2014年3月8日 星期六

15款免費WiFi(入侵破解)安全測試工具

15款免費WiFi(入侵破解)安全測試工具

slide_image_042312-WI-FI-SEC-1

對於企業的IT經理和網絡管理員來說,保護相對脆弱的WiFi網絡的最佳辦法就拿黑客圈最流行的,「火力」最猛的工具入侵你自己的無線網絡,從中找出網絡安全漏洞並有針對性地補強。以下是cio.com介紹的15款免費(接近免費)的WiFi網絡入侵測試工具。這些工具將幫你發現流氓AP,弱Wi-Fi密碼等安全隱患,在黑客光臨之前把漏洞補上。

一、Vistumbler掃瞄器

Vistumbler

WiFi 掃瞄器能能發現附近AP的詳細信息,例如信號強度、安全模式和MAC地址等。而WiFi嗅探器則能捕獲無線網絡的原始數據包,並將這些包導入其他工具例如解密工具。Vistumbler屬於WiFi掃瞄器,是一個開源的Windows程序,可以顯示基本的AP信息,如實際的認證和加密方式,甚至能讀出SSID和RSSI。還能圖形化顯示信號強度。Vistumbler還支持 GPS設備,與當地不同的WiFi網絡連接,輸出其他格式的數據。

二、Kismet

kismet

Kismet是一個開源的WiFi掃瞄器,包嗅探器和入侵政策系統,可以在windows、Mac OSX、Linux和BSD上運行。Kismet能顯示AP詳細信息,包括隱藏的SSID,還能捕獲原始無線數據包,還可以將數據導入Wireshark、TCPdump等工具進行分析。在windows環境,受驅動程序限制,Kismet只能與 CACE AirPcap無線網卡配合工作。但在Mac OSX和Linux上,Kismet可以兼容很多無線網卡。

三、WiFi Analyzer

Wifi Analyzer

WiFi Analyzer是一個免費的Android程序,可以用來搜索Android平板和Android手機上的AP熱點。WiFi Analyzer能顯示2.4GHz頻段上的AP具體信息,以及部分5G頻段上的設備。你可以將AP信息列表(XML文件)發送到郵箱或者其他程序中,也可對屏幕進行截圖,WiFi Analyzer可以以圖形方式顯示各頻道信號強度、歷史、以及使用頻率,WiFi Analyzer本身還是一個不錯的信號強度檢測儀。

四、WEP、WPA/WPA2破解工具:Aircrack-ng

Aircrack-ng

能破解 WiFi加密的工具有很多,不外乎利用WEP安全漏洞或者暴力字典攻擊的方式破解WPA/WPA2 PSK密碼。WPA2 AES/CCMP加密依然是相對安全的選擇。如果採用WPA2 PSK模式,那麼你的密碼長度最好是13位以上混合字符。在你的Wi-Fi網絡被入侵或者「蹭網」之前,最好先用破解工具自我攻擊一下。Aircrack-ng是一個開源的WEP/WPA/WPA2 PSK破解工具,可以運行在windows、Mac OS X、Linux和OpenBSD上。可以下載到Vmware鏡像文件或Live CD文件。

五、Cloud Cracker

cloud cracker

顧名思義,Cloud Cracker是一款商業在線密碼破譯服務(雲破解),每20分鐘服務收費17美元,除了破解WPA/WPA2 PSK密碼,還可以被用來破解哈希加密的密碼保護文檔。CloudCracker的字典有3億條密碼,計算能力強大,你只需要將需要破解WPA/WPA2握手文件或者PWDUMP文件上傳,剩下的就交給Cloud Cracker。

六、FreeRadius-WPE

FreeRadius-WPE

雖然基於802.1X認證協議的企業級WPA/WPA2比PSK要安全一些,但依然存在安全漏洞。FreeRadius-WPE工具能幫你瞭解針對企業WiFi網絡的攻擊,並更好地防護網絡。FreeRadius-WPE是開源軟件FreeRADIUS的一個補丁包,可以針對使用802.1X認證的WiFi網絡發起中間人攻擊。

七、Reaver

Reaver

如果你使用的是無線路由器,那麼你需要注意去年底發現的一個安全漏洞:很多路由器廠商提供的WPS(一鍵認證模式,方便用戶完成路由器設備連接認證)的PIN碼可以在數小時內被破解。Reaver就是這樣一個工具,Reaver是一個Linux程序,能在4-10小時內暴力破解無線路由器的WPS PIN碼和WPA/WPA2 PSK密碼。Reaver還提供一個方便使用的專用硬件方案:Reaver Pro,有圖形web操作界面。

八、WiFish Finder

Wifish Finder

WiFi黑客經常使用的手段之一是假設假冒AP熱點,也就是所謂的「邪惡孿生AP」或者「無線蜜罐」。當有人誤鏈接到這個AP時,黑客就能捕獲用戶使用的任何電子郵件和FTP鏈接數據,甚至還能訪問用戶的共享文件。假冒AP工具還能通過假冒DNS緩存來顯示假冒熱點或者網站的登陸頁面來獲取用戶登錄賬號。WiFish Finder是一個開源的Linux程序,能被動捕獲無線網絡數據,也能主動偵測,發現易受攻擊的無線客戶端。WiFish Finder能生成一份客戶端請求的網絡名列表,並偵測這些被請求網絡的安全類型。

九、無線蜜罐:Jasager

Evil twins and Honey Pots 蜜罐Jasager

Jasager(基於KARMA)是一個Linux固件,提供一組Linux工具來發現無線客戶端的安全漏洞,與WiFish Finder類似,但最大的區別是可以被用於進行無線蜜罐攻擊。Jasager可以運行在FON或者WiFi Pineapple 路由器上。它能配置軟AP,生成附近無線客戶端搜索的SSID,同時還能向無線客戶端提供DHCP、DNS、HTTP服務。其中HTTP服務器可以講網絡訪問請求導向特定網站。Jasager還能捕獲並顯示任何受害者的明文的POP、FTP或HTTP登錄信息。Jasager擁有基於web的命令行界面。

十、Fake AP

Fake AP

Fake AP運行在Linux和BSD系統上,能通過發射SSID幀生成數以千計的仿冒AP。Fake AP可被攻擊者用於迷惑IT員工或入侵政策系統,不過也可以被普通消費者用來迷惑那些馬路黑客。

十一、WiFiDEnum

WiFiDEnum

WiFiDEnum(WiFi驅動計數器)是一個windows程序,能幫助發現無線網絡設備驅動漏洞,防範利用無線驅動漏洞的攻擊。能夠掃瞄有限或無線的Workstation網絡,手機無線網卡驅動的詳細信息,發現潛在的安全漏洞。

十二、Nmap

Nmap

很多老牌的有線網絡竊聽和攻擊工具其實也能用於無線網絡,例如Nmap,這是一個開源的TCP/IP掃瞄器,可以用於發現網絡中的主機和客戶端,Nmap可以在windows、Linux、Mac OS X上運行,擁有圖形界面和命令行界面。Nmap能匯報網絡中的操作系統信息,提供的服務類型,以及包過濾器或者防火牆類型等,有助於發現不安全的主機或端口。

十三、Cain和Abel

Cain and Abel

Cain和Abel是windows上的密碼恢復、破解和嗅探工具,可被用於展示如何從網絡中嗅探明文密碼。

十四、Firesheep火綿羊

Firesheep

火綿羊Firesheep是一個Firefox插件能夠進行HTTP會話劫持,也就是旁路劫持。火綿羊能監控網絡中的用戶web登錄信息並交換登錄cookie,也就是說只要火綿羊掃瞄到你的網站登錄cookie,運行火綿羊的電腦就可以無需輸入密碼賬號,以你的身份登錄相同的網站,例如網銀、網店、社交網絡和web電子郵件等。

十五、BackTrack

BackTrack

如果你想來一次嚴肅的入侵測試,那麼可以考慮一個非常流行的Linux專用軟件——BackTrack,該軟件預置了超過320個入侵測試工具,可以廣泛應用於網絡、web服務器等等領域。你可以把BackTrack安裝到硬盤裡,或者安裝到自啟動的光盤或U盤中使用。
 
轉載自《IT經理網》