超级版主
ZerOne无线安全研究组织 Leader
   
- 注册时间
- 2006-5-18
- 金币
- 7935 个
- 威望
- 175 个
- 荣誉
- 52 个
累计签到:3 天 连续签到:0 天 [LV.20]漫游旅程
|
无线攻击技巧3--截获及分析无线WEP/WPA加密数据! q" M. ]5 W8 Q, E; d) O) j
% o% j/ |, e2 d% v8 s m6 c$ W6 `作者:杨哲 / Christopher Yang [ZerOne]3 n3 n2 S) k" @: e& y
(欢迎转载,转载时请注明作者及出处,注:本文详细内容已放置在《无线网络安全攻防实战》一书中,2008年10月中下旬全国书店上架,谢谢支持:)
: d0 }; {+ E. [- r, ^% a6 [$ Z
0 ?1 L% [! K* X! i7 Q9 |. M3 H 对于一些从事无线工程及企业内部无线环境设置的人员来说,由于自身积累了较多的防护经验,可能会采用论坛里很多帖子所提到的所有安全防护措施来阻止潜在攻击者的入侵,甚至会更有效地阻止攻击者的无线连入。那是不是说,破解WEP及WPA却连接不进去,这样子破解就没有意义了么?
( P# A% Y1 l# J7 }9 j) b1 C) {: W- {" u
实际上,由于无线信号的是以AP为中心来传播的,那么在已经破解出目标AP的WEP加密密码后,攻击者甚至无需连接至该无线接入点,就可以对采用WEP/WPA加密的无线传播数据进行实时解密,具体可以通过OmniPeek实现。- \* T( k2 q8 x, y+ J+ O
$ b* I$ p; ?1 I0 P0 B3 M5 f2 @+ b- m& S0 j! f' w* N. l
1 查看目标AP的产品品牌在截获到目标AP的MAC后,可以到这个网站在线查看MAC对应产品:! w; V, L/ s/ v
http://standards.ieee.org/regauth/oui/index.shtml
( m5 m5 Y/ h% h5 v2 C2 V6 [( K- @
& m( R/ I. @- j l
8 ~2 C% ^; F' d( d( N3 Z2 查看对方当前正在访问的网址, x% E/ `9 K1 ]3 N3 x) y, Z
在截获到数据的基础上,就可以分析数据包内容。鼠标双击打开刚才截获的数据包,在右下角的数据分析栏里,可以清楚地看到已连接到该无线接入点的客户端当前正在察看的网站及具体网页内容,这里可以看到对方正在浏览http://forum.xaonline.com,这是西安的门户网站--古城热线信息港的论坛网址。
5 H: k" A9 Y n+ F( g- O- H+ b1 I6 z' I% L1 ~
+ P: z2 v' L/ s# H
+ e+ N" e4 r2 r! _3 [7 U. S
3 截获对方论坛及邮箱登陆帐户名和密码
" L% q% L$ O5 j! C; o8 _5 M8 o1 g' o6 r( Y3 p2 }, }
在对指定目标进行长时间无线监听后,可以截获到客户端在进行论坛登录时所使用的帐户及密码,如下图在UserName=后为登陆账户名,在txtPass=后为登陆密码。可以通过关键字过滤来实现。' U, U& ^( i) k! v& X2 |
0 S1 y2 ?: {4 `" P) h; l; y I3 V$ a: Q: ]! A
, n% o# s1 G' C! F& x
同样也可以截获目标的Telnet、FTP等密码,这里不再一一举例,望大家引起足够的重视。
' u9 f0 f/ @, h' t# I" o- I + X6 P, f( Q' ?+ @, A# M3 ^$ n) j
所以说,当攻击者破解了WEP/WPA/WPA2加密后,是有很多方式可以进行深一步地攻击。除了配置无线网卡连接至目标AP,达到免费上网以及深入攻击之外(请参考《无线网络安全攻防实战》一书中内网深入章节),还可以在没有连接到该AP的情况下,对连接至该无线接入点的所有客户端上网数据进行截获,从而查看其内容获取内部人员帐户及密码。从攻击者的角度来说,这样的方式反而更可以达到隐藏自身的目的。
: m" |2 ]( K& Q- b1 c3 |/ Y
" |. L; ~' z' v) T3 ~) |- y[ 本帖最后由 longas 于 2008-10-10 16:56 编辑 ] |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?注册
x
|