去认证攻击指南:如何用 Claude-Red 实施定向 Deauth 与 802.11w PMF 姿态测试
【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-Red
Claude-Red 是一套面向 Claude 的精选渗透测试技能库,其无线类目中的 offensive-deauth-disassoc 技能 完整覆盖了去认证/解关联攻击(Deauth / Disassoc)的方法论:从定向单客户端去认证、广播去认证(DoS)、802.11w(PMF)姿态测试,到行动帧绕过与信标泛洪。对新手而言,这套技能的价值在于把"该做什么、顺序是什么、如何控制检测信号"这些专家经验封装成了结构化清单,你只需授权合规后按图索骥。
⚠️合规前提:去认证攻击会直接导致网络中断。所有操作必须在书面授权范围内使用,广播去认证属于明显的拒绝服务行为,未经授权严禁执行。
什么是去认证攻击:新手必读原理
Wi-Fi(802.11)协议中有一类管理帧,例如去认证(Deauthentication)帧。攻击者伪造一个"来自 AP"的去认证帧发给客户端,客户端便会立刻断开连接——它无法验证这帧是不是真的来自 AP。这就是为什么咖啡馆 Wi-Fi 会莫名掉线。
关键点:
- 定向去认证:只针对某一台客户端发 3–10 帧,用于迫使它重新连接(从而捕获握手、推向假 AP),隐蔽性较好
- 广播去认证:对某个 AP 下的所有客户端持续发送,效果是整网掉线,属于 DoS,极易触发 WIPS 告警
- 802.11w(PMF):现代防护机制,对去认证帧做加密认证。启用后经典去认证帧会被客户端直接忽略
加载技能:Claude-Red 快速安装步骤
将技能库克隆到 Claude 的扫描目录,Claude 会在对话中触发相应主题时自动加载匹配技能:
git clone https://gitcode.com/GitHub_Trending/cl/Claude-Red ~/.claude/skills/claude-red本次用到的核心技能位于 Skills/wireless/offensive-deauth-disassoc/SKILL.md,同目录下的 offensive-wifi-recon 技能 负责前置的适配器选择与监测模式配置。
定向去认证四步工作流(首选方式)
技能库给出的标准流程只有四步,非常适合新手跟做:
- 定位目标:确定目标客户端 MAC 与 AP 的 BSSID、工作信道
- 选择范围:单客户端(安静)还是广播(响亮、DoS)——默认选前者
- 核对 PMF 状态:若 PMF 为 Required,经典去认证会失效,需转向行动帧攻击
- 以合适速率发送去认证突发
定向去认证的典型做法是用aireplay-ng对单个客户端发送 5 次突发(--deauth 5实际发出 10 帧:5 帧指向 AP、5 帧指向客户端)。技能强调:3–10 帧通常就够,超过 30 帧的突发毫无必要地显眼(详见 SKILL.md 单客户端去认证章节)。
定向去认证的两大典型用途:
- 🎯捕获 WPA2 四次握手:客户端重连时产生握手,可离线破解,完整方法见 offensive-wpa2-psk 技能
- 🎣推向 Evil Twin 假 AP:断开后客户端自动漫游到攻击者 AP,衔接 offensive-evil-twin 技能
802.11w PMF 姿态测试:如何判断防护水平
PMF 状态直接可见于 beacon 的 RSN 能力字段,用airodump-ng锁定 BSSID 后查看PMF 列即可。三种状态的应对策略如下:
| PMF 状态 | 经典去认证效果 | 测试结论 |
|---|---|---|
| Off(关闭) | 生效 | 无防护,需建议开启 |
| Capable(可选) | 对未启用 PMF 的客户端仍生效 | 部分防护,存在降级风险 |
| Required(强制) | 被忽略 | 经典去认证失效,需行动帧路径 |
PMF 强制时的绕过评估——行动帧攻击:PMF 保护去认证/解关联帧,但并不总是覆盖所有行动帧。技能库列出了用mdk4测试的路径,例如认证帧泛洪、CTS 帧滥用(虚拟载波感知滥用)、WPA-Enterprise 的 SAE 认证泛洪等,见 行动帧攻击章节。
另外,信标泛洪(beacon flooding)可用来混淆客户端漫游逻辑与 WIPS 面板,用于压力测试,但每秒 100 帧级别的泛洪同样属于高噪声操作,须严格限定在授权范围。
速率调优与检测信号对照表
新手最容易犯的错误是"发太多"。技能库给出的防御者视角对照表值得直接抄进测试计划(速率调优章节):
| 操作强度 | 防御者看到的信号 |
|---|---|
| 单客户端 3–10 帧去认证 | 常被误判为漫游或射频噪声 |
| 单源 >30 帧/秒 | 触发 WIPS 规则告警 |
| 持续广播去认证 | 明确的 DoS——数分钟内产生告警与工单 |
| 信标泛洪 >50 帧/秒 | WIPS 面板被灌满 |
降噪技巧:在"突发—暂停"周期之间随机化源 MAC,把检测信号分散开。
测试报告:每次操作必须记录的 4 项
渗透测试的价值在于可复述的结论。技能库要求对每个测试记录(Reporting 章节):
- ✅ 目标 BSSID + ESSID + PMF 状态
- ✅ 突发规模与持续时间
- ✅ 观察到的效果(客户端重连?捕获握手?达成 DoS?)
- ✅ 防御者侧应看到的检测信号
专业的报告撰写方法可参考技能库的 offensive-reporting 技能。
延伸:无线攻击面的下一站
去认证攻击很少孤立存在,它是无线链路上的"开关"。配合以下技能可以组成完整路径:
| 技能 | 衔接点 |
|---|---|
| offensive-wifi-recon | 前置侦察:监测模式、空域测绘、信道锁定 |
| offensive-wpa2-psk | 去认证捕获握手后的 PMKID/hc22000 离线破解 |
| offensive-evil-twin | 去认证驱动的客户端劫持与门户钓鱼 |
| offensive-wpa3-sae | WPA3 过渡模式降级评估 |
全库技能导航可查阅 MINDMAP.md 与 README.md 技能索引。
小结
Claude-Red 的 offensive-deauth-disassoc 技能 把去认证/解关联攻击拆解成了新手可执行的四步工作流:定向优于广播、先查 PMF 再动手、控速率保隐蔽、记录全量证据。记住一句话:3–10 帧的定向突发是测试,持续广播是破坏——前者属于专业渗透,后者只属于事故报告。
【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-Red
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考