news 2026/9/16 16:01:30

去认证攻击指南:如何用 Claude-Red 实施定向 Deauth 与 802.11w PMF 姿态测试

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
去认证攻击指南:如何用 Claude-Red 实施定向 Deauth 与 802.11w PMF 姿态测试

去认证攻击指南:如何用 Claude-Red 实施定向 Deauth 与 802.11w PMF 姿态测试

【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-Red

Claude-Red 是一套面向 Claude 的精选渗透测试技能库,其无线类目中的 offensive-deauth-disassoc 技能 完整覆盖了去认证/解关联攻击(Deauth / Disassoc)的方法论:从定向单客户端去认证、广播去认证(DoS)、802.11w(PMF)姿态测试,到行动帧绕过与信标泛洪。对新手而言,这套技能的价值在于把"该做什么、顺序是什么、如何控制检测信号"这些专家经验封装成了结构化清单,你只需授权合规后按图索骥。

⚠️合规前提:去认证攻击会直接导致网络中断。所有操作必须在书面授权范围内使用,广播去认证属于明显的拒绝服务行为,未经授权严禁执行。

什么是去认证攻击:新手必读原理

Wi-Fi(802.11)协议中有一类管理帧,例如去认证(Deauthentication)帧。攻击者伪造一个"来自 AP"的去认证帧发给客户端,客户端便会立刻断开连接——它无法验证这帧是不是真的来自 AP。这就是为什么咖啡馆 Wi-Fi 会莫名掉线。

关键点:

  • 定向去认证:只针对某一台客户端发 3–10 帧,用于迫使它重新连接(从而捕获握手、推向假 AP),隐蔽性较好
  • 广播去认证:对某个 AP 下的所有客户端持续发送,效果是整网掉线,属于 DoS,极易触发 WIPS 告警
  • 802.11w(PMF):现代防护机制,对去认证帧做加密认证。启用后经典去认证帧会被客户端直接忽略

加载技能:Claude-Red 快速安装步骤

将技能库克隆到 Claude 的扫描目录,Claude 会在对话中触发相应主题时自动加载匹配技能:

git clone https://gitcode.com/GitHub_Trending/cl/Claude-Red ~/.claude/skills/claude-red

本次用到的核心技能位于 Skills/wireless/offensive-deauth-disassoc/SKILL.md,同目录下的 offensive-wifi-recon 技能 负责前置的适配器选择与监测模式配置。

定向去认证四步工作流(首选方式)

技能库给出的标准流程只有四步,非常适合新手跟做:

  1. 定位目标:确定目标客户端 MAC 与 AP 的 BSSID、工作信道
  2. 选择范围:单客户端(安静)还是广播(响亮、DoS)——默认选前者
  3. 核对 PMF 状态:若 PMF 为 Required,经典去认证会失效,需转向行动帧攻击
  4. 以合适速率发送去认证突发

定向去认证的典型做法是用aireplay-ng对单个客户端发送 5 次突发(--deauth 5实际发出 10 帧:5 帧指向 AP、5 帧指向客户端)。技能强调:3–10 帧通常就够,超过 30 帧的突发毫无必要地显眼(详见 SKILL.md 单客户端去认证章节)。

定向去认证的两大典型用途:

  • 🎯捕获 WPA2 四次握手:客户端重连时产生握手,可离线破解,完整方法见 offensive-wpa2-psk 技能
  • 🎣推向 Evil Twin 假 AP:断开后客户端自动漫游到攻击者 AP,衔接 offensive-evil-twin 技能

802.11w PMF 姿态测试:如何判断防护水平

PMF 状态直接可见于 beacon 的 RSN 能力字段,用airodump-ng锁定 BSSID 后查看PMF 列即可。三种状态的应对策略如下:

PMF 状态经典去认证效果测试结论
Off(关闭)生效无防护,需建议开启
Capable(可选)对未启用 PMF 的客户端仍生效部分防护,存在降级风险
Required(强制)被忽略经典去认证失效,需行动帧路径

PMF 强制时的绕过评估——行动帧攻击:PMF 保护去认证/解关联帧,但并不总是覆盖所有行动帧。技能库列出了用mdk4测试的路径,例如认证帧泛洪、CTS 帧滥用(虚拟载波感知滥用)、WPA-Enterprise 的 SAE 认证泛洪等,见 行动帧攻击章节。

另外,信标泛洪(beacon flooding)可用来混淆客户端漫游逻辑与 WIPS 面板,用于压力测试,但每秒 100 帧级别的泛洪同样属于高噪声操作,须严格限定在授权范围。

速率调优与检测信号对照表

新手最容易犯的错误是"发太多"。技能库给出的防御者视角对照表值得直接抄进测试计划(速率调优章节):

操作强度防御者看到的信号
单客户端 3–10 帧去认证常被误判为漫游或射频噪声
单源 >30 帧/秒触发 WIPS 规则告警
持续广播去认证明确的 DoS——数分钟内产生告警与工单
信标泛洪 >50 帧/秒WIPS 面板被灌满

降噪技巧:在"突发—暂停"周期之间随机化源 MAC,把检测信号分散开。

测试报告:每次操作必须记录的 4 项

渗透测试的价值在于可复述的结论。技能库要求对每个测试记录(Reporting 章节):

  • ✅ 目标 BSSID + ESSID + PMF 状态
  • ✅ 突发规模与持续时间
  • ✅ 观察到的效果(客户端重连?捕获握手?达成 DoS?)
  • ✅ 防御者侧应看到的检测信号

专业的报告撰写方法可参考技能库的 offensive-reporting 技能。

延伸:无线攻击面的下一站

去认证攻击很少孤立存在,它是无线链路上的"开关"。配合以下技能可以组成完整路径:

技能衔接点
offensive-wifi-recon前置侦察:监测模式、空域测绘、信道锁定
offensive-wpa2-psk去认证捕获握手后的 PMKID/hc22000 离线破解
offensive-evil-twin去认证驱动的客户端劫持与门户钓鱼
offensive-wpa3-saeWPA3 过渡模式降级评估

全库技能导航可查阅 MINDMAP.md 与 README.md 技能索引。

小结

Claude-Red 的 offensive-deauth-disassoc 技能 把去认证/解关联攻击拆解成了新手可执行的四步工作流:定向优于广播、先查 PMF 再动手、控速率保隐蔽、记录全量证据。记住一句话:3–10 帧的定向突发是测试,持续广播是破坏——前者属于专业渗透,后者只属于事故报告。

【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-Red

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/16 15:59:23

docker-minecraft-server 环境变量改配置:4 个部署场景与避坑指南

docker-minecraft-server 环境变量改配置:4 个部署场景与避坑指南 【免费下载链接】docker-minecraft-server Docker image that provides a Minecraft Server for Java Edition that automatically installs/upgrades versions, modloaders, modpacks and more at …

作者头像 李华
网站建设 2026/9/16 15:59:21

改对 3 处配置,让 ESP-IDF USB Host 驱动一次枚举成功

改对 3 处配置,让 ESP-IDF USB Host 驱动一次枚举成功 【免费下载链接】esp-idf Espressif IoT Development Framework. Official development framework for Espressif SoCs. 项目地址: https://gitcode.com/GitHub_Trending/es/esp-idf 你正在用 ESP-IDF 的…

作者头像 李华
网站建设 2026/9/16 15:56:54

OpenAI Agents SDK集成CubeSandbox实战:为Agent装上安全代码执行器

OpenAI Agents SDK集成CubeSandbox实战:为Agent装上安全代码执行器 【免费下载链接】CubeSandbox Instant, Concurrent, Secure & Lightweight Sandbox for AI Agents. 项目地址: https://gitcode.com/GitHub_Trending/cu/CubeSandbox 想让 AI Agent 真正…

作者头像 李华
网站建设 2026/9/16 15:56:26

知识蒸馏实战:从软标签原理到PyTorch最小实现

简介:知识蒸馏(KD)实战案例包,面向需要掌握模型压缩与轻量化部署的深度学习开发者与学生,重点解决大模型在资源受限环境下难以高效推理的问题。案例围绕教师-学生蒸馏流程展开,涵盖教师模型选择、软目标生成…

作者头像 李华
网站建设 2026/9/16 15:51:07

Flutter插件iOS版本兼容性问题解决方案

1. 问题现象与背景分析最近在Flutter项目中集成map_launcher插件时,遇到了一个典型的版本兼容性问题。当尝试运行iOS版本时,控制台抛出错误提示:"Error: The plugin map_launcher requires a higher minimum iOS deployment version&quo…

作者头像 李华
网站建设 2026/9/16 15:50:50

2026届本科生必备:9款降低AI依赖的学术工具实测

1. 项目概述作为一名长期关注教育科技领域的从业者,我注意到2026届本科生正面临一个独特的挑战:如何在AI技术爆发的时代保持独立思考能力。最近半年,我系统测试了市面上37款声称能"降低AI依赖"的工具,最终筛选出9款真正…

作者头像 李华