- 目录
- 1. 序章
- 2. 计算机网络与协议
- 3. 信息收集
- 4. 常见漏洞攻防
- 5. 语言与框架
- 6. 内网渗透
- 7. 云安全
- 8. 防御技术
- 9. 认证机制
- 10. 工具与资源
- 11. 手册速查
- 12. 其他
文章来源于网络收集而来,版权归原创者所有,如有侵权请及时联系!
2.12. Wi-Fi
2.12. Wi-Fi
2.12.1. 简介
Wi-Fi又称“无线热点”或“无线网络”,是Wi-Fi联盟的商标,一个基于IEEE 802.11标准的无线局域网技术。
2.12.2. 攻击
2.12.2.1. 暴力破解
WiFi密码是基于预置的秘钥,可以通过抓取报文的方式在本地快速的批量进行密码爆破尝试。
2.12.2.2. 伪造热点
AP可以动态的广播自己,客户也可以主动发送探针请求。可以伪造AP发送对探针请求的响应包,来让客户端错误的识别。
2.12.2.3. 秘钥重装攻击
该漏洞由Vanhoef发现。Wi-Fi在握手时双方会更新秘钥,该攻击通过重放握手信息,令客户端重新安装相同的秘钥。
2.12.2.4. Dragonblood
最新版的WPA3标准在实现上存在一些问题,同样由Vanhoef发现。包含拒绝服务攻击、降级攻击、侧信道泄露等。
2.12.3. 参考链接
- Wi-Fi Alliance
- Dragonblood : Analyzing the Dragonfly Handshake of WPA3 and EAP-pwd
- Improving Privacy through Fast Passive Wi-Fi Scanning
- Practical Side-Channel Attacks against WPA-TKIP
- Key Reinstallation Attacks: Breaking the WPA2 Protocol
- RFC 7664 Dragonfly Key Exchange
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论