ubnt解决方案
查看: 51978|回复: 94

[原创] airodump-ng界面参数比较详细的解释

  [复制链接]

1517

回帖

4865

积分

358 小时

在线时间

少校

注册时间
2008-6-11
金币
2937 个
威望
31 个
荣誉
7 个

尚未签到

发表于 2008-11-8 16:58 |显示全部楼层
个人感觉不错的教程,翻译部分过来给大家看看,希望有帮助,原文是aircrack-ng官方网站的教程。
( ?. o  K4 x( e, [2 o1 YBSSID AP的MAC地址,如果在client section中BSSID显示为“(not associated)”,那么意味着该客户端没有和AP连接上。这种unassociated状态下,它正在搜索能够连接上的AP$ l, c9 z1 C5 }8 F2 ^
PWR 网卡报告的信号水平,它主要取决与驱动,当信号值越高时说明你离AP或电脑越近。如果一个BSSID的PWR是-1,说明网卡的驱动不支持报告信号水平。如果是部分客户端的PWR为-1,那么说明该客户端不在你网卡能监听到的范围内,但是你能捕捉到AP发往该客户端的数据。如果所有的客户端PWR值都为-1,那么说明网卡驱动不支持信号水平报告。6 k4 f6 u0 N6 X& T) {" @
RXQ 接收质量,它用过去10秒钟内成功接收到的分组(管理和数据帧)的百分比来衡量。更详细的解释请看下面的注解。
: N% O( i! ^. U0 X" H" {Beacons AP发出的通告编号,每个接入点(AP)在最低速率(1M)时差不多每秒会发送10个左右的beacon,所以它们能在很远的地方就被发现。
# r  N1 P' L1 R3 P& K' ]  w8 H9 x9 }#Data 被捕获到的数据分组的数量(如果是WEP,则代表唯一IV的数量),包括广播分组。& B1 p" b- ^  T+ m* L6 {) |. O
#/s 过去10秒钟内每秒捕获数据分组的数量
2 _+ _' V9 M' d: S2 k  D; r9 \+ yCH 信道号(从beacon中获取)5 p: K  [5 z* U4 g" N3 W
MB AP所支持的最大速率,如果MB=11,它是802.11b,如果MB=22,它是802.11b+,如果更高就是802.11g。后面的点(高于54之后)表明支持短前导码(short preamble)。
/ S6 {4 R8 Y+ d& xENC 使用的加密算法体系。OPN=无加密, “WEP?”=WEP或者更高(没有足够的数据来选择(WEP与WPA/WPA2)),WEP(没有问号)表明静态或动态WEP,如果出现TKIP或CCMP,那么就是WPA/WPA2。7 Z7 F1 H8 T% d  q- [( B
CIPHER 检测到的加密算法,CCMP,WRAAP,TKIP,WEP,WEP40或者WEP104中的一个。典型的来说(不是一定的),TKIP与WPA结合使用,CCMP与WPA2结合使用。如果密钥索引值(key index)大于0,显示为WEP40。标准情况下索引0-3是40bit,104bit应该是0。9 F6 D9 w1 k0 j, }- E9 A, I1 E
AUTH 使用的认证协议。 以下的其中一种:MGT(WPA/WPA2使用独立的认证服务器,平时我们常说的802.1x,radius,eap等),SKA(WEP的共享密钥),PSK(WPA/WPA2的预共享密钥),或者OPN(WEP开放式)! C" p1 ?7 P0 ^! C! Q
ESSID 所谓的“SSID”,如果启用隐藏SSID的话它可以为空,这种情况下airodump-ng试图从probe responses和association requests中获取ssid# Y" c( U. L, ~% J& Y8 S: E
STATION 客户端的MAC地址,包括连上的和想要搜索AP来连接的客户端。如果客户端没有连接上,就在BSSID下显示“not associated”8 K  d0 [. L9 m: V8 A! ]! P
Lost 在过去10秒钟内丢失的数据分组,基于序列号检测。更多的说明看下面的注解( |9 M- S) d* M3 r# ~/ c
Packets 客户端发送的数据分组数量
9 a# V% x1 `; k1 y, X) PProbes 被客户端查探的ESSID。如果客户端正试图连接一个AP但是没有连接上,那么就显示在这里。
5 h' S( U7 f/ \1 a; \注解:
' l. `3 o$ h8 [& n( m" G) M3 H! I0 ]. eRXQ扩展:1 |6 T( Y8 U4 n- j. Y# l8 b
它用于衡量所有的管理帧和数据帧,你能够从这个数值中了解很多东西,它是一个线索。假定你获得百分百的RXQ和所有以10(或者任何的速率)/每秒速率发出的beacon帧。某个时候突然RXQ降到了90以下,但是你仍然收到了所有的beacon,那么你就能知道AP正在向客户端发送数据,而你监听不到客户端或者AP发送到客户端的数据,需要更加靠近才行。另一种情况,你用一个11MB的网卡来监听并捕获数据(prism2.5),并且你相对于AP的位置非常好,AP设置成了54MBit,这个时候如果RXQ再次下降,那么就能知道至少有一个54MBit的客户端连接到AP了。
* A* d+ ?9 ^' Q( }7 }Lost扩展:
% A) @6 _" F( O: ^) ?它意味着从客户端来的数据丢包,每个非管理帧中都有一个序列号字段,把刚接收到的那个帧中的序列号和前一个帧中的序列号一减就能知道丢了几个包,这就是判别的方法。- \! |5 W- k. l
可能产生丢包的原因:: ]5 u+ g2 Y* c3 A+ t
1.你不能够同时发送和监听(如果你在发送数据的话),当你发送一些数据的时候,在此间隔内你不能监听到其它的包& b! ]; Y1 p7 \3 ~6 e5 F( a0 @5 f. y* r
2.太高的发射功率导致你丢包(可能离AP太近了)! K& |) j8 ], M1 t5 V% Y4 }
3.在当前信道上存在太多的干扰,干扰源可能是其它的AP,微波炉,蓝牙设备等0 P  {, N7 }7 W1 w4 }6 f; Z
为了降低丢包率,你该调整你的物理位置,使用各种天线,调整信道、发包或者注入的速率! \9 `7 W2 m- e) p
5 N/ h  Y( ]8 G/ D3 s9 A
[ 本帖最后由 bestgo 于 2008-11-12 12:51 编辑 ]

33

回帖

117

积分

11 小时

在线时间

上等兵

注册时间
2016-1-1
金币
78 个
威望
1 个
荣誉
0 个
累计签到:6 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2016-1-4 02:01 |显示全部楼层
来到论坛时间不算晚,长时间在论坛泡。后来我发现比我来的晚注册的都比我级别高金币多。我想了一下,弄明白一个道理。我是光看不发贴。所以我现在发帖是为了提高级别获得金币。每看贴就想回复,独家秘笈,谨慎模仿。
回复

使用道具 举报

3111

回帖

8124

积分

386 小时

在线时间

中校

灌水天才

注册时间
2008-5-21
金币
4639 个
威望
31 个
荣誉
10 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2008-11-8 20:39 |显示全部楼层
谢谢档主能提供这么详细的解释
回复

使用道具 举报

115

回帖

475

积分

102 小时

在线时间

少尉

注册时间
2008-9-17
金币
287 个
威望
10 个
荣誉
0 个

尚未签到

发表于 2008-11-9 05:14 |显示全部楼层
看懂了一点点,,,很好了
回复

使用道具 举报

头像被屏蔽

155

回帖

2241

积分

79 小时

在线时间

禁止发言

注册时间
2008-10-16
金币
2023 个
威望
3 个
荣誉
2 个

尚未签到

发表于 2008-11-9 09:49 |显示全部楼层
正好需要~3Q~~~
回复

使用道具 举报

5

回帖

14

积分

7 小时

在线时间

新兵上阵

注册时间
2008-10-30
金币
8 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-11-10 11:40 |显示全部楼层
谢谢 很不错
回复

使用道具 举报

34

回帖

342

积分

32 小时

在线时间

少尉

注册时间
2008-10-1
金币
256 个
威望
8 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2008-11-10 12:09 |显示全部楼层
谢谢,很不错的文档资料。
回复

使用道具 举报

346

回帖

2301

积分

253 小时

在线时间

少校

注册时间
2008-8-18
金币
1900 个
威望
2 个
荣誉
0 个

尚未签到

发表于 2008-11-10 21:39 |显示全部楼层
谢谢LZ提供,学习一下。
回复

使用道具 举报

108

回帖

840

积分

114 小时

在线时间

中尉

注册时间
2008-7-21
金币
663 个
威望
11 个
荣誉
0 个

尚未签到

发表于 2008-11-11 10:13 |显示全部楼层
非常好的文章
回复

使用道具 举报

703

回帖

3121

积分

368 小时

在线时间

少校

注册时间
2006-11-1
金币
2158 个
威望
20 个
荣誉
5 个

尚未签到

发表于 2008-11-11 11:33 |显示全部楼层
及时雨,来得正好
回复

使用道具 举报

头像被屏蔽

69

回帖

333

积分

31 小时

在线时间

禁止发言

注册时间
2007-10-9
金币
254 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2008-11-11 20:37 |显示全部楼层
很好,要是能有AIREPLAY-NG详细文档就更好了。
回复

使用道具 举报

154

回帖

378

积分

40 小时

在线时间

少尉

注册时间
2008-10-29
金币
219 个
威望
0 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2008-11-14 00:00 |显示全部楼层
不错的资料,收下了
回复

使用道具 举报

21

回帖

58

积分

20 小时

在线时间

新兵上阵

注册时间
2008-10-30
金币
32 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-11-14 12:35 |显示全部楼层
留个脚印~~~~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-4-19 11:25

返回顶部 返回列表