联系我们联系我们
电子邮箱电子邮箱

Zizzania - 自动化的DeAuth攻击

[复制链接]
  • TA的每日心情

    2018-4-2 09:57
  • 签到天数: 163 天

    [LV.7]常住居民III

    meker 发表于 2018-6-11 08:57:58
    384 2
    Zizzania - 自动化的DeAuth攻击
    Zizzania_Tool.jpg
    Zizzania嗅探无线流量,侦听WPA握手并倾倒适合解密的帧(一个信标 EAPOL帧 数据)。

    为了加速这个过程,Zizzania将IEEE 802.11 DeAuth帧发送到需要握手的站点,正确处理重传和重关联,并试图限制发送到每个站点的DeAuth帧的数量。

    依赖关系:
    CMake
    libpcap

    基于Debian的:
    sudo apt-get install libpcap-dev

    Mac OS X(Homebrew):
    brew install libpcap

    建立:
    mkdir build
    cd build
    cmake -DCMAKE_BUILD_TYPE=Release ..
    make

    安装过程不是必需的,zizzania可以从src目录运行。以防万一:
    make install
    make uninstall
    Mac OS X支持:
    为了嗅探数据包并执行解除认证阶段,Zizzania要求网络接口/驱动程序支持RFMON模式和注入。这被称为Mac OS X,因此它不直接支持Zizzania。
    Zizzania.jpg
    用法:zizzania(-r <文件> | -i <设备> [-c <频道>]          ([-n] | [-d <count>] [-a <count>] [-t <seconds>]))         [-b <地址> ...] [-x <地址> ...] [-2 | -3]         [-w <文件> [-g]] [-v]-i <device>使用<device>进行捕获和注入-c <通道>在<通道>上将<设备>设置为RFMON模式-n被动等待WPA握手-d <count>发送<count>个解除认证帧的组-a <count>在放弃之前执行<count> deauthentications-t <秒>在两次解除认证尝试之间等待的时间-r <file>从<file>读取数据包( - 用于stdin)-b <地址>将操作限制到给定的BSS-x <地址>从操作中排除给定的站-2为前两个握手消息进行解决-3为前三个握手消息进行解决-w <file>将数据包写入<file>( - 用于标准输出)-g也转储组播和广播流量-v将详细消息打印到stderr(使用SIGUSR1切换)
    例子:
    • 将网络接口置于通道6上的RFMON模式,并保存从与特定接入点关联的工作站收集的流量:
    zizzania -i wlan0 -c 6 -b AA:BB:CC:DD:EE:FF -w out.pcap
    • 假设网络接口已经是RFMON模式,则被动分析当前通道上任何站点生成的流量:
    zizzania -i wlan0 -n
    • 考虑到在前两条消息之后完成握手(对于单播流量解密应该足够了),从pcap文件中去除不必要的帧(不包括完全由一个特定站产生的流量):
    zizzania -r in.pcap -x 00:11:22:33:44:55 -w out.pcap
    • 使用airdecap-ng解密由Zizzania创建的pcap文件:
    airdecap-ng -b AA:BB:CC:DD:EE:FF -e SSID -p passphrase out.pcap







    下载地址:https://github.com/cyrus-and/zizzania/archive/master.zip

    回复

    使用道具 举报

    好帖: 发表于 2018-6-14 03:51:17
    回复 支持 反对

    使用道具 举报

    young78 发表于 2018-6-19 14:42:11
    this is a good test
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    发表新帖

    小黑屋|手机版|Archiver|华盟论坛 ( 京ICP证070028号 )

    Powered by 华盟网 X 8.0  © 2001-2013 Comsenz Inc.  华夏黑客同盟