- 1、本文档共27页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
无线安全攻防实战 无线技术领域 无线网络实地勘察数据 无线网络安全隐患威胁 一. 硬件装备 二. 信号探测工具 基于PDA的信号探测工具 三. 系统平台 无线数据加密 WEP – Wired Equlvalent Privacy 有线等效加密 WPA - WiFi Protected Access WiFi 安全存取 WEP如何被破解的 无线加密破解 WPA 分类 WPA-PSK破解理论 WPA 破解 Other… 提高WPA安全系数的其他选择 无线恶意攻击介绍 攻击性质 攻击模式 攻击场景 无线拒绝服务防御 内网渗透 无线嗅探/劫持工具 会话劫持防范 开源漏洞利用平台 无线网络基本防御 BackTrack Mobile * * 无线网络安全 GSM GPRS CDMA 3G WIFI -802.11abgn 蓝牙、红外、RFID 无线接入点分布情况 无线安全加密启用状况 信号泄漏 未授权访问 敏感数据窃取 一台被部署在商业大厦上的无线接入点发射的信号,最远传输到3个街区外… NetStumbler 基本功能 SSID识别 加密协议识别 信道识别 信号强度评估 AP速率显示 PDA SmartPhone 优点 随时随地进行信号探测 更适合移动和携带 适合进行踩点性的探测和活动 BackTrack 4 Audit Security Live CD + Whax 数据加密目的: 使无线业务能达到与有线业务同样的安全等级! Aircrack-ng 的 WEP破解流程 Airmon-ng Airodump-ng Arieplay-ng Aircrack-ng 获取WEP密码! 监听 采集 分析 注入 长度:128位 用时:1分27秒 捕获数据包: 47872个 高强度128位WEP密码破解 WPA使用动态的密钥加密算法 它会不断地变化并使得破解入侵 无线网络比WEP更困难 家庭/个人 WPA-PSK (Pre Shared Key) 预共享密钥 ( PSK ) TKIP加密算法 商业/企业 WPA-Enterprise 802.1X Radius 可扩展认证协议 EAP 抓取数据传输包进行破解? No Way! 抓取WPA-PSK四次握手包进行破解 暴力破解 断线攻击 –辅助攻击 De-Autenticate 攻击 在 WPA 加密密码中使用特殊字符 ★ ⊙ ③【】 定期修改无线AP的SSID标识 提升总体安全防护级别 部署Radius 部署VPN 无线拒绝服务攻击 点到面的攻击 区域性 空间性 基于链路层攻击 Beacon Flood伪信号攻击 Authentication DoS身份验证洪水攻击 Deauthentication取消验证洪水攻击 使用WIPS设备进行防护 使用MAC地址白名单过滤 使用专业探测设备追踪信号发射源 攻击应对措施 内网渗透技术 会话劫持 捕获敏感信息 内网密码破解 获取权限 远程控制 Penetration Testing WifiZoo 能做什么? 实时记录和分析指定网卡上监听到的802.11数据包 展现无线通信拓扑图 对捕获的802.11数据包进行二次分析 挖掘数据包中敏感信息 1. 使用WPA/WPA2 加密无线网络 2. 使用交换式网络 3. 采用加密通信 - SSH SSL FTPs IpSec 4. IP-MAC 绑定 5. 使用ARP 防火墙 Metasploit Exploitation Framework 升级固件 关闭SSID广播 MAC地址白名单 关闭DHCP服务 WPA取代WEP 加强无线AP管理密码 及时关闭空闲AP 三项限制措施 两项强化措施 NeoPwn Mobile Pentesting! THANKS !
您可能关注的文档
- 浅析生物识别支付技术现状及发展前景概要.docx
- 山东省烟台二中2014届高三10月月考语文试题.doc
- 欧司朗内部资料概要.ppt
- 软件工程完成用户界面设计课件概要.ppt
- 软件工程习题解答第一章概述概要.doc
- 山东省药品耗材培训.ppt
- 阴道镜检查基本规资料.ppt
- 软件工程项目申请报告概要.ppt
- 浅析我国垃圾分类概要.ppt
- 软件工程-项目生命周期概要.ppt
- 金融产品2024年投资策略报告:积极适应市场风格,行为金融+机器学习新发现.pdf
- 交运物流2024年度投资策略:转型十字路,峰回路又转(2023120317).pdf
- 建材行业2024年投资策略报告:板块持续磨底,重点关注需求侧复苏.pdf
- 宏观2024年投资策略报告:复苏之路.pdf
- 光储氢2024年投资策略报告:复苏在春季,需求的非线性增长曙光初现.pdf
- 公用环保2024年投资策略报告:电改持续推进,火电盈利稳定性有望进一步提升.pdf
- 房地产2024年投资策略报告:聚焦三大工程,静待需求修复.pdf
- 保险2024年投资策略报告:资产负债匹配穿越利率周期.pdf
- 政策研究2024年宏观政策与经济形势展望:共识与分歧.pdf
- 有色金属行业2024年投资策略报告:新旧需求共振&工业原料受限,构筑有色大海星辰.pdf
最近下载
- 结题报告高中物理小课题.PPT
- NB∕T 32037-2017 光伏发电建设项目文件归档与档案整理规范.pdf VIP
- 2024《高考志愿填报咨询服务意愿的影响因素实证研究》16000字.docx
- 无线网络优化模考试题(附答案).docx
- 中图版高中地理必修第二册课后习题 第四章 国土开发与保护 第一节 京津冀协同发展的地理背景 (2).doc VIP
- 工厂消防安全设备检查记录表.docx VIP
- 海绵城市监理实施细则.doc VIP
- 人教版小学二年级数学下册期中试卷.doc VIP
- 巴黎奥运樊振东乒乓球故事介绍【优质公开课】精品PPT课件模板.pptx
- 丽声北极星分级绘本第一级上 A Day with Monster Toon课件 .pptx VIP
文档评论(0)