后无线Hacking时代预案.ppt

  1. 1、本文档共20页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
后无线Hacking时代 前无线hacking 08年,蹭网流行 卡皇、卡王RTL8187芯片 蹭网原理 WEP破解 WPA、WAP2字典扫描 wps对码漏洞 wpa、wpa2 字典破解时间长,概率低 原因 GPU破解环境使家庭破解成为可能 例子 Wps对码破解 Wps功能 设计缺陷,目前尚无解决方案 八小时内可破解,平均一小时 后无线hacking时代 后无限hacking不局限于蹭网 移动互联网时代使无线安全威胁程度上了一个台阶 入侵无线路由,利用WAPFunnel把对方的网络桥接到自己的网络,实现长期的APT攻击 千兆级别无线路由的出现,使得无线跳转成为可能 不容易被发现 不容易抓到 抓到也没证据(路由日志太简单) 数据完全裸露,长期处于被监听状态却不知道 例子:公司做了无线屏蔽,公司外面搜不到公司内的信号。他当时躲进厕所,在厕所架设了无线路由作为跳板,桥接到外面。 公共场合无线监听 已经到了一个非常夸张的程度,尤其是大城市 使用公共wifi不要输入敏感信息 监听例子:视频 监听工具:Ldump 2013年,无线设备漏洞会成为一个主要趋势 原因:大量设备存在漏洞、运营商大量建设无线网络 路由器厂商在设备出厂前只做性能监测,稳定性监测,没有做安全监测,问题多出现在家用设备。 路由品牌:Buffalo巴比禄 ,日本销售排第一,国内排第三。目前测试的所有无线路由,安全性最好。 TP-link、腾达路由器漏洞 首先打开DOS界面,连接光猫,获取到网关IP 然后在DOS界面输入 telnet (或者) 回车 出现个Login(用户名)输入root,回车 出现Password(密码)输入admin 然后回车 出现WAP 在这后面输入shell。再回车 出现如图所示界面 然后输入 grep telecomadmin /mnt/jffs2/hw_ctree.xml 回车即可 加密性无敌不等于安全性好 搭建web服务器+伪造的AP(无线访问接入点)实现完整的8.1x环境的伪造 通过对真AP 信号的干扰,从而使受害者访问到假的AP上 无线病毒 09年澳大利亚Psybo蠕虫病毒 支持超过50款无线路由 自动破解,自动传播 破解了十万台设备,导致几个无线城市瘫痪 短信猫 短信攻击,伪造短信验证登录伪造AP (无线访问接入点) 机场成为伪造AP的天堂 用户接收了一条验证码的短信,会完全信任,去登录这个网站 WLAN 移动的WLAN收费导致盗号变得猖獗 反向破解盗手机账号 传统的利用庞大的字典破解密码费时概率小,反向破解应运而生。 密码建立一个字典 手机号建立一个字典 利用密码扫手机号,盗号效率高 DNS tunnel 即 DNS隧道。从名字上来看就是利用DNS查询过程建立起隧道,传输数据。 飞机上的WLAN 已出现飞机上的WIFI支持 通过卫星收发网络信号 安全性,例子 * 信息安全部 安全小组 xKungFoo分享 DNS tunnel实现免费上网 当你在酒店、机场等公共场所,通常有Wifi信号,但是当你访问一个网站时,如,可能会弹出个窗口,让你输入用户名、密码,登陆之后才可以继续上网(如:chinanet、cmcc)。这时,你没有账号,就无法上网。但是有时你会发现,你获取到得DNS地址是有效的,并且可以用以进行DNS查询,这时你便可以用DNS tunnel技术来实现免费上网了! 特点:因为是利用DNS,防火墙根本不会拦截。 *

文档评论(0)

w447750 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档