欧美亚洲国产精品久久,亚洲国产成人久久综合,亚洲欧美国产另类,97人澡人人添人人爽欧美

大學生新聞網
大學生新聞大學生活校園文學大學生村官
社會實踐活動社會實踐經歷社會實踐報告社會實踐總結社會實踐心得
全國排名校友會版軟科排名分類排名本科排名一本排名二本排名專科排名
求職簡歷職場法則面試技巧職場故事求職招聘
英語學習計算機學習電氣工程機械工程經濟管理建筑設計財務會計
申請書證明書檢討書自薦信演講稿心得體會調查報告讀后感求職信推薦信其它范文
 

關于突破MAC地址過濾限制的方法介紹

這一節介紹關于突破MAC地址過濾限制的方法。

1 什么是MAC地址過濾

所謂MAC地址過濾,就是通過事先在無線路由器內設定允許訪問的無線客戶端列表來 限制登錄者,而這個列表是通過無線客戶端上的無線網卡MAC地址來確認身份的。從理論 上而言,MAC地址對于每一個無線網卡來說,都是全球唯一的。當然,這也只是“理論” 而已。

對于很多家庭用戶和中小型企業無線網絡管理員來說,普遍都會認為,啟用MAC地址 過濾,是可以阻止未經授權的無線客戶端訪問AP及進入內網的。這種安全防御確實可以阻 止一部分惡意的攻擊行為,至少能設置一些阻礙。不過,單純地依靠MAC地址過濾來阻止 無線攻擊者還是不可靠的。

圖6-1所示為在Belkin無線路由器中配置MAC地址過濾,出現在MAC地址過濾列表 中的網卡才被允許連接該無線路由器。可以在圖6-1中MAC地址過濾空白欄中輸入允許通 過的MAC地址,然后單擊“加入”按鈕即可。那么,對于需要明確要阻擋的MAC地址, 勾選對應的復選框即可。

 

突破MAC地址過濾限制的方法1

圖6-1

 

若不知道內網中其他客戶端的地址,為方便起見,也可以直接在無線路由器的DHCP 列表中查看所有從DHCP獲取IP的主機MAC地垃。這里就以Belkin無線路由器為例,其 他品牌的無線設備設置位置大同小異,如圖6-2所示。

 

突破MAC地址過濾限制的方法1

 

在設置完畢并成功應用后,未被授權的客戶端,無論是通過有線還是無線的方式,都無 法訪問無線路由器,會彈出圖6-3所示的“無法連接”的錯誤提示。同時未經授權的客戶端 也將無法通過該路由器訪問到外部互聯網。

突破MAC地址過濾限制的方法1

圖6-3

 

2突破MAC地址過濾

既然過濾MAC地址的方法看起來十分有效,那么無線黑客是如何突破無線設備上的 MAC地址過濾呢?其實很簡單,我們先來了解一下過濾步驟,圖6-4所示為其突破MAC地 址過濾步驟示意圖。

 

突破MAC地址過濾限制的方法1

 

了解了過濾步驟后,下面就來看看具體的執行,根據圖6-4中的4個步驟分別講述 實現方法。

01.獲得合法的無線客戶端MAC地址

方法有很多,最簡單的方法就是使用之前在坡解WEP及WPA時使用到的Airodump-ng, 如圖6-5所示,在進行一段時間抓包后,可以很清楚地獲取當前連接至該AP的合法無線客 戶端MAC,即STATION列顯示的MAC地址,在BSSID下顯示的MAC正是AP的MAC, 也就是說,當前與該AP相連的有兩個無線客戶端,分別是“00:23:12:04:B0:5F”和 "OO:1F:3C:45:56:00"。

 

突破MAC地址過濾限制的方法1

 

為了擴展大家的思路,還可以使用WildPackets OmniPeek軟件來實現,不過因為不是所有的 無線網卡都支持,所以該工具需要在使用之前先選擇所支持的無線網卡,詳細無線網卡支持型號 見下方網址,下載相應的WildPackets OmniPeek所定制的驅動程序并安裝即可。

 

突破MAC地址過濾限制的方法1

 

關于OmniPeek可能很多讀者并不熟悉,這款工具和Wireshark之類的常用嗅探工具不 同,它可是很有名的大型數據包分析工具,是和Sniffer Pro同級別的企業管理員使用的工具。 由于它也支持對無線網絡數據流的抓取,所以在Windows下也被廣泛使用。為方便讀者參 考,這里使用的是TP-LINK的WN510G無線網卡,它的芯片由于是Atheros5005,所以被 OmniPeek支持。

下面就來看看使用OmniPeek抓取無線客戶端的箕體步驟。

@打開WildPackets OmniPeek軟件,在Monitor(監聽)菜單中選擇Monitor Options

(監聽選項)命令,在彈出的對話框中的Adapter網卡位置選擇用于監聽的無線網

卡,這里選擇“無線網絡連接3”的無線網卡,從下面的驅動提示中可以看到Atheros

AR5005G,此處采用的是Atheros芯片組的TP-Link無線網卡。

囝單擊“確定”按鈕繼續,如圖6—6所示。

 

突破MAC地址過濾限制的方法1

圖6-6

 

@然后在Capture菜單中選擇Start Capture命令進入捕獲界面,如圖6-7所示。

@單擊右側綠色的Start Capture按鈕,開始抓取無線數據報文,如圖6-8所示。

 

突破MAC地址過濾限制的方法1

圖6-7 圖6-8

 

圖6-9所示為使用OmniPeek抓取數據包中的截圖,此時可以看到大量的無線數據

報文的快速刷屏。

 

突破MAC地址過濾限制的方法1

圖6-9

 

④在抓取到數據包的同時,選擇左側欄中Wireless’中的WLAN選項,可以看到圖6-10

所示的內容。其中,在Type類型處顯示為AP的即為當前的無線路由器,而顯示

為STA的即為工作站,即連接至該AP的合法客戶端,這樣,就獲取到了其MAC

地址。

@從圖6-10中可以看到,在ESSID Unknown下面的OO:1C:DF:60:C1:94是無線路由

的MAC地址,也可以在NetStumbler等工具中看到。而其下方顯示的

00:23:12:04:B0:5F就是合法的無線客戶端MAC地址。

 

突破MAC地址過濾限制的方法1

圖6-10 圖6-11

 

◇在客戶端打開終端,輸入ifconfig查看其無線網卡對應的地址,可以看到,標為enl

的無線網卡MAC為00:23:12:04:b0:5f,即為當前連接目標AP的合法客戶端,如圖

6-12所示。

 

突破MAC地址過濾限制的方法1

圖6-12

 

除了上面提及的OmniPeek之外,在Windows下也可以直接使用Airodump-ng來分析軟 件,同樣可以查看到當前連接至無線接入點的無線客戶端情況。

作為另外的選擇,還可以使用Linux下的無線探測工具Kismet,該工具由于采用被動式 探測,可以對截獲到的無線數據包進行自動分析。若目標AP存在無線交互流量,則Kismet 一般會在很短的時間內分析出無線客戶端MAC地址,甚至還能分析出內網IP地址段。

    作者:大學生新聞網 來源:大學生新聞網
    發布時間:2018-08-21 瀏覽:
  • 面對面學習總是比在線學習好嗎
  • 最近關于重新開放學校的激烈爭論主要取決于在線教學的質量。這是可以理解的。但是,關于在線指導的許多內容仍然被誤解。現在該改變這種
  • 06-09 關注:73
  • 在線學習的4條建議
  • 印第安納大學(IU)的新資源介紹了使在線學習成功的一些最重要因素。

    當IU關閉體育課并轉向在線教學時,電子學習研究與實踐實驗室開始
  • 06-09 關注:65
  • 激光視盤 可以自由放置和使用
  • 激光視盤采用丙烯酸塑料制成,大多數光盤直徑為30厘米(C12英寸),也有13厘 米(5英寸)的小型盤,盤的轉速為1500轉/分,但應指出,為
  • 09-18 關注:133
  • 數字技術用于語音信號高效多路傳輸
  • 欣賞聲音、喜愛音樂,這是音響的源點。為了滿足這一需要,音響系統需由兩個系統組成。其一是對音樂與人聲加以收音并加以調整,記錄在唱
  • 09-18 關注:122
  • 電腦正在進入有線電視網
  • 當前,隨著數字計算機和多媒體技術的發展,許多大的計算機制造公司都提出,在微型計算機上實現電視的功能,即利用計算機網絡來接收數字
  • 09-18 關注:128
  • 電視信號的傳輸過程
  • 當前,像高保真音響、高清晰度電視、VCD、數碼錄音等新詞匯大量充斥在我們身邊,它們一方面代表這新技術的涌現,另一方面也體現了這些
  • 09-18 關注:196
  • 計算機6.2.180x86中斷結構及類型
  • 從Intel 8086/8088、286、386、486直到Pentium系列微處理器,它們中斷系統的結構基本相同,不同之處主要有兩點:一是 因CPU的工作模式
  • 09-18 關注:132
  • 中斷技術引入計算機系統
  • 中斷技術是現代計算機系統中很重要的功能。最初,中斷技術引入計算機系統,只是為了解決快速的CPU與慢速的外部設備之間傳送數據的矛盾
  • 09-18 關注:261
主站蜘蛛池模板: 北碚区| 鸡泽县| 万山特区| 宝兴县| 肥城市| 九龙坡区| 汉阴县| 忻城县| 南丰县| 宁乡县| 长葛市| 卢龙县| 图木舒克市| 黄陵县| 怀远县| 广饶县| 宜阳县| 修文县| 南通市| 宁远县| 昌江| 太和县| 定安县| 尼玛县| 兴海县| 定襄县| 井冈山市| 光山县| 临桂县| 三原县| 榆中县| 钟山县| 保靖县| 张北县| 天津市| 伽师县| 仁化县| 枣强县| 西昌市| 虞城县| 康保县|