armourinfosec/Wireless-Security-and-WiFi-Penetration-Testing

GitHub: armourinfosec/Wireless-Security-and-WiFi-Penetration-Testing

一套涵盖 802.11 无线网络安全基础、攻防技术与企业级渗透测试的进阶实战课程笔记。

Stars: 0 | Forks: 0

# 无线安全与 WiFi 渗透测试 **课程主页:** Vault 目录 ## 课程信息 | 属性 | 值 | |----------|-------| | **课程标题** | 无线安全与 WiFi 渗透测试 | | **文件夹** | `Wireless-Security-and-WiFi-Penetration-Testing/` | | **标签** | 无线安全 | | **别名** | `wifi-pentest` | | **级别** | 高级 | | **时长** | 1 个月(4 周 · 约 30 小时) | | **重点** | 无线渗透测试 | | **参考平台** | Kali Linux · 支持注入的网卡(Atheros AR9271 · Ralink RT3070) | | **模块** | 14 | | **交付方式** | 自学笔记 + 动手实验 | | **语言** | 英文 | ## 课程描述 全面掌握无线安全测试和 Wi-Fi 渗透测试:802.11 标准和帧类型、加密与身份验证(WEP、WPA/TKIP、WPA2/CCMP、WPA3)、用于监听模式和数据包注入的网卡设置、侦察与流量分析、安全控制绕过、拒绝服务、WEP 破解、Chop-Chop 和数据包重放攻击、Caffe Latte 客户端攻击、WPA/WPA2 握手和 PMKID 破解、Cowpatty 与预计算表攻击、高级 WPA-TKIP 和 WPA3 (KRACK/Dragonblood) 攻击、恶意接入点 (rogue access points) 和无线 MITM —— 然后将这些技能应用于企业级 WPA (EAP/RADIUS) 评估、无线安全加固以及渗透测试报告。 本课程通过针对您拥有和控制的设备进行可重复的动手实践实验来进行教学,因此每项技术都配备了您可以构建、破坏和防御的实际捕获、攻击或配置操作。 ## 概述 **无线安全与 WiFi 渗透测试**课程提供了涵盖无线侦察、攻击和防御的实用、可直接用于评估的技能。专为道德黑客、渗透测试人员、红队操作员和无线安全分析师设计,从 802.11 基础知识逐步进阶到高级企业攻击。 课程结束时,学生将能够: - 配置无线网卡以实现监听模式和数据包注入 - 发现隐藏的 SSID 并枚举无线基础设施 - 执行无线 DoS 和取消身份验证 (deauthentication) 攻击 - 使用多种攻击技术破解 WEP 加密 - 捕获并破解 WPA/WPA2 握手和 PMKID - 实施双面邪恶 (evil-twin) 和恶意接入点攻击 - 进行无线中间人 (MITM) 攻击 - 执行高级 WPA/TKIP 和 WPA3 漏洞利用 - 评估企业级 WPA (EAP/RADIUS) 部署 - 提供无线安全加固和修复建议 ## 学习路径 这 14 个模块分为四个递进阶段。在进入下一阶段之前请完成当前阶段;后续的攻击和企业模块需要前面阶段的基础知识和具备捕获能力的实验室环境。 ``` Phase 1 Fundamentals ....... Wireless Networks · Encryption & Authentication · Adapters Phase 2 Recon & Bypass ..... Security Measures & Bypass · Reconnaissance & Traffic Analysis Phase 3 Attacks ............ DoS · MITM/Rogue APs · WEP · Chop-Chop · Caffe Latte WPA/WPA2 · Cowpatty · Advanced WPA-TKIP/WPA3 Phase 4 Enterprise ......... Enterprise WPA (EAP/RADIUS) · Hardening · Reporting ``` ``` flowchart LR A[Phase 1
Fundamentals] --> B[Phase 2
Recon & Bypass] B --> C[Phase 3
Attacks] C --> D[Phase 4
Enterprise & Reporting] ``` ## 前置条件 | 要求 | 级别 | 备注 | |-------------|-------|-------| | 基础网络知识 | 必须 | IP 寻址、TCP/IP、端口 | | Linux 命令行基础 | 必须 | 所有工具均基于 Kali | | 基础网络安全概念 | 推荐 | 课程内会予以巩固 | | 支持注入的 Wi-Fi 网卡 | 必须 | 参见硬件要求 | | 无线经验 | 无需 | 课程从 802.11 基础开始 | ## 软件要求 所有工具均在 **Kali Linux** 上运行,该系统预装了其中大部分软件包;其余的只需一条 `apt install` 命令即可安装。无线测试的核心是 **aircrack-ng 套件**,辅以捕获、破解和恶意 AP 工具。 | 组件 | 推荐 | 用途 | |-----------|-------------|---------| | **基础操作系统** | Kali Linux | 工具发行版 | | **破解套件** | aircrack-ng (airodump-ng, aireplay-ng, airbase-ng) | WEP/WPA/WPA2 捕获与破解 | | **GPU 破解** | hashcat | WPA/WPA2/PMKID 密钥恢复 | | **PMKID 捕获** | hcxdumptool / hcxtools | 捕获与哈希格式转换 | | **WPS 攻击** | reaver, bully, wash | WPS PIN 暴力破解 | | **检测 / IDS** | kismet | 嗅探与无线 IDS | | **流量分析** | wireshark, tcpdump, bettercap | 802.11 数据包分析与 MITM | | **恶意 AP** | hostapd, dnsmasq, wifipumpkin3, wifiphisher | 双面邪恶、强制门户、MITM | ## 硬件要求 专用的、支持注入的无线网卡是本课程最重要的套件——大多数笔记本电脑自带的 Wi-Fi 无法可靠地进入监听模式或注入数据包。 | 资源 | 最低配置 | 推荐配置 | |----------|---------|-------------| | **无线网卡** | 1 个支持注入的网卡 (Atheros AR9271) | 2 个网卡 — 一个用于捕获,一个用于恶意 AP | | **测试接入点** | 1 个您拥有的路由器/AP | 具备 WEP/WPA/WPA2 SSIDs 的专用 AP(例如 TP-Link EAP110) | | **客户端设备** | 1 部手机或笔记本电脑 | 多个 STA 用于握手和取消身份验证实验 | | **主机** | 带有 USB 直通的 Kali 虚拟机 | 裸机 Kali 以实现计时可靠的注入 | ## 虚拟化要求 Kali 可以在裸机或虚拟化环境中运行。在虚拟机中的一个硬性要求是将 USB Wi-Fi 网卡暴露给客户机——hypervisor 的虚拟网卡无法进入监听模式。 | 项目 | 详情 | |------|--------| | **Hypervisor** | VirtualBox 7.x, VMware Workstation/Player, 或 KVM/QEMU (libvirt + virt-manager) | | **客户机** | Kali Linux | | **网卡访问** | 将外部网卡通过 USB 直通给 Kali 客户机 | | **快照** | 每次攻击实验前拍摄一个干净的基线快照 | | **裸机选项** | 当 USB 直通导致注入/计时不可靠时首选 | ## 实验环境 贯穿各个攻击模块的参考拓扑: ``` ┌────────────────────────────┐ │ Kali Linux (attacker) │ │ injection-capable adapter │ │ wlan0 → wlan0mon (RFMON) │ └───────────────┬────────────┘ │ 802.11 (monitor / injection) ┌──────────────────────┼──────────────────────┐ │ │ │ ┌────────────┐ ┌───────────────┐ ┌────────────────┐ │ Target AP │ │ Enterprise │ │ Rogue / Evil │ │ WEP·WPA· │ │ AP + RADIUS │ │ Twin AP │ │ WPA2 PSK │ │ (hostapd + │ │ (hostapd + │ │ │ │ FreeRADIUS) │ │ dnsmasq) │ └──────┬─────┘ └───────┬───────┘ └───────┬────────┘ │ │ │ ┌────────────┐ ┌────────────┐ ┌────────────┐ │ Client │ │ 802.1X │ │ Victim │ │ STA │ │ supplicant│ │ client │ └────────────┘ └────────────┘ └────────────┘ ``` | 角色 | 节点 | 实验内容 | |------|------|-----------| | 攻击者 | Kali + 网卡 (`wlan0mon`) | 捕获、注入、破解、恶意 AP | | 目标 AP | 带有 WEP·WPA·WPA2 SSIDs 的路由器 | 握手捕获、WEP 和 WPS 攻击 | | 企业级 AP | hostapd + FreeRADIUS | 企业级 WPA (EAP/RADIUS) 评估 | | 恶意 AP | hostapd + dnsmasq | 双面邪恶、强制门户、MITM | | 客户端 | STA / 受害者设备 | 取消身份验证、握手生成、凭证捕获 | ## 课程模块 14 个教学模块分为四个递进阶段。每个模块都链接到其各自的 `Readme` 中心,该中心再链接到其特定主题的笔记。请按顺序学习——请参阅[学习路径](#learning-path)以了解各个阶段是如何相互衔接的。 ### 阶段 1 — 基础知识 | # | 模块 | 重点 | |---|--------|-------| | 1 | [无线网络简介](Introduction-to-Wireless-Networks/Readme.md) | 802.11 标准、网络与帧类型、频段和信道 | | 2 | [无线加密与身份验证](Wireless-Encryption-and-Authentication/Readme.md) | WEP、WPA/TKIP、WPA2/CCMP、WPA3 以及四次握手 | | 3 | [无线网卡与适配器](Wireless-Network-Cards-and-Adapters/Readme.md) | WNICs、外部网卡、监听模式和数据包注入 | ### 阶段 2 — 侦察与绕过 | # | 模块 | 重点 | |---|--------|-------| | 4 | [无线安全措施与绕过](Wireless-Security-Measures-and-Bypass/Readme.md) | MAC 过滤与欺骗、隐藏 SSID、接入点识别 | | 5 | [无线侦察与流量分析](Wireless-Reconnaissance-and-Traffic-Analysis/Readme.md) | airodump-ng, Kismet, Bettercap, Wireshark, 信道跳频、AP/客户端枚举 | ### 阶段 3 — 攻击 | # | 模块 | 重点 | |---|--------|-------| | 6 | [无线拒绝服务攻击](Wireless-Denial-of-Service-Attacks/Readme.md) | 取消身份验证、射频与 CSMA/CA 干扰、信标与关联泛洪、缓解措施 | | 7 | [无线 MITM 与恶意接入点](Wireless-MITM-and-Rogue-Access-Points/Readme.md) | 双面邪恶、airbase-ng/hostapd、强制门户、凭证收集 | | 8 | [WEP 破解技术](WEP-Cracking-Techniques/Readme.md) | aircrack-ng、IV 收集、ARP 重放、碎片攻击、密钥流重用 | | 9 | [Chop-Chop 与数据包重放攻击](Chop-Chop-and-Packet-Replay-Attacks/Readme.md) | Chop-Chop、PTW、KoreK、交互式数据包重放 | | 10 | [Caffe Latte 攻击](Caffe-Latte-Attack/Readme.md) | 客户端 WEP 恢复、攻击断开连接的客户端、无故 ARP | | 11 | [WPA/WPA2 破解](WPA-WPA2-Cracking/Readme.md) | WPS (Pixie Dust, Reaver, Bully)、握手与 PMKID 捕获、字典/hashcat | | 12 | [Cowpatty 与哈希表攻击](Cowpatty-and-Hash-Table-Attacks/Readme.md) | Cowpatty、预计算与彩虹表、离线破解、自定义字典 | | 13 | [高级 WPA/TKIP 与 WPA3 攻击](Advanced-WPA-TKIP-and-WPA3-Attacks/Readme.md) | Beck-Tews、Michael 重置、KRACK、WPA3 Dragonblood | ### 阶段 4 — 企业级与报告 | # | 模块 | 重点 | |---|--------|-------| | 14 | [企业级无线安全与报告](Enterprise-Wireless-Security-and-Reporting/Readme.md) | 企业级 WPA (EAP/RADIUS)、FreeRADIUS、WIDS、加固、渗透测试报告 | ## 学习成果 完成后,学生将能够: | 领域 | 成果 | |--------|---------| | **侦察** | 发现网络与客户端、枚举接入点,并分析 802.11 流量 | | **网卡** | 可靠地配置监听模式和数据包注入 | | **WEP** | 通过 IV 收集、ARP 重放、Chop-Chop 和碎片攻击破解 WEP | | **WPA/WPA2** | 捕获并破解四次握手和 PMKID | | **恶意基础设施** | 实施双面邪恶和恶意接入点并进行无线 MITM | | **高级** | 执行 WPA-TKIP 和 WPA3 (KRACK/Dragonblood) 攻击 | | **企业级** | 评估 EAP/RADIUS 无线网络并专业地报告发现 | | **防御** | 推荐无线安全加固、检测和修复方案 | ## 认证映射 本课程的内容与主流无线安全认证的目标保持一致。它是与考试相关的复习准备,但不保证一定能通过。 | 认证 | 匹配度 | 重点覆盖 | 部分覆盖 | |---------------|-----------|------------------|-------------------| | **OSWP** (Offensive Security Wireless Professional) | ⭐⭐⭐⭐ 高 | 侦察、WEP/WPA/WPA2 破解、WPS、恶意 AP、PMKID —— 实际的攻击链 | 特定于考试的 `wpa_supplicant`/脚本工作流仅在实验中练习 | | **CWSP** (Certified Wireless Security Professional) | ⭐⭐⭐ 中 | 802.11 安全、加密/身份验证、EAP/RADIUS、WIDS、恶意 AP 检测 | 供应商中立的策略、设计和监控架构 | | **CEH** (Wireless Hacking 领域) | ⭐⭐⭐⭐ 高 | 发现、取消身份验证/DoS、WEP/WPA 破解、双面邪恶、MITM 工具 | 无线之外的更广泛的 CEH 领域 | | **CompTIA Security+** (无线主题) | ⭐⭐⭐ 中 | WPA2/WPA3、EAP 方法、双面邪恶、恶意 AP、无线安全加固 | Security+ 蓝图的其余部分(非无线部分) | ## 参考资料 - IEEE 802.11 无线局域网标准 — - Wi-Fi 联盟 — WPA3 规范 — - aircrack-ng 文档 — - hashcat Wiki — - Kismet 文档 — - Wireshark 802.11 Wiki — - KRACK 攻击(密钥重装攻击) — - Dragonblood — WPA3 漏洞 — - Wi-Fi 联盟安全白皮书 — ## 相关课程 此 Vault 中与无线渗透测试搭配良好的同级课程: - 认证道德黑客与渗透测试 — 本课程专门涉及的范围更广的攻击方法论。 - 网络嗅探 — 802.11 之外的数据包捕获与流量分析。 - 密码破解 — 应用于 WPA/WPA2 哈希的 hashcat/John 工作流。 - 社会工程学 — 双面邪恶与强制门户攻击背后的人为层面。 另请参阅 Vault 中心 [无线安全与 WiFi 渗透测试](Readme.md) 以及完整的课程目录。 ## 许可 仅供教育使用。本笔记是基于公开文档和动手实践实验汇编的个人学习知识库。第三方商标(Wi-Fi 联盟、aircrack-ng、hashcat、Kismet、Wireshark 等)归其各自所有者所有,此处引用仅用于识别。在使用前,请在隔离的实验室中验证每一条命令,并且仅在获得授权的情况下运行无线攻击。
标签:802.11, aircrack-ng, Wi-Fi渗透测试, 网络安全教程, 防御绕过