ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

去认证攻击指南:如何用 Claude-Red 实施定向 Deauth 与 802.11w PMF 姿态测试

去认证攻击指南:如何用 Claude-Red 实施定向 Deauth 与 802.11w PMF 姿态测试 去认证攻击指南如何用 Claude-Red 实施定向 Deauth 与 802.11w PMF 姿态测试【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-RedClaude-Red 是一套面向 Claude 的精选渗透测试技能库其无线类目中的 offensive-deauth-disassoc 技能 完整覆盖了去认证/解关联攻击Deauth / Disassoc的方法论从定向单客户端去认证、广播去认证DoS、802.11wPMF姿态测试到行动帧绕过与信标泛洪。对新手而言这套技能的价值在于把该做什么、顺序是什么、如何控制检测信号这些专家经验封装成了结构化清单你只需授权合规后按图索骥。⚠️合规前提去认证攻击会直接导致网络中断。所有操作必须在书面授权范围内使用广播去认证属于明显的拒绝服务行为未经授权严禁执行。什么是去认证攻击新手必读原理Wi-Fi802.11协议中有一类管理帧例如去认证Deauthentication帧。攻击者伪造一个来自 AP的去认证帧发给客户端客户端便会立刻断开连接——它无法验证这帧是不是真的来自 AP。这就是为什么咖啡馆 Wi-Fi 会莫名掉线。关键点定向去认证只针对某一台客户端发 3–10 帧用于迫使它重新连接从而捕获握手、推向假 AP隐蔽性较好广播去认证对某个 AP 下的所有客户端持续发送效果是整网掉线属于 DoS极易触发 WIPS 告警802.11wPMF现代防护机制对去认证帧做加密认证。启用后经典去认证帧会被客户端直接忽略加载技能Claude-Red 快速安装步骤将技能库克隆到 Claude 的扫描目录Claude 会在对话中触发相应主题时自动加载匹配技能git clone https://gitcode.com/GitHub_Trending/cl/Claude-Red ~/.claude/skills/claude-red本次用到的核心技能位于 Skills/wireless/offensive-deauth-disassoc/SKILL.md同目录下的 offensive-wifi-recon 技能 负责前置的适配器选择与监测模式配置。定向去认证四步工作流首选方式技能库给出的标准流程只有四步非常适合新手跟做定位目标确定目标客户端 MAC 与 AP 的 BSSID、工作信道选择范围单客户端安静还是广播响亮、DoS——默认选前者核对 PMF 状态若 PMF 为 Required经典去认证会失效需转向行动帧攻击以合适速率发送去认证突发定向去认证的典型做法是用aireplay-ng对单个客户端发送 5 次突发--deauth 5实际发出 10 帧5 帧指向 AP、5 帧指向客户端。技能强调3–10 帧通常就够超过 30 帧的突发毫无必要地显眼详见 SKILL.md 单客户端去认证章节。定向去认证的两大典型用途捕获 WPA2 四次握手客户端重连时产生握手可离线破解完整方法见 offensive-wpa2-psk 技能推向 Evil Twin 假 AP断开后客户端自动漫游到攻击者 AP衔接 offensive-evil-twin 技能802.11w PMF 姿态测试如何判断防护水平PMF 状态直接可见于 beacon 的 RSN 能力字段用airodump-ng锁定 BSSID 后查看PMF 列即可。三种状态的应对策略如下PMF 状态经典去认证效果测试结论Off关闭生效无防护需建议开启Capable可选对未启用 PMF 的客户端仍生效部分防护存在降级风险Required强制被忽略经典去认证失效需行动帧路径PMF 强制时的绕过评估——行动帧攻击PMF 保护去认证/解关联帧但并不总是覆盖所有行动帧。技能库列出了用mdk4测试的路径例如认证帧泛洪、CTS 帧滥用虚拟载波感知滥用、WPA-Enterprise 的 SAE 认证泛洪等见 行动帧攻击章节。另外信标泛洪beacon flooding可用来混淆客户端漫游逻辑与 WIPS 面板用于压力测试但每秒 100 帧级别的泛洪同样属于高噪声操作须严格限定在授权范围。速率调优与检测信号对照表新手最容易犯的错误是发太多。技能库给出的防御者视角对照表值得直接抄进测试计划速率调优章节操作强度防御者看到的信号单客户端 3–10 帧去认证常被误判为漫游或射频噪声单源 30 帧/秒触发 WIPS 规则告警持续广播去认证明确的 DoS——数分钟内产生告警与工单信标泛洪 50 帧/秒WIPS 面板被灌满降噪技巧在突发—暂停周期之间随机化源 MAC把检测信号分散开。测试报告每次操作必须记录的 4 项渗透测试的价值在于可复述的结论。技能库要求对每个测试记录Reporting 章节✅ 目标 BSSID ESSID PMF 状态✅ 突发规模与持续时间✅ 观察到的效果客户端重连捕获握手达成 DoS✅ 防御者侧应看到的检测信号专业的报告撰写方法可参考技能库的 offensive-reporting 技能。延伸无线攻击面的下一站去认证攻击很少孤立存在它是无线链路上的开关。配合以下技能可以组成完整路径技能衔接点offensive-wifi-recon前置侦察监测模式、空域测绘、信道锁定offensive-wpa2-psk去认证捕获握手后的 PMKID/hc22000 离线破解offensive-evil-twin去认证驱动的客户端劫持与门户钓鱼offensive-wpa3-saeWPA3 过渡模式降级评估全库技能导航可查阅 MINDMAP.md 与 README.md 技能索引。小结Claude-Red 的 offensive-deauth-disassoc 技能 把去认证/解关联攻击拆解成了新手可执行的四步工作流定向优于广播、先查 PMF 再动手、控速率保隐蔽、记录全量证据。记住一句话3–10 帧的定向突发是测试持续广播是破坏——前者属于专业渗透后者只属于事故报告。【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-Red创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表