国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

使用無線網絡數據包對無線網絡安全進行分析

安全
以下的文章主要向大家愛講述的是正確利用無線網絡數據包來對無線網絡安全進行分析,網絡安全無線安全無線網絡的不好之處就是在于你總是無法看到所面對的問題。

本文闡述的是利用無線網絡數據包來對無線網絡安全的正確分析,在無線網絡中,建立連接并不像連接有線網絡那樣簡單,物理安全也沒有阻止未經授權人員進入設備室那樣容易,甚至在接入點總方向的小問題都可能讓你崩潰。也就是說,保護無線網絡安全將成為未來安全行業的挑戰。

 

在這篇文章中,我們將探討解決利用數據包分析無線安全問題的實用技巧,首先我們將展示正確連接無線網絡數據包的方法,收集到正確數據后,我們將探討不同的分析技術,包括分析WEP/WPA認證、過濾加密流量以及尋找惡意接入點等。

捕獲無線數據包

從數據包來看,無線網絡與有線網絡在很多方面都具有相似之處,無線網絡仍然使用TCP/IP進行數據通信,并遵守與有線主機同樣的有關網絡的法律。這兩種網絡平臺的主要區別出現在OSI模型的較低層,無線網絡是通過在空中發送數據來通信,而不是通過數據線來發送數據。無線數據通信的媒介是共享的媒介,也正是因為這種特殊性,在物理和數據鏈接層必須進行特殊處理以確保不會發生數據沖突并且數據能夠正確傳輸。這些服務由802.11標準的不同機制來提供。

這涉及到排除無線網絡故障的問題,因為必須捕獲兩層802.11信息才能支持故障排除。為了做到這一點,你必須能夠將無線網絡接口卡(WNIC)接入到特殊模式,也就是監視器模式。監視器模式市一中特殊的驅動程序設置,限制了無線網絡接口卡發送數據的能力,讓無線網絡接口卡只能被動地聽取選定的頻道。

在Linux操作系統,我們可以很簡單地將無線網絡接口卡轉變為監視器模式,但是大部分Windows驅動程序都不允許這個功能。因此,我們需要一塊特殊的硬件來實現模式轉換。這塊硬件被成為AirPcap,由CACE技術公司所制作。AirPcap設備本質上是一個無線網絡接口卡,主要用于Windows操作系統和Wireshark數據包捕獲工具中的監視器模式。使用這個設備,你可以從你想要收聽的無線頻道捕獲兩層802.11信息。

數據包結構

無線數據包和有線數據包的主要區別在于802.11表頭的增加,這是一個第二層表頭,包含關于數據包和傳輸媒介的額外信息。主要有三種類型的802.11數據包:數據、管理和控制。

管理 - 這些數據包用于建立第二層主機間的連接,一些重要的管理數據包子類型報告身份驗證數據包、關聯數據包和Beacon數據包。

控制 - 控制數據包允許對管理數據包和數據數據包的傳遞,并于擁塞管理有關。常見子類型包括請求到發送和清除到發送數據包。

數據 - 這些數據包包含實際數據,并且是能夠從無線網絡轉發到有線網絡的唯一數據包類型。

探討每種802.11數據包子類型有點偏離本文主題,下面我們再將重點放在安全方面的無線網絡問題。

尋找惡意接入點

IT資產的物理安全是無線網絡安全領域最常被忽視的問題。而在這個方面,最常見的疏漏之一就是將未經授權設備增加到網絡上。在有線網絡世界,未經授權的路由器可能會導致拒絕服務攻擊。雖然有線網絡世界未經授權設備會造成嚴重后果,但惡意無線接入點(WAP)的影響則更大,因為惡意無線接入點可能會允許設備外的人員獲取到網絡的訪問權限,就像他們可以隨意走進來,將筆記本連接到網絡中一樣。

幸運的是,檢測惡意無線接入點可以以相當簡單的方式實現。為了實現這一點,你必須首先從網絡廣播范圍內的幾個區域捕獲無線流量。然后,有幾個不同的過濾器可以用于確定是否存在惡意接入點以及客戶端是否與惡意接入點通信。

最簡單的方法之一就是知道已知合法接入點的MAC地址,使用這個信息,你可以輸入過濾器!wlan.bssid == 00:11:88:6b:68:30,將你實際的接入點MAC地址取代上述的樣本地址。這樣做將會向你展示所有發送到或者發送自所有接入點的無線流量,而不是指定接入點。如果你在這個區域有一個以上的接入點,你可以使用OR (||)運算符來結合這些過濾器。在這種情況下,你可以使用類似!wlan.bssid == 00:11:88:6b:68:30 || !wlan.bssid == 00:11:ff:a1:a4:22來過濾出兩個已知合法接入點。

這種方法通常可以找出接入點,但如果你想更加深入地找到實際連接到惡意無線接入點的移動工作站呢?其中一個方法就是過濾重新關聯請求。這樣的話,你可以將前面的過濾器與wlac.fc.type_subtype eq 0和wlac.fc.type_subtype eq 2結合。第一個過濾器將會顯示所有關聯請求,第二個將會顯示重新關聯請求。必要情況下,你可以使用AND (&&)運算符將前面的過濾器與其中任一個過濾器結合。

最后,你可以再進一步確定在移動客戶端和惡意無線接入點之間是否有任何實際數據傳輸。你可以通過過濾器 wlan.fc.type eq 2以及前面的排除已知合法接入點的過濾器對所有在非合法接入點通信的數據包進行過濾。

過濾未加密流量

當數據包通過空氣傳輸時,保護數據包不被泄漏的唯一辦法就是部署某種類型的加密技術。這通常是通過在現代系統中部署WPA或WPA2來實現的。當然,經常審查無線網絡和確保沒有無線客戶端以未加密模式傳遞數據也是很好的安全做法。但是數據包泄漏還是可能發生,例如當WAP被錯誤配置,存在惡意WAP或者兩個無線客戶端可以直接以特殊模式通信時。

在無線網絡中尋找未加密數據需要使用另一種過濾器。在這種情況下,我們可以使用wlan.fc.protected == 0過濾器來找到所有包含未加密數據的數據包。現在,如果你使用這個過濾器會發現它會返回一些意想不到的結果。802.11控制和管理框架沒有加密,因為只為WAP和無線客戶端執行管理功能。在這種情況下,我們必須增加wlan.fc.type eq 2來延展過濾器,這將能夠確保過濾器只顯示未加密數據數據包。最終的過濾器形式應該是wlan.fc.protected == 0 && wlan.fc.type eq 2。

分析WEP和WPA身份驗證

最開始保護無線網絡傳輸數據的首選方法是WEP(有效等效保密)。WEP曾經叱咤風云,直到在它的加密密鑰管理中發現幾個漏洞。正因為此,新標準才應運而生,包括WPA和WPA2標準,雖然WPA及其更無線網絡安全版本WPA2也存在問題,但它們要比WEP安全得多。

能夠區別WEP和WPA是非常實用的技能,如果你能夠做到這一點,你將能夠發現網絡中應該是WPA的WEP身份驗證。除此之外,你還將能夠分析失敗驗證嘗試。

WEP身份驗證

WEP身份驗證是通過使用挑戰/響應機制來運作的。當客戶端試圖連接到WAP時,WAP就會出現挑戰文本。該挑戰被獲知后,客戶端就會獲取該文本,使用客戶端提供的WEP進行加密,然后將產生的字符串傳回WAP。

一旦WAP驗證了響應文本的正確性,它就會向客戶端傳回一個信息,告知它身份驗證過程已經完成。過濾器找到成功認證答復是wlan_mgt.fixed.status_code == 0x0000。

如果身份驗證沒有成功的話,WAP將會發出一條信息表示“收到包含身份驗證序列的身份驗證框架,交易序列號錯誤”。

過濾器獲取失敗通知數據包:wlan_mgt.fixed.status_code == 0x000e.

WPA身份驗證

WPA身份驗證也是使用挑戰/響應機制,但是運作方式完全不同。在數據包級別,WPA身份驗證使用EAPOL來執行它的挑戰/響應。你可以使用簡單的過濾器EAPOL來找到這些數據包。在成功的身份驗證中,你通常可以看到四個EAPOL數據包,分別代表兩個挑戰和響應,包含四個完整的數據包。每個挑戰和響應都可以在數據包內使用Replay Counter值來搭配。

當WPA驗證失敗時,你將需要更多的EAPOL數據包,挑戰/響應被嘗試更多次。如果這個過程最終失敗的話,你應該會看到取消驗證數據包。

有兩種過濾失效WPA驗證的方法,第一種就是使用EAPOL過濾器,計算WAP和無線客戶端間傳輸的數據包數量。另外一個方法就是使用wlan.fc.type_subtype == 0x0c過濾器取消驗證數據包。這將會返回很多與失敗驗證不相關的多余結果,因此為了驗證數據包與此相關,你將需要深入挖掘,并創建另一個圍繞WAP和無線客戶端間所有數據包的過濾器。

結論

在本文中,我們探討了一些基本無線網絡數據包捕獲具體問題,并展示了無線網絡安全中不同數據包分析應用。無線網絡、無線安全和數據包分析是非常廣泛的話題,希望本文能夠有助于大家進一步深入研究這個領域。

【編輯推薦】

  1. 如何保護企業無線網絡安全
  2. 十大安全建議 助您保護無線網絡安全
  3. 無線網絡安全指南:PEAP驗證
  4. 最大限度保護無線網絡安全的六項措施
  5. 最大限度保護無線網絡安全的六項措施

     

     
責任編輯:佚名 來源: 52css.com
相關推薦

2010-09-10 15:18:16

2010-09-07 09:12:13

2010-09-08 12:53:03

2010-09-08 12:48:02

無線網絡配置

2010-09-16 09:59:36

無線網絡故障

2010-09-14 08:54:08

中文SSID無線網絡設

2010-09-08 09:04:45

無線網絡信號

2010-09-13 11:02:13

WLAN無線網絡覆蓋

2010-04-07 11:17:57

2010-09-30 15:14:07

2010-09-15 10:35:38

無線網絡安全標準

2023-05-30 08:00:50

2009-03-09 09:51:00

2010-09-01 09:29:13

2013-07-17 17:26:36

2010-09-28 11:14:06

2010-09-15 09:34:51

2010-09-15 14:43:47

2010-09-09 09:16:44

2010-09-28 09:12:56

點贊
收藏

51CTO技術棧公眾號

三上亚洲一区二区| 亚洲精彩视频| 69堂成人精品免费视频| a视频v在线| 成人免费观看视频| 日韩av一区二区三区在线观看 | 九九热这里只有精品6| 美女的胸无遮挡在线观看| 欧美日韩国产三级| 久久视频www| 精品国产91久久久| 国产激情99| 中文字幕亚洲欧美在线不卡| 国产淫片免费看| av电影天堂一区二区在线观看| 樱花www成人免费视频| 视频一区免费在线观看| 欧美日韩一区二区三区在线观看免| 欧美国产高清| 国产精品污www一区二区三区| 不卡中文字幕| 国产成人亚洲精品| 久久中文视频| 亚洲字幕一区二区| 欧美极品一区二区三区| 国产精品日韩一区二区三区 | 色综合狠狠操| 国产免费亚洲高清| 亚洲精品久久久| 超碰97在线资源| 欧美日韩成人一区| 香港日本韩国三级| 国产精品久久久久桃色tv| 免费成人av| 久99久在线视频| 一区二区三区四区视频免费观看 | 黑人与娇小精品av专区| 一级毛片在线播放| 在线亚洲一区二区| 91涩漫在线观看| 日韩精品一区二区三区swag | 天天操天天干天天综合网| 日韩av免费观影| 欧美精品成人一区二区三区四区| 日本精品在线| 欧美xxx久久| 小黄鸭精品aⅴ导航网站入口| 欧美精品一区在线观看| 精品日韩av| 色老头一区二区三区在线观看| 欧美成人精品一级| 国产精品毛片a∨一区二区三区|国 | 亚洲xxxx3d| 视频一区视频二区中文字幕| 日韩精品一区二区三区四区五区 | 久久激情网站| 精品一区久久| 国产一区二区视频在线播放| 免费激情视频在线观看| 亚洲高清一区二区三区| 性欧美高清come| 国产一区二区三区中文| 国产福利资源一区| 精品国产一区二区三区日日嗨 | 午夜啪啪福利视频| 欧美韩国一区二区| 国产综合在线观看| 欧美精品一区二区精品网| 久久久91麻豆精品国产一区| 亚洲xxx自由成熟| 国产一区二区三区免费| 最新日本视频| 日韩av在线一区二区| 亚洲自拍电影| 五月天色一区| 亚洲精品国产高清久久伦理二区| 男人天堂成人网| 日韩欧美a级成人黄色| 国产剧情一区二区在线观看| 日韩国产一区久久| 日本韩国欧美在线| 亚洲精品3区| 毛片一区二区三区四区| 精品视频偷偷看在线观看| 亚洲人成毛片在线播放女女| 免费观看的av网站| 欧美大片在线免费观看| 国产精品自拍网站| 超碰porn在线| 成人久久久久久| 中文字幕一区二区三区av| 日本欧美韩国| 日本一区二区三区四区高清视频 | 少妇激情av一区二区| 国产亚洲欧美视频| 午夜在线观看免费一区| 伊大人久久香线焦宗合一75大| 萌白酱国产一区二区| 国产成人自拍网| gogo久久| 奇米精品在线| 欧美视频在线一区二区三区 | 波多野结衣中文字幕一区| 伊人精品影院| 国产66精品久久久久999小说| 亚洲第一福利一区| 欧美色资源站| 怡红院亚洲色图| 欧美黑人视频一区| 久久亚洲综合色| 成人综合日日夜夜| 日韩视频第二页| 久久精品最新地址| 久久综合av免费| 久久久久九九精品影院| 成年人视频在线免费| 精品少妇v888av| 日本一区二区三区视频视频| 免费观看性欧美大片无片| 北条麻妃在线视频| 欧美精品videos| 国产喂奶挤奶一区二区三区| 欧美日韩黄网站| 亚洲成色www.777999| 91高清视频免费观看| 国产亲近乱来精品视频| 激情小说一区| 久久国产情侣| 91九色单男在线观看| 午夜精品福利在线| 欧美视频在线观看| а√天堂在线官网| 亚洲综合av一区| 中文字幕亚洲欧美日韩高清 | 亚洲小视频在线播放| 亚洲深夜福利在线| 成人精品视频.| 国产午夜精品一区在线观看 | 亚洲一区二区三区视频| 欧美综合一区二区| 99国产精品| 麻豆蜜桃在线观看| 人人妻人人添人人爽欧美一区| 色老头一区二区三区| 国产精品美女视频| 欧美伦理在线视频| 成人不用播放器| 一区二区欧美日韩| 久久艹在线视频| 一区二区三区精品| 国产日韩精品视频一区二区三区 | 9色精品在线| 日本在线啊啊| 人妻无码视频一区二区三区| 国产精品96久久久久久| 欧美综合一区二区三区| 久久国内精品自在自线400部| gogo大尺度成人免费视频| 97影院在线观看| 色狠狠久久av五月综合| 久久精品视频亚洲| 亚洲v日本v欧美v久久精品| 久久亚洲电影| 这里视频有精品| 成av人电影在线观看| 久久综合亚洲精品| 国产精品大片wwwwww| 日韩你懂的在线播放| 国产女主播视频一区二区| 一区二区三区午夜视频| 希岛爱理一区二区三区av高清| 可播放的18gay1069| 亚洲国产一区在线| 88xx成人精品| 亚洲精品一区二区三区影院| 欧美激情一区二区| 国产亚洲福利| 亚洲精品在线播放| 麻豆av免费在线观看| 国产深夜男女无套内射| 亚洲一区二区在线| 三级精品视频久久久久| 精品动漫一区二区| 国产成人在线视频播放| 久久精品久久久| 日本久久二区| 日本免费在线视频| 色琪琪原网站亚洲香蕉| 欧美高清性xxxxhd | 一区二区久久| 日韩精品在线看| 国产精品乱码视频| www.超碰com| 88久久精品| 黄网站app在线观看下载视频大全官网| 国产精品香蕉在线观看| 97人澡人人添人人爽欧美| 欧美日韩综合| 色偷偷一区二区三区| 欧美大片在线看免费观看|