@
目录
本系列侧重方法论,各工具只是实现目标的载体。
命令与工具只做简单介绍,其使用另见《安全工具录》。
本文以 kali-linux-2023.2-vmware-amd64 为例。
无线渗透与其他章节独立,涵盖面广。
无线技术变化快,难度大。
理论是本章最有价值的部分。
AP(Access Point),无线接入点,例如无线路由器。在企业网络中,AP 是一种设备或硬件设施,用于建立和管理无线网络的连接。
在网络分层中,无线网络只涉及数据链路层与物理层。
IEEE,Institute of Electrical and Electronics Engineers。由通信、航天、生物、电气、电子等方面的科学家组成,目的是制定标准,指导行业技术的发展。
IEEE 分为不同的技术委员会(Committees):
其中 802 委员会第 11 组负责开发无线局域网标准:
IEEE 802.11 The Original WLAN Standard - 1 Mbit/s and 2 Mbit/w, 2.4 GHz RF and IR
IEEE 802.11a 54 Mbit/s, 5 GHz
IEEE 802.11b 802.11 Enhancements to Support 5.5 Mbit/s and 11 Mbit/s
IEEE 802.11c Bridge Operation Procedures
…
日常使用涉及以下标准:
Complementary Code Keying(CCK),补充代码键
美国:1 to 11(2.412 GHz - 2.462 GHz)
欧洲:1 to 13(2.412 GHz - 2.472 GHz)
日本:1 to 14(2.412 GHz - 2.484 GHz)
与 802.11b 几乎同时发布
使用 5 GHz 带宽
2.4 或 5 GHz 频率
全 802.11n 设备网络中,可以使用新报文格式,使速率达到最大
每个信道 20/40 MHz 带宽
无线网络运行模式也称为无线网络架构,默认情况下有两种架构:
Infrastructure
AP 维护 SSID
AD-HOC
STA 维护 SSID
AP(Access Point),无线接入点,例如无线路由器。
STA(Station),指连接到无线网络的终端设备,如笔记本电脑、智能手机等。STA 是 AP 的客户端。
Service Set Identifier(SSID)是由无线路由器或接入点广播的网络名称,用于唯一标识一个无线网络。允许无线设备在扫描附近的网络时,找到特定网络并连接。
AP 每秒钟约 10 次通过 Beacon 帧广播 SSID。
STA 连接到无线网络后也会以一定频率宣告所连接的 SSID。
Beacon 帧是无线网络中的一种特殊类型的帧,用于在无线网络中进行广播和传输管理信息。
WDS(Wireless Distribution System)是一种无线分布系统,用于扩展无线局域网(WLAN)的覆盖范围。允许无线接入点(AP)之间通过无线连接建立桥接或中继,形成一个无线网络基础设施。
与有线 DS 类似,只是通过无线连接的多个 AP 组成网络
有线 DS(Wired DS)用于连接多个 AP 以扩展 WLAN 的覆盖范围。
与 WDS 不同,有线 DS 使用有线连接而不是无线连接来连接 AP。
在无线网络中,“ monitor mode ” 是一种特殊的操作模式,允许无线网卡以被动监听的方式捕获和分析无线数据包。
混杂模式(Promiscuous Mode)是一种网络接口的工作模式,它允许网络设备(如网卡)不仅仅接收发送给自己的数据包,还能接收经过该设备的所有数据包。
AP(Access Point)
无线接入点。例如无线路由器。
STA(Station)
指连接到无线网络的终端设备。
BSS(Basic Service Set)
基本服务集。
BSSID:
BSS 的 ID。简单的家庭 / 公司网络中 BSSID 为 AP 的 Mac 地址。
ESS(Extended Service Set)
扩展服务集。
ESSID
ESS 的 ID,有时简称 SSID。简单的家庭 / 公司网络中 ESSID 即为 Wi-Fi 的名称。
AUTH(Authentication)
Wi-Fi 认证体系。
Channel
信道,是以无线信号(电磁波)作为传输载体的数据信号传送通道。
无线网络可在多个信道上运行。
dB:表示 2 个信号之间的差异比率,用于描述设备的信号强度,是一个相对值。
dBm:功率值与 1mW 进行比较的 dB 值结果。
示例:100 mW = 20 dBm。
既然有 mW 来表示功率,为什么还要引入 dB 这个单位?
接收信号时,无线信号转变为高频电子脉冲,反之发射信号时,高频电子脉冲转换为无线电波,这些过程中,功率往往要产生上万倍的变化,使用 W、mW 来计数非常不便,而 dBm 单位通过对功率的对数计算,使用一个较小的数值就可以比较直观的表达功率的变化,因此无线和声学系统都采用 dB 这个单位。
dBi:全向天线辐射强度。
dBd:定向天线辐射强度。
增益是指信号功率强度增加了多少 dB
示例:300mW 的无线路由器,添加一个 9dBi 的天线后功率如何变化(假设 2dBi 的电缆和接头耗损)。
DBm 单位相加等于 mW 单位相乘。
全向天线在所有方向上收发信号。
波形图:
定向天线特点:
5dBi 全向天线波形:
9dBi 全向天线波形:
定向天线在指定方向的范围内收发信号。天线增益越大,信号传输距离越远。
功率相同时,比全向天线传输距离更远。
定向天线有以下几种:
双四边形:
八木天线(引向反射天线):
平面天线:
扇形天线:
网状天线:
桃花落,闲池阁。山盟虽在,锦书难托。
——《钗头凤》(宋)陆游
手机扫一扫
移动阅读更方便
你可能感兴趣的文章