查看: 1317|回复: 14
打印 上一主题 下一主题

WiFi攻击进阶版——Deauth攻击

[复制链接]

主题

好友

3099

积分

少校

签到天数: 249 天

[LV.8]以坛为家I

跳转到指定楼层
楼主
发表于 2017-7-16 20:42 |只看该作者 |倒序浏览
Anywlan微信公众号
本帖最后由 tdj815 于 2017-7-16 20:44 编辑

到这个贴就搬过来了。其实有这种集成WIFI攻击和勾鱼功能的设备应该 很好卖哦      在之前我们做过Wi-Fi定位劫持实验,其实有关Wi-Fi的攻击方式还有很多,而且其中的大多数需要的设备和操作都很简单。今天就再介绍一种破坏性更强、隐蔽性更高的攻击方式——取消验证洪水攻击。
背景介绍

取消验证洪水攻击,国际上称之为De-authentication Flood Attack,全称为取消身份验证洪水攻击或验证阻断洪水攻击,通常被简称为Deauth攻击,是无线网络拒绝服务攻击的一种形式。它旨在通过欺骗从AP到客户端单播地址的取消身份验证帧来将客户端转为未关联/未认证的状态。下图是其攻击原理图:通过这张图可以很直观地看出,攻击者向整个网络发送了伪造的取消身份验证报文,从而阻断了合法用户和AP之间的连接。当客户端试图与AP重新建立连接时攻击者还在继续向信道中发送取消身份验证帧,这将导致客户端和AP始终无法重连。

准备工作

实验所用的设备是集成了ESP8266芯片的开发板NodeMCU。它是一个开源的物联网平台,使用Lua脚本语言编程。(Arduino IDE编程也同样可以支持NodeMCU,只需要添加驱动支持就可以了。)

实验中下装到硬件设备的源码来自Stefan Kremser在Github(@spacehuhn)上的开源项目。

下装步骤

安装好Arduino的编译器后需要对其进行相关设置。

在开发板管理器中下载NodeMCU配套使用的esp8266套件,并安装2.0.0版本。

更改好代码并设置好开发板的连接端口、闪存信息等后,用Arduino IDE将代码烧录进开发板。

攻击测试

1. 设备通电后,使用手机或电脑连接节点发出的Wi-Fi网络“pwned”。连接成功后打开浏览器转到“192.168.4.1”。

2. 点击“I`VE READ AND UNDERSTOOD THE NOTICE ABOVE”到AP扫描界面

3. 搜索可攻击的网络,选择要攻击的网络。

4. 点击上方的“Stations”可以扫描该网络下的设备,对特定设备进行攻击。

5. 点击上方“Attacks”,可以看到当未选择Station时Selected Station处显示FF:FF:FF:FF:FF:FF-BROADCAST即对网络下所有设备进行攻击。选择不同攻击方式点击“START”开始攻击。我们所使用的是Deauth的攻击方式。

测试结果

目标主机ping通百度后对其进行攻击,可以看到请求超时,关闭攻击后恢复正常。

实验总结

在被攻击后,客户端会尝试再次连接AP,但因为攻击者在持续攻击所以还是会被断开。因此在测试时也会发现同一网络下不同设备网卡对这种攻击方式的抵御能力也是不一样的,同理对不同路由器的影响也不相同。有的设备会产生直接断网的效果,有的设备则是短暂地断开连接。

除此之外我们总结了本次实验使用的攻击方式和硬件设备的一些特点:

1. 综合攻击

仅仅是下线所有客户端对攻击者而言是没有意义的,但这种攻击方式可以结合钓鱼Wi-Fi的应用,阻断你周围的可用网络后开出例如名为“CMCC”或“ChinaNet”的伪造节点,通过伪造节点盗取手机号、密码或验证码等信息。

2. 隐蔽性强

之前的实验中我们有用到无线网络安全中的常用工具Aircrack-ng,这款工具的能力显然比我们今天使用的节点要更强大同时也能实现相同的功能,但是NodeMCU的便携性和隐蔽性更强,可以直接连接手机或者移动电源供电:可以想象把它放入移动电源的盒中并使用手机供电的情况下是很难被发现的,其隐蔽性比带着电脑和天线出门要高得多。

3.防范措施

大家要知道本实验仅为内部研究,到公共场合实施是犯罪,尝试之前请先浏览相关法律,后果很严重。

经测试在5GHz频段上攻击效果不佳,如果路由器支持双频的话可以设置一个5GHz频段信道。

支持“Wi-Fi保护访问版本2”认证方式后设备就能抵御攻击,基于此可以去检查你的AP固件生产厂商的升级版本,在确保该版本是支持“管理帧保护”功能后,才能抵御“解除认证”攻击和“断开关联”攻击。Windows8和Windows8.1及以上版本已经支持该认证方式。

通过之前的WannaCry病毒扩散事件也可以看出,很多时候不是协议或系统漏洞未能修复导致的安全隐患,而是由于用户安全意识不足,未能及时更新固件、补丁或是开启安全选项导致安全问题的产生。及时升级固件、打补丁是必要的。


第一个图片就开源的物联网设备。第二个图片做什么用的有坛友知道的吗?



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?我要加入

x
分享到: QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
分享淘帖0 分享分享0 收藏收藏1 顶0 踩0

主题

好友

1万

积分

上校

签到天数: 1325 天

[LV.10]以坛为家III

沙发
发表于 2017-7-16 20:53 |只看该作者
IDE并口硬盘控制板,已经淘汰的东西了
回复

使用道具 举报

主题

好友

1万

积分

上校

签到天数: 1163 天

[LV.10]以坛为家III

3#
发表于 2017-7-16 21:29 |只看该作者
一看到IDE并口,就知道是古董。
回复

使用道具 举报

主题

好友

1万

积分

上校

签到天数: 1 天

[LV.1]初来乍到

4#
发表于 2017-7-16 21:41 |只看该作者
vipyh 发表于 2017-7-16 21:29
一看到IDE并口,就知道是古董。

不算古董,现在还有些老机器在用呢...
回复

使用道具 举报

主题

好友

1764

积分

上尉

签到天数: 191 天

[LV.7]常住居民III

5#
发表于 2017-7-16 21:56 |只看该作者
ide硬盘的驱动板啥
回复

使用道具 举报

主题

好友

387

积分

少尉

签到天数: 20 天

[LV.4]偶尔看看III

6#
发表于 2017-7-17 09:17 |只看该作者
不算古董  还有的 机器在用ide硬盘呢
回复

使用道具 举报

主题

好友

2283

积分

少校

签到天数: 212 天

[LV.7]常住居民III

7#
发表于 2017-7-17 09:20 |只看该作者
第二张图是属于IDE硬盘中比较古老的的一个版本了,安装时电子元件那面在外面裸露(当时那个年代受技术水平限制,电子元件发热量比较大,有利于散热)这个硬盘的容量也就是40-60G左右吧?不知楼主有何用?
回复

使用道具 举报

主题

好友

245

积分

少尉

签到天数: 108 天

[LV.6]常住居民II

8#
发表于 2017-7-17 09:34 |只看该作者
硬盘的主板
回复

使用道具 举报

主题

好友

1万

积分

上校

签到天数: 728 天

[LV.9]以坛为家II

9#
发表于 2017-7-17 10:24 |只看该作者
这个IDE接口老硬盘的控制线路板能派啥用场呢??不明白
回复

使用道具 举报

主题

好友

328

积分

少尉

签到天数: 15 天

[LV.4]偶尔看看III

10#
发表于 2017-7-17 10:34 |只看该作者
这个开发板大概多少钱?攻击效率怎么样啊?
回复

使用道具 举报

主题

好友

245

积分

少尉

签到天数: 108 天

[LV.6]常住居民II

11#
发表于 2017-7-17 10:35 来自手机 |只看该作者
学习了学习了
回复

使用道具 举报

主题

好友

245

积分

少尉

签到天数: 108 天

[LV.6]常住居民II

12#
发表于 2017-7-17 19:36 来自手机 |只看该作者
66666666
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 我要加入

本版积分规则

Archiver| 手机版| 中国无线门户 ( 粤ICP备11076993 )  |网站地图

GMT+8, 2017-9-21 16:31

Powered by Discuz! X3.2

© 2003-2013 广州威思信息科技有限公司

返回顶部 返回列表