攻击无线网络(四):解除认证和ARP注入

2008-11-21   
   | |

导读:如果由于某种原因使得一个客户端设备被解除认证,它将会尝试重新向WAP认证。在这个过程中会出现几个ARP请求。这样我就可以用Aireplay和上面的-0攻击来攻击WAP。

关键词:解除认证 ARP注入

 
正在加载数据... 【TechTarget中国原创】如果由于某种原因使得一个客户端设备被解除认证,它将会尝试重新向WAP认证。在这个过程中会出现几个ARP请求。这样我就可以用Aireplay和上面的-0攻击来攻击WAP。这将有效地解除客户端的认证并使它进行重新认证。这你执行攻击之前,你需要在另外一个系统中或另一个终端窗口中建立Aireplay来捕捉ARP请求,这样它就可以重新广播数据包并生成额外的流量。这是通过在新的终端窗口输入下面的命令来执行捕捉的:……

【TechTarget中国原创】如果由于某种原因使得一个客户端设备被解除认证,它将会尝试重新向WAP认证。在这个过程中会出现几个ARP请求。这样我就可以用Aireplay和上面的-0攻击来攻击WAP。这将有效地解除客户端的认证并使它进行重新认证。这你执行攻击之前,你需要在另外一个系统中或另一个终端窗口中建立Aireplay来捕捉ARP请求,这样它就可以重新广播数据包并生成额外的流量。这是通过在新的终端窗口输入下面的命令来执行捕捉的:

aireplay -3 -b APMAC -h CLIENTMAC -x 500 DEVICE

  前面的命令告诉Aireplay监听来自指定客户端MAC地址的ARP请求,并转向指定的WAP MAC地址,然后是广播从你的无线NIC上每秒请求500次。现在就可以执行解除认证攻击了:

aireplay -0 10 -a APMAC -c CLIENTMAC DEVICE

  这个命令指定了APMAC,这是你的WAP的MAC地址,CLIENTMAC是客户端的MAC地址,DEVICE是设备名。

 
查看全文
 
 
 
 
 

WLANs安全

 
我需要一个可以在无线LAN中定位具体DoS攻击的工具。虽然正在使用的WIPS在发生攻击时可提供告警,但是我还是需要知道哪种工具可以定位发起攻击的设备的具体位置。
 
无线局域网的安全性配置是需要掌握从无线网络威胁评估到设置802.11i RSN的一系列技巧。本文中将会一步一步为大家演示如何配置无线局域网的安全性。
 
即使对于资深的网络专家而言,消除无线LAN全风险仍是很复杂的,去年发布的PCI DSS无线准则试图消除关于无线LAN安全风险的疑虑,但企业仍忽视安全需求。
 
网络安全实践很早以前就有了分层防御,它会在各个检查点对有线流量的信任和敏感信息修改进行检查、控制和审计。其重要性并不亚于整合有线和无线网络。
 
如何了解你的敌人,了解你自己?怎样减少暴露,堵住漏洞?虽然每种规则的具体情况不同,但总会有一个被全行业遵守的规则基础。
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录