无线网络渗透测试这一板块文章,Evan将带给大家无线基础知识,如何监听WiFi,捕获并分析数据包,需要大家准备的实验环境是Linux kali,实验器材:无线网卡,实验工具:wirelessmon,wireshark,burpsuit等等
注:本系列文章仅供读者阅读学习,请勿违反相关法律。
名词解释
WiFi
信道
无线信道就是我们通常所说的频段,其以无线信号作为传输媒体的数据信号传送通道,在无线路由中共有13个信道。如下图所示我们可以发现蓝色线描述的部分没有与其他部分重叠,所以我们说1,6,11这三个信道没有互相干扰,其余的同理。
AP
AP是无线访问接入点(access point)eg:无线路由器,AP与有线网络的Hub类似,通过AP无线工作站可以轻易地与无线工作站进行连接。
带宽
在模拟信号系统又叫频宽,是指在固定的时间可传输的资料数量,亦即在传输管道中可以传递数据的能力。通常以每秒传送周期或赫兹(Hz)来表示。在数字设备中,带宽指单位时间能通过链路的数据量。通常以bps来表示,即每秒可传输之位数。
WiFi结构
我们常说的WiFi基本是由无线网卡以及AP构成,在今后的文章中我们会经常用到无线网卡,所以希望各位读者自备,AP分为如下两种结构:
(一)单纯型AP
工作原理:单纯型AP将网络信号通过双绞线传送过来,通过无线AP的编译,将电信号转化为无线电信号发送,从而实现WiFi覆盖,由于缺少无线交换机,所以单纯型AP仅提供无线信号发射功能。
(二)扩展型AP
所谓的扩展型AP就是我们通常所说的无线路由器,可以实现WiFi共享中的Internet共享以及ADSL。
使用wireless监听无线网络
这里我们通过WirelessMon来进行网络的监测
WirelessMon是一款允许使用者监控无线适配器和聚集的状态,显示周边无线接入点或基站实时信息的工具,列出计算机与基站间的信号强度,实时的监测无线网络的传输速度,以便让我们了解网络的下载速度或其稳定性。
路由器无线AP的配置
简单的来说就是我们常说的配路由器,当然我们也可以通过ipconfig来查看自己的ip地址。
扫描网络范围
首先使用iwconfig查看网络详细信息