升级版的WIFI取消验证者-ESP8266 Deauther v3

枫少@KillBoy
枫少@KillBoy
管理员
215
文章
0
粉丝
资源分享595,027字数 1197阅读3分59秒阅读模式
AI智能摘要
想用命令行玩转WiFi安全测试?ESP8266 Deauther v3强势升级!它彻底抛弃网页控制,改用串口指令操作,功能更全、稳定性飙升、定制空间翻倍。本文手把手教你烧录固件、安装Huhnitor工具,并解锁扫描、Deauth攻击、AP伪造等核心技能——专为技术爱好者设计,合法学习网络防护关键技巧。告别繁琐界面,30分钟内掌握高效测试新姿势,立即解锁你的极客潜能!
— AI 生成的文章内容摘要

前言:本文内容仅供学习、参考,禁止任何违法的网络攻击行为。人皆有情,国法无情!

近几年ESP8266的Deauther v2被极客们玩的不亦乐乎,最近SpacehuhnTech更新出了Deauther的v3版本。

据官网给的信息,v3版本取消了AP和网页控制功能,使用串口命令行控制,功能更多,稳定性更强,可定制化程度更高。升级版的WIFI取消验证者-ESP8266 Deauther v3-图片1

而且还推出了v3的专用连接工具Huhnitor,其他任意支持波特率115200的串口工具也能够使用

升级版的WIFI取消验证者-ESP8266 Deauther v3-图片2

现在我们开始入手Deauther v3吧!

所需工具:#ESP8266模块x1,#电脑一台,

演示环境:#Windows 10 x64 专业版,#Ubuntu server 20.10 x64

0x01 烧录:

最常见的ESP8266模块TTL芯片是CP210x和CH34x,CP210x驱动下载CH34x驱动下载(看不懂英文没关系,这些驱动都烂大街了,随便百度下就能找到资源,但是有些可能会带病毒)

烧录我们使用乐鑫官方的烧录工具flash_download_tool_v3.8.5_1.zip

v3固件下载地址:github官方下载fastgit.org镜像站下载

将模块连接到电脑,安装好驱动后重启电脑,解压烧录工具,运行文件夹内的flash_download_tool_v3.8.5.exe。再弹出界面选择Developer Mode>>ESP8266 DownloadTool

升级版的WIFI取消验证者-ESP8266 Deauther v3-图片3

升级版的WIFI取消验证者-ESP8266 Deauther v3-图片4

选择固件和烧录地址,选择串口,波特率推荐115200,我这里是COM4,如果只有COM1的请检查数据线或者驱动是否装好。参考下图

升级版的WIFI取消验证者-ESP8266 Deauther v3-图片5

然后将ESP8266进入烧录模式,START开始烧录,这样就是烧录完成了升级版的WIFI取消验证者-ESP8266 Deauther v3-图片6

0x02 客户端安装:

#Windows客户端:

关闭烧录工具,重启模块,打开Huhnitor(其他串口软件也可以)。Huhnitor下载:github官网fastgit.org镜像站(win10防火墙可能会拦截运行,忽略即可)

运行截图升级版的WIFI取消验证者-ESP8266 Deauther v3-图片7

#linux客户端(root用户,非root用户请在头部加上sudo)

打开终端输入

wget https://download.fastgit.org/SpacehuhnTech/Huhnitor/releases/download/1.1.2/huhnitor_1.1.2_linux//下载二进制文件,这里我是从镜像站下载的升级版的WIFI取消验证者-ESP8266 Deauther v3-图片8

chmod +x huhnitor_1.1.2_linux  //赋予可执行权限

ln -s /root/huhnitor_1.1.2_linux /usr/bin/huhnitor //创建软链接,方便使用。非root用户请把/root改成/home/用户名升级版的WIFI取消验证者-ESP8266 Deauther v3-图片9

终端输入huhnitor启动客户端升级版的WIFI取消验证者-ESP8266 Deauther v3-图片10

0x03 使用:

输入串口所对应的数字,回车

windows升级版的WIFI取消验证者-ESP8266 Deauther v3-图片11

linux

升级版的WIFI取消验证者-ESP8266 Deauther v3-图片12

重启模块看有无输出STARTED

升级版的WIFI取消验证者-ESP8266 Deauther v3-图片13

如图就是连接并启动成功了

输入help获取命令帮助(太长就不上图了)

扫描:

scan -m 模式 -t 客户端扫描时间 -ch 信道 -ct 信道扫描时间 -r 保存以前的扫描结果  scan [-m/ode <ap+st>] [-t/ime <20s>] [-ch/annel <all>] [-ct/ime <284>] [-r/etain] Scan for WiFi devices -m:  scan mode [ap,st,ap+st] (default=ap+st)  //默认扫描模式AP+客户端 -t:  station scan time (default=20s)  //默认客户端扫描时间20s -ch: 2.4 GHz channels for station scan [1-14] (default=all)  //默认扫描所有信道 -ct: channel scan time in milliseconds (default=284) -r:  keep previous scan results

默认扫描 :scan

扫描全部信道AP:scan -m ap

升级版的WIFI取消验证者-ESP8266 Deauther v3-图片14

扫描指定信道AP+客户端:scan -ch 信道

升级版的WIFI取消验证者-ESP8266 Deauther v3-图片15

Deauth攻击:

deauth -ap 目标AP编号 -st 目标客户端编号 -mac 手动选择目标(mac地址) -t 攻击时间 -n 数据包限制 -r 每秒数据包 -m 类型  deauth [-ap <value>] [-st/ation <value>] [-mac,manual <value>] [-t/ime/out <5min>] [-n/um/ber <0>] [-r/ate <20>] [-m/ode <deauth+disassoc>] Deauthenticate (disconnect) selected WiFi connections -ap:  access point IDs to attack -st:  station IDs to attack -mac: manual target selection [Sender-Receiver-Channel] for example:'aa:bb:cc:dd:ee:ff-00:11:22:33:44:55-7' -t:   attack timeout (default=5min) -n:   packet limit [>1] (default=0) -r:   packets per second (default=20) -m:   packet types [deauth,disassoc,deauth+disassoc] (default=deauth+disassoc)  攻击指定AP1分钟:deauth -ap IDs -t 1min

升级版的WIFI取消验证者-ESP8266 Deauther v3-图片16

攻击指定客户端:deauth -st IDs

升级版的WIFI取消验证者-ESP8266 Deauther v3-图片17

停止攻击:stop deauth

升级版的WIFI取消验证者-ESP8266 Deauther v3-图片18

Beacon伪造AP:

beacon -ssid 名称 -bssid  mac地址 -receiver 接收地址 -enc 加密方式 -ch 信道 -r 每秒数据包  -auth 扫描认证 -save 保存 -t 时间

beacon -ssid/s <value> [-bssid,from <random>] [-receiver,to <broadcast>] [-enc/ryption <open>] [-ch/annel <1>] [-r/ate <10>] [-auth,m/on/itor] [-save] [-t/ime/out <5min>] Send WiFi network advertisement beacons -ssid: network names (SSIDs) for example: "test A","test B" -from: BSSID or sender MAC address (default=random) -to:   receiver MAC address (default=broadcast) -enc:  encryption [open,wpa2] (default=open) -ch:   2.4 GHz channel(s) [1-14] (default=1) -r:    packets per second per SSID (default=10) -m:    scan for authentications -save: save probe requests from auth. scan -t:    attack timeout (default=5min)

伪造一个AP:beacon -ssid 名字

升级版的WIFI取消验证者-ESP8266 Deauther v3-图片19

start引导模式(新手推荐):

输入start进入引导模式,输入你想要发动的攻击,回车

升级版的WIFI取消验证者-ESP8266 Deauther v3-图片20

例如升级版的WIFI取消验证者-ESP8266 Deauther v3-图片21

升级版的WIFI取消验证者-ESP8266 Deauther v3-图片22

其他更有趣的功能我就不一一列举了,靠大家自己去探索了。我会尽力改出来一个汉化版的v3,供英语不太好的朋友们使用。

相关链接(镜像站):

https://hub.fastgit.org/SpacehuhnTech/esp8266_deauther

https://hub.fastgit.org/SpacehuhnTech/esp8266_deauther/tree/v3

https://hub.fastgit.org/SpacehuhnTech/Huhnitor

https://www.freebuf.com/sectool/264731.html

 
枫少@KillBoy
评论  59  访客  59
    • 糖霜喵喵
      糖霜喵喵 0

      这版功能更全,玩起来顺手。

      • 小行星
        小行星 0

        v3确实更稳,掉线几乎看不见。

        • 幻影之歌
          幻影之歌 0

          串口控制省事儿。

          • 典客
            典客 0

            M1 Mac上需要装驱动吗?

            • 噜噜马
              噜噜马 0

              驱动页面广告多得要命。

              • 星际诗篇
                星际诗篇 0

                有人在宿舍玩,宿管直接来了。

                • 蛋挞小甜
                  蛋挞小甜 0

                  换根线后COM口立马识别,真是玄学。

                  • Gravekeeper
                    Gravekeeper 0

                    Huhnitor在linux下记得加sudo,否则会报权限错误。

                    • 珠帘卷
                      珠帘卷 0

                      scan命令的默认参数真的适合大多数环境吗?

                      • 霜降黎明
                        霜降黎明 0

                        我也遇到过COM口不显示,换根线后识别立马好了,省了不少时间。

                        • 夜烬之刃
                          夜烬之刃 0

                          取消网页控制是对安全的负责,防止随手被滥用。

                          • 复古放映厅
                            复古放映厅 0

                            前几天刚刷完v3,最头疼的就是找对COM口。COM4根本不出现,换了三根线才连上,调好后波特率115200最稳,后面几次升级都没再掉线,体验明显提升。

                            • 绝望编织者
                              绝望编织者 0

                              建议先用官方GitHub的链接下载固件和驱动,避免第三方站点的广告和潜在病毒,下载速度也更快,省去后期排查的麻烦。

                              • 元素之影
                                元素之影 0

                                v3取消网页控制虽然有点不习惯,但串口命令更稳,真的省事儿。

                                • 云舟客
                                  云舟客 1

                                  顺带一提,Huhnitor在linux下需要加上sudo才能正常打开,否则会报权限错误。

                                  • 柯伊伯漫游
                                    柯伊伯漫游 0

                                    这个deauth攻击在5GHz频段能用吗?

                                    • 星点记录者
                                      星点记录者 1

                                      说驱动会带病毒其实夸大其词,只要去官方站下载,基本安全。

                                      • 幽灵阁
                                        幽灵阁 0

                                        我前几天刚把ESP8266刷成v3,最头疼的就是找对COM口。一开始COM4根本不显示,换了几根线才成功,调好后就顺畅了,真是一次小小的折腾。

                                        • 正义巨像
                                          正义巨像 0

                                          驱动下载页广告太多,点开眼都花了。

                                          • SolarPisces
                                            SolarPisces 0

                                            看到有人把这玩意儿用来干扰邻居WiFi,真是无语 🤔。

                                            • 松风鹤影
                                              松风鹤影 0

                                              整体说明挺清晰。

                                              • 二次元萌新
                                                二次元萌新 0

                                                如果想把攻击时间设为30秒,命令里该怎么写才行?

                                                • 网界行者
                                                  网界行者 0

                                                  我试了下用115200波特率连别的串口工具也行,挺方便的。

                                                  • 软软小熊
                                                    软软小熊 0

                                                    是不是说v3取消了AP控制,只能命令行操作了?

                                                    • 晨露蝉
                                                      晨露蝉 0

                                                      之前v2老掉线,v3稳多了。

                                                      • 灵息夜语
                                                        灵息夜语 0

                                                        这些镜像站下载速度咋样,会不会很慢?

                                                        • 机械星云
                                                          机械星云 0

                                                          在Ubuntu下跑huhnitor,权限问题折腾了半天。

                                                          • 夜月幻影
                                                            夜月幻影 0

                                                            伪造AP那个功能有点意思,可以搞点小测试。

                                                            • 糖心星球
                                                              糖心星球 0

                                                              感觉v3更偏向专业玩家了,新手可能有点懵。

                                                              • 灵魂画师
                                                                灵魂画师 0

                                                                驱动真的坑,下到过带广告软件的,烦死了。

                                                                • 光缆潜行者
                                                                  光缆潜行者 0

                                                                  攻击时间默认5分钟够用吗?

                                                                  • 夜雨清歌
                                                                    夜雨清歌 0

                                                                    要是比特币跌回3万他们还能撑住不?

                                                                    • 旧时光旅舍
                                                                      旧时光旅舍 0

                                                                      串口命令行控制确实比网页版稳定多了。

                                                                      • 韵染岁月
                                                                        韵染岁月 0

                                                                        这工具在M1芯片的Mac上能用吗?

                                                                        • 小奶包
                                                                          小奶包 0

                                                                          之前用v2经常断连,v3基本没这问题。

                                                                          • 炽热耀眼
                                                                            炽热耀眼 0

                                                                            伪造AP功能可以测试网络安全性。

                                                                            • 梦眠星语
                                                                              梦眠星语 0

                                                                              驱动下载确实要小心,上次差点中招。

                                                                              • 白毫时光
                                                                                白毫时光 0

                                                                                扫描命令的默认参数设置合理。

                                                                                • 黑曜神谕
                                                                                  黑曜神谕 0

                                                                                  新手用start引导模式挺友好的。

                                                                                  • 叮咚门铃
                                                                                    叮咚门铃 0

                                                                                    攻击时间设成30秒是不是用-t 30s?

                                                                                    • 初春日
                                                                                      初春日 0

                                                                                      linux下权限问题确实烦,加sudo就搞定了。

                                                                                      • 鸾凤和鸣
                                                                                        鸾凤和鸣 0

                                                                                        这个版本更适合有经验的玩家。

                                                                                        • 灵雾绕
                                                                                          灵雾绕 0

                                                                                          这版真稳,没掉线。

                                                                                          • 咒怨师
                                                                                            咒怨师 0

                                                                                            串口控制比网页省事儿,操作起来顺手。

                                                                                            • 旋律小跳
                                                                                              旋律小跳 1

                                                                                              驱动最好去官方GitHub,别被广告套。

                                                                                              • 社恐过渡态
                                                                                                社恐过渡态 0

                                                                                                在Mac M1上用Huhnitor需要额外的驱动吗?

                                                                                                • 幽兰客
                                                                                                  幽兰客 1

                                                                                                  别说全是坑,还是有不少实用点。

                                                                                                  • 芙蓉女儿
                                                                                                    芙蓉女儿 0

                                                                                                    前几天刚刷完v3,COM口一直找不到,换了根线才连上,折腾了好久。

                                                                                                    • 锁头
                                                                                                      锁头 0

                                                                                                      这图占位真是看着尴尬。

                                                                                                        • 圣剑骑士
                                                                                                          圣剑骑士 0

                                                                                                          @ 锁头 确实占位图让人以为内容缺失,等正式图再来看看。

                                                                                                        • 捕快孙二十七
                                                                                                          捕快孙二十七 0

                                                                                                          有人把Deauther当成玩具在宿舍搞WiFi干扰,结果被宿管抓了,现场一片混乱,真是自作自受 🤦‍♂️。

                                                                                                          • 樱花落款
                                                                                                            樱花落款 0

                                                                                                            看到有人在公共场合随意攻击,安全意识真的太薄弱了。

                                                                                                            • 神秘猫头鹰
                                                                                                              神秘猫头鹰 0

                                                                                                              整体说明够详细。

                                                                                                              • 手表盘
                                                                                                                手表盘 0

                                                                                                                串口直接下指令,感觉比网页稳多了。

                                                                                                                • 诗礼传家
                                                                                                                  诗礼传家 1

                                                                                                                  驱动下载页广告真是眼睛的考验。

                                                                                                                    • 心灯不灭
                                                                                                                      心灯不灭 0

                                                                                                                      @ 诗礼传家 广告太多会误导新手,最好直接去官方页面。

                                                                                                                  匿名

                                                                                                                  发表评论

                                                                                                                  匿名网友

                                                                                                                  拖动滑块以完成验证