智能网联汽车信息安全实训平台IVI的WiFi攻击实验今日头条

windows系统PC,工控机Ubuntu系统,IVI或TBox

六、实验整体流程

七、实验步骤

1.使用Aircrack-ng扫描WiFi,寻找到IVI的WiFi

sudoairmon-ngstart[你的无线网卡名称]

再次查看网卡信息,此时无线网卡的名称被自动更改为wlan0mon,模式是Monitor。然后激活网卡:

sudoifconfigwlan0monup

接下来可以对周围的WiFi进行探测。执行:

sudoairodump-ngwlan0mon

注意:探测列表会不停地刷新,为了便于获取想要的信息,可以在观察到列表中出现IVI的WiFi信息后,按“Ctrl+C”停止探测。也可以多次执行探测命令进行探测。

2.捕获WiFi的握手验证数据包

sudoairodump-ng--ivs--bssid[目标WiFi的mac地址]–wlongas-c[目标WiFi的工作频道]wlan0mon

其中,“--ivs”表示设置过滤,不保存所有无线数据,只保存可用于破解的IVS数据报文;“-c”用于设置目标WiFi的工作频道;“-w”后跟保存数据的文件名,建议使用示例所用的“longas”。

执行情况如上图所示,有两个列表,上面的列表是目标WiFi的抓包信息,下面是连接到该WiFi的设备列表。其中,STATION是接入设备的mac地址。对于加密类型为WPA/WPA2-PSK的无线网络,为了快速获得破解所需的握手验证完整数据包,在抓包过程中可以发送“DeAuth”数据包来将已经连接到该WiFi的客户端强制断开,在客户端自动重连时就可以捕获到包含握手验证的完整数据包了。另外打开一个终端,执行以下命令发送“Deauth”数据包。

sudoaireplay-ng-010-a[目标WiFi的mac地址]-c[接入设备的mac地址]wlan0mon

其中,“-0”表示采用DeAuth攻击模式,后跟攻击次数。可以在接入设备列表中任选一个接入设备,使用其mac地址。当抓包页面右上角显示“WPAhandshake”时,表示攻击成功。接下来就可以使用捕获的数据进行WiFi密码破解了。

3.暴力破解WiFi的密码

执行以下命令进行WiFi密码的破解。结果下图所示。

sudoaircrack-ng-w[字典文件]longas-*.ivs

即可使用破解出的密码连接WiFi秘密进入IVI内网。注意:Airodump-ng为了方便破解时的文件调用,会自动对保存文件按顺序编号,于是就多了-01这样的序号;再次抓包时,若还使用longas作为保持文件名,就会保存为longas-02.ivs。

4.对IVI进行端口扫描,发现Telnet或SSH端口

连接到IVI的WiFi热点之后,可以通过向本网段所有主机发送数据包来进行主机发现,进而确定IVI(网关)的IP地址。使用Nmap进行主机发现的命令如下:

nmap192.168.9.0/24-sn

得到类似下图所示的结果,可以看到网关的IP是192.168.9.2。

接下来对IVI的所有端口进行扫描,以获取系统开启了哪些端口和服务。命令如下:

sudonmap[IVI的IP地址]

端口扫描结果下图所示,观察到IVI打开了22端口,也就是SSH服务的常用端口,因此可以进一步密码爆破来获得系统访问权限。

5.爆破Telnet/SSH密码,进入shell

hydra[IVI的IP地址]ssh-Ldicts/user_dict.txt-Pdicts/pwd.txt-V-t6-f

THE END
1.爆破软件揭秘:网络安全专家9点解析在未来,为了迎战日趋恶劣的网络安防环境,我们务必持续升级与改善网络安全技术,提升防范爆裂软件的专业水平。此外,携手全球共建和谐网络空间同样至关重要。 根据上述分析,想必各位对于爆破文章采集软件已经有了深层次的理解。在数字化浪潮中,网络安全日益凸显其重要性。唯有保障个人信息安全,方可安心享受网络带来的福利。愿大https://blog.csdn.net/O01U1fVP/article/details/135630159
2.爆破助手app下载爆破助手最新手机版下载v1.15爆破助手是一款专门为专业工作团队打造的线上起爆平台,让用户能够记录到当前精准的爆破时间和地点以及当前的天气具体情况都能够对相应的数据信息自动备份,让用户能够自主去获取,能够有效的避免数据丢失。 《爆破助手》软件特点: 1.采用全新的联网技术,能够对电子雷管的爆破进行全面授权。 2.我们能够精准的了解到相应的引https://gps.it168.com/detail/257187.html
3.保护个人信息安全:选择合适的加密工具软件技巧为给用户提供更多有价值信息,ZOL下载站整理发布,如果有侵权请联系删除,转载请保留出处。 分享到: AsPack脱壳利器软件简介 ASPack是一个高效的可执行文件程序的压缩工具。ASPack加壳工具能对程序员开发的Windows可执行程序进行压缩,使最终文件减少70%,并且降低了网络应用的时间,以及从网络上下载的时间。ASPack是专门对https://xiazai.zol.com.cn/jiqiao/54231.html
4.Aegis破解版DatamineAegisv2023.2x64激活版与Studio UG矿山规划软件和通用引擎无缝连接数据源,以进行地质评估。 4、地理信息系统 多面UG钻孔和爆破解决方案 下一代地下爆破软件– Aegis是您提供交互式和自动地下爆破设计的终极解决方案。该多面系统使用户可以快速比较不同的情况,并使用IREDES生成环形布局,装料计划和爆炸设计到纸上或直接到兼容的钻机上。它甚至http://www.sd173.com/soft/12035.html
5.网课爆破事件频发,网课软件应如何保障安全?网课爆破事件频发,网课软件应如何保障安全? 近日,全国多地频频发生网课爆破现象,爆破者恶意进入网络课堂,破坏网课纪律,通过语音辱骂、共享屏幕干扰课件投屏等多种方式干扰课堂直播,严重影响了课堂秩序,及学生和教师的上课体验。有些甚至演变成极其恶劣的社会事件,引起了全社会的关注,因此http://www.djcapital.net/nd.jsp?%2525252525252525252525252525252525252525252525252525252525252525252525252525252525252525252525252525253BgroupId=-1&id=711
6.wordpress爆破工具web爆破mob64ca140651e5的技术博客-l 表示知道爆破的帐号 -P 后面跟密码字典 Step2:hydra -L user.txt -P password.txt ssh://127.0.0.1(爆破帐号和密码) -L 后跟用户名字典和密码字典 Banner信息收集 Banner信息: 欢迎语,在banner信息中可以看到软件开发商、软件名称、版本、服务类型等信息,通过这些信息可以使用某些工具直接去使用相对应的exp去https://blog.51cto.com/u_16213642/10692682
7.毕业论文blender软件在矿山爆破模拟中的应用.docx毕业论文--blender软件在矿山爆破模拟中的应用.docx 32页内容提供方:ze122230743 大小:375.15 KB 字数:约1.53万字 发布时间:2018-05-12发布于天津 浏览人气:265 下载次数:仅上传者可见 收藏次数:0 需要金币:*** 金币 (10金币=人民币1元)https://max.book118.com/html/2018/0512/166014799.shtm
8.工程爆破行业ERP软件哪个好用知识智慧之选!在工程爆破行业中,erp软件的选择与应用面临着一系列挑战。h4>行业痛点 首要难题在于项目管理的复杂性。工程爆破项目往往涉及多个环节,从前期的 勘查到后期的现场实施,每一步都需要精准的数据支持与协调。传统的人工管理方式难以满足对信息实时性和准确性的高要求,导致决策延迟或失误。 https://hyc.chanjet.com/tuijian/d9db3f8b3bb24e7d94.html
9.安徽省大型露天矿山数字化智能化转型典型路径方案使用爆破设计软件,通过设置参数自动完成炮孔装药量计 算、爆破量计算、爆破网络设计、爆堆模拟、品位分布模拟等功 能,通过设置参数自动圈定各项爆破影响范围、各类警戒范围。 ②爆破信息化管理系统 通过信息化平台可以简洁、直观地动态掌握爆破工艺技术现 状、工艺技术管理现状和质量管理现状。一是实现爆破计划及完 成情http://m.intelmining2018.com/sys-nd/1749.html
10.瞄准国内政企!深度揭秘的勒索软件运营商Rastgang我们脱取了攻击者存储受害信息的 mysql 数据库,上传的信息中只有机器名与受害机器有关,所以只能做一些较为粗浅的统计,来展示 Rast 勒索软件实际的影响范围和活动曲线。攻击者最早于 2023-12-25 开始测试 Rast 勒索,使用的邮箱为:test@yadas.com。 Rast 勒索软件在野攻击中使用的所有邮箱如下: https://www.secrss.com/articles/70601
11.Goby—资产绘测及实战化漏洞扫描工具Goby可提供最全面的资产识别,目前预置了超过10万种规则识别引擎,能够针对硬件设备和软件业务系统进行自动化识别和分类,全面的分析出网络中存在的业务系统。Goby可提供最快速对目标影响最小的扫描体验,通过非常轻量级地发包能够快速的分析出端口对应的协议信息。Goby也为安全带来了高效,Goby预置了最具攻击效果的漏洞引擎,https://gobysec.net/faq
12.这是一款秒杀全网rdp爆破的神器腾讯云开发者社区这是一款秒杀全网rdp爆破的神器 9012了,是不是发现NLBrute,DUBrute,hydra等这些软件越来越不好用了?那就来试试速度超快的RDP-Sniper! [7kbScan]-RDP-Sniper [铸剑实战靶场内部版] 本软件仅供测试 请于测试一次后删除 请大家遵守中华人民共和国安全法,严禁用于非法用途,根据我国刑法规定,非法控制计算机系统20台https://cloud.tencent.com/developer/article/1472301
13.爆破wifi密码软件app免费下载爆破wifi密码手机软件是一款WIFI密码爆破手机上APP在线下载,只有爆破早已联接上的wifi密码手机软件,例如家的wifi密码吧,就可以爆破出去,见到密码的确是恰当准确无误的,有感兴趣的可以下载。 软件简介 爆破wifi是一款新上架的wifi共享手机软件,关键为客户给予附近完全免费wifi网络热点,与此同时还能了有密码的wifi,适用wifihttps://www.duote.com/android/942193.html