设为首页 收藏本站
查看: 442|回复: 0

[经验分享] aircrack-ng工具1:airbase-ng

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2014-10-22 08:28:53 | 显示全部楼层 |阅读模式
做为BT5下集成的一个工具,其功能可以说相当丰富,但是具体的用法却很难找到完全的,下面是我根据aircrack官网文档写的aircrack-ng系列工具参数说明:
Airbase-ng作为多目标的工具,通过将自己伪装成AP攻击客户端,因为他的功能丰富多样,简单的概述是有难度的,这里我们是一些常用的特性:
1、实施caffe latte WEP攻击
2、实施hirte WEP客户端攻击
3、抓取WPA/WPA2认证中的handshake数据包
4、伪装成AD-Hoc AP
5、完全伪装成一个合法的AP
6、通过SSID或者和客户端MAC地址进行过滤
7、操作数据包并且重新发送
8、加密发送的数据包以及解密抓取的数据包
主要目的是让客户端连接上伪装的AP,而不是阻止它连接真实的AP,当airbase-ng运行时会创建一个tap接口,这个接口可以用来接收解密或者发送加密数据包。
一个真实的客户端会发送probe request在一般的网络中,这个数据帧对于我们绑定客户端到我们的软AP上具有重要意义。在这种情况下我们的软AP会回应任何的probe request。建议最好使用过滤以防止附近所有的AP都会被影响(ssid)
用法:
Airbase-ng 参数  接口
参数:
-a----设置软AP的ssid
-i------接口,从该接口抓取数据包
-w---使用这个wep key加密/解密数据包
-h MAC:源MAC地址(在中间人攻击时的MAC地址)
-f disallow:不容许某个客户端的MAC地址,(默认为容许)
-W {0|1}:(不),不设置WEP标志在beacon(默认容许)
-q:退出
-v(--verbose):显示进度信息
-A:ad-hoc对等模式
-Y in|out|both:数据包处理
-c:信道
-X:隐藏SSID
-s:强制的将认证方式设为共享密钥认证(share authentication)
-S:设置共享密钥的长度,默认为128bit
-L:caffe-Latte攻击
-N:hirte攻击,产生ARP request against WEP客户端?
-x nbbps:每秒的数据包
-y:不回应广播的probe request(即只回应携带SSID的单播probe request)
-z:设置WPA1的标记,1为WEP40,2为tkip 3为WRAP 4为CCMP 5为wep104(即不同的认证方式)
-Z:和-z作用一样,只是针对WPA2
-V :欺骗EAPOL 1为MD5 2为SHA1 3为自动
-F xxx:将所有收到的数据帧放到文件中,文件的前缀为xxx
-P:回应所有的probes request,包括特殊的ESSID
-I :设置beacon数据帧的发送间隔,单位:ms
-C:开启对ESSID的beacon
过滤选项:
--bssid(-b) <MAC>|:根据AP的MAC来过滤
--bssids 文件:根据文件中的SSID来过滤
--client(-c)MAC:让制定MAC地址的客户端连接
--clients 文件:让文件中的MAC地址的客户端可以连接上
--essid <ESSID>:创建一个特殊的SSID
--essids 文件:根据一个文件中的SSID


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-26488-1-1.html 上篇帖子: nfs服务与tftp服务的配置 下篇帖子: linux的启动过程以及启动注意事项
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表