极客DIY:打造属于自己的无线移动渗透测试箱

本文中介绍的工具、技术带有一定的攻击性,请合理合法使用。

你想不想拥有一款属于自己的移动无线渗透测试箱,如果你感兴趣,下面介绍的设备将会对你很有帮助。这个箱子被称为“MiTM(中间人攻击)WiFi箱”,使用这个箱子可以完成一些无线审计工作,同时也可以伪造接入点并完成中间人攻击。

工具要求

如果你真的想要做这个箱子那么你需要如下工具:

5或6mm的钻木/金属钻头
开口扳手(规格8)
钳子
手术刀/裁纸刀
尼龙扎带(俗称:勒死狗)

箱子的选择

这里有些建议,你选中的箱子最好是用过一次以上,另外需要注意的是一定不要选择扔掉设备之后留下的那种空箱子。

箱子要求

最好是黑色的

尺寸大约是230 x 150 x 100mm

必须是防水的(可以经受的起风吹日晒)

价格自选

箱子最好里面有泡沫内衬,并且外面有扣锁

建议:如果你是第一次做这个项目,你可以尝试用一些duct tape胶带(一种用来密闭供暖或空调管道的银色宽胶布)或热熔胶,在塑料包装盒里面先练习。塑料包装盒的盒壁很薄,所以你有可能使用不同的方式以及材料固定部件以及连接器的长度,例如(图片来源于其它项目)下面这个例子:

无论怎么样,我找到了一款箱子,B&W type 1000户外箱,这个箱子满足了这个项目所有的需求。它目前大概需要40欧元,箱子的尺寸是 250 x 180 x 95mm。

目前我已经在许多环境下对这个箱子做了测试,例如把箱子放在屋顶,放在有灰尘或潮湿的地方(下过雨或雪的地方),暂时没有发现箱子或者箱子里面的设备出现过问题,所以作者

推荐了这款箱子,当然你可以自己选择适合自己的箱子,另外不建议你直接将箱子放在阳光下面直接照射,不是由于箱子本身原因,如果这么做箱子里面的电池容易出现问题。

天线的问题

一开始我就将天线放在箱子的里面,当然这么做不太好。但出于隐蔽性的考虑,我当然将天线放在箱子的里面比较合适,但这么做之后发现天线信号的强度以及接收信号的质量都会被削弱。我最

终还是将天线放在了箱子的外边,而这么做又出现了一个问题,为了实现这一点我需要自己制作线缆连接连接器,因为箱子的塑料壳约有4,5 mm厚(根据你选择的箱子这个情况略有不同)。

用五毫米(6毫米也可)木钻头钻出三个孔,这是为天线预留的。如果要是使用5mm的钻头钻出的孔,会使得线缆很难连接SMA连接器,但这样会更好的卡住箱子中的连接器,并且连接器在箱子里面也不会晃来晃去。对于预留给天线的上个孔,应该在箱子的上面钻两个,同时在侧面钻一个。这个想法的灵感主要取自“Hak5 Pineapple Mark V”,并根据自己的需要添加了其它一些设备。这么做就比原来的有了更多的优势, 当我开始使用这个箱子时,需要额外的连接器连接天线,利用这些装置就可以直接连接WiFi、SDR 、GSM信号,而这种方法也是一个不错的方法。

安装:

SMA连接器是一种应用广泛的小型螺纹连接的同轴连接器,该连接器具有50Ω的特性阻抗。频率范围在DC~18 GHz,但它是最常见的无线天线系统以及软件无线电系统收发器。

这里有个建议,建议安装者仔细检查连接连接器的每一个天线以及附加设备。如果你在箱子中使用过多的线缆以及设备,那么你会破坏掉信号收发的质量,所以应该尽量缩短线缆长度,并尽可能少用设备。

由于箱子的壁厚大约是4.5mm,所以当把设备固定在箱子的时候不得不使用扩展连接器,这样就可以用线缆连接天线并保证信号的质量。而这些电缆你可以在网上找到,当然你也可以定做适合自己带SMA连接器头的线缆,而在制作这个箱子的时候使用的是SI-195 195 型号(50Ω)的低损耗编织网同轴电缆。

布线

布线需要根据你自己的实际情况来进行,而这里你都需要USB线、电源线以及网线。这里最好将线缆以“L”形接到USB适配器,当你在箱子里面加入更多的USB线或USB适配器的时候,这样可以

节省很多空间,这条不是强制性的规定,但的确可以节省很多空间,当我制作V1.0版本的时候,用到了许多很长的USB线,但是为了节省空间后来我又自己做了许多短的USB线。

电池

安装上面操作完成之后,就会获得更多的空间放置设备和电池。我在使用V1.0版本的时候,选择的是Tenergy 51097型电池,容量是16000 mAh / 59.2Wh,直流输出12V/16V/19V (60W max)以及支持USB口输出5V (2.1A max),这种电池是聚合物锂离子电池,如果你想要在高温区域使用该装置,或者使用其它型号的电池,请注意控制箱子里面的温度。

如果箱子里面的电池过度充电、负载过多、温度过高,电池被刺穿、短路,都将会导致灾难性的失败,比如电池破裂、电解液泄露或发生火灾。我想这个型号的电池应该有一些保护措施,因为测试这个箱子的时候并没有在极端的环境下,所以我就没有看电池的规格说明。另外想要实现rpi温度监控系统很容易,我相信在你测试项目的时候也不想让客户的公司发生火灾。这个电池的尺寸也非常的适合我,尺寸是185mm(长) x 124mm(宽) x 14mm(高)。这个想法也是来自Pineapple,于是便采用了5-12V /2A供电口,Beaglebone以及 RPi 也使用了5v的USB供电接口。可以依据你实际使用设备的数量,你选择电池的供电能力,也可以根据箱子实际在16~48小时工作情况,来选择电池。这个选择不一定是最好的,但对于我来说还是不错的。

设备选择

对于设备的选择,取决于你在实际检测中的场景,你自己的想法以及你的渗透方向。如果你没有 Hak5 Pineapple,你完全可以制作和它一样功能的设备,同时可以与其它装置组合来实现这一目的。下面这些装置曾被我用于v1.0版本上面。

RPi TFT显示屏以及FONA GSM模块
NooElec DVB-T SDR (R820T2)
beaglebone black或者RPi2
Ubertooth One(开源无线蓝牙开发平台)
Hak5 Pineapple Mark V (目前已经停产)
ALFA AWUS036NHA (AR9271) 网卡或其它
TP-Link M5350

天线的选择

这取决于你自己的实际情况,但是出于隐蔽性的考虑,我不推荐超过300mm 的天线,对于是否使用固定天线,这点并不是很重要,而且这一点主要取决于你自己的想法。

设备的安装与配置

如何配置以及使用这个设备已经超出了本博客的介绍范围,上面介绍只是提供了可行方案,网上有许多好的指导网站,可以帮助你完成配置与使用。

结论

建造一个这样的箱子其中过程是非常有趣的,同时我希望这个博文可以帮助你建造属于自己的箱子。

时间: 2025-01-19 21:36:14

极客DIY:打造属于自己的无线移动渗透测试箱的相关文章

极客DIY:RFID飞贼打造一款远距离渗透利器

本文使用最新的渗透工具RFID飞贼(Tastic RFID Thief)和RFID感应破解技术来获取一些拥有安防的建筑物的访问权限. Tastic RFID Thief是一个无声远距离RFID读卡器,可不为人知地远距离盗取RFID信息,当不知情人员佩戴门禁卡或射频设备时,便会被它攻破.Tastic RFID Thief针对的是低频125KHz的射频系统,例如那些使用HID Prox或者Indala Prox的产品,不仅如此,你还可以利用它的电路板改造成一个13.56MHz的高频RFID读卡器,这

极客DIY:廉价电视棒玩转GNSS-SDR,实现GPS实时定位

0×00 前言 GNSS是Global Navigation Satellite System的缩写.中文称作:全球卫星导航系统.全球导航卫星系统. GNSS泛指所有的卫星导航系统,包括全球的.区域的和增强的,如美国的GPS.俄罗斯的Glonass.欧洲的Galileo.中国的北斗卫星导航系统,以及相关的增强系统,如美国的WAAS(广域增强系统).欧洲的EGNOS(欧洲静地导航重叠系统)和日本的MSAS(多功能运输卫星增强系统)等,还涵盖在建和以后要建设的其他卫星导航系统. 0×01 摘要 本文

极客DIY:使用树莓派制作一套“NAS+私有云盘+下载机”

原创作者:HackLiu 0×00 前言 ‍ ‍ 如果你家里有多台设备需要联网需要娱乐,你一定会或多或少遇到设备碎片化带来的烦恼.当然,已经有很多厂商包括新晋的小米.360在内的互联网公司做了这个事情,给你搞个家庭存储中心,基本能解决你的大部分需求.但是,本着不折腾就会死的机翼安劲儿,咱自个来造个低成本低功耗的解决方案,成本680元,耗时2个小时左右. 0×01 NAS基础设施搭 材料:先要有Raspberry Pi/路由器/破电脑等能装Linux的设备,适当容量的移动硬盘或SATA硬盘: 原理

极客DIY:制作一个可以面部、自主规划路径及语音识别的无人机

引言 现在大部分无人机厂商都会为第三方开发者提供无人机API接口,让他们更容易地开发无人机飞行控制应用程序,让无人机想怎么玩就怎么玩.有的API接口可以帮助开发者开发基于Web版的APP.手机APP甚至是用Python编写的直接在无人机上运行的APP.经过我的研究和选择之后,我觉得选择Parrot AR.Drone2无人机,当然你可以购买全新的无人机,但这里考虑成本的问题,我觉得使用二手的无人机.Node.js是一个基于google v8+javascript的服务端编程框架.但是Node.js

别小看树莓派 极客们玩出16个倍儿有趣的项目

别小看树莓派 极客们玩出16个倍儿有趣的项目 [摘要]极客和DIY爱好者使用树莓派进行无数小发明,其中一些项目非常有趣,比如机器人管家.高空拍照气球.傻瓜相机.复古游戏机等等. 腾讯数码讯(编译:Raul)新一代的树莓派体积更小.价格更低,可以利用的领域更多,因此它也成为了树莓派历史上最受欢迎的一代产品.而对于广大极客和DIY爱好者来说,如何好好的将树莓派利用一番,似乎也成为了非常有趣的项目.下面就让我们一起来看看在星球上都有哪些使用到树莓派的小发明让我们足够感兴趣. 1.定格相机 其实树莓派在

极客Web开发资源大荟萃#003

前端开发已经成为当前炙手可热的技术之一.此次我们总结的前端开发包含了相关技术和流行趋势,希望从中大家可以挖掘你们所需要的,并带给你们最有价值的帮助! 使用代码回放来愉快地学习前端知识 - TECH2IPO创见 编程学习中最痛苦的地方在于:你试图理解学习对象的思路,但常规教学材料的传播方式生硬,对编程新手来说一点都不体贴.极客标签是一个试图改变这 种局面的产品,你可以称呼它“编程学习平台”,但它比同类产品好得多.来自tech2ipo对极客标签的专业报道和介绍,欢迎大家阅读和了解! CSS Trig

极客互联网电视不是噱头,用户体验成创维G7200核心竞争力

IT产业的迅猛发展带动了智能设备的崛起与繁荣,除已经高度普及的智能手机之外.智能电视.智能可穿戴设备等一大批新兴产品更是让消费者充分感受到了智能科技为生活所带来的变化.以智能电视为例,除了乐视.小米等互联网企业强势介入该领域之外,包含海信.创维等传统电视巨头也纷纷推出了智能电视.一时间.整个智能电视行业竞争呈现出了白热化的局面. 和智能手机一样,缺乏创新力.不具备亮点的智能电视将被市场所淘汰.这意味着.厂商假设要想在智能电视市场分一杯羹,就必须推陈出新,打造出有别于竞品的产品.对于这一点,厂商是

科大讯飞&极客学院首发语音云视频课程

本着为开发者提供优质课程内容.一站式智能人机交互解决方案为初衷,亚洲最大的语音技术提供商"科大讯飞"和国内最大的IT职业在线教育平台"极客学院"达成合作,共同策划.录制,出品<科大讯飞语音服务>系列课程,为开发者在开发"能听会说会理解"应用的Coding路上排忧解难. 经过科大讯飞和极客学院双方精心策划,联手打造的国内首个语音云视频课程<科大讯飞语音服务 Android项目开发实战介绍>重磅上线,将给小伙伴们带来哪些干货和

极客标签:用代码回放来愉快地学习前端知识

网 页编程学习的过程中最痛苦的是什么?你看到各种大牛写下的代码和旁边只言片语的说明,但你根本无法理解整套代码是怎样写下来的,大牛写的时候遵循的是什么 样的逻辑.教程放在一个屏幕,然后你自己的编程工具放在另一个屏幕,你在两个屏幕之间切换过来切换过去,浪费了时间浪费了力气. 结果呢?你把大牛的代码复制过来,把自己的项目内容放进去,做出了一个和大牛写的一样的网页,却感觉到自己根本什么都没学到.网页编程,以及所有编程学习中最痛苦的地方在于你试图理解你的学习对象的思路,但常规的教学材料的传播方式生硬,对于