无线局域网安全审计与监控全解析
一、无线局域网安全审计工具概述
无线局域网(WLAN)安全审计类似于部署前或部署后进行的WLAN站点调查工具包,但审计会监测WLAN不需要的信道、频率和覆盖区域。传统的渗透测试工具大多基于Linux系统,不过如今许多工具也支持Windows平台。选择使用哪种工具可能取决于被审计用户使用的是Linux、Windows还是Mac OS系统,Mac OS系统上可用于WLAN分析的工具相对Linux和Windows平台较少。
常见的WLAN安全审计工具如下表所示:
| 使用类型 | 可能的审计/攻击 | 工具 |
| — | — | — |
| 无线发现 | 窃听、发现流氓接入点(AP)、自组网站点(STA)以及开放或配置错误的AP | inSSIDer、NetSurveyor、NetStumbler、Kismet、Wellenreiter、WiFiFoFum、WiFi Explorer、WiFi Hopper、WiFi Scanner、Win Sniffer、Wireshark和商业WLAN协议分析仪 |
| 加密/认证 | 破解WEP、WPA、LEAP,字典攻击 | Asleap、Aircrack - ng、CloudCracker、coWPAtty、AirSnort、Fern WiFi Cracker、WEPCrack和WZCook |
| 伪装 | MAC地址欺骗、中间人攻击、邪恶双胞胎攻击、Wi - Fi钓鱼攻击 | Airsnarf、Ettercap Karma、Ghost Fisher、Hotspotter、HostAP和SMAC |
| 插入 | 组播/广播注入、路由缓存中毒、中间人攻击 | Airp