reem-mohd/ethical-pentesting-wireless
GitHub: reem-mohd/ethical-pentesting-wireless
一个在隔离实验环境中对 WPA/WPA2/WPA3 无线网络进行漏洞分析、渗透测试复现与防御方案验证的学术安全实践项目。
Stars: 0 | Forks: 0
# 无线网络安全:漏洞分析与渗透测试
结合无线网络漏洞研究与在团队自有隔离实验网络中进行的实操性、合规渗透测试的课程作业。
## 目标
识别常见的无线安全漏洞,在合法/合规的实验室环境中使用 Kali Linux 工具演示漏洞利用,并针对每种攻击实施和验证防御机制。
## 范围与道德规范
所有测试均完全在团队自有的路由器和网络上进行——未针对任何第三方网络。本测试仅出于学术课程目的,在道德黑客准则下进行。
## 方法论
- 研究了常见的无线攻击向量:deauthentication、弱密码、packet sniffing、MAC spoofing、默认凭据
- 搭建受控实验室环境:Kali Linux (VM)、处于 monitor 模式的 TP-Link 无线网卡、Cisco Linksys 路由器
- 执行了模拟攻击链:网络发现 → 强制 deauthentication → WPA handshake 捕获 → 离线密码破解
- 在 WPA、WPA2 和 WPA3 上重复测试以比较其韧性
- 验证并实施了防御机制(802.11w Management Frame Protection、WPA3-SAE、禁用 WPS、强管理员凭据)
- 将 Kali Linux 与 Parrot OS 和 BackBox 进行了渗透测试适用性比较
## 主要发现
- 一旦通过强制 deauthentication 捕获到 handshake,WPA 和 WPA2 的 handshake 均可使用标准字典攻击进行破解
- 启用了 Management Frame Protection (PMF) 的 WPA3 成功**阻止**了 deauthentication 攻击——接入点完全忽略了伪造的 deauth 数据帧,使客户端保持连接
- 这具体说明了为什么 WPA3 + PMF 是目前推荐的标准,而非 WPA2
## 工具
Kali Linux,Aircrack-ng suite (airmon-ng, airodump-ng, aireplay-ng, aircrack-ng),Wireshark,Nmap
标签:Aircrack-ng, CTI, 无线网络, 漏洞分析, 网络安全, 路径探测, 防御绕过, 隐私保护