这个项目能做什么

ATWA-NG是下一代WiFi渗透测试引擎,作为N2-NG的继任者,旨在通过同时使用两个射频(一个持续监听,一个主动攻击)来克服单适配器工具的限制。这种混合方法消除了时间共享和丢帧问题,使握手捕获更可靠,攻击更有效。 旗舰功能是**PINCER**,一种双WiFi攻击,需要两个Alfa适配器(AWUS036ACHM作为监听器,AWUS1900作为攻击器)。射频A保持在目标信道上,并行嗅探EAPOL握手和无客户端PMKID。射频B仅在需要时升级去认证突发(8→16→32→64帧),针对两个最强客户端,并在信标后定时突发。当捕获到握手或PMKID时,攻击立即停止,生成可破解的.22000文件。 其他攻击包括: - **智能攻击**:在PMKID和握手捕获之间自动路由。 - **全向攻击**:从分析到破解的完整自适应链。 - **PMKID(无客户端)**:原生scapy实现,支持PMF感知。 - **握手捕获**:原生EAPOL嗅探,带验证门控。 - **WPS**:空PIN、Pixie-Dust和暴力破解,对锁定AP提前退出。 - **WEP**:伪造认证、ARP重放、PTW密钥恢复、Caffe Latte。 - **Evil Twin**:带强制门户的流氓AP和自动去认证。 - **在线密码猜测**:实时四次握手尝试。 - **破解**:集成John the Ripper(jumbo)和aircrack-ng,支持文件夹级批量破解。 - **隐藏SSID去隐藏**:自动。 图形界面(`atwa gui`)将扫描、攻击和破解集成在一个窗口中。用户可选择适配器、启动监控模式、扫描AP、锁定目标、发起攻击和管理捕获。捕获标签允许检查、转换为22000格式、修复、合并,以及使用任一后端一键破解。 安装通过虚拟环境中的pip进行。破解需要John the Ripper jumbo构建;在Kali上使用`sudo apt install john`,否则从源码构建到`~/john`。工具会自动检测。 命令行用法包括`atwa scan`、`atwa smart`和`atwa omni`等命令。要求:Linux、Python 3.10+,以及支持监控模式的WiFi适配器(PINCER需要两个)。 仅限授权安全测试使用。