- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
找出隐藏的SSID名称汇
找出隐藏的SSID名称
有些无线网络的无线基站使用不广播 SSID 名称的方式 (即停止 SSID Beacon),认为只要他人不知道就不可用该无线基站…基本上,对大多数人而言的确是如此 (因为不知道该无线基站或不知道名称当然就无从使用),但事实上对某些有心人而言 (特别是黑客),这绝对不是什么很大的障碍,只要使用某些工具再加上一些耐心,就有很大的机会找出不公开无线网络无线基站的名称,在本文中我们就来详细讨论。Note:由于这方面相关的工具在 Linux 中比较完整而且所出现的状况与问题也比较少, 因此黑客会使用 BackTrack 的 Linux 环境来进行,相关的说明请见 无线基站 WEP 密码破解工欲善其事必先利其器,完成后再进行下面的操作。
找出找出无线基站名称 (SSID) 不公开的无线网络无线基站并不会主动广播 (Broadcast,也就是不会发出SSID Beacon),因此一般的无线网络检测工具就未找到,虽然如此,但是当有电脑使用该无线基站时,它就一定会发送出相关的信号数据包,而只要能抓到这些信号就可以找出该无线网络无线基站的 SSID 名称,Linux 中的工具 Kismet 就具有这样的能力,若是要找出特定无线网络无线基站的 SSID 名称,则有些黑客会先在Windows 中使用Network Stumbler(这里获取) 找出该无线基站的 MAC 地址,如下所示。 将 BackTrack CD 放入光驱中 (或已安装 BackTrack 的 U 盘插上),以该光盘或 U 盘重启动后进入 Linux 中 (通常要在启动时按下F12来选择启动项目或进入 BIOS 设置中修改 Boot 设备才可用该光盘或 U 盘启动),然后启用Kismet这个工具,操作如下。
Note:Kismet 并不是窗口程序而是文字程序 (如同 DOS 程序在命令列窗口中运行那样) ,因此所有操作必须使用键盘而不可用鼠标 (复制或粘贴文字则可以使用鼠标右键 菜单),这点请特别注意。
Note:若要找特定无线基站的 SSID 名称,则会用光标选择 no ssid 项目后按下 I 键 查看该无线基站的 MAC 地址是与前面 Network Stumbler 记下的符合,若不是则 按下 Q 键后将光标移到下一个 no ssid 项目,再按 I 键查看 MAC 地址是否 符合…以此类推。
黑客会不断盯着这些 no ssid 的项目,只要有电脑使用该无线基站时,Kismet 抓到相关的信号数据包,该项目就会显示蓝色的 SSID 名称, 之间就是该无线基站的名称 (如下图所示),不过这样的情况有些可遇不可求,如果该无线基站一直没有电脑与它连接使用,则黑客等到望眼欲穿、海枯石烂也不会有任何结果。Tips:由于必须要有电脑使用该无线基站,Kismet 才有机会抓到信息数据包 而找出无线基站名称,因此有经验的黑客会选择适当的时间才进行, 例如:若无线基站是在住宅区则选择晚上 7:00 以后或假日,若是办 公大楼则选择平常上班时间…这样成功的概率会比较高。
连接使用 当找出无线基站的 SSID 名称之后,黑客就可以依照下面的操作来连接到该无线基站 (要先将欲与该无线基站连接的无线网络设备启用)。
Note:如果该无线基站还有其他保护 (例如:WEP 或 WPA 加密、需使用无线基站允许 的 IP 地址或 MAC 地址…等),则黑客必须先破解或找出允许的 IP 地址 (或 MAC 地址) 后才可与该无线基站进行连接 (详见小弟在此博客中 WEP 与 WPA 的破解文章)。
WinVista 的操作
WinXP 的操作
WinXP 的操作Note:由于在 WinXP 的连接程序中不会显示出不公开 SSID 名称的无线基站,因此一 定要设置自动连接 (也就是上面操作窗口中打勾),不可以随选,否则无法与 该无线基站连接。
讨论与研究 在前面的说明中黑客是等待电脑与未开放无线基站连接使用时,获取信息数据包来找出该无线基站的 SSID 名称,除了此方法外,另外也有两种方法可以获取 SSID 名称,但仍然必须要有电脑使用该无线基站才行,而且操作过程也比较麻烦,所以下面简略说明。
可利用 aireplay-ng 命令对正在使用该无线基站的电脑进行 Deauth 攻击 (可利用 SpoonWep),切断该电脑与无线基站的连接,当该电脑与无线基站重新 连接时就可以利用 kismet 抓到信息数据包而找出 SSID 名称。
拦截无线网络数据包也能找出不开放无线基站的 SSID 名称 (也就是 Sn
您可能关注的文档
最近下载
- 部队个人防护器材优质教案.doc VIP
- 2025年基于石油企业的价格管理新模式.pdf VIP
- 新教科版(2025版)六年级上册科学全册教案+单元测试卷 .pdf VIP
- 2024-2025新人教版初中数学七年级上册(全册)优秀ppt课件.pptx VIP
- 2025年陕西省综合评标评审专家库考试在线题库及答案.docx VIP
- 《T/CSPSTC 78-2021顶管法管道工程技术规程》.pdf
- 2025年甘肃省公路交通建设集团康略高速公路收费运营人员招聘71人笔试备考试题及答案解析.docx VIP
- 第一单元(核心素养目标教案)-统编版语文五年级上册.docx VIP
- 中考作文指导:中考作文审题课件.pptx
- 2023新能源风电生产指标体系.docx VIP
文档评论(0)