Kali Linux, Kali Linux для продвинутого тестирования на проникновение, Беспроводные атаки, Взлом беспроводных сетей

#51 Kali Linux для продвинутого тестирования на проникновение. Обход проверки подлинности MAC-адреса и открытой аутентификации.

Здравствуйте, дорогие друзья.

MAC-адрес обычно связан с сетевым адаптером или устройством с сетевыми возможностями; по этой причине его часто называют физическим адресом. Первые три пары цифр в MAC-адресе называются уникальным идентификатором организации, и они служат для идентификации компании, которая произвела или продала устройство. Последние три пары цифр относятся к устройству и могут считаться серийным номером. Поскольку MAC-адрес уникален, его можно использовать для привязки пользователя к определенной сети, и особенно беспроводной сети. Это имеет два важных последствия: его можно использовать для идентификации хакера или законного сетевого тестера, который пытался получить доступ к сети, и его можно использовать в качестве средства аутентификации людей и предоставления им доступа к сети. Во время тестирования на проникновение тестер может предпочесть казаться анонимным в сети. Один из способов поддержки этого анонимного профиля заключается в изменении MAC-адреса атакующей системы. Это можно сделать вручную с помощью команды ifconfig. Чтобы определить существующий MAC-адрес, выполните следующие команды:

Чтобы вручную изменить IP-адрес, используйте следующие команды:

Замените выражения xx другими шестнадцатеричными парами. Эта команда позволит нам изменить MAC-адрес атакующей системы на тот, который используется и принимается сетью-жертвой. Злоумышленник должен убедиться, что MAC-адрес еще не используется в сети или то, что повторный MAC-адрес может вызвать тревогу, если сеть находится под наблюдением.

Перед изменением MAC-адреса необходимо отключить беспроводной интерфейс.

Kali также позволяет использовать автоматизированный инструмент, macchanger. Чтобы изменить MAC-адрес злоумышленника на MAC-адрес продукта, произведенного тем же производителем, используйте macchanger, и команду из окна терминала:

Чтобы изменить существующий MAC-адрес, на совершенно случайный MAC, используйте следующую команду:

Вы должны увидеть инструмент macchanger. На рисунке ниже показан новый присвоенный MAC-адрес, для нашего беспроводного адаптера:

Changing the MAC address of the wireless adapter

Некоторые злоумышленники используют автоматизированные сценарии для частой смены своих MAC-адресов, во время тестирования на анонимность, в своей деятельности. Многие организации, особенно большие академические группы, такие как колледжи и университеты, используют фильтрацию MAC-адресов для контроля доступа к ресурсам беспроводной сети.

Фильтрация MAC-адресов использует уникальный MAC-адрес на сетевой карте, для управления доступом к сетевым ресурсам; в типичной конфигурации организация ведет белый список MAC-адресов, адресам которых разрешен доступ в сеть. Если входящий MAC-адрес отсутствует в одобренном списке доступа, ему запрещено подключаться к сети.

К сожалению, информация о MAC-адресе передается в открытом виде. Злоумышленник может использовать airodump для сбора списка допустимых MAC-адресов, а затем вручную изменить их MAC-адреса на один из адресов, принятых целевой сетью. Таким образом, этот тип фильтрации практически не обеспечивает реальной защиты беспроводной сети.

Следующий уровень защиты беспроводной сети обеспечивается с помощью шифрования.

На этом все. Всем хорошего дня!

#1 Kali Linux для продвинутого тестирования на проникновение. Целевое тестирование.

#2 Kali Linux для продвинутого тестирования на проникновение. Методология тестирования.

#3 Kali Linux для продвинутого тестирования на проникновение. Введение в возможности Kali Linux.

#4 Kali Linux для продвинутого тестирования на проникновение. Установка на Raspberry Pi 4, VMware Workstation Player, VirtualBox, Docker.

#5 Kali Linux для продвинутого тестирования на проникновение. Kali в облаке Amazon Web Services (AWS).

#6 Kali Linux для продвинутого тестирования на проникновение. Kali на облачной платформе Google (GCP).

#7 Kali Linux для продвинутого тестирования на проникновение. Kali на Android (телефоны без рута).

#8 Kali Linux для продвинутого тестирования на проникновение. Настройка и кастомизация Kali Linux.

#9 Kali Linux для продвинутого тестирования на проникновение. Создание тестовой лаборатории. Active Directory и контроллер домена.

#10 Kali Linux для продвинутого тестирования на проникновение. Создание тестовой лаборатории. Установка Microsoft Exchange Server 2016.

#11 Kali Linux для продвинутого тестирования на проникновение. Создание тестовой лаборатории. Metasploitable3.

#12 Kali Linux для продвинутого тестирования на проникновение. Создание тестовой лаборатории. Mutillidae.

#13 Kali Linux для продвинутого тестирования на проникновение. Создание тестовой лаборатории. CloudGoat.

#14 Kali Linux для продвинутого тестирования на проникновение. OSINT и Пассивная разведка.

#15 Kali Linux для продвинутого тестирования на проникновение. Наступательный OSINT. Maltego.

#16 Kali Linux для продвинутого тестирования на проникновение. Наступательный OSINT. OSRFramework. theHarvester.

#17 Kali Linux для продвинутого тестирования на проникновение. Наступательный OSINT. TinEye. Shodan. SpiderFoot.

#18 Kali Linux для продвинутого тестирования на проникновение. Наступательный OSINT. Гугл Дорки.

#19 Kali Linux для продвинутого тестирования на проникновение. Защитный OSINT. Даркнет. Аналитика угроз.

#20 Kali Linux для продвинутого тестирования на проникновение. Защитный OSINT. CUPP. CeWL. Twofi.

#21 Kali Linux для продвинутого тестирования на проникновение. Активная разведка внешней и внутренней сети.

#22 Kali Linux для продвинутого тестирования на проникновение. Использование прокси с анонимными сетями. Tor. ProxyChains. 

#23 Kali Linux для продвинутого тестирования на проникновение. Разведка DNS и сопоставление маршрутов. Recon-ng framework.

#24 Kali Linux для продвинутого тестирования на проникновение. IPv4. IPv6. Инструменты IPv6.

#25 Kali Linux для продвинутого тестирования на проникновение. Идентификация внешней сетевой инфраструктуры.

#26 Kali Linux для продвинутого тестирования на проникновение. Сканирование портов. Nmap. Masscan.

#27 Kali Linux для продвинутого тестирования на проникновение. Информация DHCP. ARP-broadcasting.

#28 Kali Linux для продвинутого тестирования на проникновение. Использование SNMP. Разведка серверов домена Active Directory.

#29 Kali Linux для продвинутого тестирования на проникновение. Перечисление среды Microsoft Azure. Legion. Машинное обучение для разведки.

#30 Kali Linux для продвинутого тестирования на проникновение. Оценка уязвимости. Эксплойты.

#31 Kali Linux для продвинутого тестирования на проникновение. Сканирование уязвимостей с помощью Nmap. Кастомизация сценариев NSE.

#32 Kali Linux для продвинутого тестирования на проникновение. Сканеры уязвимостей веб-приложений. Nikto.

#33 Kali Linux для продвинутого тестирования на проникновение. OWASP ZAP.

#34 Kali Linux для продвинутого тестирования на проникновение. Сканеры уязвимостей для мобильных приложений.

#35 Kali Linux для продвинутого тестирования на проникновение. Сканер сетевых уязвимостей OpenVAS.

#36 Kali Linux для продвинутого тестирования на проникновение. Коммерческие сканеры уязвимостей. Nessus. Qualys.

#37 Kali Linux для продвинутого тестирования на проникновение. Специализированные сканеры.

#38 Kali Linux для продвинутого тестирования на проникновение. Продвинутая социальная инженерия и физическая безопасность.

#39 Kali Linux для продвинутого тестирования на проникновение. Социальная инженерия в компьютерных и мобильных атаках.

#40 Kali Linux для продвинутого тестирования на проникновение. Физические атаки на консоли. Samdump2 и chntpw.

#41 Kali Linux для продвинутого тестирования на проникновение. Создание мошеннического физического устройства. Raspberry Pi. MalDuino: BadUSB.

#42 Kali Linux для продвинутого тестирования на проникновение. The Social Engineering Toolkit (SET).

#43 Kali Linux для продвинутого тестирования на проникновение. The Social Engineering Toolkit (SET). Социально-инженерные атаки.

#44 Kali Linux для продвинутого тестирования на проникновение. The Social Engineering Toolkit (SET). Метод веб-атаки с несколькими атаками.

#45 Kali Linux для продвинутого тестирования на проникновение. Скрытие исполняемых файлов и запутывание URL-адреса злоумышленника.

#46 Kali Linux для продвинутого тестирования на проникновение. Фишинг по электронной почте с помощью Gophish.

#47 Kali Linux для продвинутого тестирования на проникновение. Запуск фишинговой атаки с помощью Gophish.

#48 Kali Linux для продвинутого тестирования на проникновение. Беспроводные и Bluetooth-атаки.

#49 Kali Linux для продвинутого тестирования на проникновение. Беспроводная разведка.

#50 Kali Linux для продвинутого тестирования на проникновение. Обход скрытого SSID.