我正在寻找创建一个小型的第一个项目,以将我的自学进一步深入到信息安全中。我会把它放在我的Github上。
我的想法是创建一个脚本,该脚本可以自动执行除我自己(运行脚本的机器)之外的无线网络上的所有用户的删除过程。
比赛计划
- 使用 nmap 发现主机
- 查找关联客户端的mac地址
- airodump 获取 AP 的 mac 地址(或者我可以插入 mac,因为我知道)
- 对除运行脚本的机器之外的所有用户进行授权
- 返回托管模式并上网
我明白那个:
- 如果密码保存在他们的系统中,所有 deauthed 用户很可能会立即重新连接
- 在 deauth 的过程中,我的无线网卡将处于监控模式
我的总体问题是:在我可以占用自己的网络的地方进行身份验证是否合理?
以下是我在此网站上提出的与该项目相关的其他问题的一些链接:
在回复中,不需要特定的 aircrack / nmap 命令我只是想看看这个想法概念是否合理?
以下是一些尚未了解的用户的文档:
使用aircrack-ng套件进行简单的身份验证