战术无线安全测试利器:DragonOS渗透测试实战指南

本文深入介绍专为无线安全测试设计的DragonOS操作系统,涵盖其核心功能、安装配置流程及实战工具应用。详细解析GQRX频谱监控、GNU Radio信号处理和Sparrow WiFi扫描等工具,适合从事射频分析和无线渗透测试的安全专业人员参考。

战术无线安全 - 使用DragonOS进行渗透测试

这是我最新著作《战术无线安全》中部分章节转换而成的文章形式。这本书最初是为特种部队教授基础WiFi和软件定义无线电(SDR)技能的课程而编写的。该书现已在亚马逊上架。

DragonOS简介

DragonOS是一个基于Linux的系统,专门为射频分析和无线安全测试而设计。Dragon OS的独特之处在于其专注于关键的RF工具,特别是战术用途。它预装了GQRX用于频谱监控、GNU Radio用于信号处理以及蜂窝网络分析工具等软件。基本上,它开箱即用,能够处理各种信号情报(SIGINT)和无线侦察任务。

Dragon OS也可用于树莓派,使其成为便携性至关重要的现场操作的理想选择。无论您使用RTL-SDR还是更高级的设备如BladeRF或USRP,Dragon OS都能满足需求。我们选择使用它是因为它专为战术RF操作量身定制——监控对等或近对等信号、映射网络和保护通信。

什么是Dragon OS?

一个免费的、基于Linux的操作系统,用于RF分析和无线安全测试

主要特性:

  • 预安装和配置的SDR和无线安全软件
  • 专为频谱监控、信号分析和侦察而构建

为什么使用Dragon OS?

  • 专为战术RF操作量身定制
  • 在树莓派上现场使用效率高
  • 灵活、强大的信号拦截和分析工具

Dragon OS中的工具:

  • GQRX、GNU Radio、SDRangel、OpenLTE等
  • 支持RTL-SDR、HackRF、BladeRF等!

Dragon OS使基于SDR的扫描和攻击变得极其简单。Dragon OS预配置为与大多数流行的SDR设备配合使用。只需启动Dragon OS,插入您的HackRF、BladeRF或您喜爱的RTL-SDR,然后运行众多预安装工具之一。真的就是这么简单。

安装DragonOS

Dragon OS可从OS网站获得两种格式:树莓派和X86-64。只需选择您想要的版本并下载即可。

DragonOS网站

在树莓派上安装Dragon OS极其简单。只需从Dragon OS网站(https://cemaxecuter.com/)下载树莓派镜像。使用balenaEtcher等工具将其写入Pi兼容的内存卡。将其插入您的Pi,连接外设,最后通电。它将启动到Dragon OS桌面。您也可以下载x86-64 .iso,将其写入可移动媒体并启动,或在VMWare中使用——创建一个新的虚拟机,将ISO设置为启动驱动器,然后在启动后运行安装程序。

默认密码是"dragon"。

Dragon包含许多预安装的工具供我们使用。所有工具都配置为开箱即用。只需启动Dragon,插入您的SDR适配器,启动您想要的工具,从工具配置中选择您的SDR,您就可以开始使用了。

DragonOS - 快速导览

我知道Dragon对很多人来说都是新事物,所以让我们快速导览一下。登录后,您将位于Dragon主桌面。左下角的鸟是菜单按钮,您还可以使用4个桌面、文件管理器、浏览器、控制台和"显示桌面"按钮。

单击菜单按钮提供标准的Linux系统菜单。

许多RF频谱扫描工具位于菜单选项"Hamradio"下。许多传输工具可以在"other"菜单下找到。

要注销和关闭Dragon OS,只需使用"Leave"菜单选项。

如果您熟悉Debian Linux,您会感到非常熟悉。事实上,Kali Linux也是基于Debian的,我们在Kali中涵盖的所有工具也可以在Dragon中使用。而且有些实际上已经安装了!

介绍够了,让我们来一些实践时间!在我的书中,我首先介绍了几个RF扫描工具的基本用法,然后在下一节介绍了捕获和操作信号的工具。

Dragon OS的创建者拥有一个广泛的YouTube库,包含近三百个Dragon OS"操作指南"视频。它们涵盖了从安装Dragon到使用一些更高级的工具和技术,如蜂窝基站工具以及使用他自己的硬件和软件创作"War Dragon"追踪无人机。

我强烈建议您查看他的YouTube频道: https://www.youtube.com/@cemaxecuter7783

在结束本文之前,我想介绍Dragon中一个非常适合扫描WiFi和蓝牙的工具——Sparrow WiFi。

使用Sparrow WiFi扫描WiFi

Sparrow WiFi是一个快速易用的WiFi扫描工具,显示检测到的所有WiFi网络,并显示带宽图,因此您可以一目了然地看到哪些WiFi网络正在使用哪些信道带宽。连接您的WiFi USB适配器,如果有的话,还可以连接蓝牙适配器。

从主dragon菜单中,选择"Other > Sparrow WiFi" 然后输入"sudo ./sparrow-wifi.py"

单击扫描按钮,这将开始WiFi扫描。接下来,从顶部菜单单击"Bluetooth"并单击"start scan"。这将检测WiFi和蓝牙设备。

就是这样,只需几次点击,您就可以很好地了解周围的WiFi和蓝牙空间!我个人非常喜欢这个工具,在我使用Dragon OS时经常使用它。它快速、易用,并且似乎比我使用过的其他工具显示更多的蓝牙设备。

结论

在本文中,我们介绍了DragonOS。DragonOS是一个很棒的操作系统,完全预配置用于SDR。我们还查看了菜单系统的基本布局,并查看了Dragon中一个流行的WiFi工具。

在我的最新著作《战术无线安全》中,我介绍了使用Kali Linux上一些最流行的WiFi工具执行无线安全测试。然后我切换到DragonOS,并有两个部分介绍其使用——频谱扫描和分析的工具和技术,以及传输工具部分,学习信号修改甚至干扰等技术。

该书涵盖了使用HackRF One等硬件工具,并涵盖了许多流行的SDR软件工具,如GNU Radio Companion(GRC)、Universal Radio Hacker(URH)和SDRAngel。

这些部分中的每一个都以动手、逐步、边做边学的风格编写,这是我所有书籍的写作风格。

在Amazon.com上查看《战术无线安全》

资源与参考

RTL-SDR,“关于RTL-SDR” - https://www.rtl-sdr.com/about-rtl-sdr/ Dragon OS创建者的YouTube频道 - https://www.youtube.com/@cemaxecuter7783

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计