13、无线网络渗透测试全解析

无线网络渗透测试全解析

1. 核心技术概述

在无线网络渗透测试中,理解工具包所代表的核心技术至关重要。这有助于提高渗透测试的成功率。下面将详细介绍相关技术。

1.1 WLAN 发现

WLAN 发现有主动和被动两种扫描器:
- 主动扫描器 :依赖服务集标识符(SSID)广播信标来检测接入点的存在。但接入点可通过禁用信标帧中的 SSID 广播来“隐藏”,使主动扫描器失效。
- 被动扫描器 :需将 WLAN 适配器置于 rfmon(监控)模式,能查看范围内接入点生成的所有数据包,即便 SSID 未在广播信标中发送,也能发现接入点。当被动扫描器首次检测到隐藏的接入点时,通常不知道 SSID,但当客户端关联到 WLAN 时,SSID 会以明文形式发送,被动发现程序可在此时确定 SSID。

1.2 选择合适的天线

有定向和全向两种主要类型的天线:
- 全向天线 :适用于初始 WLAN 发现,因为可能不清楚目标位置,能提供更广泛的周边范围数据。但在不同环境中,天线增益选择不同。在有高楼的城市区域,低增益天线是最佳选择;在更开阔的区域,高增益天线效果更好。
- 定向天线 :当确定潜在目标后,切换到定向天线有助于确定 WLAN 是否为实际目标。不过,定向和全向天线都需要视线无阻挡,障碍物会降低其有效性,高增益定向天线是更好的选择。

1.3 WLAN 加密

渗透测试人员应熟悉以下四种基本加密类型:
| 加密类型

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值