15款免费的Wi-Fi安全测试工具汇总

图片
一旦你的无线网络被黑客攻击,就会更容易理解到Wi-Fi安全漏洞以及由此应该采取的防护措施。国外网站CIO.COM为我们介绍了15款免费的Wi-Fi安全测试工具,它们可以帮助我们发现恶意访问点、薄弱Wi-Fi密码以及其他安全漏洞。从而保证在被攻击之前万无一失做好防护工作。

一、Vistumbler
Vistumbler算是一款较新的开源扫描程序,Vistumbler能搜寻到你附近所有的无线网络,并且在上面附加信息,如:活跃、MAC地址、SSID、信号、频道、认证、加密和网络类型。它可显示基本的AP信息,包括精确的认证和加密方式,甚至可显示SSID和RSSI。Vistumbler还支持GPS设备,与当地不同的Wi-Fi网络连接,输出其他格式的数据。

二、Kismet

Kismet是一款工作在 802.11 协议第二层的开源无线网络检测、嗅探、干扰工具。可以工作在支持raw 监控模式的所有无线网卡上。可以嗅探包括802.11b, 802.11a, 和 802.11g 在内的协议包。

三、Wifi Analyzer

WifiAnalyzer是一款免费的Android应用工具,可以在Android平台的移动终端上寻找AP。它能将2.4GHz信道的AP所有详细信息都一一列出,也支持5GHz信道的其他设备。用户还可以将AP详细信息以XML格式输出并通过邮件或者其他应用程序、截屏等形式实现共享。它会根据信道信号强度、使用率、信号远近以图形方式直观展现。

四、WEP密码和WPA/WPA2破解:Aircrack-ng

对于无线黑客而言,Aircrack-ng是一款必不可缺的无线攻击工具。Aircrack-ng是一款用于破解无线802.11WEP及WPA-PSK加密的工具,它主要使用了两种攻击方式进行WEP破解:一种是FMS攻击,该攻击方式是以发现该WEP漏洞的研究人员名字(Scott Fluhrer、ItsikMantin及Adi Shamir)所命名;另一种是KoreK攻击。

五、CloudCracker

CloudCracker是一款商业版在线密码破解服务,收费标准为20分钟17美元起售。除了可以提供WPA/WAP2PSK密码破解,它还可以用来破解密码保护文档和哈希密码。通过使用3亿文字容量的海量字典攻击能够快速实现密码破解。用户只需要将捕获到的PA/WPA2握手文件或者文档、哈希值的PWDUMP文件上传,即可立即破解。

六、 FreeRadius-WPE

尽管企业使用WPA/WPA2对802.1x授权的安全性会比PSK高,但它仍有不少漏洞。FreeRadius-WPE就可以帮助人们更好理解这些漏洞带来的攻击以及测试网络安全性。FreeRadius-WPE是一款针对开源FreeRADIUS服务器的补丁程序,旨在避免使用80.1x无线网络授权带来的中间人攻击。

七、WPS PIN破解:Reaver

如果你使用无线路由器,应该提防去年12月发现的一种新型漏洞。它涉及到几乎所有的无线路由上的Wi-Fi保护设置,它们都默认使用了WPA/WPA2-PSK安全协议。WPS PIN可被用来连接无线路由器并且可以在数小时内轻易破解这些无线设备。Reaver是一款Linux应用程序,可被用来暴力攻击无线路由器并在4-10小时内找出WPS PIN和WPA/WPA2PSK。当然,它也提供了一种易于使用的硬件解决方案,ReaverPro提供有图形化Web界面

八、WiFish Finder

Wi-Fi黑客常用的伎俩就是设立一个假冒AP或者wireless honey pot无线蜜罐。一旦有让人连接了这个AP,黑客就可以捕获连接中的任意邮件和FTP文件共享。WiFish Finder是一款开源Linux工具,通过被动式捕获无线网络流量主动探测诊断无线客户端漏洞。它能收集无线客户端正在发送探测请求的网络名称、检测网络安全类型。

九、Jasager

Jasager是一款基于Linux固件产品提供一套Linux工具来帮助检测存有漏洞的无线客户端,这一点它和之前所讲的WiFish Finder类似,但它还能执行evil twin或者honey pot蜜罐攻击。

十、Fake AP

FakeAP运行在Linux或者BSD平台之上,通过发送SSID信标帧生成数千个假冒AP,它可被用来迷惑IT管理员和入侵检测系统。

十一、WiFiDEnum

WiFiDEnum是一个非常有用的工具,它可以通过有线(或无线)网络对主机进行扫描,找出所有安装的无线驱动程序,利用包含了已知漏洞的本地数据库,发现存在的威胁。

十二、常见网络攻击:Nmap

下面我们介绍几款多年来在有线网络中出现的窃听攻击工具,这些工具在Wi-Fi下也可以正常使用。NMap,也就是NetworkMapper,是Linux下的网络扫描和嗅探工具包。Nmap可用于扫描仅有两个节点的LAN,直至500个节点以上的网络。Nmap还允许用户定制扫描技巧。

十三、Cain and Abel

Cainand Abel是一款Windows平台下的密码恢复、攻击和嗅探工具。通过该工具可以侦探出发送至网络的明文。

十四、Firesheep

Firesheep是火狐浏览器的一款插件,它可以很容易的运行sidejacking对一些网站进行攻击。对sidejackers来说,Wi-Fi热点是一个特殊的目标,因为很少有热点加密Wi-Fi数据帧,所以很容易捕获到这些未加密的数据帧。

十五、渗透测试Linux发行版:BackTrack

BackTrack是基于Slackware和SLAX的自启动运行光盘,它包含了一套安全及计算机取证工具。BackTrack是一套专业的计算机安全检测的Linux操作系统,它可以用来破解WEP、WPA/WPA2。这款工具还提供有弱点扫描工具Nessus,渗透平台MSF,Sniff工具Wireshark, ettercap,VOIP检测工具。

题外话

黑客&网络安全如何学习

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

1.学习路线图

在这里插入图片描述

攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有问题。

2.视频教程
网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。

内容涵盖了网络安全法学习、网络安全运营等保测评、渗透测试基础、漏洞详解、计算机基础知识等,都是网络安全入门必知必会的学习内容。

在这里插入图片描述

(都打包成一块的了,不能一一展开,总共300多集)

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源

3.技术文档和电子书
技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。

在这里插入图片描述

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源

4.工具包、面试题和源码
“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。

还有我视频里讲的案例源码和对应的工具包,需要的话也可以拿走。

🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源

最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。

这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。

参考解析:深信服官网、奇安信官网、Freebuf、csdn等

内容特点:条理清晰,含图像化表示更加易懂。

内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…

在这里插入图片描述

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源
————————————————

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值