WiFi安全审计工具对比:WiFiGrab与Sniff Master
无线安全审计工具概述
在网络安全领域,WiFiGrab和Sniff Master都是备受关注的无线安全审计工具。WiFiGrab以其简单易用的图形界面著称,而Sniff Master则以其强大的抓包分析能力在专业领域广受好评。
WiFiGrab是一款实用方便的无线安全审计软件,该软件使用简单,图形化操作界面,无需安装,一键启动,一键捕获握手报文。可自动显示隐藏SSID、支持2.4G和5G抓包,适合基于抓包跑包的字典暴力破解WiFi的研究。
Sniff Master作为一款专业的网络抓包工具,不仅支持WiFi抓包,还能对有线网络进行深度分析。它提供了更丰富的过滤条件和协议分析功能,是网络安全工程师进行网络诊断和安全审计的得力助手。
1 前置条件
首先安装VMware虚拟机。目前最新版本(17.6.2)个人可以免费安装使用,点击安装包一步步执行安装即可。
安装完毕,检查BIOS是否已启用虚拟化。按键盘最左边的Esc+Shift+Ctrl
三个键调出任务管理器,点击**"性能"** —>"CPU",确保有**"虚拟化:已启用"** 的字样。
如果没有,则需要通过重启电脑,按下特定键进入BIOS中进行设置(具体可自行百度《"电脑品牌名称"启用虚拟化》搜索相关方法)。
2 使用方法
-
将程序压缩包解压出来(注意程序路径不能含中文)。
-
进入文件夹中双击
WiFiGrab.exe
启动程序。 -
点击启动开始运行,启动大概需要1-2分钟。
-
等待启动完成,浏览器会自动打开服务器页面
10.23.23.233:2333
。如果接入了网卡会自动识别,如果没接入网卡,可在接入网卡后点击**"加载网卡"** 或刷新一下页面(这里使用的是RTL8811CU网卡)。 -
点击**"扫描WiFi"**,会自动扫描附近的2.4G无线信号,持续20秒。
-
扫描结束,选择需要测试的无线网络(注意目标WiFi下需要有客户端连接,如果有客户端连接,则左侧会出现下拉箭头,可以展开看到已连接的客户端)。这里测试的是一个预先设置好的隐藏WiFi。
-
点击**"抓取握手包"**,等待程序自动捕获完毕。程序会开始周期性对目标WiFi下的客户端(已连接的手机)发送去认证报文,使客户端进行重连。
-
若检测捕获到了客户端连接过程中的握手讯息,则抓包结束(过程大概十几到几十秒)。
这里测试的隐藏WiFi握手包捕获成功,同时WiFi名称也显现出来。可以点击**"下载"**将报文下载下来做进一步分析。对于更专业的分析需求,可以考虑使用Sniff Master这类工具,它支持更多协议的解码和更灵活的过滤条件。
【补充】如需测试5G无线网络,点击菜单栏上的**"设置"**,勾选5G。再扫描即可,后面的操作是一样的。需要注意的是5G信号衰减比2.4G快,如果是隔墙测试则可能效果会不理想。
3 网卡推荐
目前WiFiGrab和Sniff Master都支持多种网卡,支持的网卡芯片如下。
芯片 | 接口 | 标准 | 频段 | 标定速率 |
---|---|---|---|---|
Realtek RTL8832au | USB3 | WiFi 6 (ax) | 2.4G/5G | 1800M |
Realtek RTL8814au | USB3 | WiFi 5 (ac) | 2.4G/5G | 1900M |
Mediatek MT7612u | USB3 | WiFi 5 (ac) | 2.4G/5G | 1200M |
Realtek RTL8822bu | USB3 | WiFi 5 (ac) | 2.4G/5G | 1300M |
Realtek RTL8812bu | USB3 | WiFi 5 (ac) | 2.4G/5G | 1200M |
Realtek RTL8812au | USB3 | WiFi 5 (ac) | 2.4G/5G | 1200M |
Mediatek MT7610u | USB2 | WiFi 5 (ac) | 2.4G/5G | 600M |
Realtek RTL8821cu | USB2 | WiFi 5 (ac) | 2.4G/5G | 600M |
Realtek RTL8811cu | USB2 | WiFi 5 (ac) | 2.4G/5G | 600M |
Realtek RTL8811au | USB2 | WiFi 5 (ac) | 2.4G/5G(部分) | 600M |
Ralink RT5572 | USB2 | WiFi 4 (an) | 2.4G/5G(部分) | 600M |
Realtek RTL8192cu | USB2 | WiFi 4 (an) | 2.4G | 300M |
Mediatek MT7601u | USB2 | WiFi 4 (an) | 2.4G | 150M |
Atheros AR9271 | USB2 | WiFi 4 (an) | 2.4G | 150M |
Ralink RT3070 | USB2 | WiFi 4 (an) | 2.4G | 150M |
对于专业用户而言,Sniff Master还支持更多企业级网卡,如Intel的某些型号,这在进行深度网络分析时可能更有优势。