网站大量收购独家精品文档,联系QQ:2885784924

黑客大曝光第五周讲述技术总结.ppt

  1. 1、本文档共57页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
* 黑客攻击与防范 * 第8章 无线攻击   无线计算已成为市场中炙手可热的宠儿;与无线通信有关的新技术、新功能和新安全漏洞也随之发展到一个新的高度。 在1999年,世界各地共有140万无线局域网(wireless local area network,WLAN)用户。但在一年之后,这个数字就达到了490万,翻了约4倍。预测这个数字将一直增长到2006年,WLAN用户的总人数预计将达到5600万。 * 黑客攻击与防范 * 8.1 无线踩点   无线网络和无线接入点(access point,AP)可以说是最简单和最廉价的踩点目标。无线侦察曾经是一台膝上电脑加一块无线网卡再加一套Network Stumbler (也叫做NetStumbler)软件这样一种简单配置的同义词。但如今的无线侦察装置已变得越来越复杂,高性能天线加无线网卡加掌上计算设备(比如iPAQ的Palm)已成为主流。   对无线设备进行踩点有两种办法:一种是被动地监听AP广播标识,另一种是主动发出客户标识并等待AP做出响应。设备性能的高低会对结果产生巨大的影响。 * 黑客攻击与防范 * 无线网卡   在挑选网卡时候,一定要把他们对使用的要求和限制弄清楚。AirPeek NX是Windows环境里唯一值得一提的无线嗅探工具。   支持无线攻击工具、驱动程学和嗅探器最广的操作系统非Linux莫属。 天线   在组装你的侦察系统时,寻找和安装一个合适的天线可能是最麻烦的事情,这点一定要有心理准备。(下图是几种侦察天线) ??????????????????????????????????????????????????????????????? * 黑客攻击与防范 * 无线侦察软件   无线侦察软件对硬件和软件环境有一定的要求,安装工作相对复杂,因为无线侦察软件需要有一个GPS单元去确定AP和笔记本电脑的地理位置,还需要调用AP身份验证软件。   本章常见缩略语:   SSID是Service Set Identifier(服务集标识符)的缩写,它是用来区分一个接入点与另一个接入点的标识符;可以把它当做无线网络的DNS域名来看待。   MAC是Media Access Control(介质访问控制)的缩写,它是用来独一无二标识出网络中各个结点的地址。在WLAN网络里,可以把其当做客户访问控制的源地址来使用。   IV是Initialization Vector(初始化向量)的缩写,WEP(意思是“与有线网络等效的隐私保护”)数据包的IV紧跟在802.11标头的后面,IV的用途之一是配合共享密钥对数据包的数据部分进行加密。 * 黑客攻击与防范 * ? NetStumbler工具 流行度:9 简单度:9 影响力:9 风险率:9   NetStumbler ()是一个基于WINDOWS的无线侦察工具,它可以探测无线网络并在一个GPS系统的配合下把他们的相对位置标注出来。该软件是第一个可以从公共渠道获得的无线侦察软件,它能够对无线数据包的802.11标头和IV字段进行分析并从中提取出SSID、MAC地址、WEP使用情况、WEP密钥长度、信号范围以及无线接入点设备制造商。 ? Kismet嗅探器 流行度:8 简单度:7 影响力:9 风险率:8   Kismet()是一个基于LINUX和BSD的无线嗅探器,但它同时也具备无线侦察功能。该软件包中工具还可把嗅探到的结果绘制成一幅地图。 * 黑客攻击与防范 * 把无线网络标在地图上   在发现无线网络的接入点以后,就可以根据收集到的网络配置信息和GPS数据把它们标在地图上。再根据“距离一个接入点越近,它的信号就越强”的假设,就可以推测出接入点的地理位置。 ? GPSMAP工具 流行度:3 简单度:5 影响力:2 风险率:3   GPSMAP 工具是Kismet无线监控软件包的一个组成部分。这个工具可以导入Kismet程序生成的.gps和.network文件,再根据这些文件里的数据把无线网络的位置标注在各种来源的地图上。GPSMAP是功能最为丰富的无线网络侦察地图生成工具,它为每一个接入点都提供了很多种绘图选项。它可以根据各个网络的估计覆盖范围、功率输出、信号分布情况或是所有这些因素把地图绘制出来。 * 黑客攻击与防范 * ? JiGLE工具 流行度:2 简单度:6 影响力:2 风险率:3   JiELE()是一个用来检索WiGLE.net无线网络信息数据的客户端Jave程序(如下图), WiGLE.net目前已经把超过160 000个无线网络收录到了它的数据库里。 * 黑客攻击与防范 * 8.2 无线扫描和查点   锁定并穿刺某个系统的第二和第三阶段将是扫描和查点。在针对无线网络的穿刺活

文档评论(0)

502992 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档