科來無線抓包基礎知識掃盲
通常,無線網絡與有線網絡通訊是通過AP進行連接配接的。無線AP是一個大的沖突域,就像有線的Hup,隻要連接配接到AP就能監控其他主機流量。
用戶端連接配接到AP是需要輸入密鑰的,目前的無線AP認證主要分為一下幾種:不認證、Wep、Wpa、Wpa2。
<b>認證過程:</b>
1、客戶發送probe request。
2、AP(可有多個) probe response,客戶評估AP的響應,選擇最好的AP
3、客戶發送authentication request到選擇的AP
4、AP确認認證,并且注冊客戶
5、客戶發送關聯請求,到選擇的AP
6、AP确認關聯請求,并且注冊客戶。
如果AP設定為主動模式,則會主動發送信标幀,廣播給客戶。此時1、2過程省略。
<b> </b>
<b>認證過程</b>
1、AP 發送authentication challenge,包含一個沒有加密的challenge text
2、客戶加密challenge text使用wep密鑰,發給AP
3、AP把加密後的text與接收到的加密文進行對比,如果相同則允許這個客戶進入WLAN。
<a href="http://down.51cto.com/data/2357305" target="_blank">附件:http://down.51cto.com/data/2357305</a>
本文轉自 此号無效1 51CTO部落格,原文連結:http://blog.51cto.com/test2016/461343