无线网络安全攻防实战
基本信息
内容简介回到顶部↑
面对当前国内外无线网络飞速发展、无线化城市纷纷涌立的发展现状,本书以日趋严峻的无线网络安全为切入,从基本的无线网络攻击测试环境搭建讲起,由浅至深地剖析了无线网络安全及黑客技术涉及的各个方面。本书分为13章,包括无线wep加密破解、无线wpa/wpa2破解、内网渗透、无线dos攻击与防护、无线vpn搭建与攻击防护、war-driving战争驾驶、无线钓鱼攻击及无线voip攻击、无线打印机攻击等特殊角度无线攻击和解决方案。
本书可以作为军警政机构无线安全人员、无线评估及规划人员、企业及电子商务无线网络管理员的有力参考,也可以作为高级黑客培训及网络安全认证机构的深入网络安全辅助教材,是安全技术爱好者、无线安全研究者、无线开发人员必备的参考宝典。
本书可以作为军警政机构无线安全人员、无线评估及规划人员、企业及电子商务无线网络管理员的有力参考,也可以作为高级黑客培训及网络安全认证机构的深入网络安全辅助教材,是安全技术爱好者、无线安全研究者、无线开发人员必备的参考宝典。
作译者回到顶部↑
本书提供作译者介绍
杨哲,持有CIW国际网络安全分析师(CIW Security Analyst)、微软认证系统工程师(MCSE)及微软认证数据库专家(MCDBA)证书。
身为ZerOne安全团队负责人,中国无线门户网站AnyWlan无线安全版主。
目前工作为政府机构安全顾问、警务系统应急响应顾问、陕西零嘉壹信息科技有限公司技术总监及安全主管、多家国内知名培训中心金牌网络安全讲师及MCSE讲师、网络安全及黑客类杂志自由撰稿人等。
常担任户外领队及进行高山摄影,拥有7年户外经验,曾多次带队进行.. << 查看详细
身为ZerOne安全团队负责人,中国无线门户网站AnyWlan无线安全版主。
目前工作为政府机构安全顾问、警务系统应急响应顾问、陕西零嘉壹信息科技有限公司技术总监及安全主管、多家国内知名培训中心金牌网络安全讲师及MCSE讲师、网络安全及黑客类杂志自由撰稿人等。
常担任户外领队及进行高山摄影,拥有7年户外经验,曾多次带队进行.. << 查看详细
目录回到顶部↑
第1章 你所了解和不了解的无线世界
1.1 精彩的表面——无线网络现状
1.2 阴影下的世界——无线黑客技术的发展
第2章 准备工作——基础知识及工具
2.1 无线黑客的装备
2.1.1 无线网卡的选择
2.1.2 天线
2.1.3 基本知识
2.2 windows及linux攻击环境准备
2.2.1 windows环境准备
2.2.2 linux环境准备
2.2.3 live cd
2.2.4 vmware
2.3 windows下攻击准备——驱动程序安装
2.3.1 wildpackets 驱动程序安装指南
2.3.2 commview驱动程序安装
2.4 windows下无线探测工具
2.5 linux下无线探测工具
2.6 基于pda的无线探测工具
第3章 再见,wep
1.1 精彩的表面——无线网络现状
1.2 阴影下的世界——无线黑客技术的发展
第2章 准备工作——基础知识及工具
2.1 无线黑客的装备
2.1.1 无线网卡的选择
2.1.2 天线
2.1.3 基本知识
2.2 windows及linux攻击环境准备
2.2.1 windows环境准备
2.2.2 linux环境准备
2.2.3 live cd
2.2.4 vmware
2.3 windows下攻击准备——驱动程序安装
2.3.1 wildpackets 驱动程序安装指南
2.3.2 commview驱动程序安装
2.4 windows下无线探测工具
2.5 linux下无线探测工具
2.6 基于pda的无线探测工具
第3章 再见,wep
前言回到顶部↑
当你坐在3楼熟悉的星巴克咖啡屋,在靠窗的角落里习惯性地打开笔记本,连上星巴克提供的无线接入点,翻看着当天网络上最新的资讯信息时,可曾想过就在街对面,一栋新建不久的饭店4楼,有人正试图通过无线网络,攻入你的电脑并窃取你保存在硬盘深处的新闻调查笔记?.
当你坐在办公室里,在空调送来的凉爽微风下,整理刚参加完的公司会议记录时,可曾想过就在和你间隔3米的楼上,有人正试图通过公司的无线网络,窃取你计算机上备份的公司内部发展计划?
当你坐在机场环境优雅的VIP候机厅里,一边漫不经心地在笔记本上翻看着自己的个人Blog,一边听着MP3时,可曾想过离你500米远的一辆黑色SUV里,会有一台笔记本正一样通过机场提供的无线接入服务,在快速下载并记录着你笔记本里所有关于后天安全技术峰会的秘密资料?
当你和朋友们外出旅游,在休息的酒店里拿出新买的IPhone,迫不及待地连上酒店的无线网络收取当天的电子邮件时,可曾想过就在走廊尽头的一个单间里,有人已经通过无线网络进入你的IPhone,正翻看着你那些不能见光的个人写真图集?
……
这不是什么好莱坞的科幻电影,更不是什么危言耸听的传言,而是就在我们的身边,就在我们的桌旁,每一个标识着WiFi的便携设备上,一个繁华技术背后的安全阴影——无线网络,是不是真的方便了自己也方便了别人?
无线网络带来的巨大便利和庞大的商业价值,已经无须证明。作为政府及通信部门对无线网络技术的扶持,也使得无线技术开始成为发展最快的高新技术之一。但是人们在沉浸于享受无线网络带来便利的同时,很多人却并没有意识到,技术的两面性已经开始在一些不为大多数人所知的领域有所体现。
应对当前国内外无线网络发展的种种势头,本书从身边基础的无线网络环境讲起,由浅至深地探讨了无线网络涉及的各个方面,包括无线WEP加密破解、无线WPA/WPA2破解、内网渗透、无线DoS攻击与防护、无线VPN搭建与攻击防护、War-Driving战争驾驶及其他各种无线攻击可能的角度和解决方案。..
和以往注重理论化的无线安全书籍不同的是,在本书中,笔者将带给大家关于无线网络的实际攻击技术及对应的防御技术。需要说明的是,在所有涉及攻击技术的章节,对那些试图通过无线网络进行非法攻击、渗透及破坏等非法行为的家伙们,本书中都会称之为“恶意的攻击者”。真正能被称之为无线“黑客”的,正是那些通过不断研究无线攻防技术,来促使无线安全技术整体提升,以达到完善无线网络,推动更高级无线网络规范实施的可敬的人们。谨以此书向这些投入大量心血的幕后黑客们致以发自心底的敬意。
如果说公布或者研究无线黑客技术会引起别有用心的人注意,甚至让一些人觉得有些不可理解的话,那么,摆在我们面前的事实是:很多无线网络只是由一些“自负”的管理员们凭着传统有线网络的经验管理,有很大部分的人无视或根本不知自身的无线将面临何种风险。为此,与其不知所措,不如正视这些可能的攻击行为和方式,这样,才能够真正强化巩固好现有的无线网络。何况,古人亦云:师夷长技以制夷。
希望这样一本实际操作的教程可以帮助同样喜欢无线网络安全的朋友们少走弯路,也希望能吸引更多的人投入到无线网络安全领域来。
本书适合的读者
——通信部门无线安全人员、无线评估人员及规划人员、无线网络管理员;
——军警政机构无线安全人员、无线评估人员、无线网络管理员;
——企事业单位无线安全人员、无线网络管理员;
——致力于无线网络安全技术的理论研究者;
——无线产品开发人员;
——高级黑客培训及国际网络安全认证课程讲师;
——致力于学习高级网络安全技术的大中专院校学生;
——所有无线黑客技术爱好者。
当你坐在办公室里,在空调送来的凉爽微风下,整理刚参加完的公司会议记录时,可曾想过就在和你间隔3米的楼上,有人正试图通过公司的无线网络,窃取你计算机上备份的公司内部发展计划?
当你坐在机场环境优雅的VIP候机厅里,一边漫不经心地在笔记本上翻看着自己的个人Blog,一边听着MP3时,可曾想过离你500米远的一辆黑色SUV里,会有一台笔记本正一样通过机场提供的无线接入服务,在快速下载并记录着你笔记本里所有关于后天安全技术峰会的秘密资料?
当你和朋友们外出旅游,在休息的酒店里拿出新买的IPhone,迫不及待地连上酒店的无线网络收取当天的电子邮件时,可曾想过就在走廊尽头的一个单间里,有人已经通过无线网络进入你的IPhone,正翻看着你那些不能见光的个人写真图集?
……
这不是什么好莱坞的科幻电影,更不是什么危言耸听的传言,而是就在我们的身边,就在我们的桌旁,每一个标识着WiFi的便携设备上,一个繁华技术背后的安全阴影——无线网络,是不是真的方便了自己也方便了别人?
无线网络带来的巨大便利和庞大的商业价值,已经无须证明。作为政府及通信部门对无线网络技术的扶持,也使得无线技术开始成为发展最快的高新技术之一。但是人们在沉浸于享受无线网络带来便利的同时,很多人却并没有意识到,技术的两面性已经开始在一些不为大多数人所知的领域有所体现。
应对当前国内外无线网络发展的种种势头,本书从身边基础的无线网络环境讲起,由浅至深地探讨了无线网络涉及的各个方面,包括无线WEP加密破解、无线WPA/WPA2破解、内网渗透、无线DoS攻击与防护、无线VPN搭建与攻击防护、War-Driving战争驾驶及其他各种无线攻击可能的角度和解决方案。..
和以往注重理论化的无线安全书籍不同的是,在本书中,笔者将带给大家关于无线网络的实际攻击技术及对应的防御技术。需要说明的是,在所有涉及攻击技术的章节,对那些试图通过无线网络进行非法攻击、渗透及破坏等非法行为的家伙们,本书中都会称之为“恶意的攻击者”。真正能被称之为无线“黑客”的,正是那些通过不断研究无线攻防技术,来促使无线安全技术整体提升,以达到完善无线网络,推动更高级无线网络规范实施的可敬的人们。谨以此书向这些投入大量心血的幕后黑客们致以发自心底的敬意。
如果说公布或者研究无线黑客技术会引起别有用心的人注意,甚至让一些人觉得有些不可理解的话,那么,摆在我们面前的事实是:很多无线网络只是由一些“自负”的管理员们凭着传统有线网络的经验管理,有很大部分的人无视或根本不知自身的无线将面临何种风险。为此,与其不知所措,不如正视这些可能的攻击行为和方式,这样,才能够真正强化巩固好现有的无线网络。何况,古人亦云:师夷长技以制夷。
希望这样一本实际操作的教程可以帮助同样喜欢无线网络安全的朋友们少走弯路,也希望能吸引更多的人投入到无线网络安全领域来。
本书适合的读者
——通信部门无线安全人员、无线评估人员及规划人员、无线网络管理员;
——军警政机构无线安全人员、无线评估人员、无线网络管理员;
——企事业单位无线安全人员、无线网络管理员;
——致力于无线网络安全技术的理论研究者;
——无线产品开发人员;
——高级黑客培训及国际网络安全认证课程讲师;
——致力于学习高级网络安全技术的大中专院校学生;
——所有无线黑客技术爱好者。
书摘回到顶部↑
第1章 你所了解和不了解的无线世界
1.1精彩的表面——无线网络现状
回想起并不遥远的以前,也就是4、5年前,在很多人为了给办公环境、酒店大厅及家庭SOHO的网络搭建、布线受到问题困扰时,无线网络作为一种新兴技术就已经开始崭露头角了。但由于当时无线设备过于昂贵,光是一张普通的802.11b无线网卡就能卖到1000元上下,更不用提其他的设备。其高额的价格不但制约了人们接受无线网络的速度,还严重影响到了其自身的发展。
幸好,很多对无线网络报以极大期望的厂商和研究人员都注意到这一点,在经过不断尝试和改进后,随着技术的愈加成熟和成本的下降,无线网络终于开始走进大众的视野。在2007年,全球WiFi设备数量已超过7500万个,并且据估计在2008年,无线设备将再增加一倍。现在,如图1.1所示的WiFi联盟认证,这个原本陌生的标识作为无线技术支持的象征,正开始频繁地出现在手机、PDA、笔记本和各种便携式设备上。
WiFi联盟(WiFi Alliance)是一家全球及非营利性的行业协会, 拥有300多家成员企业,共同致力于推动无线局域网络(WLAN)产业的发展。以增强移动无线、便携、移动和家用设备的用户体验为目标,WiFi联盟一直致力于通过其测试和认证方案确保基于IEEE 802.11标准的无线局域网产品的可互操作性。自2000年3月WiFi联盟开展此项认证以来,已经有超过4000种产品获得了WiFi CERTIFIEDTM指定认证标志,有力地推动了WiFi产品和服务在消费者市场和企业市场两方面的全面开展。
而无线局域网(Wireless Local Area Network,WLAN)具有可移动性、安装简单、高灵活性和扩展能力,作为对传统有线网络的延伸,在许多特殊环境中得到了广泛的应用。随着无线数据网络解决方案的不断推出,“不论您在任何时间、任何地点都可以轻松上网”这一目标已经被轻松实现。
回顾国内无线网络的发展,可以直接从无线接入点数量的迅猛发展看出来,其完全可以用“与时俱进”来形容。无论是在繁华的商业大街上、高新技术产业开发区,还是在大学校园、科研单位,亦或是政府、警务及部队所属机构,甚至是在普通家庭,无线网络经历了从无到有,直到现在星罗遍布的局面。除此之外,在一些行业性的无线项目中也已得到广泛应用,如:石油、矿山、集装箱码头等。
……
1.1精彩的表面——无线网络现状
回想起并不遥远的以前,也就是4、5年前,在很多人为了给办公环境、酒店大厅及家庭SOHO的网络搭建、布线受到问题困扰时,无线网络作为一种新兴技术就已经开始崭露头角了。但由于当时无线设备过于昂贵,光是一张普通的802.11b无线网卡就能卖到1000元上下,更不用提其他的设备。其高额的价格不但制约了人们接受无线网络的速度,还严重影响到了其自身的发展。
幸好,很多对无线网络报以极大期望的厂商和研究人员都注意到这一点,在经过不断尝试和改进后,随着技术的愈加成熟和成本的下降,无线网络终于开始走进大众的视野。在2007年,全球WiFi设备数量已超过7500万个,并且据估计在2008年,无线设备将再增加一倍。现在,如图1.1所示的WiFi联盟认证,这个原本陌生的标识作为无线技术支持的象征,正开始频繁地出现在手机、PDA、笔记本和各种便携式设备上。
WiFi联盟(WiFi Alliance)是一家全球及非营利性的行业协会, 拥有300多家成员企业,共同致力于推动无线局域网络(WLAN)产业的发展。以增强移动无线、便携、移动和家用设备的用户体验为目标,WiFi联盟一直致力于通过其测试和认证方案确保基于IEEE 802.11标准的无线局域网产品的可互操作性。自2000年3月WiFi联盟开展此项认证以来,已经有超过4000种产品获得了WiFi CERTIFIEDTM指定认证标志,有力地推动了WiFi产品和服务在消费者市场和企业市场两方面的全面开展。
而无线局域网(Wireless Local Area Network,WLAN)具有可移动性、安装简单、高灵活性和扩展能力,作为对传统有线网络的延伸,在许多特殊环境中得到了广泛的应用。随着无线数据网络解决方案的不断推出,“不论您在任何时间、任何地点都可以轻松上网”这一目标已经被轻松实现。
回顾国内无线网络的发展,可以直接从无线接入点数量的迅猛发展看出来,其完全可以用“与时俱进”来形容。无论是在繁华的商业大街上、高新技术产业开发区,还是在大学校园、科研单位,亦或是政府、警务及部队所属机构,甚至是在普通家庭,无线网络经历了从无到有,直到现在星罗遍布的局面。除此之外,在一些行业性的无线项目中也已得到广泛应用,如:石油、矿山、集装箱码头等。
……







点击看大图


加载中...

