Mobile Penetration Testing Toolkit & Risk Assessment
5. Nmap
适用于安卓系统的Nmap是一个非常有用的应用程序,它可用于窃取Wi-Fi并查看可用的主机、服务、数据包和防火墙等。此外,Nmap对于包含root和不含root的安卓设备都很有用。但是,要记住,无root的用户无法使用SYN扫描和操作系统指纹等高级功能。这个Wi-Fi黑客应用程序的开发人员已经共享了编译好的Nmap二进制版本,并支持OpenSSL。 Nmap也可以在Windows,Linux等其他平台上使用。
传送门:
https://github.com/kost/nmap-android/releases
6. Kismet(2018年最好的桌面WiFi 黑客应用程序)
Kismet是一款优秀的开源WiFi 802.11 a/b/g/n第2层WiFi嗅探器应用程序,该工具可以用于入侵检测,同时也非常适用于无线网络故障排除,并与任何支持rfmon模式的WiFi卡兼容。您也可以在多种桌面平台上使用它,包括windows、BSD、Mac OSX以及Linux等。
Kismet能显示AP详细信息,包括隐藏的SSID,还能捕获原始无线数据包,还可以将数据导入 Wireshark、TCPdump等工具进行分析。该应用程序专为客户端-服务器模块化结构设计,因此可以轻松检测802.11b, 802.11a, 802.11g, and 802.11n流量。
传送门:
http://www.kismetwireless.net/download.shtml
7. Cain & Able
为了破解台式机上的无线网络密码,Cain & Able是一款为拦截网络流量而开发的可靠工具。一旦拦截了流量,它就会使用暴力强制攻击方法来识别密码。此外,Cain&Able还可以通过扫描路由协议来识别无线网络,因此它可以用来破解不同类型的密码。
当然,它不仅是一款流行的WEP破解工具,而且非常适用于Windows密码破解。事实上,如果你正在寻找一个专门用于微软Windows操作系统的密码破解工具,Cain & Able可能是最好的选择。这款以亚当和夏娃的儿子命名的工具,可以使用不同的方法来识别密码,例如网络包嗅探,也可以执行暴力算法、字典攻击以及密码分析等。
这还不是全部,使用该Windows wifi黑客软件,你可以记录VoIP对话,解码混乱的密码,获取缓存数据,并获得路由协议。这个强大工具的最新功能是ARP支持嗅探交换局域网和中间人(MitM)攻击。
传送门:
http://www.oxid.it/cain.html
8. Wireshark
Wireshark无疑是最著名的网络协议分析器,您可以利用该工具来检查家庭或办公网络等不同方面的无线连接。例如,您可以通过检查微观层面的数据来捕获和分析数据包,以识别与Wi-Fi网络相关的某些事情。
Wireshark工具适用于所有主流平台,包括Windows、Linux、OS X、BSD等,虽然它不会直接帮助您恢复明文密码,但它可以帮助您以最佳方式嗅探数据包。这款软件能够帮您检查数百个协议,并通过实时捕获和离线分析获得最佳结果。
Wireshark不仅可以捕获无线数据,还可以捕获蓝牙、以太网、USB、令牌环(Token Ring)、FDDI等实时数据。但是,我们建议您在使用Wireshark工具之前,先了解一些有关网络和协议的基础知识,不然的话,你可能会发现该工具用起来存在一定困难。
传送门:
https://www.wireshark.org/
9. Fern WiFi Wireless Cracker
Fern WiFi Wireless Cracker工具可以用来实时分析您的网络主机和流量,以确保最大的安全性。同时,该应用程序还可以用于识别和修复计算机网络中的漏洞,它同样适用于所有主流桌面操作系统平台,包括MS Windows,OS X和Linux等。
这个用Python语言编写的黑客程序,可以在以太网和无线网上运行多种网络攻击。它的主要亮点是WEP/WPA/WPA2/WPS破解、会话劫持、中间人攻击、暴力破解等。为了破解WPA/WPA2,该工具会利用基于WPS的字典攻击;而对于WEP破解,该工具会利用Hirte、ARP请求重放、Fragmentation、Chop-Chop、Caffe-Latte或WPS攻击等方式。
该工具目前正在进一步开发中,并且正在进行更新升级,Fern的专业版(Pro)可用,但是功能并没有该版本高级。
传送门:
http://www.fern-pro.com/downloads.php
10. CoWPAtty
CoWPAtty是一款自动化的字典攻击工具,用于破解基于WPA-PSK网络的密码。它兼容Linux操作系统,新版预置了包含上千个流行SSID的17万个字典文件,大大提高了破解速度,但是CoWPAtty的命令行界面很平庸。如果在单词列表中识别了密码,那么该工具就可以成功破解它。
其突出缺点就是运行速度太慢,因为它必须扫描成千上万的密码,并且还因为它的散列使用带有SSID seed的SHA q,这就意味着,相同的密码将具有不同的SSIM。该WiFi黑客工具使用密码字典和SSID,为字典中的每个单词生成了一个散列。
目前,运行速度问题已在最新版本的CoWPAtty中得到了解决,因为它使用pre-computer散列文件来防止破解过程中的计算。目前,已经有约17000个字典文件,用于1000个流行的SSID,但是攻击要成功,你的SSID必须要在列表之中。
传送门:
http://sourceforge.net/projects/cowpatty/
结束语
上述适用于台式机和Android设备的最佳WiFi黑客应用程序列表,提供了可以免费下载或具有开源许可证的工具。这些工具均能够破解Wi-Fi网络密码,但是具体破解时间可能会因密码的复杂性和长度而有所差异。
我们建议大家,仅将这些工具用于教育和学习目的。对于道德黑客行为而言,这些都是完美的应用程序,但是万不可利用这些工具实施非法黑客活动。请谨记,任何未经授权的无线网络访问行为都属于网络犯罪的范畴。沉迷于此类非法活动只会害人害己,因此,建议您做出明智而安全地选择。