前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Wifite2:一款功能强大的无线网络安全审计与渗透测试工具

Wifite2:一款功能强大的无线网络安全审计与渗透测试工具

作者头像
FB客服
发布2023-10-17 14:17:27
8610
发布2023-10-17 14:17:27
举报
文章被收录于专栏:FreeBuf

关于Wifite2

Wifite2是一款功能强大的无线网络安全审计与渗透测试工具,该工具基于wifite进行了重构,并使用Python进行编码。该工具可以帮助广大研究人员自动化执行现有的无线网络审计工具,而无需我们再去输入或记忆那些繁杂的命令参数。

Wifite2可以使用多种已知的方法来检索无线接入点(路由器)的密码,这些方法包括:

1、WPS:离线Pixie-Dust攻击; 2、WPS:离线暴力破解PIN攻击; 3、WPA:WPA握手捕捉 + 离线破解; 4、WPA:PMKID哈希捕捉 + 离线破解; 5、WEP:执行各种针对WEP的攻击,包括fragmentation、chop-chop和aireplay等;

执行Wifite2,然后选择你的目标,工具会自动帮助我们捕捉数据包或破解密码。

支持的操作系统

Wifite2支持在最新版本的Kali Linux和ParrotSec平台上运行,理论上也支持其他Linux发行版操作系统,例如BackBox或Ubuntu等。

工具要求

首先,我们需要一个支持“监控模式”和数据包注入的无线网卡,这里我们可以选择网购一个USB无线网卡。

其次,该工具只支持运行下列最新版本的依赖组件:

Python 2/3 iwconfig ifconfig Aircrack-ng(包括airmon-ng、aircrack-ng、aireplay-ng、airodump-ng、packetforge-ng) tshark reaver bully coWPAtty pyrit hashcat(包括hcxdumptool、hcxpcaptool)

工具下载

由于该工具基于纯Python开发,因此我们首先需要在本地设备上安装并配置好Python 2/3环境。接下来,广大研究人员可以使用下列命令将该项目源码克隆至本地:

代码语言:javascript
复制
git clone https://github.com/derv82/wifite2.git

然后切换到项目目录中,运行项目提供的setup.py脚本:

代码语言:javascript
复制


sudo python setup.py install

此时Wifite2将会安装到/usr/sbin/wifite2目录下。

工具卸载

除了将工具代码删除之外,我们还需要删除记录文件:

代码语言:javascript
复制


sudo python setup.py install --record files.txt \

  && cat files.txt | xargs sudo rm \

  && rm -f files.txt

工具运行

使用sudo命令运行工具脚本即可:

代码语言:javascript
复制


cd wifite2

sudo ./Wifite.py

工具运行演示

使用reaver的Pixie-Dust攻击破解WPS PIN码,然后使用bully获取WPA密钥:

使用PMKID攻击破解WPA密钥:

搜索并破解一个隐藏的无线接入点(通过WPA握手攻击):

破解一个WEP弱密码(使用WEP重放攻击):

使用John The Ripper破解一个预捕捉的握手(使用--crack选项):

许可证协议

本项目的开发与发布遵循GPL-2.0开源许可证协议

项目地址

Wifite2:https://github.com/derv82/wifite2

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-10-12,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 关于Wifite2
  • 支持的操作系统
  • 工具要求
  • 工具下载
    • 工具卸载
    • 工具运行
    • 工具运行演示
    • 许可证协议
    • 项目地址
    相关产品与服务
    网站渗透测试
    网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
    领券
    问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档