kali无线渗透笔记

无线渗透
iw list 显示无线网卡的详细信息,包括信道频率
iwlist wlan2 frequency 查看wlan2网卡的信道频率
扫描附近的AP
•iw dev wlan2 scan | grep SSID
•iw dev wlan2 scan | egrep “DS\ Parameter\ set|SSID”
•iwlist wlan2 scanning | egrep “ESSID|Channel”
信号强度在-500dBm属于信号强度好,-75-50属于中等
添加删除侦听端口
•service network-manager stop 如果创建出问题 需要执行这个指令关闭这个服务
•iw dev wlan2 interface add wlan2mon type monitor 增加,wlan2mon必须这么命名,数字可以变
•Iw dev wlan2mon interface del 删除
802.11 MAC帧头部
frame control:
在这里插入图片描述
protocol version: 协议版本 0123都有
type: 帧类型 0管理帧 1控制帧 2数据帧
subtype: 子类型
在这里插入图片描述
在这里插入图片描述
to DS、from DS:
在这里插入图片描述
都是0出现在IBSS环境中,也就是两台终端直连的情况AD-HOC(可能是管理帧或控制帧)
01表示data帧从AP向STATION传递
10表示data帧从STATION向AP传递
11表示两个AP之间通信,是典型的WDS环境下AP间通信,或mesh环境下MP间通信,只有此情况会用到address4字段
more fragment: 表示是否还有后续帧 data或management帧类型 只有单播(有mac地址)会分段 广播(mac地址全是F)不会分段
retry 值为1表示重传帧,data或management帧类型,接收端进程使用此值防止帧重复
power mgnt:0活动模式/1省电模式,STA在省电模式时几乎不接收数据,AP此帧永为0,发送给STA的data帧暂时由AP缓存,AP将STA激活后,STA向AP索要缓存的data
more data:当AP缓存了至少一个MSDU时,会向省电模式的STA发送该值为1的帧,表示有数据要传输给STA,接收到此帧的STA唤醒自己并向AP发送PS-Poll帧,取回由AP为其缓存的数据。也被用于AP有更多的广播/多播帧需要发送的情况
protected frame

  • 2
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值