盘点Wi-Fi安全免费测试工具

一旦你的无线网络被黑客攻击,就会更容易理解到Wi-Fi安全漏洞以及由此应该采取的防护措施。国外网站CIO.COM为我们介绍了15款免费的Wi-Fi安全测试工具,它们可以帮助我们发现恶意访问点、薄弱Wi-Fi密码以及其他安全漏洞。从而保证在被攻击之前万无一失做好防护工作。

 

[[117044]]

 

一、Vistumbler

Vistumbler算是一款较新的开源扫描程序,Vistumbler能搜寻到你附近所有的无线网络,并且在上面附加信息,如:活跃、MAC地址、SSID、 信号、频道、认证、加密和网络类型。它可显示基本的AP信息,包括精确的认证和加密方式,甚至可显示SSID和RSSI。Vistumbler还支持GPS设备,与当地不同的Wi-Fi网络连接,输出其他格式的数据。 

Vistumbler

#p#

二、Kismet

Kismet 是一款工作在 802.11 协议第二层的开源无线网络检测、嗅探、干扰工具。可以工作在支持raw 监控模式的所有无线网卡上。可以嗅探包括802.11b, 802.11a, 和 802.11g 在内的协议包。 

Kismet

#p#

三、Wifi Analyzer

Wifi Analyzer是一款免费的Android应用工具,可以在Android平台的移动终端上寻找AP。它能将2.4GHz信道的AP所有详细信息都一一列出,也支持5GHz信道的其他设备。用户还可以将AP详细信息以XML格式输出并通过邮件或者其他应用程序、截屏等形式实现共享。它会根据信道信 号强度、使用率、信号远近以图形方式直观展现。 

Wifi Analyzer

#p#

四、WEP密码和WPA/WPA2破解:Aircrack-ng

对于无线黑客而言,Aircrack-ng是一款必不可缺的无线攻击工具。Aircrack-ng是一款用于破解无线802.11WEP及WPA-PSK加密的工具,它主要使用了两种攻击方式进行WEP破解:一种是FMS攻击,该攻击方式是以发现该WEP漏洞的研究人员名字(Scott Fluhrer、Itsik Mantin及Adi Shamir)所命名;另一种是KoreK攻击。 

Aircrack-ng

它也可以帮助管理员进行无线网络密码的脆弱性检查及了解无线网络信号的分布情况,包含了多款工具的无线攻击审计套装,非常适合对企业进行无线安全审计时使用。

#p#

五、CloudCracker

CloudCracker是一款商业版在线密码破解服务,收费标准为20分钟17美元起售。除了可以提供WPA/WAP2 PSK密码破解,它还可以用来破解密码保护文档和哈希密码。通过使用3亿文字容量的海量字典攻击能够快速实现密码破解。用户只需要将捕获到的PA/WPA2握手文件或者文档、 哈希值的PWDUMP文件上传,即可立即破解。 

CloudCracker

#p#

六、 FreeRadius-WPE

尽管企业使用WPA/WPA2对802.1x授权的安全性会比PSK高,但它仍有不少漏洞。FreeRadius-WPE就可以帮助人们更好理解这些漏洞带来的攻击以及测试网络安全性。FreeRadius-WPE是一款针对开源FreeRADIUS服务器的补丁程序,旨在避免使用80.1x无线网络授权带来的中间人攻击。

七、WPS PIN破解:Reaver

如果你使用无线路由器,应该提防去年12月发现的一种新型漏洞。它涉及到几乎所有的无线路由上的Wi-Fi保护设置,它们都默认使用了WPA/WPA2-PSK安全协议。WPS PIN可被用来连接无线路由器并且可以在数小时内轻易破解这些无线设备。Reaver是一款Linux应用程序,可被用来暴力攻击无线路由器并在4-10小时内找出WPS PIN和WPA/WPA2 PSK。当然,它也提供了一种易于使用的硬件解决方案,Reaver Pro提供有 图形化Web界面

Reaver

#p#

八、 WiFish Finder

Wi-Fi黑客常用的伎俩就是设立一个假冒AP或者wireless honey pot无线蜜罐。一旦有让人连接了这个AP,黑客就可以捕获连接中的任意邮件和FTP文件共享。WiFish Finder是一款开源Linux工具,通过被动式捕获无线网络流量主动探测诊断无线客户端漏洞。它能收集无线客户端正在发送探测请求的网络名称、检测网络安全类型。 

WiFish Finder

#p#

九、Jasager

Jasager是一款基于Linux固件产品提供一套Linux工具来帮助检测存有漏洞的无线客户端,这一点它和之前所讲的WiFish Finder类似,但它还能执行evil twin或者honey pot蜜罐攻击。 

Jasager

#p#

十、Fake AP

Fake AP运行在Linux或者BSD平台之上,通过发送SSID信标帧生成数千个假冒AP,它可被用来迷惑IT管理员和入侵检测系统。 

图片来自SOFTPEDIA

#p#

十一、WiFiDEnum

WiFiDEnum是一个非常有用的工具,它可以通过有线(或无线)网络对主机进行扫描,找出所有安装的无线驱动程序,利用包含了已知漏洞的本地数据库,发现存在的威胁。 

WiFiDEnum

#p#

十二、常见网络攻击:Nmap

下面我们介绍几款多年来在有线网络中出现的窃听攻击工具,这些工具在Wi-Fi下也可以正常使用。NMap,也就是Network Mapper,是Linux下的网络扫描和嗅探工具包。Nmap可用于扫描仅有两个节点的LAN,直至500个节点以上的网络。Nmap还允许用户定制扫描技巧。 

Zenmap用户界面

#p#

十三、Cain and Abel

Cain and Abel是一款Windows平台下的密码恢复、攻击和嗅探工具。通过该工具可以侦探出发送至网络的明文。 

Cain and Abel

#p#

十四、Firesheep

Firesheep是火狐浏览器的一款插件,它可以很容易的运行sidejacking对一些网站进行攻击。对sidejackers来说,Wi-Fi热点是一个特殊的目标,因为很少有热点加密Wi-Fi数据帧,所以很容易捕获到这些未加密的数据帧。

十五、渗透测试Linux发行版:BackTrack

BackTrack是基于Slackware和SLAX的自启动运行光盘,它包含了一套安全及计算机取证工具。BackTrack是一套专业的计算机安全检测的Linux操作系统,它可以用来破解WEP、WPA/WPA2。这款工具还提供有弱点扫描工具Nessus,渗透平台MSF,Sniff工具Wireshark, ettercap ,VOIP检测工具。

BackTrack 5

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/145977.html<

(0)
管理的头像管理
上一篇2025-03-10 21:17
下一篇 2025-03-10 21:18

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注