简介
ESP8266是基于arduino开发的单片机,专为移动设备、可穿戴电子产品和物联应用设计,并与其他几项专利技术一起使机器实现最低能耗。为满足移动设备和可穿戴性电子产品的功率需求,ESP8266在近距离时可以通过软件编程减少PA 的输出功率来降低整体功耗,以适应不同的应用方案。

它可应用于智能电源插头,家庭自动化,网状网络,工业无线控制,婴儿监控器,网络摄像机,传感器网络,可穿戴电子产品,无线位置感知设备,安全ID标签,无线定位系统信号等方面。
理解为能刷入代码做你想要操作的事情就行。
deauther
deauther是 github 的一个开源项目,用来测试802.11标准中的常见漏洞。
802.11 WiFi协议包含了一个Deauthentication特性,其作用就是为了将用户从网络中分离。攻击者可随时使用无线AP的伪造源地址,向发射站发送一个Deauthentication 攻击数据包。
该协议不需要对Deauthentication 攻击框架进行加密,甚至是建立会话。该漏洞在802.11w-2009中有提议解决,但几乎所有厂商在默认情况下都将其设置为禁用状态。
攻击原理
esp8266刷入的固件,攻击方式分为3种:Deauth、Beacon、Probe-response
Deauth
因为WIFI管理数据帧没有被加密,导致攻击者可以伪造管理帧,从而让攻击者可以任意发送 "取消认证" 数据包来强行切断AP与客户端的连接(说白点就是无脑洪水堵塞攻击,一直切断对方设备与机器的连接,从而导致对方设备无法正常连接)
"可取消受害者连接的WIFI",有缺陷只能在2.4G频段进行攻击,5G频段无效。
Beacon
信标帧(Beacon)数据包用于宣告接入点,通过不断发送信标帧数据包(说白点就是创建许多新的wifi干扰对方的正常连接),由于目前部分设备自带SSID检测,所以我们使用随机生成SSID以达到目的。
"创建很多个WIFI干扰受害者连接"
robe-response
探测请求帧由用户设备发送,以询问一个已知网络是否在附近。通过请求您在SSID列表中指定的网络,以此来混淆WiFi跟踪器。(说白点就是手机给已知WiFi网络发送一个probe-request帧,可提供网络服务的接入点将响应一个probe-response帧,你的手机将会跟这个响应接入点进行连接,所以看起来跟Deauth攻击差不多)。
钓鱼攻击
首先利用Deauth攻击使对方网络断开,然后伪造wifi使受害者连接假冒wifi,受害者会自动通过跳转浏览器,显示钓鱼页面,如你的wifi出现故障请输入wifi密码进行修复的话,实现然后监听流量,获取原真实wifi密码。
物理断网(不属于WIFI)
买一根网线用剪刀随便剪掉一头的水晶头,露出线一头有水晶头的线插入交换机,另一头自己用手捏住线等一会,这样就会引起广播风暴。
个人总结出的还有几种办法、arp断网欺骗、ensp模拟器、其它的就不多说了。
评论 (0)