Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >如何使用OWT渗透你的WiFi网络

如何使用OWT渗透你的WiFi网络

作者头像
FB客服
发布于 2021-10-21 07:27:50
发布于 2021-10-21 07:27:50
69500
代码可运行
举报
文章被收录于专栏:FreeBufFreeBuf
运行总次数:0
代码可运行

关于OWT

OWT是一款功能强大的攻击性WiFi渗透测试套件,该工具可以利用一个Unix Bash脚本来帮助广大研究人员编译某些针对WiFi安全审计的必要工具,并且提供了非常友好的用户接口,以辅助广大研究人员进行WiFi安全测试。OWT工具的主要目标是在保证文件大小尽可能小的情况下,给广大研究人员提供最大程度的功能性保证。

当前版本的OWT工具已添加了免费的短信消息服务。

工具依赖组件

aircrack-ng mdk3 xterm macchanger OWT工具在运行时会提醒用户下载上述依赖组件

工具安装&运行

广大研究人员可以使用下列命令下载、安装并运行OWT工具:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
~ $ git clone https://github.com/clu3bot/OWT.git
~ $ cd owt
~ $ sudo bash owt.sh

注意:OWT的运行需要我们拥有ROOT权限,请确保定期更新该工具。

工具使用

运行该工具之后,OWT首先会弹出更新检测提醒,并提醒用户更新脚本。我们可以按下回车键来检测更新:

接下来,用户将查看到工具基本信息以及权限状态,以及当前检测到的接口和正在使用的Linux发行版系统信息。我们可以按下回车键来让OWT自动下载任何的依赖组件:

检测完工具所需依赖组件之后,我们需要将接口设置为监控器模式,按下回车键即可:

接下来,脚本将会进入OWT的主菜单,并给广大研究人员提供八个操作选项:

选择扫描网络,将扫描我们所要攻击的目标网络:

扫描完成后工具将返回扫描结果,此时我们将能够选择需要攻击的网络,选择完成之后工具将返回主菜单:

选择好目标网络之后,我们将进入WiFi攻击菜单,即菜单中的选项5.在攻击菜单中,OWT提供了六种攻击模式:

如果没有选择目标网络,但又选择了攻击模式的话,工具将会重新进行网络扫描:

问题解决

Troubleshoot.sh脚本可以帮助我们检测OWT工具的运行问题,并尝试解决相关问题:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
~ $ cd owt
~ $ sudo bash troubleshoot.sh

项目地址

OWT:【点击阅读原文】

参考资料

https://github.com/clu3bot/owt/wiki/Usage https://github.com/clu3bot/owt/wiki/Help https://github.com/clu3bot/owt/wiki/Versions

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-10-14,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
NERVE:一款为渗透测试设计的多功能网络安全&漏洞利用引擎
我们认为,安全扫描应当是一件需要持续去做的事情,这种持续性并不是指每天、每周、每个月或每个季度,我们指的是每一分每一秒!这种持续性的安全扫描方式适用于以下几种场景:
FB客服
2020/11/23
6380
NERVE:一款为渗透测试设计的多功能网络安全&漏洞利用引擎
如何使用Airgeddon搭建基于软件的WIFI干扰器
Airgeddon是一款能够进行Wi-Fi干扰的多Bash网络审计工具,它可以允许你在未加入目标网络的情况下设置目标,并且断开目标网络中的所有设备。Airgeddon可以运行在Kali Linux上,
FB客服
2018/02/26
3.4K0
如何使用Airgeddon搭建基于软件的WIFI干扰器
WEF:一款功能强大的Wi-Fi安全测试框架
 关于WEF  WEF全名为WiFi Exploitation Framework,它是一款一款功能强大的Wi-Fi安全测试框架。WEF基于802.11网络和协议实现其功能,并且包含了大量针对WPA/WPA2和WEP的安全测试组件,能够帮助广大研究人员实现针对Wi-Fi和蓝牙的自动化渗透测试。 当前版本的WEF支持Kali Linux、Parrot OS、Arch Linux和Ubuntu操作系统。  功能介绍  日志生成 WPA/WPA2、WPS和WEP攻击 自动握手破解 支持针对EvilTwin攻击的多
FB客服
2023/03/30
7330
WEF:一款功能强大的Wi-Fi安全测试框架
HomePwn:一款专用于物联网设备渗透测试的“瑞士军刀”
HomePwn是一款功能强大的物联网渗透测试框架,它可谓是该领域的一把“瑞士军刀”。HomePwn可以提供设备安全审计和渗透测试功能,企业员工可以使用HomePwn来测试同一工作环境中家庭或办公设备的安全性,并利用其中存在的安全漏洞来读取这些设备中的敏感信息,或向这些设备发送控制命令。该工具集成了非常强大的模块库,研究人员可以使用这些模块库来加载更多新的功能,并在各种不同类型的设备中来使用它们。
FB客服
2019/11/27
1.3K0
教你如何和使用这款强大的渗透平台-Xerosploit
写在前面的话 在这篇教程中,我们将教会大家如何使用Xerosploit。Xerosploit是一款渗透测试工具包,它的主要功能就是执行中间人攻击。它本身自带有多种功能不同的模块,这些模块具有多种功能,除了中间人攻击之外,Xerosploit还可以进行端口过滤以及拒绝服务攻击。 我们可以用这款工具来执行拒绝服务攻击和中间人攻击,Xerosploit自带的功能模块还可以捕捉目标用户的图片数据,我们可以将这些模块用于注入攻击之中。毫无疑问,这是一款使用简单且功能强大的攻击平台。 下载地址 Xerosploit
FB客服
2018/02/27
1.3K0
教你如何和使用这款强大的渗透平台-Xerosploit
NucleiFuzzer:一款功能强大的自动化Web应用程序漏洞检测工具
NucleiFuzzer是一款功能强大的自动化Web应用程序漏洞检测工具,该工具由ParamSpider和Nuclei组成,可以帮助广大研究人员增强自己针对Web应用程序的安全检测能力。该工具使用ParamSpider来识别潜在的入口点,并使用Nuclei的模版来扫描安全漏洞。
FB客服
2023/11/20
6460
NucleiFuzzer:一款功能强大的自动化Web应用程序漏洞检测工具
Tsunami:一款功能强大的通用网络安全扫描工具
Tsunami是一款功能强大的通用网络安全扫描工具,除此之外,它还是一个可扩展的插件系统,可以帮助广大安全研究人员以高可信度的方式检测和扫描高危严重漏洞。
FB客服
2020/08/11
1.6K0
Tsunami:一款功能强大的通用网络安全扫描工具
Th3inspector:一款功能强大的网络侦查信息收集工具
 关于Th3inspector  Th3inspector是一款功能强大的网络侦查信息收集工具,该工具整合了多种信息收集组件,可以帮助广大研究人员在网络侦查活动中完成各种信息收集任务。 值得一提的是,该工具支持在Linux和Windows,甚至是Android操作系统平台上运行。  工具安装  Linux安装 广大研究人员可以使用下列命令将该项目源码克隆至本地: git clone https://github.com/Moham3dRiahi/Th3inspector.git(向右滑动,查看更多)
FB客服
2023/05/12
8130
Th3inspector:一款功能强大的网络侦查信息收集工具
Hyenae NG:一款功能强大的高级跨平台网络数据包生成和分析工具
Hyenae NG是一款功能强大的高级跨平台网络数据包生成和分析工具,该工具基于Hyenae开发,具备完整的网络层欺骗功能、基于模式的地址随机化和洪范检测中断机制。
FB客服
2022/02/23
1.5K0
Hyenae NG:一款功能强大的高级跨平台网络数据包生成和分析工具
Airgorah:一款功能强大的WiFi安全审计工具
Airgorah是一款功能强大的WiFi安全审计工具,该工具可以轻松发现和识别连接到无线接入点的客户端,并对特定的客户端执行身份验证攻击测试,捕捉WPA握手包,并尝试破解接入点的密码。在该工具的帮助下,广大研究人员可以对无线接入点和客户端的安全性进行检测和验证。
FB客服
2024/04/01
2900
Airgorah:一款功能强大的WiFi安全审计工具
如何使用Bheem实现自动化网络侦察和数据整理
Bheem项目是一套小型Bash脚本的合集,它能够以迭代方式运行并执行各种工具,然后以有组织的方式重新处理和存储网络侦察过程中的数据输出。这个项目最早是为个人使用的侦察自动化任务而创建的,并且从未打算开源。但考虑到社区的需求,Bheem项目现在正式公开给大家。
FB客服
2021/05/20
6380
如何使用Bheem实现自动化网络侦察和数据整理
TeamTNT黑客组织以Kubernetes为目标,近50000个IP被攻击
导语:研究人员已经发现并确认将近50000个IP被TeamTNT在多个集群中实施的攻击所攻击。关注公众号回复【k8s】获取美国国安局K8S加固指南
用户5166556
2023/03/18
6900
TeamTNT黑客组织以Kubernetes为目标,近50000个IP被攻击
安恒信息APT产品监控到持续性有组织的 “基于破壳漏洞的跨平台攻击”
日前,安恒信息在某政府机构网络中部署的APT产品监控到了多次“CVE-2014-6271 bash远程命令执行漏洞”告警,攻击源来自意大利、台北、奥地利、挪威、希腊、澳大利亚等多个国家,且请求报文中的
安恒信息
2018/04/10
9970
安恒信息APT产品监控到持续性有组织的 “基于破壳漏洞的跨平台攻击”
2014网络安全APT攻击专题分析
1.警惕利用Bash漏洞的IRC-BOT 什么是Bash安全漏洞 继2014年4月的“Openssl心脏流血”漏洞之后,另一个重大互联网威胁于2014年9月24日爆发,GNU Bash(Bourne again shell)4.3及之前版本在处理某些构造的环境变量时存在安全漏洞,可能允许攻击者远程执行任意命令,GNUBash漏洞编号为CVE-2014-6271。 漏洞跟踪: 美国国土安全部的国家网络安全部门对“Shellshock”的可利用性打分为10分(总分10分),影响打分为10分(总分10分),总体严
安恒信息
2018/04/11
1K0
2014网络安全APT攻击专题分析
如何使用Arsenal快速部署功能强大的Bug Bounty工具
Arsenal是一个功能强大且使用简单的Shell脚本(Bash),该工具专为漏洞赏金猎人设计,在该工具的帮助下,我们可以轻松在自己环境中安装并部署目前社区中功能最为强大的网络侦查工具、漏洞扫描工具和其他安全研究工具。与此同时,该工具还可以完成相关依赖组件的自动化安装,并将所有安全工具存储在本地设备上。
FB客服
2022/11/14
9580
如何使用Arsenal快速部署功能强大的Bug Bounty工具
ISeeYou:一款社会工程学&网络钓鱼工具
今天给大家介绍的是一款名叫ISeeYou的强大社工工具,该工具基于Bash和JavaScript开发,可帮助研究人员在进行社工技术测试或网络钓鱼培训过程中快速定位目标用户的确切地理位置。在拿到目标用户的地理位置坐标之后,研究人员就可以对目标用户展开基础的网络侦察活动,并执行进一步的测试。
FB客服
2019/05/14
1.1K0
ISeeYou:一款社会工程学&网络钓鱼工具
badKarma:一款功能强大的网络侦查GUI工具
badKarma是一款开源的网络侦查工具,该工具基于Python 3开发,提供了友好的图形化用户接口,可以帮助广大渗透测试人员在网络基础设施安全审计过程中执行网络侦查任务。
FB客服
2024/05/17
1720
badKarma:一款功能强大的网络侦查GUI工具
Karkinos:一款针对CTF和渗透测试的瑞士军刀
Karkinos Karkinos是一款针对CTF和渗透测试的瑞士军dao,支持反向Shell处理、数据编码/解码、数据加密/解密以及哈希破解等操作。该工具可以帮助广大研究人员让渗透测试或CTF的效率变得更高,此工具应仅用于您有权攻击的应用程序。任何误用或损坏均由用户自行负责。 Karkinos是一个轻量级的网络安全“瑞士军dao”,专为渗透测试和CTF设计,当前版本的Karkinos支持以下功能: 编码/解码字符 加密/解密文本或文件 反向Shell处理 破解和生成哈希 依赖组件 任何支持托管PHP网站的
FB客服
2023/04/26
4610
Karkinos:一款针对CTF和渗透测试的瑞士军刀
如何使用Airgeddon找回WiFi密码
前言: 找回WiFi密码的工具很多,但是arigeddon却很少有人介绍,原理虽然和aircrack-ng类似,但是着实比它强大多了,而且跟新后功能更加强大,使用也方便,如果大家忘记了自己的WiFi密码,可以用此方法来找回原来的密码,本文只讨论技术,切勿他用,违者必究。 步骤演示: 第一步、在kali中安装airgeddon 运行环境:kali Linux 2017.1 需要设备:一个USB的外置无线网卡,有监听的功能。本人用的是8187L的无线网卡 安装:使用git命令下载项目源码 git clone h
FB客服
2018/03/01
3.5K0
如何使用Airgeddon找回WiFi密码
kali WIFI攻击
上面的这些准备工作需要特点注意的一点是这个监听网卡,注意在某宝购买的过程中一定要注意购买的网卡是否是双频,我在购买的时候没有注意,所以购买的是单频网卡也就是2.4G版本的,没有办法收到5G频段,现在家用主流的路由器基本上都是双频,所以只能攻击单频段的话通常会自动跳转到另一个频段导致无法抓取数据包。关于aircark-ng套件在kali是内置的,mdk3以及fluxion需要下载一下。
h3110_w0r1d
2024/02/19
6490
kali WIFI攻击
推荐阅读
相关推荐
NERVE:一款为渗透测试设计的多功能网络安全&漏洞利用引擎
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
本文部分代码块支持一键运行,欢迎体验
本文部分代码块支持一键运行,欢迎体验