突破各种防护进行wifi渗透

这篇文章是介绍如何突破大多数人对wifi进行防护措施的方法。

我玩wifi渗透也就半年左右,玩到现在发现除了内网划分和arp防火墙可以抵挡一些arp攻击以外并没有发现什么好的路由器防御方法。

这篇文章来让大家认识一下路由器的脆弱性

大多数人的路由器防御策略最厉害也就是

1.关闭wps服务

2.mac地址登录限制

3.关闭广播ssid

4.更改路由器管理页面的登录地址

不幸地告诉您这些防护都可以很轻松地被突破,且听小夫细细道来!


首先来说wps


网上说很多路由器的wps功能是默认开启的,而且即使你手动关闭了,

当你去用wash扫描的时候,依然可以看见他开启,因此可以穷举pin码进行攻击

可自从我16年开始玩的这一年看,首先开启wps服务的router就很少,其次很多路由器都自带pin死的机制 ,现在想要利用wps去穷举pin码也并不是一两天能搞定的。

wps功能真的很鸡肋的,我自己的路由器用wps来连接都连不上,现在很多路由器都取消了这个功能

即使你关闭了wps也至少有两种办法搞定的

1.fluxion

2.跑握手包

关不关wps在现在看来意义并不大,除非你可以进入受害者的家内部,把路由器背面的pin码拍下来。

这样之后无论受害者如何更改wifi密码,你只需要在终端下输入reaver -i wlan0mon -b mac -p pin码,来再次得到密码,掌握了完全的控制权



二:mac地址登录限制

有一个神器叫machanger,可以更改网卡的mac地址

1.连接上无线网卡调到监听模式

airmon-ng start wlan0mon

2.在终端下输入

airodump-ng -c 7--bssid C8:3A:35:2B:B0:88 -w /root wlan0mon

这条命令本来是用来抓取握手包的,但它还能用来看此路由器下的连接设备的mac地址等

(其实我经常用这条命令来看我们队长在不在寝室里,以决定我在寝室内的举动...哈哈哈)

3.随便复制一个下方的STATION 也就是mac地址,ctrl+c退出

4.停用无线网卡的混杂模式

airmon-ng stop wlan0mon

再把无线网卡down掉,如果不进行这一步会提示网卡busy的报错

ifconfig wlan0 down

5.开始使用macchanger

在终端输入macchanger -m 34:80:B3:3C:40:17 wlan0

这条命令就是更改网卡mac地址为******

此时mac地址已成功改为合法用户,这时输入密码连接wifi已经不会受到mac地址限制了。

成功突破mac地址限制!

windows下可以用smac去修改mac地址,傻瓜操作上手就会



三:突破  关闭广播ssid


当有用户使用了这个安全措施后,手机啊平板啊无线连接wifi的设备都不会在wifi界面发现这个路由器

那用户本人怎么使用wifi呢,安卓系统也差不多一样


这次我们测试的路由器bssid即wifi名称是110,我们先去看一下他的mac地址

1.打开混杂模式使用airodump-ng wlan0mon 查看,得

C8:3A:35:2B:B0:88  -65        2        0    0  8  54e  WPA2 CCMP  PSK  110

2.然后在路由器管理界面中,关闭ssid广播

3.再次查看周围的无线网络,发现有一个<length:  3>的wifi名称与我们刚才隐藏的wifi的mac地址一模一样,这就说明这就是我们刚刚的110无线网络


所以说,隐藏ssid对于那些平常使用电脑的人来说确实起到了一定的防蹭网的效果,但是使用这种防范措施降低了用户本身的使用体验,即使打开自动连接wifi,也需要自己手动输入连接自己的wifi

但是他对于黑客来说这道屏障几乎不存在限制,只不过是变了一个wifi名称罢了



四:更改路由器管理界面的登录地址

我原本以为路由器管理界面登录ip只能改为192.168.*.*这种

本以为突破这道防线so easy ,只要开个ip扫描器就行了

没想到刚刚一试,竟然还能改成183.169.1.59这些

竟然可以随意更改登录ip

那...我也没辙了,但这个没辙只是夺取路由器管理密码,我认为夺取这个密码其实并干不了什么事情,在知道wifi密码后该干的事情基本上都能干了,他只能重启或重置路由器,限制网速啊什么的。还不能乱修改,你一修改人家发觉了肯定会更改wifi密码

那你辛辛苦苦搞到的wifi密码又没了,所以我不觉得夺取这个管理界面密码有什么用

起初以为他改个登录地址我就没法找到登录界面了

今天闲着没事开启扫描工具一看

一般人还真看不出来你做了防护了...




顺便再推荐一个路由器漏洞网站

www.routerpwn.com

说实话并不好用,15年到现在一直都没有更新了,一般也只有古董级的路由器才能在这上面找到可以利用的漏洞,但小白不妨看看学习一下,一般没几个人会给自己家的路由器软件升级,万一邻居家的路由器正是古董级的呢

如果你有好的漏洞平台不妨在下方留言




ps:寝室里总有些人嫌自己的wifi慢就以为是信号弱,总想换成好大功率的路由器,覆盖范围超级广,我们隔壁两年换了三个路由器了...

信号越大,接收到的人就越多,收到黑客攻击的可能性就越大。到时候各种钓你的信息,得不偿失

我听闻有些人在研制通过光信号传输的无线信号进行上网,这样无线信号就不会穿墙,从而保证了安全性,只要控制好室内的出入人员,通过wifi进行渗透入侵这条路无论如何也走不通。


感谢米安网录制的无线安全攻防课程,让我体会到了wifi黑客的乐趣,这是我见过的最好的课程之一!有想看的可以加我的qq12九九49664三

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 199,440评论 5 467
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 83,814评论 2 376
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 146,427评论 0 330
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 53,710评论 1 270
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 62,625评论 5 359
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,014评论 1 275
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,511评论 3 390
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,162评论 0 254
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,311评论 1 294
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,262评论 2 317
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,278评论 1 328
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,989评论 3 316
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,583评论 3 303
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,664评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,904评论 1 255
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,274评论 2 345
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 41,856评论 2 339

推荐阅读更多精彩内容

  • 最近项目有点紧,所以本应该上周发的文章,拖到了本周三,在此说声抱歉。无线安全专题,我打算系统地写六个部分,分别为破...
    iorlde阅读 3,893评论 0 48
  • 准备工作 首先,无需成为一名网络专家,学会使用复杂的命令行工具,你只需要准备一张空白DVD、一台能连接WiFi的电...
    Safesonic阅读 2,828评论 0 5
  • 之前我们讲过了fluxion和aircrack破解wifi的方法 其实还有很多的wifi破解方式,不妨都试试。知晓...
    萌新pp阅读 3,964评论 0 1
  • 其实最近对好几件事都蛮有成就感的。 比方说,我的教学。都说教学相长一定是没错的,随着自己的练习,和教学经验的积累,...
    星知言阅读 309评论 1 1
  • 其实我不是一个很喜欢看电影的人,只是几天前看过一篇写关于《从你的全世界路过》这部电影里面猪头和燕子爱情的故事引...
    ab87d223f9d1阅读 322评论 0 1