无线网络渗透测试全解析
1. 核心技术概述
在无线网络渗透测试中,理解工具包所代表的核心技术至关重要。这有助于提高渗透测试的成功率。下面将详细介绍相关技术。
1.1 WLAN 发现
WLAN 发现有主动和被动两种扫描器:
- 主动扫描器 :依赖服务集标识符(SSID)广播信标来检测接入点的存在。但接入点可通过禁用信标帧中的 SSID 广播来“隐藏”,使主动扫描器失效。
- 被动扫描器 :需将 WLAN 适配器置于 rfmon(监控)模式,能查看范围内接入点生成的所有数据包,即便 SSID 未在广播信标中发送,也能发现接入点。当被动扫描器首次检测到隐藏的接入点时,通常不知道 SSID,但当客户端关联到 WLAN 时,SSID 会以明文形式发送,被动发现程序可在此时确定 SSID。
1.2 选择合适的天线
有定向和全向两种主要类型的天线:
- 全向天线 :适用于初始 WLAN 发现,因为可能不清楚目标位置,能提供更广泛的周边范围数据。但在不同环境中,天线增益选择不同。在有高楼的城市区域,低增益天线是最佳选择;在更开阔的区域,高增益天线效果更好。
- 定向天线 :当确定潜在目标后,切换到定向天线有助于确定 WLAN 是否为实际目标。不过,定向和全向天线都需要视线无阻挡,障碍物会降低其有效性,高增益定向天线是更好的选择。
1.3 WLAN 加密
渗透测试人员应熟悉以下四种基本加密类型:
| 加密类型
超级会员免费看
订阅专栏 解锁全文
1430

被折叠的 条评论
为什么被折叠?



