freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

浅析无线攻击与Fuzzing
2019-05-06 23:24:08

Id:李立东/吴宇飞

Form :中汽中心数据资源中心软件测试部汽车攻防实验室

Focuson: 专注于无线协议&无线电安全,汽车安全,漏洞挖掘,Fuzzing框架开发

一、关于802.11

IEEE 802.11是现今无线局域网通用的标准,它是由国际电机电子工程学会(IEEE)所定义的无线网络通信

的标准。

Wi-Fi是基于IEEE 802.11标准的WLAN。

111.jpg

二、常见的802.11攻击

WPA Crack.........

Fake ap....

MITM.....

Dos Flood.....

222.jpg333.jpg

三、802.11攻防进阶

444.jpg

远程植马....

账号窃取....

探针定位跟踪......

555.jpg666.jpg777.jpgSSID Injection

888.jpg999.jpg

四、无线安全进阶—Fuzzing

802.11 MAC format

000.jpg

SSID Information Element Format

• Element :ID is '0' to indicate that the SSID is

being broadcast

.

• Length: Indicates the length of the information

field

• SSID: Broadcast name

012.jpgTotal frame length Fuzzing!

• The total frame length is composed of all

the labels of the type of frame

• Make all tag values larger

• Any element can be added to increase

the length

013.jpg014.jpg

Demo

015.jpg

# 无线黑客 # 无线安全
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者