战术无线安全 - 使用DragonOS进行渗透测试
这是我最新著作《战术无线安全》中部分章节转换而成的文章形式。这本书最初是为特种部队教授基础WiFi和软件定义无线电(SDR)技能的课程而编写的。该书现已在亚马逊上架。
DragonOS简介
DragonOS是一个基于Linux的系统,专门为射频分析和无线安全测试而设计。Dragon OS的独特之处在于其专注于关键的RF工具,特别是战术用途。它预装了GQRX用于频谱监控、GNU Radio用于信号处理以及蜂窝网络分析工具等软件。基本上,它开箱即用,能够处理各种信号情报(SIGINT)和无线侦察任务。
Dragon OS也可用于树莓派,使其成为便携性至关重要的现场操作的理想选择。无论您使用RTL-SDR还是更高级的设备如BladeRF或USRP,Dragon OS都能满足需求。我们选择使用它是因为它专为战术RF操作量身定制——监控对等或近对等信号、映射网络和保护通信。
什么是Dragon OS?
一个免费的、基于Linux的操作系统,用于RF分析和无线安全测试
主要特性:
- 预安装和配置的SDR和无线安全软件
- 专为频谱监控、信号分析和侦察而构建
为什么使用Dragon OS?
- 专为战术RF操作量身定制
- 在树莓派上现场使用效率高
- 灵活、强大的信号拦截和分析工具
Dragon OS中的工具:
- GQRX、GNU Radio、SDRangel、OpenLTE等
- 支持RTL-SDR、HackRF、BladeRF等!
Dragon OS使基于SDR的扫描和攻击变得极其简单。Dragon OS预配置为与大多数流行的SDR设备配合使用。只需启动Dragon OS,插入您的HackRF、BladeRF或您喜爱的RTL-SDR,然后运行众多预安装工具之一。真的就是这么简单。
安装DragonOS
Dragon OS可从OS网站获得两种格式:树莓派和X86-64。只需选择您想要的版本并下载即可。
DragonOS网站
在树莓派上安装Dragon OS极其简单。只需从Dragon OS网站(https://cemaxecuter.com/)下载树莓派镜像。使用balenaEtcher等工具将其写入Pi兼容的内存卡。将其插入您的Pi,连接外设,最后通电。它将启动到Dragon OS桌面。您也可以下载x86-64 .iso,将其写入可移动媒体并启动,或在VMWare中使用——创建一个新的虚拟机,将ISO设置为启动驱动器,然后在启动后运行安装程序。
默认密码是"dragon"。
Dragon包含许多预安装的工具供我们使用。所有工具都配置为开箱即用。只需启动Dragon,插入您的SDR适配器,启动您想要的工具,从工具配置中选择您的SDR,您就可以开始使用了。
DragonOS - 快速导览
我知道Dragon对很多人来说都是新事物,所以让我们快速导览一下。登录后,您将位于Dragon主桌面。左下角的鸟是菜单按钮,您还可以使用4个桌面、文件管理器、浏览器、控制台和"显示桌面"按钮。
单击菜单按钮提供标准的Linux系统菜单。
许多RF频谱扫描工具位于菜单选项"Hamradio"下。许多传输工具可以在"other"菜单下找到。
要注销和关闭Dragon OS,只需使用"Leave"菜单选项。
如果您熟悉Debian Linux,您会感到非常熟悉。事实上,Kali Linux也是基于Debian的,我们在Kali中涵盖的所有工具也可以在Dragon中使用。而且有些实际上已经安装了!
介绍够了,让我们来一些实践时间!在我的书中,我首先介绍了几个RF扫描工具的基本用法,然后在下一节介绍了捕获和操作信号的工具。
Dragon OS的创建者拥有一个广泛的YouTube库,包含近三百个Dragon OS"操作指南"视频。它们涵盖了从安装Dragon到使用一些更高级的工具和技术,如蜂窝基站工具以及使用他自己的硬件和软件创作"War Dragon"追踪无人机。
我强烈建议您查看他的YouTube频道: https://www.youtube.com/@cemaxecuter7783
在结束本文之前,我想介绍Dragon中一个非常适合扫描WiFi和蓝牙的工具——Sparrow WiFi。
使用Sparrow WiFi扫描WiFi
Sparrow WiFi是一个快速易用的WiFi扫描工具,显示检测到的所有WiFi网络,并显示带宽图,因此您可以一目了然地看到哪些WiFi网络正在使用哪些信道带宽。连接您的WiFi USB适配器,如果有的话,还可以连接蓝牙适配器。
从主dragon菜单中,选择"Other > Sparrow WiFi" 然后输入"sudo ./sparrow-wifi.py"
单击扫描按钮,这将开始WiFi扫描。接下来,从顶部菜单单击"Bluetooth"并单击"start scan"。这将检测WiFi和蓝牙设备。
就是这样,只需几次点击,您就可以很好地了解周围的WiFi和蓝牙空间!我个人非常喜欢这个工具,在我使用Dragon OS时经常使用它。它快速、易用,并且似乎比我使用过的其他工具显示更多的蓝牙设备。
结论
在本文中,我们介绍了DragonOS。DragonOS是一个很棒的操作系统,完全预配置用于SDR。我们还查看了菜单系统的基本布局,并查看了Dragon中一个流行的WiFi工具。
在我的最新著作《战术无线安全》中,我介绍了使用Kali Linux上一些最流行的WiFi工具执行无线安全测试。然后我切换到DragonOS,并有两个部分介绍其使用——频谱扫描和分析的工具和技术,以及传输工具部分,学习信号修改甚至干扰等技术。
该书涵盖了使用HackRF One等硬件工具,并涵盖了许多流行的SDR软件工具,如GNU Radio Companion(GRC)、Universal Radio Hacker(URH)和SDRAngel。
这些部分中的每一个都以动手、逐步、边做边学的风格编写,这是我所有书籍的写作风格。
在Amazon.com上查看《战术无线安全》
资源与参考
RTL-SDR,“关于RTL-SDR” - https://www.rtl-sdr.com/about-rtl-sdr/ Dragon OS创建者的YouTube频道 - https://www.youtube.com/@cemaxecuter7783