突破各種防護進行wifi滲透

這篇文章是介紹如何突破大多數人對wifi進行防護措施的方法。

我玩wifi滲透也就半年左右,玩到現在發現除了內網劃分和arp防火墻可以抵擋一些arp攻擊以外并沒有發現什么好的路由器防御方法。

這篇文章來讓大家認識一下路由器的脆弱性

大多數人的路由器防御策略最厲害也就是

1.關閉wps服務

2.mac地址登錄限制

3.關閉廣播ssid

4.更改路由器管理頁面的登錄地址

不幸地告訴您這些防護都可以很輕松地被突破,且聽小夫細細道來!


首先來說wps


網上說很多路由器的wps功能是默認開啟的,而且即使你手動關閉了,

當你去用wash掃描的時候,依然可以看見他開啟,因此可以窮舉pin碼進行攻擊

可自從我16年開始玩的這一年看,首先開啟wps服務的router就很少,其次很多路由器都自帶pin死的機制 ,現在想要利用wps去窮舉pin碼也并不是一兩天能搞定的。

wps功能真的很雞肋的,我自己的路由器用wps來連接都連不上,現在很多路由器都取消了這個功能

即使你關閉了wps也至少有兩種辦法搞定的

1.fluxion

2.跑握手包

關不關wps在現在看來意義并不大,除非你可以進入受害者的家內部,把路由器背面的pin碼拍下來。

這樣之后無論受害者如何更改wifi密碼,你只需要在終端下輸入reaver -i wlan0mon -b mac -p pin碼,來再次得到密碼,掌握了完全的控制權



二:mac地址登錄限制

有一個神器叫machanger,可以更改網卡的mac地址

1.連接上無線網卡調到監聽模式

airmon-ng start wlan0mon

2.在終端下輸入

airodump-ng -c 7--bssid C8:3A:35:2B:B0:88 -w /root wlan0mon

這條命令本來是用來抓取握手包的,但它還能用來看此路由器下的連接設備的mac地址等

(其實我經常用這條命令來看我們隊長在不在寢室里,以決定我在寢室內的舉動...哈哈哈)

3.隨便復制一個下方的STATION 也就是mac地址,ctrl+c退出

4.停用無線網卡的混雜模式

airmon-ng stop wlan0mon

再把無線網卡down掉,如果不進行這一步會提示網卡busy的報錯

ifconfig wlan0 down

5.開始使用macchanger

在終端輸入macchanger -m 34:80:B3:3C:40:17 wlan0

這條命令就是更改網卡mac地址為******

此時mac地址已成功改為合法用戶,這時輸入密碼連接wifi已經不會受到mac地址限制了。

成功突破mac地址限制!

windows下可以用smac去修改mac地址,傻瓜操作上手就會



三:突破? 關閉廣播ssid


當有用戶使用了這個安全措施后,手機啊平板啊無線連接wifi的設備都不會在wifi界面發現這個路由器

那用戶本人怎么使用wifi呢,安卓系統也差不多一樣


這次我們測試的路由器bssid即wifi名稱是110,我們先去看一下他的mac地址

1.打開混雜模式使用airodump-ng wlan0mon 查看,得

C8:3A:35:2B:B0:88? -65? ? ? ? 2? ? ? ? 0? ? 0? 8? 54e? WPA2 CCMP? PSK? 110

2.然后在路由器管理界面中,關閉ssid廣播

3.再次查看周圍的無線網絡,發現有一個<length:? 3>的wifi名稱與我們剛才隱藏的wifi的mac地址一模一樣,這就說明這就是我們剛剛的110無線網絡


所以說,隱藏ssid對于那些平常使用電腦的人來說確實起到了一定的防蹭網的效果,但是使用這種防范措施降低了用戶本身的使用體驗,即使打開自動連接wifi,也需要自己手動輸入連接自己的wifi

但是他對于黑客來說這道屏障幾乎不存在限制,只不過是變了一個wifi名稱罷了



四:更改路由器管理界面的登錄地址

我原本以為路由器管理界面登錄ip只能改為192.168.*.*這種

本以為突破這道防線so easy ,只要開個ip掃描器就行了

沒想到剛剛一試,竟然還能改成183.169.1.59這些

竟然可以隨意更改登錄ip

那...我也沒轍了,但這個沒轍只是奪取路由器管理密碼,我認為奪取這個密碼其實并干不了什么事情,在知道wifi密碼后該干的事情基本上都能干了,他只能重啟或重置路由器,限制網速啊什么的。還不能亂修改,你一修改人家發覺了肯定會更改wifi密碼

那你辛辛苦苦搞到的wifi密碼又沒了,所以我不覺得奪取這個管理界面密碼有什么用

起初以為他改個登錄地址我就沒法找到登錄界面了

今天閑著沒事開啟掃描工具一看

一般人還真看不出來你做了防護了...




順便再推薦一個路由器漏洞網站

www.routerpwn.com

說實話并不好用,15年到現在一直都沒有更新了,一般也只有古董級的路由器才能在這上面找到可以利用的漏洞,但小白不妨看看學習一下,一般沒幾個人會給自己家的路由器軟件升級,萬一鄰居家的路由器正是古董級的呢

如果你有好的漏洞平臺不妨在下方留言




ps:寢室里總有些人嫌自己的wifi慢就以為是信號弱,總想換成好大功率的路由器,覆蓋范圍超級廣,我們隔壁兩年換了三個路由器了...

信號越大,接收到的人就越多,收到黑客攻擊的可能性就越大。到時候各種釣你的信息,得不償失

我聽聞有些人在研制通過光信號傳輸的無線信號進行上網,這樣無線信號就不會穿墻,從而保證了安全性,只要控制好室內的出入人員,通過wifi進行滲透入侵這條路無論如何也走不通。


感謝米安網錄制的無線安全攻防課程,讓我體會到了wifi黑客的樂趣,這是我見過的最好的課程之一!有想看的可以加我的qq12九九49664三

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 228,119評論 6 531
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 98,382評論 3 415
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 176,038評論 0 373
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 62,853評論 1 309
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 71,616評論 6 408
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,112評論 1 323
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,192評論 3 441
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,355評論 0 288
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 48,869評論 1 334
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 40,727評論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 42,928評論 1 369
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,467評論 5 358
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,165評論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,570評論 0 26
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,813評論 1 282
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,585評論 3 390
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 47,892評論 2 372

推薦閱讀更多精彩內容

  • 最近項目有點緊,所以本應該上周發的文章,拖到了本周三,在此說聲抱歉。無線安全專題,我打算系統地寫六個部分,分別為破...
    iorlde閱讀 3,963評論 0 48
  • 準備工作 首先,無需成為一名網絡專家,學會使用復雜的命令行工具,你只需要準備一張空白DVD、一臺能連接WiFi的電...
    Safesonic閱讀 2,937評論 0 5
  • 之前我們講過了fluxion和aircrack破解wifi的方法 其實還有很多的wifi破解方式,不妨都試試。知曉...
    萌新pp閱讀 4,077評論 0 1
  • 其實最近對好幾件事都蠻有成就感的。 比方說,我的教學。都說教學相長一定是沒錯的,隨著自己的練習,和教學經驗的積累,...
    星知言閱讀 320評論 1 1
  • 其實我不是一個很喜歡看電影的人,只是幾天前看過一篇寫關于《從你的全世界路過》這部電影里面豬頭和燕子愛情的故事引...
    ab87d223f9d1閱讀 331評論 0 1