在监控模式snifferCaptive Portal登录信息
欢迎来到这门高级网络黑客课程,这门课程是建立在你已经学过的网络黑客的基础上,所以我建议先完成我的道德黑客课程的网络黑客部分,或者在开始这门课程之前先完成我的网络黑客那门课程。
就像我所有的其他课程一样,这门课程非常注重实际操作,但它也不会忽视理论,因为这是一门高级的课程,我们会将每种攻击分解成更小的组成部分,并理解这些组成部分是如何工作的,因此学完课程之后,你可以混合使用这些攻击,适用不同的情况和不同的场景中,你也可以编写自己的中间人攻击的脚本来实现自己的攻击。
因为这门课程是建立在你已经学了上面提到的课程基础之上的,这里的主要部分(章节名称)与上面提到的课程里的主要章节名称有相似的标题,但这里的课程内容涵盖的主题更深入更高级。
本课程主要分为三个部分:
1. 预连接攻击 - 在这部分课程中,你将学习如何扩展你已经学过的预连接攻击,例如,你将学习如何对使用5Ghz的网络和客户端运行这些攻击,并将取消身份验证攻击扩展到同时针对多个客户端和多个网络。
2. 获取访问权 - 在本节中,你将学习高级技术来获得各种网络配置和各种网络加密的访问权。首先,你将学习如何克服一些安全防护功能,这些安全防护功能会阻止你甚至不能尝试任何攻击,我们学习如何解决它。你将学习如何发现和目标锁定隐藏的网络以及绕过MAC过滤,无论它是使用黑名单或白名单实现都可以做到。当你学完这部分的所有的课程,你将学习如何手工配置和创建一个假的访问点,你会理解它是如何工作的,它依赖的服务,因此学完这部分课程之后,你将能够创建定制的假访问点来满足你的需要,你将能够创建假Captive Portal (强制门户认证),窃取WPA / WPA2密码或使用它来监视连接到它的客户端。这部分课程分为若干个小节,每个子节涵盖一个特定主题:
1. Captive Portals(强制门户认证) - captive portals是开放的网络,用户连接后需要登录,通常用于酒店和机场。在本章节中,你将学习三种入侵captive portals的方法。
2. WEP破解 - 尽管这是一个旧的和弱的加密方式,但是一些网络任然在用它,如果你连它都破解不了,你就不能称为黑客,现在如果使用的是开放的身份验证,你应该已经知道如何破解WEP,但在本章节中,你将学习的是如何获得使用共享密钥身份验证(SKA)的WEP网络的访问权,因为到目前为止,你学过的所有的方法对SKA来说都不工作。
3. WPA和WPA2破解 - 在本章节中,你将学习更高级的技术来获取WPA和WPA2网络的访问权,本章节分为更小的子节:
1. 高级单词列表攻击 - 在本章节中,你将学习如何运行更高级的词表攻击,这将增加你破解密钥的机会;你将学习如何在不浪费存储的情况下使用巨大的单词列表,保存破解进度,以便你可以暂停和恢复,并使用GPU而不是CPU更快地破解密钥。
2. 双面恶魔攻击 - 最后,如果以上方法都不起作用,最后的方法是使用社会工程来获得密钥,在本小节中,你将学习如何使用社会工程来获得WPA/WPA2目标网络的密码,不需要猜测,也不需要使用单词列表。
4. WPA和WPA2 Enterprise(企业级加密) - 这些网络通常用在公司和大学,这些是使用WPA或WPA2的安全网络,但也要求用户在连接后使用用户名和密码登录,在本小节中,你将了解它们是如何工作的以及如何攻击它们。
3. 连接后攻击 - 在本章节中,你将学习一些在你连上网络之后可以运行的高级的攻击,这部分内容讲的所有的攻击对无线网络和以太网都是工作的,你将学习如何手动绕过HTTPS和获取敏感数据, 不管你如何成为中间人,你都将能够使用这种方法,所以你可以在当你感兴趣的数据流经你的电脑时,在任何场景或情况使用它,你还将学习如何在HTTPS网站中注入javascript/HTML,绕过路由器端安全措施,并运行ARP中毒攻击而不引起任何警报。你还将学习如何手动分析数据流并构建自己的MITM攻击思路,不仅如此,我还将教你如何编写自己的脚本来执行自己的MITM攻击。在学完这个章节之后,你将学习构建自己的攻击的正确方法,你将学习如何分析网络流,运行一个简单的测试,将其转换为实现攻击的工作脚本,并最终在远程计算机上测试该脚本。
在课程的最后,你将学习如何保护自己和你的系统免受这些攻击。
本课程中的所有攻击都是针对真实计算机的实际攻击,在每种技术中,你将了解其背后的理论以及它是如何工作的,然后你将学习如何在现实生活场景中使用该技术,因此在课程结束时,你将能够修改这些技术或组合它们来进行更强大的攻击,并将它们应用到不同的场景和不同的操作系统中。
有了这门课程,你将得到24/7全天候的支持,所以如果你有任何问题,你可以去问答区提问,我将在15小时内回复你。
注意:
本课程仅为教育目的而创建,所有攻击都是在我自己的测试环境或者在我有权测试的设备上发起的。
您将会学到什么
80+关于高级网络黑客的详细视频
2种入侵WPA2企业级网络的方法
3种方法来入侵强制网络门户(captive portal)(酒店和机场网络)
使用双面恶魔攻击窃取WPA/WPA2密码
使用GPU更快地破解WPA/WPA2
编写自定义脚本来实现你的攻击想法
绕过路由器侧安全项&运行ARP欺骗攻击而不引起告警
在不知道密钥的情况下,把多个或所有客户端和它的网络断开
绕过MAC过滤(包括黑白名单)
发现并连接隐藏网络
破解更安全的WEP实现(使用SKA时)
利用更安全路由器上的WPS来获得WPA/WPA2密钥
理解WPA/WPA2企业级加密如何工作
理解假接入点的工作原理
理解WPA/WPA2企业级加密如何工作
理解假接入点是如何工作的
手动创建假接入点
生成SSL证书并使用它来支持apache2上的HTTPS
创建一个假的强制网络门户(captive portal),它的行为完全像一个正常的强制网络门户(captive portal)
使用巨大的单词列表来破解WPA/WPA2,而不占用磁盘空间
保存WPA / WPA2破解进度
绕过HTTPS并手动捕获数据
分析数据流并构建自己的攻击
对HTTPS网站运行攻击
在HTTPS页面中注入Javascript / HTML代码
创建木马 – 把任何文件(图像/pdf)与evil file组合
结合任何文件(图像/pdf)与邪恶文件
将网络上下载的文件替换为木马
编写脚本去用木马替换下载
有哪些课程要求或基本要求?
只针对wifi破解部分-支持监控模式的无线适配器(更多信息在课程中提供)
至少4GB ram/内存的计算机
操作系统:Windows / OS X / Linux
完成了我的道德黑客课程的网络部分 或者
完成网络黑客那门课程
公开笔记对他人可见,有机会被管理员评为“优质笔记”
{{ noteEditor.content.length }}/2000
讲师收到你的提问会尽快为你解答。若选择公开提问,可以获得更多学员的帮助。
课程大纲
- 第一章 课程介绍
- 1-1试看 课程预告 - 动态转换下载的文件为木马 & 攻击Win1005:54
- 1-2试看 课程概览05:05
- 第二章 回顾基础/预连接攻击
- 2-1预连接攻击概览01:57
- 2-2什么是MAC地址怎么修改它08:04
- 2-3如何解决MAC地址值修改后在不重启的情况下恢复成其他值03:22
- 2-4针对5Ghz频段的网络07:36
- 2-5从加密的WiFi网络中取消身份验证一个客户端08:46
- 2-6从加密的WiFi网络中取消身份验证多个客户端10:53
- 2-7从加密的WiFi网络中取消身份验证所有客户端08:34
- 2-8从多个频段或者网络取消身份验证同一个客户端14:25
![渗透测试 - 道德黑客 - 安全测试](https://s2.51cto.com/images/avater/202210/a3583d385b806ad245f3893f4850964ad94b3e.jpg?x-oss-process=image)
![网络黑客续篇-中级到高级](https://s2.51cto.com/images/avater/202307/16cc4ac2181fd15e720564f46c46c7ff23c031.jpg?x-oss-process=image)
![社会工程理论与实战](https://s2.51cto.com/images/avater/202312/b3816ef624fde31f13e9381a8d1182aee6549b.jpg?x-oss-process=image)
![网络安全基础:网络管理员教学视频课程](https://s2.51cto.com/wyfs02/M01/24/A4/wKiom1NUhYjBGLZCAAFdpzFft-A579.jpg?x-oss-process=image)
![网络安全攻防实战课(入门篇)](https://s2.51cto.com/images/201710/17/4889c928c4958666d5bdb48c3acef701.png?x-oss-process=image)
![PKI技术实现网络安全视频课程](https://s2.51cto.com/images/avater/202103/e8cff2d21f90d0696001429baa1d241855d802.jpg?x-oss-process=image)
![Python信息安全编程入门视频课程](https://s2.51cto.com/images/201708/19/5632aba617ce1f2919d698bb4a1b1941.jpg?x-oss-process=image)
![网络安全训练营v2.0(切勿翻录,违者必究)](https://s2.51cto.com/images/201811/13/4cd179bc04aa9f05e2a14f4687dd4ed7.png?x-oss-process=image)