二、Kismet
一款名为Kismet的工具,它是用于开源无线网络检测、嗅探、干扰的一种工具,其工作于802.11协议的第二层,它能够在所有支持raw监控模式的无线网卡上运行,它还可以对包含802.11b、802.11a以及802.11g在内的协议包进行嗅探。
三、Wifi Analyzer
具有在Android平台移动终端上寻找AP功能的一款免费Android应用工具WifiAnalyzer,能把2.4GHz信道AP的所有详细信息全列出来,还支持5GHz信道的其他设备,用户可将AP详细信息按XML格式输出,通过邮件或者借助其他应用程序、截屏等形式达成共享之目的。它会依据信道信号强度、使用率、信号远近以图形方式直观呈现 。
四、破解WEP密码,以及破解WPA/WPA2,用到的程序是Aircrack-ng.
对于那些从事无线黑客行为的人来讲,Aircrack - ng属于一款绝对不能缺少的针对无线的攻击工具。它是一款专门用来破解无线802.11WEP以及WPA - PSK加密的工具,它主要运用了两种攻击方式去破解WEP,一种是FMS攻击,这个攻击方式是依据发现该WEP漏洞的研究人员名字(Scott Fluhrer、ItsikMantin以及Adi Shamir)来命名的,另一种是KoreK攻击。
五、CloudCracker
CloudCracker是一款用于在线破解密码的商业服务,其收费依据是,最初售卖为开始20分钟,收取17美元。它不但能够破解WPA/WAP2PSK密码,还能用于对设有密码保护的文档,以及哈希密码进行破解。借助运用容量达3亿文字的海量字典实施攻击,能够迅速达成密码破解。用户只要把捕获到的PA/WPA2握手文件,或者是包含文档的PWDUMP文件或哈希值上传,便能够马上实现破解。
六、 FreeRadius-WPE
虽然企业运用WPA/WPA2对802.1x授权的安全性要比PSK高,然而它还是存在不少漏洞,FreeRadius-WPE能够助力人们更优地领会这些漏洞引发的攻击,以及对网络安全性进行测试,FreeRadius-WPE是针对开源FreeRADIUS服务器的一款补丁程序,其目的在于防止使用80.1x无线网络授权所导致的中间人攻击。
七、WPS PIN破解:Reaver
若你运用无线路由器,那就应当防备去年12月被发觉的一种新型漏洞,它关联到近乎所有无线路由上的Wi-Fi保护设置,这些设置都默认采用了WPA/WPA2-PSK安全协议,WPS PIN能够被用以连接无线路由器,并且能够在数小时内轻易进行破解这些无线器具,Reaver是一款Linux应用程序,可将其用于暴力 attacking无线路由器,且能在4 - 10小时内找出WPS PIN和WPA/WPA2PSK 。当然,它给出了一种便于运用的硬件解决办法,ReaverPro具备图形化Web界面 。
八、WiFish Finder
常被Wi-Fi黑客施展的手段,是去构建一个假冒的AP,或者弄出一个wireless honey pot无线蜜罐。一旦有人连接上了这个AP,黑客便能对其中连接时的任何邮件以及FTP文件共享予以捕获。WiFish Finder是一款开源的Linux工具,借助被动式地捕获无线网络流量来主动探测诊断无线客户端漏洞,它能够收集正在发送探测请求的无线客户端的网络名称,检测网络安全类型。
九、Jasager

有一种物体叫Jasager,它是基于Linux固件产品的,它具备一套Linux工具。这套工具能协助检测出存有漏洞的无线客户端,在这一点上,它跟之前所讲到的WiFish Finder相仿,但它还拥有执行类似evil twin或者honey pot蜜罐攻击这样行为的能力。
十、Fake AP
FakeAP运行于Linux或者BSD平台之上,它通过发送SSID信标帧,进而生成数千个假冒AP,而它能够被用于迷惑IT管理员以及入侵检测系统。
十一、WiFiDEnum
WiFiDEnum是个颇为有用的工具,它能够借由有线或者无线网络去扫描主机,从而找出所有已安装的无线驱动程序,借助包含已知漏洞的本地数据库,发觉存在的威胁 。
十二、常见网络攻击:Nmap
下面我们来介绍几款,那些多年以来,在有线网络当中出现过的窃听攻击工具,这些工具在Wi-Fi环境之下,同样能够正常使用。NMap,也就是NetworkMapper,它是Linux系统下的网络扫描以及嗅探工具包。NMap能够用来扫描那种,仅仅只有两个节点的LAN,一直到500个节点以上的网络。NMap还准许用户去定制扫描技巧。
十三、Cain and Abel
Cainand Abel这款存在于Windows平台下的工具,具备密码恢复功能,也有攻击能力,还能进行嗅探操作,借助它能够侦探出被发送至网络的明文 。
十四、Firesheep
一款名为Firesheep的,与火狐浏览器相关的插件,其能够较为简便地开展sidejacking,借此针对某些网站实施攻击。对于sidejackers而言,Wi-Fi热点属于一类特殊目标。原因在于,存在不少热点未对Wi-Fi数据帧予以加密,故而能够轻易捕获到这些未加密的数据帧。
十五、渗透测试Linux发行版:BackTrack
BackTrack是一款自启动运行光盘 ,该光盘是基于Slackware和SLAX的 ,它含有一套安全及计算机取证工具 。BackTrack是一套Linux操作系统 ,此操作系统是专业用于计算机安全检测的 ,它能够被用来破解WEP、WPA / WPA2 。这款工具还提供了弱点扫描工具Nessus ,还有渗透平台MSFs ,以及Sniff工具Wireshark 、ettercap ,另外还有VOIP检测工具 。