安居多伦多
  • 多市生活
    • 多市生活
    • 加国税务
    • 旅游度假
    • 生活安全
    • 行车安全
    • 窍门集锦
  • 多市书苑
    • 热门
    • 小说
    • 教育
  • 家居信息
    • 家居信息
    • 房屋保养
    • 房屋贷款
    • 房屋租赁
    • 房屋建筑
    • 房前屋后
    • 家居风水
  • 健康保健
    • 健康保健
    • 饮食起居
    • 食品安全
    • 健身锻炼
  • 书苑账户
    • 书苑登入
    • 书苑注册
    • 忘记书苑密码
    • 书苑账户信息
    • 关于我们
    • 联系我们
    • 隐私政策
多伦多书苑
在线书籍:随时阅读,随身听书。
所有书籍 | 人文 | 人物 | 人生 | 健康 | 儿童 | 医学 | 历史 | 历史 | 古典 | 哲学宗教 | 商业 | 外国 | 寓言 | 小说 | 教育 | 风水 | 管理 | 语言 |
为使本公益资源网站能继续提供免费阅读,请勿屏蔽广告。谢谢!报告弹出广告被滥用。
  1. 安居多伦多
  2. 网上书苑
  3. IT
  4. 安全
  5. 黑客大曝光:无线网络安全(第3版)

黑客大曝光:无线网络安全(第3版)

2022-07-19 0人点赞 0条评论
点赞
x
语速1.0: 2.0
进度0:

上一页   |   返回目录   |   下一页

第5章 攻击802.11的无线客户端

最近,随着采用“Wi-Fi保护访问”WPA认证的网络日益增多,攻击802.11网络已变得更加困难。以前那种只要假以时日就可以攻破802.11网络的日子已经一去不复返了。这种攻击上的困难导致黑客将越来越多的兴趣,由原来的攻击802.11网络转到攻击802.11客户端上来。

客户端攻击是独特的,因为它们往往发生在“协议栈”(protocol stack)的多个层次中。在最上层是应用层(application-level)的攻击。这些是大家看惯了的忠告:Java程序中的bug[1],Firefox(火狐浏览器)软件中的bug等。吸引客户端攻击兴趣的不是这么多的用来获得代码执行的“bug时代”(bug-of-the-day),而是向攻击者提供操作客户端数据通信所需要的协议层的控制。对于恶意内容的传递,会向黑客提供机会,使他们可以以新的令人兴奋的方式攻击受害者。

本章带你剖析了解一个客户端的攻击过程。在一般情况下,一个客户端攻击的目标是直接攻击软件脆弱的那一部分,而这一部分又常常是被黑客控制的漏洞部分。控制漏洞的目的是通过漏洞获得在远端“代码执行”(code execution)的能力。本章我们先由手工使用浏览器访问基于“Metasploit框架”[2](Metasploit Framework)的“自动化漏洞使用服务器”(automated exploitation server)开始,该服务器的名称是browser_autopwn。接下来,我们将利用由名为“I-Iove-my-neighbors”的作者开发的,一款叫VM的程序来对客户端进行透明地重定向(redirect)操作。最后,我们在Kali版Linux中,使用I-Iove-my-neighbors开发的VM程序,应用个人攻击技术。也包括一些其他直接注入技术(direct injection technique)。


  1. bug,早期主要指软硬件中的设计或编程中的错误,现在还包括了设计缺陷并可以被用来利用进行网络攻击的漏洞。——译者注
  2. Metasploit是一款开源的安全漏洞检测工具,可以帮助安全和IT专业人士识别安全性问题,验证漏洞的缓解措施,并管理专家驱动的安全性进行评估,提供真正的安全风险情报。这里的“Metasploit框架”可以理解为一个包含多种黑客工具的工具包。——译者注

本章内容

✦ 5.1 browser_autopwn:穷人的漏洞使用服务器

✦ 5.2 使用I-love-my-neighbors网络

✦ 5.3 攻击连到AP接入点上的客户端

✦ 5.4 ARP欺骗

✦ 5.5 直接的客户端注入技术

✦ 5.6 本章小结

上一页   |   返回目录   |   下一页

Author:

标签: 暂无
最后更新:2022-07-19

本书评论

取消回复

©2021 安居多伦多 - 版权所有

本站由 好事来 Hostlike.com 提供技术支持。