找出隐藏的SSID名称汇.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
找出隐藏的SSID名称汇

找出隐藏的SSID名称 有些无线网络的无线基站使用不广播 SSID 名称的方式 (即停止 SSID Beacon) ,认为只要他人不知道就不可用该无线基站…基本上,对大多数人而言的确是如此 (因为 不知道该无线基站或不知道名称当然就无从使用),但事实上对某些有心人而言 (特别是 黑客),这绝对不是什么很大的障碍,只要使用某些工具再加上一些耐心,就有很大的机 会找出不公开无线网络无线基站的名称,在本文中我们就来详细讨论。 Note:由于这方面相关的工具在 Linux 中比较完整而且所出现的状况与问题也比较少,   因此黑客会使用 BackTrack 的 Linux 环境来进行,相关的说明请见   无线基站 WEP 密码破解工欲善其事必先利其器,完成后再进行下面的操作。 找出找出无线基站名称 (SSID)    不公开的无线网络无线基站并不会主动广播 (Broadcast,也就是不会发出 SSID Beacon),因此一般的无线网络检测工具就未找到,虽然如此,但是当有电脑 使用该无线基站时,它就一定会发送出相关的信号数据包,而只要能抓到这些信号 就可以找出该无线网络无线基站的 SSID 名称,Linux 中的工具 Kismet 就具有这 样的能力,若是要找出特定无线网络无线基站的 SSID 名称,则有些黑客会先在 Windows 中使用Network Stumbler(这里获取) 找出该无线基站的 MAC 地址 ,如下所示。   将 BackTrack CD 放入光驱中 (或已安装 BackTrack 的 U 盘插上), 以该光盘或 U 盘重启动后进入 Linux 中 (通常要在启动时按下F12 来选择启动项目或进入 BIOS 设置中修改 Boot 设备才可用该光盘 或 U 盘启动),然后启用Kismet这个工具,操作如下。 Note:Kismet 并不是窗口程序而是文字程序 (如同 DOS 程序在命令列窗口中运行那样)   ,因此所有操作必须使用键盘而不可用鼠标 (复制或粘贴文字则可以使用鼠标右键   菜单),这点请特别注意。 Note:若要找特定无线基站的 SSID 名称,则会用光标选择 no ssid 项目后按下 I 键    查看该无线基站的 MAC 地址是与前面 Network Stumbler 记下的符合,若不是则    按下 Q 键后将光标移到下一个 no ssid 项目,再按 I 键查看 MAC 地址是否    符合…以此类推。   黑客会不断盯着这些 no ssid 的项目,只要有电脑使用该无线基站时,Kismet 抓到相关的信号数据包,该项目就会显示蓝色的 SSID 名称, 之间就是该无线 基站的名称 (如下图所示),不过这样的情况有些可遇不可求,如果该无线基站一直没 有电脑与它连接使用,则黑客等到望眼欲穿、海枯石烂也不会有任何结果。 Tips:由于必须要有电脑使用该无线基站,Kismet 才有机会抓到信息数据包    而找出无线基站名称,因此有经验的黑客会选择适当的时间才进行,    例如:若无线基站是在住宅区则选择晚上 7:00 以后或假日,若是办    公大楼则选择平常上班时间…这样成功的概率会比较高。 连接使用    当找出无线基站的 SSID 名称之后,黑客就可以依照下面的操作来连接到该无线 基站 (要先将欲与该无线基站连接的无线网络设备启用)。 Note:如果该无线基站还有其他保护 (例如:WEP 或 WPA 加密、需使用无线基站允许    的 IP 地址或 MAC 地址…等),则黑客必须先破解或找出允许的 IP 地址    (或 MAC 地址) 后才可与该无线基站进行连接 (详见小弟在此博客中 WEP    与 WPA 的破解文章)。 WinVista 的操作 WinXP 的操作 WinXP 的操作 Note:由于在 WinXP 的连接程序中不会显示出不公开 SSID 名称的无线基站,因此一    定要设置自动连接 (也就是上面操作窗口中打勾),不可以随选,否则无法与    该无线基站连接。 讨论与研究    在前面的说明中黑客是等待电脑与未开放无线基站连接使用时,获取信息数据包 来找出该无线基站的 SSID 名称,除了此方法外,另外也有两种方法可以获取 SSID 名称,但仍然必须要有电脑使用该无线基站才行,而且操作过程也比较麻烦,所以下 面简略说明。 可利用 aireplay-ng 命令对正在使用该无线基站的电脑进行 Deauth 攻击  (可利用 SpoonWep),切断该电脑与无线基站的连接,当该电脑与无线基站重新  连接时就可以利用 kismet 抓到信息数据包而找出 SSID 名称。 拦截无线网络数据包也能找出不开放无线基站的 SSID 名称 (也就是 Sn

文档评论(0)

liwenhua00 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档