怎样分析一个 WiFi 的安全性

2018-06-10 20:58:50 +08:00
 guog

比如有些别有用心的人在公共场所提供以假乱真的钓鱼 WiFi,如果想要定位该 WiFi 的「功能」,或者逆向分析它想要,或者做了哪些事情,应该具备哪些知识,有推荐的书籍或者文章吗?

2355 次点击
所在节点    问与答
7 条回复
guog
2018-06-10 21:14:26 +08:00
起因,今天 Mac 连接手机热点时点错了,点到一个开放 WiFi,发起连接后,弹出一个绝对置顶提示框,提示连接失败,但是无法关闭,取消和分析按钮均无响应。进入系统设置,该页面恰好遮挡系统 WiFi 列表,因此无法删除该 WiFi,打开 terminal,用 ps 显示与 WiFi 相关的进程,kill - 9 关闭后会重新开启两个进程,弹窗不会消失,随手搜索下关闭 Mac WiFi 连接失败的解决方案,删除几个 plist 文件,重启解决。
ysc3839
2018-06-10 21:20:57 +08:00
我认为做不到。就像你无法知道你访问一个网站的数据包是怎么走的。
liuminghao233
2018-06-10 21:34:45 +08:00
直接上 proxy
不用判断
huangtao728
2018-06-10 22:50:48 +08:00
不可能准确判断,比如我在交换机设置端口镜像你没法发现的
idhrwb01296
2018-06-11 01:41:52 +08:00
这时候需要 vpn
hundan
2018-06-11 18:09:55 +08:00
我认为可以做到(一部分?) 比如流量篡改或者重放 可以用服务器钓鱼 顺着钓鱼的思路就可以做很多事
但是流量窃听似乎是无法避免的 毕竟正常的流量就是完整经过交换机(或者热点?)的 交换机本身就是知道你的数据的 说是窃听其实我只是多一步记录而已 都是正常操作……
guog
2018-06-11 19:51:01 +08:00
感谢各位提供的思路,打算研究下 kali,看能否摸索些东西

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/461979

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX