獲得存取許可權


獲取存取攻擊是網路滲透測試的第二部分。 在本節中,我們將連線到網路,這將使我們能夠發起更強大的攻擊並獲得更準確的資訊。 如果網路不使用加密,我們可以連線到它並嗅出未加密的資料。 如果網路是有線的,我們可以使用電纜並連線到它,可能通過更改我們的MAC地址。唯一的問題是攻擊目標使用加密,如WEP,WPA,WPA2。 如果我們確實遇到加密資料,我們需要知道解密它的金鑰,這在本章將會學習和實踐。

如果網路使用加密,除非解密,否則我們無計可施。 在本節中,我們將討論如何破解加密以及如何使用WEP/WPA/WPA2來存取網路。

本節將介紹以下主題:

  • WEP簡介
  • 基本的WEP破解
  • 假身份驗證攻擊
  • ARP請求重播
  • WPA理論
  • 握手理論
  • 捕獲握手
  • 建立單詞列表
  • Wordlist破解
  • 保護網路免受攻擊