Wifi Wireless

zhaoxuya520/reverse-skill/skills/wifi-wireless

作者 zhaoxuya520cab634bd855f无许可证40K 个星标收录于 2026年10月9日更新于 2026年10月9日仓库2周前更新

Use for authorized wireless security assessment including Wi-Fi capture, WPA handshake analysis, rogue AP detection research, and lab-only deauth testing.

仅含说明Security
AI 生成的概览

指导经授权的无线安全评估:抓包、WPA 握手分析、流氓 AP 检测与仅限实验室的 deauth 测试。

功能
该技能提供一套经授权无线安全评估的流程说明。内容包括进入监听模式、锁定目标 BSSID 与信道、采集 WPA/WPA2 握手或 PMKID,并使用 hashcat 或 aircrack-ng 进行离线口令策略评估。它还涉及流氓 AP 与门户钓鱼研究,并要求输出包含加密类型、客户端隔离、门户绕过与加固建议的报告。
适用场景
适用于具备书面授权且物理范围明确的合法无线安全评估。适合 WPA/WPA2 握手采集与离线评估、流氓 AP 或钓鱼热点检测研究,以及企业无线隔离与门户安全审查。
运行要求
仅为说明文档,不附带脚本。需要支持监听模式的无线网卡,以及 aircrack-ng 套件、hcxdumptool/hcxtools、hashcat、Wireshark 等工具,并需书面授权与明确的目标范围。文档引用了随附的规则文件及相关渗透测试技能。

Wi-Fi / Wireless Security

ACTION REQUIRED(读完后立刻执行)

  1. NOW: 读取 precedent-pentest;无线攻击法律风险高,必须书面授权与物理范围
  2. NOW: scope 写明目标 SSID/BSSID/场地;禁止扫邻居网络
  3. NEXT: 确认适配器监听模式能力
  4. ACT: 侦察 → 采集 → 分析(实验室优先)

适用场景

  • 授权 Wi-Fi 安全评估
  • WPA/WPA2 握手采集与离线评估
  • 流氓 AP / 钓鱼热点检测研究
  • 企业无线隔离与门户安全

工作流

text
□ iwconfig / airmon-ng 进入 monitor(合法环境)□ airodump-ng 锁定目标 BSSID 频道□ 握手或 PMKID 采集(仅目标)□ hashcat/aircrack 离线评估口令策略□ 报告:加密类型、隔离、门户绕过、建议

工具链

工具用途
aircrack-ng suite采集/评估
hcxdumptool / hcxtoolsPMKID
hashcat口令评估
Wireshark管理帧分析

参考

  • references/wireless-lab-rules.md
  • ../pentest-tools/ ../attack-chain/(近源章节)

路由上下文

上游: MASTER R29
MUST NOT: 未授权 deauth、对非目标客户网络操作

任务完成自检

  • 是否严格锁定目标 BSSID?
  • 是否在报告中给出加固建议?
  • Checklist?

来源与署名

来源:zhaoxuya520/reverse-skill位于skills/wifi-wireless提交cab634b

许可证: 无许可证

内容归原作者所有。SourceWeft 从公开仓库中收录这些内容。

举报或申请下架