- 1、本文档共12页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
BeaconFlood实验.
Lab-2无线拒绝服务攻击之Beacon Flood钩辀格磔浑难语,扑朔迷离两不真技术背景DoS是Denial of Service的简称,即拒绝服务,造成DoS的攻击行为被称为DoS攻击,其目的是使计算机或网络无法提供正常的服务。最常见的DoS攻击有计算机网络带宽攻击和连通性攻击。带宽攻击指以极大的通信量冲击网络,使得所有可用网络资源都被消耗殆尽,最后导致合法的用户请求就无法通过。连通性攻击指用大量的连接请求冲击计算机,使得所有可用的操作系统资源都被消耗殆尽,最终计算机无法再处理合法用户的请求。这对运营商的业务造成巨大的影响,如何降低拒绝服务攻击带来的恶劣影响及损失已经成为能够提供稳定网络环境的当务之急。无线网络与有线网络一样,对于采用了高安全级别设定的无线网络环境,攻击者也可以使用多种方式对无线接入点进行拒绝服务攻击,这些攻击多数都可导致无线接入点服务中断,过载,无线网络丢包率增大,甚至无线接入点退服,需要重启情况。无线拒绝服务攻击的类型如下:Access Point OverloadedAuthentication Flood Authentication FailureDeauthentication Flood Association FloodDisassociation Flood Beacon Flood本章给大家带来最的是无线拒绝服务攻击的名称为Beacon Flood的实例。攻击原理802.11 MAC帧的原理上述常见的无线拒绝服务攻击是基于802.11mac的,那么首先要说明的就是802.11mac的帧格式很特别,它与TCP/IP这一类协议不同,它的长度是可变的。不同功能的数据帧长度会不一样。这一特性说明mac802.11数据帧显得更加灵活,然而,也会更加复杂。mac 802.11的数据帧长度不定主要是由于以下几点决定的。mac地址数目不定,根据帧类型不同,802.11的mac地址数会不一样。比如说 ACK帧仅有一个mac地址,而数据帧有3个mac地址,在WDS模式(下面要提到)下,帧头竟然有4个mac地址。802.11的管理帧所携带的信息长度不定,在管理帧中,不仅仅只有一些类似于mac地址,分片标志之类的这些信息,而且另外还会包括一些其它的信息,这些信息有关于安全设置的,有关于物理通信的,比如说我们的SSID名称就是通过管理帧获得的。AP会根据不同的情况发送包含有不同信息的管理帧。管理帧的细节问题我们会在后面的文章中讨论,这里暂时跳过。加密(wep,wpa等)信息,QOS(quality of service)信息,若有加密的数据帧格式和没有加密的数据帧格式还不一样,加密数据帧格式还多了个加密头,用于解密用。然则QOS也是同样道理。图2-1802.11 MAC帧的类型802.11MAC的帧的类型有两大类控制帧和管理帧,这两种不同类型的帧负责这相应的无线功能。控制帧控制帧主要用于协助数据帧的传递,所有控制帧都使用相同的Frame Control 字段:图2-2常见的控制帧,如图2-3所示:图2-3管理帧管理帧负责在工作站和AP之间建立初始的通信,提供认证和连接服务,包括了连接请求/响应、轮询请求/响应、Beacon帧等,如图2-4所示。图2-4管理帧和控制帧还有具体的很多小的类别,分别代表不同的功能,无线网络之所以能实现接入, 认证、标识,都是依据发送这些数据帧来实现的。Beacon(信标)帧Beacon帧主要来声明网络的存在。定期传送的信标可让移动式工作站得知该网络的存在,从而调整加入该网络所必需的参数基础结构网络中,接入点负责传送Beacon帧IBSS网络中,工作站轮流送出Beacon帧Probe Request 帧工作站通过Probe Request 帧来扫描所在区域内的802.11网络Probe Response 帧若Probe Request 帧探查的网络与之兼容,该网络就会回复Probe Response 帧给予响应Disassociation 帧与Deauthentication 帧Disassociation (取消关联)帧用来终结一段关联关系,而Deauthentication(解除身份验证)帧则用来终结一段认证关系Association Request 帧一旦工作站找到兼容网络并且通过身份验证,便会发送Association Request(关联请求) 帧以试图加入网络Reassociation Request 帧位于相同ESS中,当在不同的BSS之间移动的工作站若要再次使用分布式系统(DS),必需与网络重新关联,区别于关联请求帧的是:它包含工作站当前所关联的接入点地址Association Response 帧与Reassociation Response 帧当工作站试图连接接入点时
您可能关注的文档
- B22锅炉结构及其系统.doc
- BA0300集中器抄表器使用手册..doc
- BackupExec主要选件,功能及license情况..doc
- banner两片式测量光幕..docx
- Bartender101激活码教程.doc
- BASF抗黄变剂在涤纶针织物上的应用..doc
- Basra控制板..doc
- BAS系统技术规格书..doc
- bbd试验..docx
- BB_FlashBack使用教程..doc
- 2024年广东省清远市连州市连州镇招聘社区工作者真题及参考答案详解.docx
- 2024年广东省清远市连州市西江镇招聘社区工作者真题及答案详解1套.docx
- 2024年广东省清远市连州市西江镇招聘社区工作者真题及参考答案详解一套.docx
- 水下考古主题酒店行业需求变化及营销策略研究报告.docx
- 隧道沉降实时监测装置行业需求变化及营销策略研究报告.docx
- 2024年广东省清远市连州市西岸镇招聘社区工作者真题附答案详解.docx
- 2024年广东省清远市连州市西江镇招聘社区工作者真题及参考答案详解1套.docx
- 2024年广东省清远市连州市西岸镇招聘社区工作者真题参考答案详解.docx
- 数字服装设计平台行业需求变化及营销策略研究报告.docx
- 2024年广东省清远市连州市连州镇招聘社区工作者真题及参考答案详解一套.docx
文档评论(0)