MDK3
MDK3是一款无线攻击测试工具,能够发起BeaconFlood,AuthenticationDoS,Deauthentication/Disassociation Amok等模式的攻击 另外它还具有针对隐藏ESSID 的暴力探测模式、802.1X 渗透测试、WIDS干扰等功能。
首先激活无线网卡至监听模式
1 | |
然后输入
1 | |
查看详细帮助内容
攻击命令为:
1 | |
mon0为监听模式的无线网卡,具体使用ifconfig查看
beacon flood mode
发射大量死亡ssid来干扰其他使用者
使用
1 | |
使用样例
1 | |
Authentication DoS
验证请求攻击模式:自动模拟随机产生的mac向目标AP发起大量验证请求,导致AP忙于处理过多的请求而停止对正常连接客户端的响应,迫使AP主人重启路由。(对于新型路由器效果不明显)
1 | |
使用样例
1 | |
Deauthentication/Disassociation Amok
强制解除验证解除连接!在这个模式下,软件会向周围所有可见AP发起循环攻击,可以造成一定范围内的无线网络瘫痪. //这是最好玩的模式
1 | |
使用样例
1 | |
除了MDK3以外,aireplay-ng也能够实现Deauth攻击
-0的意思为采用Deauth攻击(使用-deauth同理) 后跟的参数为发送Deauth包的数量; -a后的参数为目标AP的MAC地址
具体使用方法可用
1 | |
查看
1 | |
注意:aireplay-ng 进行攻击如上时,只会在wlan0mon监听的信道内寻找目标,所以在进行攻击前,应先用
1 | |
寻找目标mac与信道,然后将网卡监听信道调整到目标mac所在信道,
1 | |
再执行攻击命令,否则会出现No such BSSID available
Basic probing and ESSID Bruteforce mode
探测AP基本信息和ESSID猜解
1 | |
使用样例
1 | |