范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

SSID广播是什么关闭SSID有什么影响影响介绍

  SSID(Service Set Identifier)也可以写为ESSID,用来区分不同的网络,最多可以有32个字符,无线网卡设置了不同的SSID就可以进入不同网络,SSID通常由AP广播出来,通过XP自带的扫描功能可以相看当前区域内的SSID。出于安全考虑可以不广播SSID,此时用户就要手工设置SSID才能进入相应的网络。简单说,SSID就是一个局域网的名称,只有设置为名称相同SSID的值的电脑才能互相通信。一个AP可以设置多个SSID,对应不同的业务需求。
  目前绝大多数的公司及家用无线网络都设置为使用开放式WEP加密的环境,即允许他人都可以搜索到该接入点公开的SSID标识,这是由无线路由器进行SSID广播实现的。但针对WEP加密而言,因为其非常容易被破解的特点,所以目前已经被公认为是非常威胁甚至毫无意义的加密,已远不能够满足较高一点的安全环境。那么一些稍有安全意识的人都会想:既然如此,我还是关闭SSID广播好了,或者把AP的SSID名称取得奇怪一点,不容易猜到,是不是就没人能破解我的无线网络,也就进不到内网来了?如下图1所示,在TP-LINK无线接入点设置页面中将“允许SSID广播”前的对钩去除即可关闭SSID广播。
  图1 在TP-LINK无线路由器中关闭SSID广播
  对于Linksys品牌无线路由器或者其它一些无线厂商而言,则可以在无线设置主配置页上将对应的“Wireless SSID Broadcast”设置为Disable即可。如下图2所示。
  图2 在Linksys无线路由器中关闭SSID广播
  在成功修改了无线路由器上的关闭SSID设置后,也将需要对所有的合法无线客户端进行预设置。这样,若不属于合法客户端,将无法连接此关闭SSID广播的无线路由器。当然,这也是国内大多数无线安全改进文章中所认为的。
  作为无线黑客们多采用被动探测方式的无线探测工具Kismet,作为被动探测不仅隐蔽性好,而且更加可靠。因为如果选用主动探测,可以配置AP使它不回复将SSID设置为“任何”的探测请求帧。然而,如果选用被动探测工具来检测AP的SSID,也可能由于AP被配置为不在广播信标帧中传输其SSID而延迟。无线网络的发现之所以是被延迟而不是完全阻止,是因为稍后当合法用户试图和AP进行连接时,SSID将会以明文的方式传输。
  过去,无线黑客们发现这种等待很令人厌烦,于是设计出了被称之为Essid-Jack的工具来解决等待问题。这款在2005年拉斯维加斯BlackHat全球黑帽子大会上公开的工具在当时轰动一时,不过有些遗憾的是该工具只支持802.11b,此外被主要用于无线钓鱼攻击。
  那么对于当前流行的802.11b/g,恶意的攻击者们也想到很多办法来对付SSID广播关闭。最常用的方法有三种,分别是抓包分析法、暴力破解法及Deauth攻击法。我们先来看看抓包分析法。
  方法一:抓包分析法
  顾名思义,抓包分析法指的就是可以通过抓取一定数量的无线网络数据包,进行简单分析就可以得到对方的SSID。比如工作在Windows下的OmniPeek或者科来网络分析工具,在抓取一部分无线数据包后,即可分析出SSID(见图3)。当然,使用Ethereal或者Wireshark也可以达到同样的效果。
  图4 使用tcpdump分析无线数据
  攻击者也可以通过tcpdump实现。在Linux Shell下进行抓包,耐心等待片刻,即可看到SSID出现(见图4)。类似地,Kismet的效果也非常不错。
  图4 使用tcpdump分析无线数据 方法二:暴力破解法
  除了被动地监听和等待,攻击者也可以通过在线暴力破解的方式来猜测ESSID,该攻击模式支持字典攻击和纯暴力破解两种方式。
  如图5所示,首先在相关工具(此工具为MDK3的GUI版本,Java编译)上设置为“Brute Force Mode”(暴力破解模式),可以在下拉菜单里选择目标SSID可能采用的组合方式,这里我们选择为“LCase & UCase”,这个词组实际上是Lowercase和Upcase的缩写,即小写字母和大写字母。这个地方根据需要进行设置。
  然后,在下方VICTIM SPECS处设定预攻击的无线接入点MAC地址及工作频道,这些信息可以通过简单的预扫描获得,如使用airodump-ng进行探测。
  图5 设置为“Brute Force Mode”(暴力破解模式)
  接下来,就可以进行在线攻击了,如图6所示,可以看到尝试破解SSID的速度为124个包/秒,在左下角Packets sent后面还可以看到总共发送的数据包数量统计。
  图6 正在暴力破解SSID中
  当经过短短14秒后,可以看到目标无线接入点的SSID已经被破解开,如图7所示。
  图7成功破解出SSID为“True
  当然,若对方采用了有规律的单词、词组或生日等作为SSID的话,也可以考虑使用字典破解的方法来进行破解,如图8所示,勾选“Use Dictionary Mode”,然后在下面栏里指定预先编辑好的专用字典即可。关于字典的制作我会在以后的文章说明。
  图8设置为字典破解模式
  如图9所示为字典破解过程,可以看到和纯暴力破解模式界面几乎是一样的,但破解效率要略低于暴力破解。
  图9 正在进行字典破解SSID中
  放大图10,可以看到进行字典破解时在成功载入字典时的提示为: 方法三:Deauth攻击法
  在无线D.O.S攻击中,Deauth攻击是其中主要的方式之一。简单来说,通过发送Deauth攻击数据包,可以迫使无线接入点与合法客户端之间断开。对于已关闭SSID广播的AP,由于原本连接的合法无线客户端会尝试与AP再次建立连接,此时无线探测即可截获重新连接时无线数据包中的SSID标识,换句话说,也就使得禁用广播的SSID重现原型。具体步骤如下:
  步骤1:打开airodump-ng进行无线探测,可以看到,对于关闭SSID的AP只能显示出其SSID的长度,如图11中ESSID处显示为。
  图11扫描到关闭SSID的无线接入点
  步骤2:通过发送Deauth数据包,迫使AP与已连接无线客户端断开连接,如图12所示。
  图12 发送Deauth攻击包
  步骤3:此时,回到airodump-ng界面上,即可看到原本无法显示的SSID的位置已经显示为7位的“TP-LINK”。同时,提示为SKA算法。接下来,即可进行破解WEP或者破解WPA的内容。
  图13 获得隐藏的SSID
  所以,关闭SSID广播确实是一个能够提升无线接入点安全的措施,但是并没有很多人想象的那么有效,攻击者至少还是可以通过上面介绍的三种方式来轻松地获取设置为关闭广播的SSID。上述方法对于WPA、WPA2破解时同样有效。

空调要怎么清洗过滤网立式空调过滤网清理教程详解夏天过了,到冬天的这段时间里人们就会开始闲置空调,您是否认为不用空调就不需要清理了呢?这个想法是错误的。长时间的使用空调之后我们要及时清洗过滤网,平时不用的时候因为也是有灰尘的所以立式空调要怎么清洗立式空调清洗方法介绍图文我们经常都在强调,空调一定要经常清理,您可以想象一下,很长时间没有清理过的空调出风口堆满的灰尘,随着空调的出风,灰尘就会飞得到处都是,细小灰尘极易吸入肺部造成我们的健康问题。下面小怎样选购采暖散热器采暖散热器选购方法介绍详解近年来新型采暖散热器,以其高效的散热性能,亮丽的外观,越来越受到广大消费者的喜爱,成为了家庭装修档次和生活质量的一个重要标志。一传统采暖散热器的缺点传统的采暖散热器,以铸铁散热器板如何选择采暖散热器采暖散热器选购方法采暖散热器历史悠久,发展至今种类众多,不少用户在决定使用散热器采暖后却不知道如何选择。散热器种类不同,适用的环境就不同,如果不弄清楚使用环境而随意购买散热器,很可能使散热器使用寿命智能电采暖怎样用更省电智能电采暖省电方法介绍随着科技的不断发展,家庭采暖方式也变得丰富起来,也更加智能化,不同于之前的燃油燃煤燃气等采暖方式,一般采用电热采暖方式。电热采暖成为更多家庭的选择。但使用之后很多家庭会发现,电热采采暖散热器如何安装采暖散热器安装方法步骤摘要很多人多居家采暖散热器不了解,往往买完后发现自己不能安装,或者自己不懂安装。今天小编把自己安装采暖散热器的方法和步骤贡献出来,希望能帮到大家。本文对对散热器安装步骤注意事项进行家用小型采暖如何选购家用小型采暖炉选购方法在我们的家庭生活中,冬季肯定是需要购买取暖设备来使用的,但是有一些家庭用户不需要大型的取暖设备,使用起来会比较浪费,而这种时候,家用小型采暖炉就成为了很多人的首选,那今天小编就来为笔记本键盘怎么拆解笔记本键盘拆解步骤详解你是不是总有感觉笔记本键盘有几个按键不灵敏,并且键盘里边很脏或者笔记本键盘失灵怎么办的情况,那该怎么办呢?想清理一下笔记本键盘灰尘,可不知道如何拆笔记本键盘。那么今天小编分享的笔记装修风管机时要注意哪些问题装修风管机注意事项介绍详解随着人们生活水平的提高,越来越多的人都认识到了风管机的使用优势,作为中央空调的一种,风管机在使用的时候不仅可以带给人们更加舒适的室内温度环境,同时也因为安装购买的费用相对比较低,同风机盘管如何安装风机盘管安装步骤介绍详解风机盘管是中央空调系统的末端产品,主要由电机冷凝管以及接水盘组成。一般风机盘管都被使用在人逗留时间不会太长的地方,比如宾馆办公楼医院等地方,同时为了满足不同场所的需求,风机盘管还设吊顶排风扇如何安装吊顶排风扇保养方法介绍图文吊顶在现在的装修中有很重要的位置,一款好的吊顶可以给房间很好的装饰作用。但是目前由于房间需要通风,为了增加房间的通风性,可以在吊顶上面装通风排风扇。当然在一般家庭里面,吊顶排风扇一
空调耗电量看哪个参数对于空调来说,我们选购的时候除了关注它的品牌之外,一般还会关注它的匹数能效级别柜机还是挂机类型等等相关的因素,很多朋友可能关心的问题之一便是关于空调的耗电量问题了。空调耗电量看哪个wifi分析仪如何检测周围wifi信号wifi分析仪使用方法详解在本文小编主要介绍wifi分析仪这个工具的使用教程,对于检测自己或实施一些wifi覆盖的项目上来说wifi分析仪确实是一个相当不错的工具。初次使用的网友对于wifi分析仪的种种界面wayos远程访问如何设置开启路由器的远程管理功能,主要是用于在其他网络环境中,能远程登陆到路由器中,进行查看管理路由器。打开菜单栏ldquo高级管理ndash访问设置rdquo在默认WEB访问设置选项卡中路由器关闭ssid广播后如何链接无线网路由器无线ssid广播功能后直接搜索是搜不到网络的,那么路由器关闭了ssid广播后电脑该如何链接路由器?下面一起来看看。1双击ldquo网络邻居rdquo图标,进入后点击ldquo无线路由器如何桥接现在越来越多的公司及企业都已经开始布局无线局域网,下面主要介绍下适合中小企业的无线路由器桥接或WDS功能。文章以TPlinkWR841N无线路由器设置为例,其它路由器参考设置思路进如何用路由器来模拟帧中继交换机这一次,我们使用路由器模拟来模拟帧中继配置,组网方式是4太router组成一个三叉型的网络,中间的是R4,R1R2和R3分别链接R4。厦门是全部的配置命令行和一些注解。conftf贝尔金路由器能变子网掩码吗A类的第一段是网络号,B类地址的前两段是网络号,C类的前三段是网络号,而VLSM的作用就是在类的IP地址的基础上,从他们的主机号部分借出相应的位数来做网络号,也就是增加网络号的位数地暖施工流程是什么地暖施工流程介绍详解在暖通界,有一条规则mdashmdash三分靠产品,七分靠安装。品牌固然重要,但专业的安装才是造就精致采暖生活的硬道理。如今人们选择产品大多数是选择像德地氏水地暖艾默生电地暖这样有怎么进入路由器设置界面?不同情况不同方法我们的现代社会已经成为了一个互联网的信息时代,在这个时代,海量的资料,我们都可以通过上网来查询,互联网的存在也大大丰富了很多人的休闲时间。上网的方法有很多种,最常用的一种就是连接无airpods左右耳怎么设置不同的手势双耳不同手势在哪里设置airpods是一款性能非常强大的耳机,那么在这款耳机要如何来设置不同的手势呢?下面就有小编来为大家介绍一下吧。一airpods左右耳怎么设置不同的手势1首先小伙伴们需要将AirP水星路由器桥接如何设置详细步骤最近几年,随着智能手机和平台电脑使用广泛,无线路由器也ldquo异军突起rdquo,并逐步代替了有线路由器。无线路由器打破了定点上网的模式,让用户可以移动地舒适地上网冲浪。无线路由