无线安全相关渗透与防御(一)----环境准备

一.协议补充

1.802.11标准

1)概念

2).802.11标准和补充

2.WiFi标准

是由wifi联盟提出的一个802.11标准的一个子集,wifi联盟保证了各种不同的无线产品能一起工作

目前wifi主流应用协议如下:

3.无限接入点AP(Access Point)

1).概念

无线AP(Access Point):即无线接入点,它用于无线网络的无线交换机,也是无线网络的核心。

无线AP是移动计算机用户进入有线网络的接入点,主要用于宽带家庭,大楼内部以及园区内部,可以覆盖几十米至上百米。

无线AP(又称会话点或存取桥接器)是一个包含很广的名称,它不仅包含单纯性无线接入点(无线AP),同样也是无线路由器(含无线网关,无线网桥)等类设备的统称。

2).AP分类(胖AP和瘦AP)

无线AP通常可以分为胖AP(Fat AP)和瘦AP(Fit AP)两类,不是以外观来分辨的,而是从其工作原理和功能上来区分。当然,部分胖,瘦AP在外观上确实能分辨,比如有WAN口的一定是胖AP

1.胖AP

胖AP除了前面提到的无线接入功能外,一般还同时具备WAN,LAN端口,支持DHCP服务器,DNS和MAC地址克隆,VPN接入,防火墙等安全功能。胖AP通常由自带的完整操作系统,是可以独立工作的网络设备,可以实现拨号,路由等功能,一个典型的例子就是我们常见的无线路由器。

胖AP简单理解就是带管理功能的AP,胖AP就是自己带有管理功能同时又广播SSID还连接终端的AP,属于麻雀虽小,五脏俱全类型的

常见的胖AP路由:

 路由器的天线就是AP,n个天线就能连n个设备

2.瘦AP

瘦AP则是不带管理功能的,简单可以把它理解为一个信号发送和接收的天线,它的管理功能由后端的,我们称为无线控制器(AC)来完成

瘦AP就不能自管理了,需要AC来管理,瘦AP只负责广播SSID和连接终端;一般超小规模组网用胖AP,稍微大一点就用瘦AP了

这么做的主要原因是在无线路由很多的情况下,大企业部署的一个园区的无线覆盖,有几百个无线路由器是很正常的,但是管理起来就很麻烦了(总不可能像家用路由器一个一个去配置),所有由AC进行统一管理要方便和高效很多

常见瘦AP路由:

 瘦AP长的和盒子一样,一般就挂在墙上(每隔一段距离就放一个)

注意点:计算机2本来连接AP2,如果计算机2位置发生变化,连接的AP也会发生变化,

默认连接最近的AP

3)用途区别

胖AP:类似于家用无线路由器,具有三层路由功能(多用于家庭)

瘦AP:仅仅类似于以太网集线器,用于转换电信号和无线信号(多用于企业)

4.客户端STA

概述:连接到AP或者路由器上的设备,就叫做这个AP或者路由器的客户端。

比如说手机,笔记本,电脑。

5.无线局域网AP术语介绍

SSID:服务集标识,即WiFi名称

BSSID:AP的2层地址(AP的MAC地址)

ESSID:扩展服务器标识,一般情况下等同于SSID。当同一家公司的多个AP组成了一个网络时,整个网络名称就是ESSID。它下边所有AP的名字都是相同的

工作模式:802.11 b/g/n/ a/n/ac(5G) 向下兼容

信道(channel):发送方和接收方期望载波的频率是固定的,并在特殊性定的范围内变化,这种范围称为信道,WLAN信道是由当前使用的802.11标准决定的。

 wifi主要跑在1,6,11

原因:其他信道有交叉,导致信息包容易出错

6.网卡工作模式(为wifi破解做准备!)

1)Managed Mode

被管理模式(Managed mode):当你的无线客户端直接与无线接入点(Wireless Access Point,WAP)连接时,就使用这个模式。在这个模式中,无线网卡的驱动程序依赖WAP管理整个通信过程。

 

2)Ad Hoc(用网线进行连接)

当你的网络由互相直连的设备组成时,就使用这个模式。在这个模式中,无线通信双方共同承担WAP的职责

现在已经不常用了

举例:宿舍几台计算机没有网络的时候可以用网线连接打红警。

 3)Master Mode

这个模式允许无线网卡使用特制的驱动程序和软件工作,作为其他设备的WAP。

一些高端无线网卡还支持主模式,比如说猎豹免费wifi。

 

 4.Monitor Mode

 就我们用途而言,这是最重要的模式。当你希望无线客户端停止收发数据,专心监听空气中的数据包时,就是用监听模式。要使Wireshark捕获无线数据包,你的无线网卡和配套驱动程序必须支持监听模式(也叫RFMON模式)

 7.无线渗透的环境搭建

1)kali linux

下载安装kali虚拟机

2)usb的网卡

网卡需要支持kali,在电商平台(淘宝,天猫等)上搜索,并购买。

3)设置无线网卡连接到虚拟机

 

  • 2
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

jjj34

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值