-
《无线网络安全攻防实战》一书全国上架喽!! - [已出版&刊载]
2008-05-16
版权声明:转载时请以超链接形式标明文章原始出处和作者信息及本声明
http://bigpack.blogbus.com/logs/21011367.html
在2008年筹备了近10个月,这本《无线网络安全攻防实战》一书已经于2008年10月在各大书店上架销售,谢谢朋友们的关心,这个书目在印刷前的3个月里,经过很多朋友及同行的预审,已经改进很多。这是国内目前唯一一本实战型无线安全书籍,在最近的几个月里,我看到很多杂志和网上都会出现一些文章取自这本书的内容,呵呵,感谢大家的支持。希望大家有什么意见或者不足请留言指出,我好在下一版印刷前参考及更正,谢谢支持。书目如下:
原书名:《Wireless Pentest---无线攻防审计及渗透评估》
已改名为《无线网络安全攻防实战》
致谢
序
前言
Chapter 1 你所了解和不了解的无线世界
1.精彩的表面:无线网络现状
2.阴影下的世界:无线黑客技术的发展
Chapter 2 准备工作--基础知识及工具
1.无线黑客的装备
2.Windows及Linux环境准备
3.Windows下攻击准备--驱动安装
4.Windows下无线探测工具
5.Linux下无线探测工具
6.PDA下无线探测工具
Chapter 3 再见,WEP
1.WEP基础
1.1 关于WEP
1.2 WEP安全历史及演化
1.3 关于Aircrack-ng
1.4 安装Aircrack-ng
2.BackTrack2 Linux下破解WEP
3.Windows下破解WEP
4.关于WEP密码破解的深度
5.推翻WEP强化的可笑观点
Chapter 4 WEP破解的多米诺骨牌
1.无客户端破解之Chopchop攻击
2.无客户端破解之Fragment攻击
3.无客户端破解之Deauth+攻击
4.预共享密钥破解
5.关闭SSID广播的对策
6.突破MAC地址过滤
6.1 获取合法客户端MAC
6.2 更改MAC来伪造身份
6.3 重新装载网卡
6.4 连接无线接入点
6.5 防范方法
7.避开DHCP的正面限制
8.破解本地存储密码
9.自动化WEP破解工具
10.截获及分析WEP加密数据
Chapter 5 击垮WPA家族
1.WPA/WPA2基础
1.1 关于WPA
1.2 关于cowpatty
1.3 安装cowpatty
2.BackTrack2 Linux下破解WPA-PSK
3.Windows下破解WPA-PSK
4.Ubuntu下破解WPA2-PSK
5.PDA下破解WPA-PSK / WPA2-PSK
6.Windows/Linux下连接配置
7.强化WPA/WPA2
8.WPA高速破解的真相
9.提升破解WPA-PSK速率实战
10.提高WPA安全系数的其它选择
Chapter 6 渗透在内网--我悄悄地走正如我悄悄地来
1.内网渗透之端口扫描
2.内网渗透之密码破解
3.内网渗透之远程控制
4.内网渗透之缓冲区溢出
5.内网渗透之中间人攻击
Chapter 7 耐心+伪装总是有效的
1.伪造AP攻击
1.1 伪造AP基站攻击及实现方法
1.2 搜索及发现伪造AP
1.2.1 在内部有线网络中如何发现非法搭建的AP
1.2.2 定位恶意无线接入点
2.无线MITM攻击
3.Wireless Phishing攻击及防御
Chapter 8 高效低成本企业部署的主流:RADIUS
1.802.11X及Radius简述
2.RADIUS安装注册
3.RADIUS服务器设置
4.无线接入点设置
5.RADIUS客户端设置
6.IAS日志及排错
7.无线探测及破解尝试
8.802.11X EAP的类型与区别
9.依然存在的威胁
Chapter 9 无线D.O.S及进阶攻击
1.无线D.O.S简述
2.Access Point Overload 攻击及对策
3.Authentication Flood攻击及对策
4.Authentication Failure 攻击及对策
5.Deauthentication Flood 攻击及对策
6.Association Flood 攻击及对策
7.Disassociation Flood 攻击及对策
8.Duration Attack
9.Wireless Driver Buffer Overflow攻击及对策
10.RF Jamming 攻击及对策
11.其它无线攻击
Chapter 10 绝对无敌与相对薄弱的矛盾体--VPN
1.VPN原理
2.Wireless VPN
3.攻击脆弱的Wireless VPN
4.强化VPN环境
Chapter 11 DD-WRT,事半功倍
1.DD-WRT定义
2.刷新Firmware
3.DD-WRT应用之调节功率
4.DD-WRT应用之封杀P2P
5.DD-WRT应用之桥联
Chapter 12 优雅地入侵:流动的War-Driving
1.永不消失的电波
2.War-Xing概念
3.War-Driving的准备工作
3.1 基本装备
3.2 NetStumble & Kismet 安装
3.3 WiFiForm 准备
3.4 网卡改装
3.5 天线DIY
3.6 车辆改装
4.在城市里War-Driving
4.1 NetStumble + GPS探测
4.2 WiFiForm + GPS探测
4.3 War-Walking
5.关于无线热点地图
6.使用Google Maps绘制热点地图
6.1 主流工具及其支持输出文件格式
6.2 绘制热点地图操作指南
7.结合热点地图进行远程攻击
8.War-Driving审计路线勘测
Chapter 13 饭后甜点,也许有人同样会喜欢这些?
1.已经出现的阴影
2.Wireless Camera/monitor 攻击
2.1 Wireless Camera 产品及应用介绍
2.2 攻击无线摄像设备
2.3 强化网络边界
3.PDA-WiFi 攻击
3.1 PDA的无线功能
3.2 攻击PDA等手持设备
3.3 结论与改进
4.无线VoIP攻击
4.1 发展的潜流—VoIP
4.2 无线VoIP攻击
4.3 改进现状
5.无线垃圾邮件
6.攻击无线打印机
Chapter 14 抵御入侵者的可选方案
1.改进你的WLAN
2.IDS & Honeypot
3.无线安全防御汇总
Chapter 15 向无线hacker们致敬
1.各行业及领域无线网络部署现状
2.1 体育场馆无线接入方案
2.2 大学校园无线覆盖方案
2.3 运营商级无线接入方案
2.4 工厂无线网络摄像视频方案
2.5 无线社区实用方案
2.6 小结
2.无线安全技术展望
3.无线黑客简史—向无线Hacker们致敬
附录
A.BackTrack2的硬盘安装
B.无线网卡芯片列表
C.无线黑客工具分类表
D.常用无线安全术语
E.中国计算机安全相关法律及规定本书一些试读章节已经在AnyWlan.com论坛中发布,有兴趣的朋友可以先试读,尝鲜体验。欢迎给出建议或指出不足。下为试读样章网址链接。
http://www.anywlan.com/bbs/dispbbs.asp?boardID=15&ID=9525&page=1
随机文章:
Belkin无线路由器遭劫持攻击指示灯会变红 2009-12-122009中国软件安全峰会--便携式设备安全PPT 分享下载!! 2009-11-17《无线黑客傻瓜书》--冬日里的红 上市喽!! 2009-11-142009软件安全峰会热图!! 2009-11-14发几个测试环境抓图!! 2009-11-02
收藏到:Del.icio.us









评论
咱费了高多力气,办理网通,开通支付宝,终于买到了,这本书,啊嘎嘎嘎
之前是我在Surpasslab实验室学习思科的时候,以为CCIE在讲到无线时,对我们说,想了解有关无线知识的,推荐这本书,当时我还在网上找有没有PDF的呢 ,嘻嘻,
支持杨老师,嘎嘎嘎
您好!博主,我zjkl19又来拜访前辈您来啦!这次又是对《无线网络安全攻防实战》一书中的疑问以及我其它的想法来请教您的,如果您有空的话希望能够得到您的解答。
首先先谢谢您上一次对我的问题的解答!上一次我在贵博客的留言中有一个地方没有讲清楚,这次再说明一下。
问题1:这个用情景来代替吧,比如说我要破解某AP(SSID:zjkl19,在第六频道),于是我打开了BT3,输入命令airmon-ng -w filename --channel 6 wlan1 ,输入完命令后,我傻了,整个Konsole(命令行提示框)的界面被一些无用的一大堆AP的信息填满了,比如什么Chinanet,CMCC,School_WiFi等等给填充满了整个屏幕!导致我在界面下看不到SSID为zjkl19的AP以及其他有用的信息,于是这次无线AP的破解就这样以失败告终,挺郁闷的,不知道博主遇到这种情况都是如何处理的。
好了,现在我也提出我新的问题:
问题1:您在《无线网络安全攻防实战》一书中说到如果要探测中文甚至是其他语言的SSID,那么就要安装语言支持包,请
问如何在BT3下安装语言支持包呢?(博主给个方向即可^_^)
问题2:在BT3下用airmon-ng的时候我们会发现在它的界面上有这么一行“BSSID PWR RXQ ENC CIPHER AUTH ESSID”我知道BSSID就是AP的MAC地址,PWR就是power,enc是encrypt,auth是authentication,ESSID是AP的SSID,请问一下RXQ和CIPHER是什么意思呢?
问题3:感觉这样交流没图也挺不方便的,希望这个博客能在留言的地方有个上传图片的地方就好了,呵呵,个人意见。
最后我也随便谈谈我读《无线网络安全攻防实战》一书的一点点读后感:在WPA-PSK破解中提到了Tables破解,读到这个地方我感触很深,它让我联想到了Windows密码的破解,我不清楚博主有没有用过ophcrack这个软件,它是专门用来破解Windows系统密码经过加密后的LM-HASH散列的,它破解的原理和WPA-PSK Tables破解的原理差不多,现在用它破解一个类似#@784Guydf()@的密码用一台主流的笔记本也最多不过十分钟而已(我亲自测试的!)!以前用什么cain或者lc5破解一个简单的密码都破解半死,现在都破解这么快了。ophcrack的Tables储存的密码肯定远比WPA-PSK的Tables多,毕竟研究windows密码的比WPA-PSK密码的多吧(^_^),我相信今后随着WPA-PSK的Tables增多増大,WPA-PSK的密码破解能力一定会比现在强很多的,我很期待着。
zjkl19
2009年11月3日
建议你看看08年黑客大会上无线安全的PPT,我在上面提及的Table相对还全些
您好!博主,我是您《无线网络安全攻防实战》(PS:如果书名是《Wireless Pentest---无线攻防审计及渗透评估》的话我就不买它了^_^)的读者,我也是一名无线网络安全爱好者,只是技术和您比实在是差太多了,在拜读您这么大作(PS:现在我才看到破解wep的部分)的时候我学到了很多我从其他地方学不到的东西,这里我先感谢您一下。同时,在读书过程中我也发现了很多令我困惑的地方,我希望您能帮我解答一下这些疑惑。同时我也想对您提一些建议,希望你能够采纳。(PS:不能注册!怎么搞的!先用我的笔名:zjkl19吧!)
说明一下,我的测试用的是我自己的两块网卡(一块是卡皇:GS-27USB-50,另一块是笔记本自带的无线网卡)路由器是我的TP-Link WR340G+,采用64位WEP加密,卡皇和路由器距离不超过1米,无障碍物阻拦。
1、我感觉书上提到的网卡都是“正规”的网卡,比如TP-link,linksys,asus等等,但是似乎没有提到现在非常热门的“卡皇”—Gsky,是不是您出书之前“卡皇”还不够流行呢?我想听听您现在对“卡皇”的看法,我用过“卡皇”破解wep,感觉效果是很不错的,只是觉得信号有点虚高。另外博主在书中都未提到RTL8187的芯片,这个是“卡皇”的芯片,不知道博主对这种芯片看法如何?
2、本人所在的地方wifi信号实在是太多太杂了,很多AP都是电信的ChinaNet,移动的CMCC以及学校的School_WiFi等等,这些“垃圾信号”一共超过了30多个,以至于很多时候把airodump-ng探测界面(比如说airodump-ng --ivs -c 6 filename wlan1这个命令)的绝大多数我所需要的东西全部都“挤出去”了!要么我要测试的AP看不到,要么就是STATION(连接AP的客户端)的信息都看不到,我想问一下博主如何才能用airodump-ng命令过滤这些无用的SSID,这样子界面会清爽一点,或者希望博主能够教我一下如何控制BT3下的console窗口以看到所有的内容。
3、我想博主肯定知道“无客户端”破解WEP过程中有一个至关重要的步骤,就是建立虚拟连接(举例:命令格式(比如Chopchop攻击)如下:aireplay-ng -1 0 -e AP's SSID -a AP's MAC -h Client's MAC wlan1)这样子以后console会有回显
09:51:33 Sending Authentication Request (Open System)
09:51:33 Authentication successful
09:51:33 Sending Association Request
09:51:33 Association successful :-) (AID: 1
然后博主在树上讲到airodump-ng界面会出现刚认证的客户端,可是我看到这条回显命令的时候确怎么也不能在airodump-ng界面看到认证的客户端,不知道是什么原因,希望博主能给我解答一下。
4、我在阅读有关“无客户端破解“的章节中,感觉完全无客户端破解时不可能的!!!我测试了好几次了,AP在完全没有客户端连入的情况下根本无法破解,我三种方法(chopchop攻击,fragment攻击,arp+deauth攻击)都试过好几次了,都等了好几个小时,就是没有有用的数据,但是只要一有客户端连接,并且客户端只要发送一丁点数据被我们的网卡拦截到的话我们的airoplay-ng就会利用这个数据(data)注入以增大流量!但是前提就是我们必须要有“合法”客户端的这一丁点数据(不是“合法”客户端的DATA不行)!!!!没有这一丁点的数据我们是无法破解的!!!!!
5、现在BT4发布了,不知道BT4除了比BT3支持更多的网卡以外还有什么特点?希望博主能谈谈您对BT4的看法。
6、我希望博主在今后出书的时候能够把所有的软件都集成到光盘上面,比如说什么SMAC之类的,让读者去找这些软件实在是太麻烦了,尤其是注册机,而博主把这些软件都收录到光盘中应该是易如反掌吧^_^,当然是在不方便收录的软件我们读者也不会勉强,(By the way,博主博客的SMAC注册机不能下载啦!希望博主能够给我们提供一个新的链接)
麻烦博主回答这么多问题,这里先说一句:“辛苦博主了!”今后我在阅读书中其它部分有遇到值得探讨的地方时一定会来找博主您的!
zjkl19
2009年10月31日
关于你的问题回答如下:
1。卡皇和卡王我都测试过,07年这个卡王刚出来的时候甚至还受厂商委托写过安全测试报告,但由于涉及一些需要改进的地方,所以没有公开;
2。无客户端中确实是需要一点点数据流量的,所以我在书中写到的第三种没有任何流量的情况基本是不可能被破解的,可能我没有强调,见谅;
3。现在测试最好使用BT4,不过要进行欺骗或者MITM攻击测试的话,还是使用BT3比较好,因为两者基于环境不太一样;
4。关于软件,确实造成了不便,不过即将出版的《无线网络安全攻防实战2》会携带光盘,也许你会喜欢。
lhtel@163.com
谢谢啦。
书10月25日前后即可在书店见到。届时我也会发信给你。再次表示感谢。
4692189@qq.com
你们有没有邮购系统?
我们这里好象没有卖...
可不能再拖了!!
再拖,我要你手里的样书啊!! :)
不要抢我的样书咩......
焦急等待中。。。
顺便问一下,我在anywlan论坛pm你购书的信息有没有收到?
论坛里的留言我应该是回复了,因为每天都会受到一些咨询的内容,我一般都是登陆后看到就回复的。现在收件箱是空的。
最好是拍拍或者出版社的或者anywan的可以购买的地址.
小城市,不见得能买到您的书.所以准备邮购.
445714147@qq.com
您也可以在确认书已出版后再决定。
:)
你出新書
我可知你新書的
出版社 / Publisher ?
書號 / ISBN ?
以便在香港訂購
另外,上次自己背包去香港的时候只是简单试了下War-Driving,在山顶住的感觉很好,香港攀山中心的登山包很便宜,还有就是街头的鱼蛋味道不错,不过遗憾的是没能到香港无线协会转转....哈哈,下次会找个机会