15款免费WiFi入侵破解安全测试工具

以下是的15款免费(接近免费)的WiFi网络入侵测试工具。这些工具将帮你发现流氓AP,弱Wi-Fi密码等安全隐患,在黑客光临之前把漏洞补上。
一、Vistumbler扫描器
Kismet是一个开源的WiFi扫描器,包嗅探器和入侵政策系统,可以在windows、Mac OSX、Linux和BSD上运行。Kismet能显示AP详细信息,包括隐藏的SSID,还能捕获原始无线数据包,还可以将数据导入Wireshark、TCPdump等工具进行分析。在windows环境,受驱动程序限制,Kismet只能与 CACE AirPcap无线网卡配合工作。但在Mac OSX和Linux上,Kismet可以兼容很多无线网卡。
三、Kismet
Kismet是一个开源的WiFi扫描器,包嗅探器和入侵政策系统,可以在windows、Mac OSX、Linux和BSD上运行。Kismet能显示AP详细信息,包括隐藏的SSID,还能捕获原始无线数据包,还可以将数据导入Wireshark、TCPdump等工具进行分析。在windows环境,受驱动程序限制,Kismet只能与 CACE AirPcap无线网卡配合工作。但在Mac OSX和Linux上,Kismet可以兼容很多无线网卡。
三、WiFi Analyze
WiFi Analyzer是一个免费的Android程序,可以用来搜索Android平板和Android手机上的AP热点。WiFi Analyzer能显示2.4GHz频段上的AP具体信息,以及部分5G频段上的设备。你可以将AP信息列表(XML文件)发送到邮箱或者其他程序中,也可对屏幕进行截图,WiFi Analyzer可以以图形方式显示各频道信号强度、历史、以及使用频率,WiFi Analyzer本身还是一个不错的信号强度检测仪。
四、WEP、WPA/WPA2破解工具:Aircrack-ng
能破解 WiFi加密的工具有很多,不外乎利用WEP安全漏洞或者暴力字典攻击的方式破解WPA/WPA2 PSK密码。WPA2 AES/CCMP加密依然是相对安全的选择。如果采用WPA2 PSK模式,那么你的密码长度最好是13位以上混合字符。在你的Wi-Fi网络被入侵或者“蹭网”之前,最好先用破解工具自我攻击一下。Aircrack-ng是一个开源的WEP/WPA/WPA2 PSK破解工具,可以运行在windows、Mac OS X、Linux和OpenBSD上。可以下载到Vmware镜像文件或Live CD文件。
五、Cloud Cracker
顾名思义,Cloud Cracker是一款商业在线密码破译服务(云破解),每20分钟服务收费17美元,除了破解WPA/WPA2 PSK密码,还可以被用来破解哈希加密的密码保护文档。CloudCracker的字典有3亿条密码,计算能力强大,你只需要将需要破解WPA/WPA2握手文件或者PWDUMP文件上传,剩下的就交给Cloud Cracker。
六、FreeRadius-WPE
虽然基于802.1X认证协议的企业级WPA/WPA2比PSK要安全一些,但依然存在安全漏洞。FreeRadius-WPE工具能帮你了解针对企业WiFi网络的攻击,并更好地防护网络。FreeRadius-WPE是开源软件FreeRADIUS的一个补丁包,可以针对使用802.1X认证的WiFi网络发起中间人攻击
七、Reaver
如果你使用的是无线路由器,那么你需要注意去年底发现的一个安全漏洞:很多路由器厂商提供的WPS(一键认证模式,方便用户完成路由器设备连接认证)的PIN码可以在数小时内被破解。Reaver就是这样一个工具,Reaver是一个Linux程序,能在4-10小时内暴力破解无线路由器的WPS PIN码和WPA/WPA2 PSK密码。Reaver还提供一个方便使用的专用硬件方案:Reaver Pro,有图形web操作界面。
八、WiFish Finder
WiFi黑客经常使用的手段之一是假设假冒AP热点,也就是所谓的“邪恶孪生AP”或者“无线蜜罐”。当有人误链接到这个AP时,黑客就能捕获用户使用的任何电子邮件和FTP链接数据,甚至还能访问用户的共享文件。假冒AP工具还能通过假冒DNS缓存来显示假冒热点或者网站的登陆页面来获取用户登录账号。WiFish Finder是一个开源的Linux程序,能被动捕获无线网络数据,也能主动侦测,发现易受攻击的无线客户端。WiFish Finder能生成一份客户端请求的网络名列表,并侦测这些被请求网络的安全类型。
九、无线蜜罐:Jasager
Jasager(基于KARMA)是一个Linux固件,提供一组Linux工具来发现无线客户端的安全漏洞,与WiFish Finder类似,但最大的区别是可以被用于进行无线蜜罐攻击。Jasager可以运行在FON或者WiFi Pineapple 路由器上。它能配置软AP,生成附近无线客户端搜索的SSID,同时还能向无线客户端提供DHCP、DNS、HTTP服务。其中HTTP服务器可以讲网络访问请求导向特定网站。Jasager还能捕获并显示任何受害者的明文的POP、FTP或HTTP登录信息。Jasager拥有基于web的命令行界面。
十、Fake AP
Fake AP运行在Linux和BSD系统上,能通过发射SSID帧生成数以千计的仿冒AP。Fake AP可被攻击者用于迷惑IT员工或入侵政策系统,不过也可以被普通消费者用来迷惑那些马路黑客。
十一、WiFiDEnum
WiFiDEnum(WiFi驱动计数器)是一个windows程序,能帮助发现无线网络设备驱动漏洞,防范利用无线驱动漏洞的攻击。能够扫描有限或无线的Workstation网络,手机无线网卡驱动的详细信息,发现潜在的安全漏洞。
十二、Nmap
很多老牌的有线网络窃听和攻击工具其实也能用于无线网络,例如Nmap,这是一个开源的TCP/IP扫描器,可以用于发现网络中的主机和客户端,Nmap可以在windows、Linux、Mac OS X上运行,拥有图形界面和命令行界面。Nmap能汇报网络中的操作系统信息,提供的服务类型,以及*****滤器或者防火墙类型等,有助于发现不安全的主机或端口。
十三、Cain和Abel
Cain和Abel是windows上的密码恢复、破解和嗅探工具,可被用于展示如何从网络中嗅探明文密码。
十四、Firesheep火绵羊
火绵羊Firesheep是一个Firefox插件能够进行HTTP会话劫持,也就是旁路劫持。火绵羊能监控网络中的用户web登录信息并交换登录cookie,也就是说只要火绵羊扫描到你的网站登录cookie,运行火绵羊的电脑就可以无需输入密码账号,以你的身份登录相同的网站,例如网银、网店、社交网络和web电子邮件等。
十五、BackTrack
时间: 2024-10-04 09:38:11

15款免费WiFi入侵破解安全测试工具的相关文章

转 15款免费WiFi(入侵破解)安全测试工具

转:http://www.ctocio.com/security/cloudsecurity/6594.html 一.Vistumbler扫描器 WiFi 扫描器能能发现附近AP的详细信息,例如信号强度.安全模式和MAC地址等.而WiFi嗅探器则能捕获无线网络的原始数据包,并将这些包导入其他工具例如解密工具.Vistumbler属于WiFi扫描器,是一个开源的Windows程序,可以显示基本的AP信息,如实际的认证和加密方式,甚至能读出SSID和RSSI.还能图形化显示信号强度.Vistumbl

15款免费的 HTML5/CSS3 响应式网页模板

如果你想快速制作出一个优秀的网站,网站模板一定是必不可少的.网页设计师和开发人员也可以从网站模板入手,学习先进的布局方式和编码风格.下面这个列表为大家挑选了15款免费的 HTML5/CSS3 响应式网页模板,相信会有你需要的. 您可能感兴趣的相关文章 Web 前端开发人员和设计师必读文章集锦 经典网页设计:25个应用视差滚动单页网站 经典网页设计:20个新鲜出炉 HTML5 网站 经典网页设计:20例简洁精美着陆页面设计 经典网页设计:20个简约风格电子商务网站 1. Big Picture 2

15款免费艺术院校学生求职简历word模板,四页求职简历模板,含自荐信

15款免费艺术院校学生求职简历word模板,艺术唯美简历模板,四页求职简历模板,含自荐信.声明:该简历模板仅用于个人欣赏使用,请勿用于商业用途,谢谢. 可以直接通过该地址快速下载:https://yunpan.360.cn/surl_yLPp6Q63gmI 部分word格式简历封面预览: 原文地址:https://www.cnblogs.com/fanhaozzu/p/10927531.html

现代软件工程_团队项目_贝塔阶段_【转载】10个免费的顶级跨浏览器测试工具_2018.01.15-2018.01.19

10个免费的顶级跨浏览器测试工具 1.Browsera Browsera 可以测试和报告在您的网站上的跨浏览器布局的差异和脚本错误. Browsera不同于其他跨浏览器测试服务.其他服务,如Litmus,Browsershots,BrowserLab,以及 SuperPreview,它们仅仅截取每一个特定的页面,你必须具体再分析才行. 2.BrowserStack BrowserStack提供实时的,基于Web的浏览器测试的能力. 可以即时访问每个桌面和移动浏览器(目前超过300个),具有在内部

分享15款很实用的 Sass 和 Compass 工具

Sass 是 CSS 的扩展,增加了嵌套规则,变量,混入功能等很多更多.它简化了组织和维护 CSS 代码的成本.Compass 是一个开源的 CSS 框架,使得使用 CSS3 和流行的设计模式比以往任何时候都更容易. 在这篇文章中,我们已经收集了一组有用的 Sass 和 Compass 工具,将帮助您快速构建 Web 应用程序. 您可能感兴趣的相关文章 网站开发中很有用的 jQuery 效果[附源码] 分享35个让人惊讶的 CSS3 动画效果演示 十分惊艳的8个 HTML5 & JavaScri

Sqlmap :一款开源的流行的渗透测试工具

Sqlmap 是一款开源的流行的渗透测试工具,进行自动化的检测过程和利用一些SQL注入缺陷来接管数据库服务. Sqlmap 支持HTTP cookie特性,所有它可以有两种用途: 1.当Web应用需要的时候进行基于cookie的鉴权: 2.检测和利用SQL注入在这样的头字段的值. 默认情况下的Sqlmap支持GET参数和POST参数.当level的值被设置为2或者更高,它同时也测试HTTP Cookie header的值.当被设置为3或者更高,它也测试 HTTP User-Agent 和 HTT

12款很棒的浏览器兼容性测试工具推荐

对于前端开发工程师来说,确保代码在各种主流浏览器的各个版本中都能正常工作是件很费时的事情,幸运的是,有很多优秀的工具可以帮助测试浏览器的兼容性,让我们一起看看这些很棒的工具. Spoon Browser Sandbox 点击你需要测试的浏览器环境,安装插件就可以进行测试了.帮助你测试网页在Safari.Chrome.Firefox和Opera浏览器中是否正常,IE以前也有的,网站上说应微软的要求去掉了. Superpreview 这是为微软自己发布的跨浏览器测试工具,您可以同时查看您的网页在多个

VOOKI:一款免费的Web应用漏洞扫描工具

Vooki是一款免费且用户界面友好的Web应用漏扫工具,它可以轻松地为你扫描任何Web应用并查找漏洞.Vooki主要包括三个部分,Web应用扫描器,Rest API扫描器以及报告.Web应用扫描器?Vooki – Web应用扫描器目前支持以下类型的漏洞查找: Sql注入 命令注入 头注入 反射型XSS 存储型XSS DOM型XSS 缺少安全标头 恶意JS脚本执行 使用已知不安全组件 Jquery漏洞 Angularjs漏洞 Bootstrap漏洞 响应头中包含敏感信息 错误消息中包含敏感信息 缺

2015年4月 15款免费jQuery插件

点这里 We have collected for you the 15 fresh, free and handy jQuery plugins that will help to speed up the design of your projects and make it more user friendly. jQuery plugins are constantly being released, and it’s no surprise since they are insanel