成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何追溯無線攻擊源?

安全 數據安全
本文主要介紹了在不同情況下追溯無線攻擊源的方法,包括攻擊源恰好是一個Wi-Fi AP或Ad Hoc節點,攻擊源是Wi-Fi客戶端,以及攻擊源并非Wi-Fi設備等。

問:我需要一個可以在無線LAN中定位具體拒絕服務(DoS)攻擊的工具。雖然正在使用的無線入侵防御系統(WIPS)在發生攻擊時可以提供告警功能,但是我還是需要知道哪種工具可以定位發起攻擊的設備的具體位置。

答:在攻擊發生時,WIPS可以定位大概的攻擊位置,或者至少可以顯示出距離攻擊源最近的傳感設備或AP。鑒于此,你就可以通過監聽具體位置的RF來找到攻擊源。

如果攻擊源恰好是一個Wi-Fi AP或Ad Hoc節點,從而導致同頻干擾,你就可以僅僅通過任一Wi-Fi 發現工具(又稱"stumbler")來監聽。查看無線安全工具列表,也許就有你想要的信息。如:最好用的AP映射工具就是HeatMapper。

如果攻擊源是Wi-Fi客戶端,你就需要能夠進入RFMON模式并能監聽其他Wi-Fi流量的工具,而不僅僅是監聽AP或Ad Hoc指針。運行在Linux(需AirPCap適配器)或Windows上的Airodump-ng、 Kismet以及 Wireshark都可以勝任。商用的WLAN分析工具也可以捕獲客戶端流量。

如果攻擊源并非Wi-Fi設備,那么你就需要一個帶有“查找”功能的移動RF頻譜分析設備。一些商用設備已具備了該功能,如MetaGeek Wi-Spy。

注意:當你在查找攻擊源時,其攻擊設備必須是在運行中的。這種必要條件似乎是顯而易見的,但這也帶來了一定的挑戰:尤其是DoS攻擊被證明只是短暫的RF干擾時。看看WIPS所生成的歷史數據以及對傳感器和AP的實時觀測結果,當再次發現攻擊行為時,也許你會希望使用帶有“查看”功能的WIPS來觸發基于傳感器的遠程包捕獲。另外,WIPS還會根據事件歷史記錄,建議一天當中最佳的查找攻擊源時機。最后,某些新的企業AP可以提供板上頻譜分析設備——如果你的“DoS攻擊”確實存在慢性RF干擾問題,那么這種投資就非常值得。

【編輯推薦】

  1. 無線安全的6個新神話
  2. 黑客攻擊和入侵的8槍——八大手段
責任編輯:許鳳麗 來源: TechTarget中國
相關推薦

2015-12-10 14:41:15

2012-10-19 15:24:44

2009-03-09 09:51:00

2011-07-30 13:31:18

2010-09-06 10:20:12

2009-01-14 09:56:46

2012-11-02 13:08:58

2010-03-29 12:41:00

2010-08-19 09:14:01

2009-06-17 10:05:58

2019-07-10 10:40:10

Linux庫注入命令

2011-05-19 14:42:14

2014-02-14 13:32:29

2010-09-30 16:06:00

2010-10-14 14:58:25

2015-08-27 09:15:35

2010-07-14 10:41:58

Perl線程

2024-01-24 11:58:50

2009-01-07 09:18:00

2011-07-12 10:38:10

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩精品一区二区三区在线播放 | 精品国产18久久久久久二百 | 看片一区 | 精品一区二区免费视频 | 国产精品一区二区av | 中文字幕一区二区三区不卡在线 | 玖玖爱365| 免费一区二区三区 | 中文字幕欧美一区二区 | 亚洲欧洲精品成人久久奇米网 | 国产福利在线 | 青草青草久热精品视频在线观看 | 国产精品久久久久久久久久免费看 | 国产精品福利在线 | 手机看黄av免费网址 | 日韩精品在线免费观看视频 | 成人黄色在线 | 国产剧情久久 | 亚洲天堂中文字幕 | 中文字幕亚洲视频 | 三级成人在线观看 | 亚洲欧美日韩在线不卡 | 精品视频在线观看 | 一区中文字幕 | 欧美日在线 | 久久99精品久久久久久 | 精品乱码一区二区三四区视频 | 黄色三级在线播放 | 久久这里只有精品首页 | 天天天天操 | 欧美国产日韩一区 | 69性欧美高清影院 | 国产亚洲精品精品国产亚洲综合 | 亚洲高清在线观看 | 日韩一区二区三区在线 | 亚洲视频一区在线观看 | 九九精品久久久 | 在线视频中文字幕 | 久久久久久久久久久久一区二区 | 三级成人在线观看 | 亚洲欧美一区二区三区情侣bbw |