渗透测试学习之探测和攻击无线网络十

了解无线部署选项

有多种方式部署无线网络。作为一名渗透测试者,应该了解这些不同的炎型,因为它们可能在以后计划或实施渗透测试时有用。了解各种类型的无线网络部署,对于规划攻击时极有帮助。例如,识别出一个4G热点,可能使你能够定位一个使用其手机连接到该无线网,同时仍然连接到物理的用户。在这种情况下,该用户可能打开了一个接人主网络的后门。如果希望执行拒绝服务攻击并切断不同位置之间的连接,则以点对点WLAN作为政击目标可能会有效。
现在建立无线网络的常见方法之一是使用3G/4G热点。3G/4G热点是通过使用一个特殊的具备蜂窝网络功能的接入点,或是一台只需要简单地 “按”某个按钮即可转换成一个接入点的手机部署的无线网络。这些类型的设备十分常见,因为几乎每台智能手机都将该功能作为一项标准功能。一个4G热点的例子如图所示。

渗透测试学习之探测和攻击无线网络十

使用蜂窝接入点的网络具有另一个共同特性:它们的外形。许多此类接入点外形尺寸很小,并且可能使用手机或平板电脑的形式。这两种设备说明了此类接入点的一个优点,同时也是一个安全问题:它们看起来不像一个接入点,并且只是一个极为常见的设备的组成部分。这样的设备可以很容易地隐藏起来,并且与随身携带的日常用品混在一起,因此不会引起怀疑。
对现有网络的扩展是一种使用连接到有线网络的接入点,以进一步扩展现有网络的覆盖范围的网络部署类型。有趣的是,在这种类型的网络上使用的接入点可以是硬件或软件。后一类型的接入点(软件型)通常是通过将无线适配器共享到其他设备,从而令其可连接到客户端实现。这种网络部署的示意图如图所示

渗透测试学习之探测和攻击无线网络十

多接入点是另一种常见的部署类型,它使用多个接入点以实现大面积覆盖。与蜂窝网络很类似,这种类型的部署需要接入点在一定程度上彼此重叠,从而使得客户端可在各个AP间漫游而不会中断连接。在酒店、 会议中心和学校等地点,会经常见到这样的部署,并提供供客户按需连接的多个接入点。使用这种实现方式时,要求每个接入点与其相邻接入点的覆盖范围有一定程度的重叠。如果设置正确,这种类型的网络使得客户端可以无缝地漫游,而不会丢失连接。多接入点部署的一个示例如图所示。

渗透测试学习之探测和攻击无线网络十

LAN到LAN无线网络使得物理位置接近的不同网络可通过无线技术连接。该技术的优点是,可以在(如果不使用该技术)可能不得不使用更昂贵的连接解决方案(例如雇人挖开道路以铺设实体线缆)的位置之间建立网络连接。这种类型的部署有时也被称为地点到地点(site-to-site)无线局域网(WLAN)。

本作品采用《CC 协议》,转载必须注明作者和本文链接
理想的光照不到现实的黑暗,明灯是黑夜中的奢侈品。如果你接受不了真实生活千疮百孔的消极,那么,请移步儿童区...
本帖由系统于 1年前 自动加精
讨论数量: 0
(= ̄ω ̄=)··· 暂无内容!

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!