web-dev-qa-db-ja.com

ワイヤレスエクスプロイトプロジェクト

私は、次の目標を達成するためのいくつかのツール/方法の調査を行うタスクを与えられました。

エンジニアは、ネットワークテストの周りの802.11ベースの信号クラウドをスキャンして、部外者がワイヤレス通信を盗聴したり、認証や暗号化プロトコルを破ったり、ワイヤレスインフラストラクチャの要素を偽装したりする可能性があるかどうかをテストします。

私はエクスプロイトの実践と研究の観点からITセキュリティの分野に慣れていないので、正しい方向に私を向けることができれば最も役に立ちます。つまり、良いYouTubeビデオへのリンク、このための本/ブログをお勧めします特定のタクシング、および使用する特定のツール。

前もって感謝します

1
xpkiro

開始するには、 kali linux の新規インストールをお勧めします。

Wifi NIC KaliをVM(1つの解決策はワイヤレスをエミュレートすることですNIC互換性のあるWifiUSBアダプターを使用します。)

したがって、デュアルブート(Kaliは現在 EFI互換 のようです)または専用コンピューターが最適です。

このLinuxディストリビューションには、30以上のワイヤレスプログラムを含む 十分に文書化された セキュリティ関連ツールの大きなパネルが組み込まれています。

@SecretSasquatchがコメントで述べたように、AirCrack-ngスイートは始めるのに最適です。 .pcapファイルの読み方を知っていると思います。そうでない場合は、以下を実行する前に、tcpdumpまたはwiresharkで練習してください。

  • 最も単純な攻撃は、wepキーを vector(IVs)attacks でクラックすることです。

  • より難しく、運に依存します: WPAクラッキング (これを実行するときは、切り裂きジャックとAircrack-ngの両方を使用するのが好きです。)

  • ボーナスステージ: EvilTwin攻撃

これらの3つの攻撃を研究して実践することで、ワイヤレスセキュリティの開始をカバーする必要があります。

EDIT:たぶん実際には印心より少し多いでしょう。

幸運を。

2
Baptiste