深入了解WEP和TKIP加密技术
1. 数据包分析操作
1.1 开放式系统认证分析
- 使用数据包分析器打开
OPEN_SYSTEM_AUTHENTICATION.PCAP文件,多数分析器会在屏幕上方显示捕获帧列表,每帧在第一列顺序编号。 - 点击数据包1,在屏幕下方的“数据包详细信息”窗格中,定位并展开“IEEE 802.11无线局域网管理帧”部分,再展开“固定参数”部分,可看到认证算法设为“开放式系统”,认证序列号设为1,这表明它是一个开放式系统认证请求帧。
- 点击数据包3,同样在“数据包详细信息”窗格中操作,认证算法仍为“开放式系统”,认证序列号为2,这是一个开放式系统认证回复帧,且状态码显示认证成功。
1.2 共享密钥认证分析
- 打开
SHARED_KEY_AUTHENTICATION_ENCRYPTED.PCAP文件,重点关注数据包3和5。- 点击数据包3,在“数据包详细信息”窗格中展开相关部分,在“标记参数”部分可看到未加密的挑战文本,其长度为128字节。
- 点击数据包5,展开“数据”部分,可看到136字节的加密数据,在“IEEE 802.11认证”部分可注意到WEP参数。
- 打开
SHARED_KEY_AUTHENTICATION_DECRYPTED.PCAP文件(它是上一个文件的解密版本),重复上述步骤。数据包3和5包含挑战文本和响应,由于数据包已解密,在数据包
超级会员免费看
订阅专栏 解锁全文
1392

被折叠的 条评论
为什么被折叠?



