AI 技能网络安全渗透测试红蓝对抗应用安全【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址https://gitcode.com/GitHub_Trending/cl/Claude-Red点击查看免费下载WPA3 通过 SAESimultaneous Authentication of Equals对等同时认证取代 WPA2 的四次握手 PSK 交换消除了经典的离线握手破解路径但过渡模式配置错误与早期 SAE 实现的侧信道泄漏为攻防双方开辟了全新战场。本文以 claude-red 技能库中的 Skills/wireless/offensive-wpa3-sae/SKILL.md 为主体系统讲解 WPA3/SAE 的降级攻击、Dragonblood 漏洞利用CVE-2019-9494/9495/13377/13456、SAE 认证洪水与 Hash-to-ElementH2E时序分析并覆盖 6 GHz / Wi-Fi 6E 带来的规范级影响。读完本文你将掌握一套可落地的 WPA3 评估流程从信标指纹识别、过渡模式降级到纯 WPA3 环境下的侧信道与 DoS 测试以及如何判断何时该放弃 SAE 转向其他攻击面。一、背景SAE 为何堵死了离线破解这条路WPA2-Personal 的致命弱点是密码在四次握手four-way handshake中以可离线验证的形式出现——只要抓到 M1/M2 帧就能在本地无限次尝试字典无需在线交互详见仓库中的 Skills/wireless/offensive-wpa2-psk/SKILL.md。WPA3 用 SAE一种源自 Dragonfly 的密码认证密钥交换协议替换了这一机制其核心变化是认证即密钥协商SAE 把密码直接卷入密钥交换AP 与客户端各自通过密码元素Password Element推导会话密钥抓包者无法再凭握手帧离线穷举密码前向保密即使长期密码泄露已捕获的会话密钥也无法被追溯解密防在线猜测SAE 对失败尝试施加反阻塞anti-clogging机制在线爆破被有效限制。从攻击者的视角看一次性抓到握手包回家慢慢跑字典的经典套路在纯 WPA3 网络中消失了。但从源码结构看这条技能线的攻击面并没有关闭——本技能文档明确列出了四条仍可操作的路径过渡模式降级、Dragonblood 侧信道、SAE 认证洪水DoS、以及 6 GHz 规范约束下的残余攻击面。claude-red 技能库在 README.md 的无线类别中收录了 14 个无线技能Wireless 阶段在 Roadmap 中标记为 Complete本技能 claude-skills.json 第 578–581 行注册为offensive-wpa3-sae其 frontmatter 明确给出了适用触发条件目标宣告 WPA3-SAE / WPA3-Personal/Enterprise或工作于规范强制 WPA3 PMF 的 6 GHz 频段。二、快速工作流WPA3 评估的五个决策点原文档给出了一套精炼的五步决策流程是整个技能的核心骨架验证目标宣告 WPA3检查 RSN IERSN Information Element中 AKM 是否为 SAEAKM 套件标识符 8检查过渡模式WPA2 WPA3 混合宣告——这是最容易得手的路径若为纯 WPA3指纹 AP 的 hostapd 版本判断 Dragonblood 是否适用侧信道时序 / 缓存攻击仅在可达可接触目标主机或近距离可观测时序时使用其余情况接受离线破解不可行的结论转战其他攻击面PMF 检查、Enterprise 场景的 EAP evil-twin、管理帧供应链攻击等。这套流程的本质是先降级、再侧信道、最后放弃并转场的优先级排序。每一步的具体实现如下文展开。三、过渡模式降级把 WPA3 客户端骗回 WPA23.1 识别过渡模式当 AP 同时宣告 WPA2-PSK 与 WPA3-SAE为兼容混合客户端网络而启用的过渡模式时攻击者可以把旧客户端强制压回 WPA2。首先在信标帧中确认目标是否处于过渡模式# 识别信标帧中的过渡模式 sudo airodump-ng wlan0mon -c ch --bssid BSSID # Encryption 列同时显示 WPA2 WPA3两者都有即为过渡模式这是本技能与 Skills/wireless/offensive-wifi-recon/SKILL.md 的衔接点——后者强调评估初期必须逐 BSSID 记录加密方式、PMF 状态与客户端人口过渡模式判断正是该侦察表的直接下游应用。3.2 降级攻击三步伪造信标以相同的 BSSID/SSID 广播一个仅含 RSN-WPA2的信标不含任何 WPA3/SAE 宣告诱导漫游客户端在重连时漫游到你的信标执行标准的 WPA2 四次握手捕获握手完全按照 WPA2-PSK 技能的方式抓包并离线破解。落地工具命令如下# 使用 hostapd-mana 或 airbase-ng 搭设 WPA2-only 的虚假 AP airbase-ng -e CorpWiFi -c 6 -W 1 wlan0mon # -W 1 启用 WPA并配置为仅包含 WPA2-RSN 元素3.3 为什么有效防御方如何阻断攻击原理过渡模式下的 WPA3-SAE 客户端在 AP 只宣告 WPA2 时会回退到 WPA2-PSK——规范中没有针对过渡模式的受保护降级防御protected downgrade defense。一旦客户端被压回 WPA2攻击面立即回到仓库 Skills/wireless/offensive-wpa2-psk/SKILL.md 的经典剧本四步握手捕获或 PMKID 提取→hcxpcapngtool转换 → hashcat 模式 22000 离线破解。防御缓解部署 WPA3-only 网络不宣告 WPA2Wi-Fi 6E 的 6 GHz 频段按规范强制 WPA3-only天然免疫该降级。四、Dragonblood对 SAE Hunting-and-Pecking 的侧信道攻击4.1 漏洞面总览Dragonblood 是一组针对SAE Hunting-and-Pecking 密码元素推导算法的侧信道与降级攻击影响hostapd / wpa_supplicant 2.10 之前的实现。原文档给出四枚 CVECVE攻击类别CVE-2019-9494侧信道缓存 / 时序类CVE-2019-9495侧信道时序类CVE-2019-13377侧信道 / 降级组合CVE-2019-13456降级弱群组说明从文档结构看四枚 CVE 与下述缓存侧信道、时序侧信道、弱群组降级三类利用方式对应具体到某一 CVE 的精确技术归属以 Skills/wireless/offensive-wifi/SKILL.md 的表述为准——该总览技能将 Dragonblood 归纳为较旧 hostapd2.10因曲线多样性不足insufficient curve diversification通过时序/缓存攻击泄漏密码元素。根因原始 SAE 在推导密码元素时迭代次数随密码与 MAC 而变化——这一变长迭代正是信息泄漏的载体缓存命中可反映迭代计数外部可观测的提交commit阶段耗时同样泄漏迭代计数。密码元素一旦可推断离线字典攻击便重新变得可行。4.2 缓存侧信道要求攻击代码与目标同机共存co-located限制较强git clone https://github.com/vanhoefm/dragonblood cd dragonblood # 缓存侧信道攻击要求恶意代码与目标同机——适用受限 python3 dragontime.py --bssid AA:BB:CC:DD:EE:FF --iface wlan0mon4.3 时序侧信道同一迭代计数可以从外部通过 SAE commit 阶段的可观测时序泄漏无需接触目标主机python3 dragontime.py --bssid AA:BB:CC:DD:EE:FF --iface wlan0mon --mode timing4.4 降级到弱群组Weak Group Downgrade部分实现接受客户端请求的已弃用 MODP group 5。与缓存/时序侧信道组合后可恢复离线字典攻击python3 dragondrain.py wlan0mon AA:BB:CC:DD:EE:FF4.5 修复版本对照表原文档给出的补丁矩阵是实战中该不该花时间打 Dragonblood的决策依据实现修复状态hostapd / wpa_supplicant2.102022 年 4 月Apple iOS / macOS2019 年补丁批次Windows2019–2020 年 KB 累积更新嵌入式路由器通常未打补丁——消费级 SOHO 命中率高五、Hash-to-ElementH2E侧信道的终结与攻击面的转移WPA3 R2 引入 H2E 取代迭代次数可泄漏的 Hunting-and-Pecking。H2E 是恒定时间算法——如果 AP 在 RSNXERSN Extended元素中宣告 H2E则 Dragonblood 类攻击不再适用。验证方法# Wireshark 过滤器检查 H2E 宣告 wlan.rsnx.field.h2e判定逻辑若 H2E 存在且为必需无 Hunting-and-Pecking 回退则 SAE 密码元素推导本身没有可利用的侧信道继续打 SAE 已无意义——原文档给出的决策是放弃 SAE 攻击转向其他攻击面检查 PMF802.11w防护态势参考 Skills/wireless/offensive-deauth-disassoc/SKILL.md 中Required 状态下列经典 deauth 失效的分析Enterprise 场景经 EAP 走 evil-twin / rogue RADIUS参考 Skills/wireless/offensive-evil-twin/SKILL.md管理帧层面的供应链攻击。六、SAE 认证洪水DoS让 AP 的 CPU 成为瓶颈SAE 的 commit 阶段要求 AP 对每一次关联尝试执行繁重的椭圆曲线运算。对该阶段的洪泛可耗尽低端 AP 的 CPU导致对合法客户端的拒绝服务sudo mdk4 wlan0mon a -a AA:BB:CC:DD:EE:FF -m -s 1024 # -a 认证攻击模式-s 1024 每秒多个请求执行边界与效果差异原文档强调两点这是 DoS 行为仅可在明确授权下执行现代企业级 AP 使用**反阻塞令牌anti-clogging tokens**节流 SAE 洪泛攻击消费级路由器通常不具备该机制因而更易受影响。七、6 GHz / Wi-Fi 6E 的规范级影响6 GHz 频段Wi-Fi 6E5925–7125 MHz信道 1–233在规范层面强制了三件事WPA3-only不允许过渡模式即不存在 WPA2 回退路径PMF802.11w强制deauth/disassoc 帧受密码学保护开放网络使用 OWEOpportunistic Wireless Encryption机会性无线加密。净效应多数针对 WPA3 之前的攻击deauth、过渡模式降级在 6 GHz 上不适用。纯 SAE 侧信道攻击、evil-twin、或带外out-of-band攻击仍是可行方向。这与 Skills/wireless/offensive-wifi/SKILL.md 中6 GHz 禁用 WPA2-onlyWPA3 PMF 强制许多攻击被规范消除的结论相互印证。八、检测考量WIDS 视角下的攻防对抗与 WPA2 类似WPA3 网络同样受企业级 WIDS 防护可被捕获的行为包括信标伪造过渡模式降级通过 IE 顺序、厂商专属元素、信标时序的指纹失配识别SAE 洪水按源 MAC 统计关联速率异常重复 SAE commit 失败时序攻击的遥测特征。对现代已打补丁 hostapd 的 Dragonblood 类攻击成功概率低——原文档明确将目标范围收窄到消费级 SOHO 与嵌入式 AP。九、实战速查表Engagement Cheatsheet以下为评估全程的可直接复制执行的命令链# 1. 识别模式 sudo airodump-ng wlan0mon -c ch --bssid BSSID # Encryption: WPA2 WPA3 → 过渡模式WPA3-only → 纯 SAE # 2. 尝试过渡模式降级 sudo airbase-ng -e ESSID -c ch -W 1 -z 4 wlan0mon # 仅宣告 WPA2-RSN # 3. 等待客户端漫游捕获 WPA2 握手交接给 offensive-wpa2-psk 流程 # 参考 Skills/wireless/offensive-wpa2-psk/SKILL.md # 4. 若为纯 WPA3指纹 hostapd 版本 # 被动分析信标 IE 顺序 版本相关行为差异 # 5. 若怀疑 pre-2.10 hostapd运行 Dragonblood 测试脚本 python3 dragondrain.py wlan0mon BSSID python3 dragontime.py --bssid BSSID --iface wlan0mon # 6. 记录残余可行攻击面纯 WPA3 R2 场景转向 evil-twin / EAP / RF该速查表与 README.md 中按会话触发按需加载技能的用法一致评估进入无线阶段时可将本技能与offensive-wifi-recon、offensive-wpa2-psk、offensive-deauth-disassoc、offensive-evil-twin一并注入 Claude 工作环境cat Skills/wireless/offensive-wpa3-sae/SKILL.md | claude --system-file -。十、关键参考Dragonblood 研究Vanhoef Ronen 团队发布dragonblood 项目含 dragontime/dragondrain 测试脚本IEEE 802.11-2020合并规范含 WPA3WFA WPA3 SpecificationWi-Fi 联盟 WPA3 规范hostapd 2.10 发布说明修复 Dragonblood 类漏洞的版本节点仓库内交叉验证Skills/wireless/offensive-wifi/SKILL.mdWPA3/SAE 总览章节、MINDMAP.md无线技能树中wpa3-sae节点。适用范围与限制本文所有命令均假设评估对象已获明确授权渗透测试、红队或 CTF。降级、侧信道与洪水攻击各异的合规要求务必在行动前确认侧信道攻击对目标环境的可达性同机共存或近距离可观测时序有硬性要求纯 WPA3 R2 H2E 强制环境下应果断转向其他攻击面而非强行推进 SAE 路径。赞分享AI 技能网络安全渗透测试红蓝对抗应用安全【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址https://gitcode.com/GitHub_Trending/cl/Claude-Red点击查看免费下载相关推荐Rich 终端多列布局实战深入解析 rich.columns.Columns 的用法与实现原理Rich 终端多列布局实战深入解析 rich.columns.Columns 的用法与实现原理 Rich 是 Python 生态中最受欢迎的终端富文本格式化库AI 技能网络安全渗透测试红蓝对抗应用安全CPython 数据序列化 C API 全解用 PyMarshal_* 函数族读写 marshal 二进制格式CPython 数据序列化 C API 全解用 PyMarshal_ 函数族读写 marshal 二进制格式 本文围绕 CPython 的 marshal 数AI 技能网络安全渗透测试红蓝对抗应用安全Node.js v22.18.0Jod LTS发布深度解读Type Stripping 默认开启与核心模块新特性全览Node.js v22.18.0Jod LTS发布深度解读Type Stripping 默认开启与核心模块新特性全览 2025 年 7 月 31 日NoAI 技能网络安全渗透测试红蓝对抗应用安全上一篇pyecharts导出PDF高质量报告生成方案下一篇在 Flipper Zero 上跑 Tamagotchi P1 模拟器ROM 部署、fbt 构建与 4 位 CPU 模拟原理创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考