我一直试图用各种方式来测试我的路由器,长话短说,它无限期地被精灵wps锁定,直到我进入路由器管理页面并单击“解锁”。我用MDK尝试了DDOS,但我认为它忽略了我。
我想到了MITM并使用Amazon,但我的计算是,由于密码的相对复杂性,我的密码需要数年时间。
最后,我读到了卡拉克的故事,并在阅读报纸时观看了概念视频的证明,并陷入了我认为是一种语法新鲜感的境地,也就是说,我理解它是如何工作的,但我不知道如何正确地编码它。请大家在一些参考资料中给我指点一下,除了官方网站和其中的链接吗?
具体来说,我正在研究安多尔的实施。我知道我必须两次阻止EAPOL msg 3,将它们一起发送到客户端以重用nonce 1。问题是,如何将其转换为bash脚本?也就是说,一旦我有了MITM位置,什么才是过滤和传递消息的最佳命令/算法?
编辑:似乎对我原来的帖子有误解。我的意思是,我想利用Kali Linux上的卡拉克攻击来黑我自己的android设备。为了更清楚地说明,我正在尝试制作自己的攻击脚本,但我不确定要使用的语法/命令。因此,我想要有关bash脚本的参考资料/书籍,这与复制K齿克攻击有关,也就是说,我需要的是更多的脚本指导,而不是像我读到的原始论文那样的K齿克攻击算法。谢谢你们!
发布于 2018-01-29 14:15:25
这本书,卡利Linux无线渗透测试入门指南,第3版,涵盖设置的krackattacks攻击-脚本工具。
经社部:
apt-get install libnl-3-dev libnl-genl-3-dev pkg-config libssl-dev net-tools git sysfsutils python-scapy python-pycryptodome
制作旅馆:
cd hostapd
cp defconfig .config
make -j2运行脚本。通过阅读指南,确定哪种方法适用于您的硬件。请注意,这可能会使您的系统崩溃,特别是如果您使用的是客户VM:
cd ../krackattack
./disable-hwcrypto.sh根据您的规范修改hostapd.conf文件。默认的SSID是testnetwork,密码为abcdefgh。
禁用网络管理器
systemctl stop NetworkManager.service
systemctl disable NetworkManager.service最后,执行所需的Python脚本
python krack-test-client.py
更多信息在Vanhoef和Piessens的论文,密钥重新安装攻击:强制在WPA2 2中重用。
https://security.stackexchange.com/questions/178649
复制相似问题