【每日随记】esp8266 WIFI攻击
2022-08-20 / 0 评论 / 248 阅读 / 20 点赞

【每日随记】esp8266 WIFI攻击

发光的神
2022-08-20 / 0 评论 / 248 阅读 / 正在检测是否收录...

简介

ESP8266是基于arduino开发的单片机,专为移动设备、可穿戴电子产品和物联应用设计,并与其他几项专利技术一起使机器实现最低能耗。为满足移动设备和可穿戴性电子产品的功率需求,ESP8266在近距离时可以通过软件编程减少PA 的输出功率来降低整体功耗,以适应不同的应用方案。

la7zi1x1.png

它可应用于智能电源插头,家庭自动化,网状网络,工业无线控制,婴儿监控器,网络摄像机,传感器网络,可穿戴电子产品,无线位置感知设备,安全ID标签,无线定位系统信号等方面。

理解为能刷入代码做你想要操作的事情就行。

deauther

deauther是 github 的一个开源项目,用来测试802.11标准中的常见漏洞。
802.11 WiFi协议包含了一个Deauthentication特性,其作用就是为了将用户从网络中分离。攻击者可随时使用无线AP的伪造源地址,向发射站发送一个Deauthentication 攻击数据包。
该协议不需要对Deauthentication 攻击框架进行加密,甚至是建立会话。该漏洞在802.11w-2009中有提议解决,但几乎所有厂商在默认情况下都将其设置为禁用状态。

攻击原理

esp8266刷入的固件,攻击方式分为3种:Deauth、Beacon、Probe-response

Deauth

因为WIFI管理数据帧没有被加密,导致攻击者可以伪造管理帧,从而让攻击者可以任意发送 "取消认证" 数据包来强行切断AP与客户端的连接(说白点就是无脑洪水堵塞攻击,一直切断对方设备与机器的连接,从而导致对方设备无法正常连接)
"可取消受害者连接的WIFI",有缺陷只能在2.4G频段进行攻击,5G频段无效。

Beacon

信标帧(Beacon)数据包用于宣告接入点,通过不断发送信标帧数据包(说白点就是创建许多新的wifi干扰对方的正常连接),由于目前部分设备自带SSID检测,所以我们使用随机生成SSID以达到目的。
"创建很多个WIFI干扰受害者连接"

robe-response

探测请求帧由用户设备发送,以询问一个已知网络是否在附近。通过请求您在SSID列表中指定的网络,以此来混淆WiFi跟踪器。(说白点就是手机给已知WiFi网络发送一个probe-request帧,可提供网络服务的接入点将响应一个probe-response帧,你的手机将会跟这个响应接入点进行连接,所以看起来跟Deauth攻击差不多)。

钓鱼攻击

首先利用Deauth攻击使对方网络断开,然后伪造wifi使受害者连接假冒wifi,受害者会自动通过跳转浏览器,显示钓鱼页面,如你的wifi出现故障请输入wifi密码进行修复的话,实现然后监听流量,获取原真实wifi密码。

物理断网(不属于WIFI)

买一根网线用剪刀随便剪掉一头的水晶头,露出线一头有水晶头的线插入交换机,另一头自己用手捏住线等一会,这样就会引起广播风暴。
个人总结出的还有几种办法、arp断网欺骗、ensp模拟器、其它的就不多说了。

20

评论 (0)

取消
0:00