Denne opplæringen er en fortsettelse av mitt forrige innlegg om grunnleggende kunnskap om trådløs kommunikasjon mellom et tilgangspunkt og en stasjon. Hvis du ikke er kjent med vilkårene som vi diskuterer i denne opplæringen, anbefales du å tilegne deg den grunnleggende kunnskapen før du hopper inn i angrepsøkten.
Vi lærer følgende emne i detalj:
Ansvarsfraskrivelse
De trådløse nettverksadaptere brukes ikke hovedsakelig til jamming. Den overdreven fastkjøringsytelsen kan skade adapteren din. Vær klok.
Installer MDK4 i Kali Linux
MDK4 er forhåndsinstallert i Kali Linux. Hvis du har en spesiell sak der du ikke finner MDK4 på Kali Linux, kan du installere den på følgende måter:
Installer MDK4 -pakken ved hjelp av APT -installasjonskommandoen
Den enkleste måten å installere MDK4 i Kali Linux er ved å bruke APT -installasjonskommandoen. Du kan kjøre følgende kommando ved hjelp av sudo:
sudo apt install MDK4
Installer MDK4 fra GitHub
Du kan også installere MDK4 manuelt ved å laste ned MDK4 -prosjektet på Github på https: // github.com/aircrack-ng/mdk4. Men først, sørg for at den nødvendige pakken nedenfor allerede er installert ved hjelp av følgende kommando:
sudo apt install pkg-config libnl-3-dev libnl-genl-3-dev libpcap-dev
Last ned prosjektet ved hjelp av Git Clone -kommandoen:
git klon https: // github.com/aircrack-ng/mdk4
Når den er lastet ned, endrer arbeidskatalogen til MDK4 -mappen. Installer deretter programmet. Kjør deretter følgende kommando:
CD MDK4
gjøre
sudo lage installasjon
Trådløst grensesnittmonitormodus
Før du kjører MDK4, kreves det å stille inn det trådløse grensesnittet i skjermmodus. Legg merke til at vårt nettverksgrensesnitt som standard er i administrert modus. For å endre grensesnittet til Monitor Mode, kjør følgende kommando:
Sjekk det tilgjengelige trådløse grensesnittet.
iwconfig
Fra utgangen over har vi ett trådløst grensesnitt som heter “WLAN0”, og det er for tiden i administrert modus. Vi vil bruke to kommandoer: ifconfig for å endre tilstanden (av eller på) og iwconfig for å endre grensesnittmodus.
Slå av grensesnittet.
sudo ifconfig [interaface] ned
Endre grensesnittet til å overvåke modus.
sudo iwconfig [interaface] modus monitor
Til slutt, ta grensesnittet opp med skjermmodus.
sudo ifconfig [interaface] opp
Bekreft grensesnittmodus ved å bruke iwconfig igjen.
Iwconfig [grensesnitt]
MDK4 Kali Linux
MDK4 har 10 forskjellige angrepsmoduler. For å kjøre MDK, 4 trenger du rottilgang. Forsikre deg om at du kjører den ved hjelp av sudo. La oss se på MDK4 -bruksargumentet nedenfor.
La oss se på angrepsmodulene.
Nå vil jeg at du skal lese angrepsalternativene til hver angrepsmodus. For å gjøre det, kan vi ganske enkelt kjøre følgende kommandomønster:
sudo mdk4 -hjelp B B
Kommandoen over ber MDK4 om å vise full informasjon om den tilgjengelige Beacon flomangrep alternativer. Du vil se utdataene som vist nedenfor.
MDK4 Beacon flomangrep i Kali Linux
Beacon Frame inneholder tilgangspunkt (SSID) informasjon. I utgangspunktet sendes denne rammen av et tilgangspunkt for å kunngjøre deres eksistens. MDK4 kan utføre en falsk Beacon -ramme flom til omgitt nettverksenheter. Det fungerer som om vi lager en haug med tilgangspunkter, men faktisk ikke, i stedet sender vi bare en fyrramme med en unik identitet (MAC -adresse og kanal).
La oss prøve å kjøre dette med forhåndsdefinerte SSID -navn fra MDK4 Beacon Flooding Attack -angrep. Vi vil legge til en -f bryter. La oss ta en titt først på filen som inneholder SSID -navnet som er opprettet nedenfor og lagret i skrivebordskatalogen som heter ssid.tekst.
Kjør nå følgende MDK4 -kommandomønster nedenfor.
sudo mdk4 [grensesnitt] b -f [filnavn]
På klientvisningen vil du se dette.
Mdk4 autentisering dos angrep
Se for deg autentiseringsnektelsen av serviceangrep, som er som når det er mange mennesker i en ballsal samtidig som prøver å koble seg til det samme tilgangspunktet. Et svakt tilgangspunkt kan fryse eller noen ganger starte på nytt på grunn av håndtering av den mengden autentiseringsforespørsler. Kjør følgende kommando:
sudo mdk4 [grensesnitt] a
MDK4 Deauthentication & Disassociation Attack in Kali Linux (Havoc Mode)
De-autentiserings- og disassosieringsangrepsmodus er det som gjør MDK4 til det kraftigste trådløse jammerverktøyet. Det kan sende de-autentiserings- og disassosiasjonspakken til alle omkringliggende tilgangspunkter. Det kan forårsake ødeleggelser på det trådløse nettverket. La oss se på angrepsalternativene nedenfor.
For å forhindre at denne angrepsmodus skal ødelegges, kan du velge din Target Mac -adresse og lagre den i en fil. Det er to modus, hviteliste og svarteliste.
Angrip alle MAC -adresser i området rundt bortsett fra MAC -adressen i en fil.
-w | |
-b | Angrip alle MAC -adresser som bare er oppført på en fil. |
Å kjøre følgende kommando vil koble fra alle klienter fra tilgangspunktene sine, og overdreven ødeleggelsesmodus kan potensielt skade det trådløse kortet ditt. Nå, bare kjør kommandoen nedenfor.
sudo mdk4 [grensesnitt] d
Den fungerer som en klient og sender de-autentiserings- og disassosiasjonspakken til hvert eneste tilgangspunkt rundt oss.
Konklusjon
Network Jamming er et skummelt trådløst angrep, spesielt når vi er rettet mot et avgjørende virksomhet eller bransjeområde som er avhengige av et trådløst nettverk. Ved å bruke Havoc -modus, igjen, minner jeg deg om å bruke den med omhu, bortsett fra det kan også skade trådløse kortet ditt.