详谈如何查找发现WIFI中隐藏的SSID

详谈如何查找发现WIFI中隐藏的SSID1  作为网络管理员,安全问题是最不能忽视和回避的,有线网防火墙,IDS,IPS,无线网全都使用安全级别很高的802。1x认证方式,但是...

详谈如何查找发现WIFI中隐藏的SSID1

 作为网络管理员,安全问题是最不能忽视和回避的,有线网防火墙,IDS,IPS,无线网全都使用安全级别很高的802。1x认证方式,但是如果公司内部人员私自接入一个AP,用于实时的向外界泄露机密文件,或者别有用心的人在公司闲置的网络接口安放非法AP窃取敏感信息,看似固若金汤的网络安全很可能就会因这个“蚁穴”而全盘崩溃。下面我们就来详细分析一下如何查找发现WIFI中隐藏的SSID。

 什么是SSID?

 SSID(Service Set Identifier),它是用来区分不同的网络或自治域的,简单说,SSID就是一个局域网的ID,最多可以有32个字符。SSID只不过是一个标识,它能和“安全”产生什么关系呢?我们来回想一下我们连接公司AP的过程,点击右下角的图标,选择要连接的SSID,如果需要认证,填写两遍密码,这样就完成了无线网的连接。

 为什么我能看到SSID?

 那是因为AP在设置的时候打开了Broadcast SSID选项,目的是方便User的连接,如果黑客想通过安放非法的Rogue AP在网络内来窃取机密数据,相信它不会傻到打开广播,告诉管理员你的网络内有一个“信号质量非常好”的AP存在吧?我们可以大胆的假设,凡是我们见到的不认识的SSID都可能是非法的,凡是我们看不到的隐藏的SSID肯定是非法的!也许现在您的网络内就存在这样一颗罪恶的小AP!

 虽然禁用了SSID广播,但是我们仍然可以通过侦听无线数据包“透视”无线网络查找SSID,Airmagnet Laptop就是这样一款专业的无线网测试软件,禁用SSID广播这种小伎俩根本瞒不过它的法眼,Annouced SSID(通告SSID):NO,SSID:test_lab。Airmagnet快速准确的获得了我们需要的信息,而且告诉我们它原本是不广播SSID 的,来看看此功能是如何实现的。

 首先我们来看一下AP是如何将SSID广播出去的。AP只要接通电源就会发送Beacon frame(信标帧)广播,BI(信标帧的发送间隔)为100毫秒,也就是说每秒钟发送10个信标,来看一下捕捉到的Beacon frame信标帧,看看它里面都有什么?最基本的信号强度,所在的Channel(信道),当然还有SSID parameter set:”test_lab”等等。没错,如果AP广播SSID,那么信标帧中就会包含SSID的信息就会被添加到中广播出去,这样在PC“查看无线网络”的时候就能看到有这么一个SSID的存在。

 我们还再来了解一下PC与AP建立连接的过程吧:

 1、站点在全部13个信道发送探测请求Probe request。

 2、AP在收到请求之后做响应应答Probe response。

 3、站点通过选择应答数据包中信号最强的AP连接。

 4、站点发送身份认证信息。

 5、AP认可了站点的认证信息并注册,建立连接。

 对于广播SSID的AP,PC能够从“查看无线网络”看到SSID,点击想连接的`SSID实际上就是在发送探测请求,或者叫连接请求,AP“应 答”,确认身份,建立连接。不广播SSID的连接过程就稍微的复杂一些了,因为AP不广播SSID,PC是无法知道要向哪个信道去发送连接请求的,所以这时候PC会向全部13个信道发送探测请求,直到收到AP的应答,然后就能进行后面的连接过程了。关键就在于此!我们来看一下NO。8749这个Probe request探测请求帧都包括什么,正如我们所料,这里面SSID parameter set:”test_lab”这个参数——“谁是test_lab?”

 值得注意的是,PC一旦开机就会发送包含有曾经连接过的SSID的Probe request请求帧,如果这些数据帧背黑客捕捉到,黑客很可能会伪造一个“你想要的”AP,这就造成了一个危险的安全隐患,这不是本文要讨论的问题。AP在收到请求后的应答,包括同样的参数:SSID parameter set:”test_lab”——“我就是你要找的AP test_lab”。剩下的我不用多说大家也应该明白了,通过这一问一答,SSID就得到了!

 如果您是一个天天面对着庞大复杂的网络的网络管理员,需要快速准确的获得网络内的信息,Airmagnet Laptop无疑是首选的无线网络管理软件,不要被XP显示的“区域中找不到无线网络”所迷惑,认为网络内根本不存在无线网络设备,俗话说眼见为实,使用专业的无线网测试软件进行周期性测试,才能确保万无一失。

 xx公司的无线网测试工程师在现场测试的过程中发现了大量隐藏的非发接入AP,使用Airmagnet Laptop不但可以查找存在的非法AP更能定位非法设备的物理位置,并且能够将捕捉到的数据包保存,用免费的Ethereal协议分析软件就能够对无线网络进行完成更为深入细致的分析。

 详谈如何查找发现WIFI中隐藏的SSID2

 具体搜索步骤如下:

 安卓手机:

 1、在手机的WLAN界面,选择“添加网络”

 2、“网络SSID”填写隐藏的wifi名称(本例是:Teteng-2)——>“安全性”选择:WPA/WPA2-PSK(和路由器中的信息一致,即与Teteng-2这个wifi信号的安全性一致)——>“密码”后填写隐藏wifi的密码——>点击“保存”。

 3、如果SSID与无线密码输入没有错的话,就可以正常连接上设置隐藏的SSID无线网络了。

 苹果手机:

 1、进入iPhone手机设置,然后再进入无线局域网设置。

 2、往下滑动,可以看到其他...,点击进去,就可以手动添加隐藏wifi了。

 3、名称里填写上路由器隐藏SSID名称,安全性选择WPA2,在底部的密码中,同样是输入无线网络密码,完成后,点击右上角的加入即可。

 4、如果输入的SSID名称和密码都没有错,并且手机处在无线网络信号覆盖范围的话,手机就可以连接上隐藏SSID的无线网络了。

本文来自作者[海白]投稿,不代表金桥号立场,如若转载,请注明出处:https://www.wenmingliaocheng.cn/liao/807.html

(6)

文章推荐

  • 古董局中局药不然是好人吗

    《古董局中局》中,药不然不算是个坏人,但也不算是个好人。他只是为了给自己的太爷爷洗脱罪名,所以跟着老朝奉做事,还为了得到老朝奉的信任,不惜杀了很多无辜的人。药不然是五脉之一药家的儿子,他表面看上去有点玩世不恭,但实际上只是伪装出来的假象而已。小说中,药不然还背叛了许愿,不过他也是有苦衷的。剧情简介:

    2025年09月27日
    0
  • 半程马拉松多少时间合格

    半程马拉松三个小时的时间合格。一般来说,半马三个小时就合格了。跑完半程马拉松所需要的时间和运动员自身的体能有关,专业的运动员大约在一个半小时左右,业余的运动员如果能跑进一个半小时就非常不错了。一般来说,马拉松比赛设置完赛时间为三个小时,超过三个小时,基本上就可以自行回家,在三个小时以内跑完的,可以打

    2025年09月27日
    0
  • 五万以内买什么样的车好?

    可以购买的车型有:奇瑞风云2、北汽绅宝D20、长安汽车悦翔V3、起亚焕驰、现代瑞纳。1、奇瑞风云2风云2是一款两厢小型车,在售车型共有三款,均为手动挡车型。奇瑞风云2外观运动感十足,内饰设计动感活力,作为一款城市代步用车,性价比高,符合年轻消费者喜好。在配置方面,新款风云2装备有安全带未系提示、前排

    2025年09月27日
    1
  • 大班美术教案及教学反思《青花瓷》

     作为一名到岗不久的老师,课堂教学是重要的工作之一,借助教学反思可以快速提升我们的教学能力,教学反思我们应该怎么写呢?下面是我为大家收集的大班美术教案及教学反思《青花瓷》,仅供参考,欢迎大家阅读。大班美术教案及教学反思《青花瓷》1 活动目标 1、欣赏不同形状、不同花纹的青花瓷花瓶

    2025年09月27日
    1
  • 表示职业的英语单词?

    accountant:会计actor:男演员actress:女演员airlinerepresentative:地勤人员anchor:新闻主播announcer:广播员architect:建筑师artist:艺术家associateprofessor:副教授astronaut

    2025年09月27日
    1
  • 海底两万里5个故事情节

    一、飞逝的巨礁:1866年起,出现了一件大怪事。海洋中发现一个庞然大物,就像飞逝的巨礁,多艘航船莫名其妙的被撞裂了。公众坚决要求把着头怪物从海洋里清除掉。二、向冒险迎去:舰只在太平洋上游弋。大家的眼睛睁得大大的,努力地观察海面。三个月过去了,海员们开始泄气了,开始怀疑自己这次搜寻行动的意义。半年后,

    2025年09月27日
    1
  • cancel的过去式和过去分词是什么_3

    cancel的过去式和过去分词分别为cancelled和cancelled。cancel作为动词,中文翻译为“取消”、“撤销”、“终止”、“废除”、“盖销”、“注销”它的第三人称为cancels,现在分词为cancelling。cancel的基本释义及用法介绍cancel作为动词,中文含义有取消;撤

    2025年09月27日
    1
  • “宠物殡仪馆”主要有哪些项目?

    宠物殡仪馆的话,它是有很多的项目,比如说对宠物进行火化等情况。送葬一只宠物的话,大概是在1000元左右不等。根据一些所谓的标准来定价,基本上都是在这个价格区间之内。我们大家要知道的是宠物殡葬速度的话是现在刚刚流行起来的一些新的制度,就是过世的宠物做一些啊服务之类的项目,比如说啊全部火化这种情况,然后

    2025年09月27日
    0
  • 关于减肥的英语对话

    好的,戴文。我最近长了几斤,而你看上去苗条又健康。Devon:Well,thankyou.谢谢。Todd:Whatdoyourecommend?WhatcanIdotoloseweight?你的建议是什么?我怎样才能减肥呢?Devon:Well,Ie

    2025年09月27日
    0
  • 国学经典朗诵的诗歌都有哪些?

    1、《静夜思》唐代:?李白床前明月光,疑是地上霜。举头望明月,低头思故乡。译文:明亮的月光洒在窗户纸上,好像地上泛起了一层霜。我禁不住抬起头来,看那天窗外空中的一轮明月,不由得低头沉思,想起远方的家乡。2、《黄鹤楼送孟浩然之广陵》唐代:?李白故人西辞黄鹤楼,烟花三月下扬州。孤帆远影碧空尽,唯见长江天

    2025年09月27日
    0

发表回复

本站作者后才能评论

评论列表(4条)

  • 海白
    海白 2025年09月22日

    我是金桥号的签约作者“海白”!

  • 海白
    海白 2025年09月22日

    希望本篇文章《详谈如何查找发现WIFI中隐藏的SSID》能对你有所帮助!

  • 海白
    海白 2025年09月22日

    本站[金桥号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 海白
    海白 2025年09月22日

    本文概览:详谈如何查找发现WIFI中隐藏的SSID1  作为网络管理员,安全问题是最不能忽视和回避的,有线网防火墙,IDS,IPS,无线网全都使用安全级别很高的802。1x认证方式,但是...

    联系我们

    邮件:金桥号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们