- Kali Linux無線網(wǎng)絡(luò)滲透測試詳解
- 李亞偉編著
- 1733字
- 2021-03-12 18:08:55
2.1 WiFi網(wǎng)絡(luò)概述
WiFi是一個無線網(wǎng)絡(luò)通信技術(shù)的標(biāo)準(zhǔn)。WiFi是一種可以將個人電腦、手持設(shè)備(如pad、手機(jī))等終端以無線方式互相連接的技術(shù)。下面將介紹WiFi網(wǎng)絡(luò)的基本知識。
2.1.1 什么是WiFi網(wǎng)絡(luò)
網(wǎng)絡(luò)按照區(qū)域分類,分為局域網(wǎng)、城域網(wǎng)和廣域網(wǎng)。無線網(wǎng)絡(luò)是相對局域網(wǎng)來說的,人們常說的WLAN就是無線網(wǎng)絡(luò),而WiFi是一種在無線網(wǎng)絡(luò)中傳輸?shù)募夹g(shù)。目前主流應(yīng)用的無線網(wǎng)絡(luò)分為GPRS手機(jī)無線網(wǎng)絡(luò)上網(wǎng)和無線局域網(wǎng)兩種方式。而GPRS手機(jī)上網(wǎng)方式是一種借助移動電話網(wǎng)絡(luò)接入Internet的無線上網(wǎng)方式。
2.1.2 WiFi網(wǎng)絡(luò)結(jié)構(gòu)
一般架設(shè)WiFi網(wǎng)絡(luò)的基本設(shè)備就是無線網(wǎng)卡和一臺AP。AP為Access Point的簡稱,一般翻譯為“無線訪問接入點(diǎn)”或“橋接器”,如無線路由器。它主要在媒體存取控制層MAC中扮演無線工作站與有線局域網(wǎng)絡(luò)的橋梁。有了AP,就像有線網(wǎng)絡(luò)的Hub,無線工作站可以快速輕易地與無線網(wǎng)絡(luò)相連。
目前的無線AP可分為單純型AP和擴(kuò)展型AP。這兩類AP的區(qū)別如下所述。
1.單純型AP
單純型AP由于缺少了路由功能,相當(dāng)于無線交換機(jī),僅僅提供一個無線信號發(fā)射的功能。它的工作原理是將網(wǎng)絡(luò)信號通過雙絞線傳送過來,經(jīng)過無線AP的編譯,將電信號轉(zhuǎn)換成為無線電信號發(fā)送出來,形成WiFi共享上網(wǎng)的覆蓋。根據(jù)不同的功率,網(wǎng)絡(luò)的覆蓋程度也是不同的,一般無線AP的最大覆蓋距離可達(dá)400米。
2.?dāng)U展型AP
擴(kuò)展型AP就是人們常說的無線路由器。無線路由器,顧名思義就是帶有無線覆蓋功能的路由器,它主要應(yīng)用于用戶上網(wǎng)和無線覆蓋。通過路由功能,可以實(shí)現(xiàn)家庭WiFi共享上網(wǎng)中的Internet連接共享,也能實(shí)現(xiàn)ADSL和小區(qū)寬帶的無線共享接入。
2.1.3 WiFi工作原理
WiFi的設(shè)置至少需要一個Access Point(AP)和一個或一個以上的客戶端。AP每100ms將SSID(Service Set Identifier)經(jīng)由beacons(信號臺)封包廣播一次。beacons封包的傳輸速率是1Mbit/s,并且長度相當(dāng)?shù)亩獭K裕@個廣播動作對網(wǎng)絡(luò)性能的影響不大。因為WiFi規(guī)定的最低傳輸速率是1Mbit/s,所以確保有的WiFi客戶端都能收到這個SSID廣播封包,客戶端可以借此決定是否要和這一個SSID的AP連線。
2.1.4 AP常用術(shù)語概述
當(dāng)用戶在配置AP時,會有一些常用術(shù)語配置項,如SSID、信道和模式等。下面分別對這些進(jìn)行詳細(xì)介紹。
1.SSID
SSID是Service Set Identifier的縮寫,意思是服務(wù)集標(biāo)識。SSID技術(shù)可以將一個無線局域網(wǎng)分為幾個需要不同身份驗證的子網(wǎng)絡(luò),每一個子網(wǎng)絡(luò)都需要獨(dú)立的身份驗證,只有通過身份驗證的用戶才可以進(jìn)入相應(yīng)的子網(wǎng)絡(luò),防止未被授權(quán)的用戶進(jìn)入本網(wǎng)絡(luò)。
許多人認(rèn)為可以將SSID寫成ESSID,實(shí)際上SSID是個籠統(tǒng)的概念,包含了ESSID和BSSID,用來區(qū)分不同的網(wǎng)絡(luò),最多可以有32個字符。無線網(wǎng)卡設(shè)置不同的SSID就可以進(jìn)入不同網(wǎng)絡(luò)。SSID通常由AP廣播出來,通過系統(tǒng)自帶的掃描功能可以查看當(dāng)前區(qū)域內(nèi)的SSID。出于安全考慮可以不廣播SSID,此時用戶就要手動設(shè)置SSID才能進(jìn)入相應(yīng)的網(wǎng)絡(luò)。簡單地說,SSID就是一個局域網(wǎng)名稱,只有設(shè)置為名稱相同的SSID值的計算機(jī)才能互相通信。所以,用戶會在很多路由器上都可以看到有“開啟SSID廣播”選項。
2.信道
無線信道也就是常說的無線的“頻段(Channel)”,其是以無線信號作為傳輸媒體的數(shù)據(jù)信號傳送通道。在無線路由器中,通常有13個信道。關(guān)于如何選擇信道,在后面將會有詳細(xì)的介紹。
3.模式
這里的模式指的是802.11協(xié)議的幾種類型。通常在無線路由器中包括五種模式,分別是11b only、11g only、11n only、11bg mixed和11bgn mixed。下面對這5種模式進(jìn)行詳細(xì)介紹,如下所示。
?11b only:表示網(wǎng)速以11b的網(wǎng)絡(luò)標(biāo)準(zhǔn)運(yùn)行。也就說表示工作在2.4GHz頻段,最大傳輸速度為11Mb/s,實(shí)際速度在5Mbps左右。
?11g only:表示網(wǎng)速以11g的網(wǎng)絡(luò)標(biāo)準(zhǔn)運(yùn)行。也就說工作在2.4GHz頻段,向下兼容802.11 b標(biāo)準(zhǔn),傳輸速度為54Mbps。
?11n only:表示網(wǎng)速以11n的網(wǎng)絡(luò)標(biāo)準(zhǔn)運(yùn)行。802.11n是較新的一種無線協(xié)議,傳輸速率為108Mbps-600Mbps。
?11bg mixed:表示網(wǎng)速以11b、g的混合網(wǎng)絡(luò)模式運(yùn)行。
?11bgn mixed:表示網(wǎng)速以11b、g、n的混合網(wǎng)絡(luò)模式運(yùn)行。
4.頻段帶寬
頻段帶寬是發(fā)送無線信號頻率的標(biāo)準(zhǔn),頻率越高越容易失真。在無線路由器的11 n模式中,一般包括20MHz和40MHz兩個頻段帶寬。其中20MHz在11n的情況下能達(dá)到144Mbps帶寬,它穿透性較好,傳輸距離遠(yuǎn)(約100米左右);40MHz在11n的情況下能達(dá)到300Mbps帶寬,穿透性稍差,傳輸距離近(約50米左右)。
5.WDS(無線分布式系統(tǒng))
WDS(Wireless Distribution System,無線分布式系統(tǒng))是一個在IEEE 802.11網(wǎng)絡(luò)中多個無線訪問點(diǎn)通過無線互連的系統(tǒng)。它允許將無線網(wǎng)絡(luò)通過多個訪問點(diǎn)進(jìn)行擴(kuò)展,而不像以前一樣無線訪問點(diǎn)要通過有線進(jìn)行連接。這種可擴(kuò)展性能,使無線網(wǎng)絡(luò)具有更大的傳輸距離和覆蓋范圍。
- 科技安全:戰(zhàn)略實(shí)踐與展望
- 等級保護(hù)測評理論及應(yīng)用
- .NET安全攻防指南(上冊)
- Applied Network Security
- Learning Devise for Rails
- 網(wǎng)絡(luò)空間安全實(shí)驗
- 網(wǎng)絡(luò)安全能力成熟度模型:原理與實(shí)踐
- 學(xué)電腦安全與病毒防范
- 情報驅(qū)動應(yīng)急響應(yīng)
- 數(shù)據(jù)要素安全:新技術(shù)、新安全激活新質(zhì)生產(chǎn)力
- SQL Injection Strategies
- Cybersecurity Threats,Malware Trends,and Strategies
- 網(wǎng)絡(luò)安全實(shí)戰(zhàn)詳解(企業(yè)專供版)
- Hands-On Artificial Intelligence for Cybersecurity
- Mastering Malware Analysis