Kismet:一款超强的无线嗅探器(1)

http://netsecurity.51cto.com  2010-12-01 12:50  佚名  hacker.cn  我要评论(1)
  • 摘要:Kismet是一个基于Linux的无线网络扫描程序,这是一个相当方便的工具,通过测量周围的无线信号来找到目标WLAN。虽说Kismet也可以捕获网络上的数据通信,但在还有其他更好的工具使用(如Airodump),在这里我们只使用它来确认无线网卡是否正常工作和用来扫描无线网络,在下面的部分中将会换用不同的工具软件来真正地侦听和捕获网络上的数据通信。
  • 标签:Kismet  无线网络扫描
  • 限时报名参加“甲骨文全球大会·2010·北京”及“JavaOne和甲骨文开发者大会2010”
Kismet是一个基于Linux的无线网络扫描程序,这是一个相当方便的工具,通过测量周围的无线信号来找到目标WLAN。虽说Kismet也可以捕获网络上的数据通信,但在还有其他更好的工具使用(如Airodump),在这里我们只使用它来确认无线网卡是否正常工作和用来扫描无线网络,在下面的部分中将会换用不同的工具软件来真正地侦听和捕获网络上的数据通信。
下载链接:http://down.51cto.com/data/146149
1、用Kismet进行网络探测
单击Programs 图标,然后是Auditor,再 Wireless,, 然后Scanner/Analyzer,最后是 Kismet ,来运行Kismet程序。如图1所示。
图1:运行Kismet
除扫描无线网络之外,Kismet还可以捕获网络中的数据包到一个文件中以方便以后加以分析使用,因此Kismet会询问用来存放捕获数据包的文件的位置,如我想把这些文件保存到root\desktop下,则单击“Desktop”,然后选择“OK”即可,如图2所示。然后Kismet然后会询问捕获文件的前缀名字,我们可以更改这个默认的名字,例如把它更改为“capture”然后点击OK,这样Kismet就会以capture为文件名的开头,再在其后依次添加序号来保存捕捉下来的数据包到不同的文件中。
图2:在Kismet中指定文件的存放位置
当Kismet开始运行时,它将会显示这个区域内它找到的所有的无线局域网,“Name”那一列中所显示出来的内容就是哪一个WLAN中AP的SSID值,那当然开始设定的目标WLAN也应该包含中其中(Name下值为starbucks的那一行),在这一行中,CH列的值(AP所使用的频道)应该与开始所记下的相同。在窗口的最右边显示的信息是Kismet发现的WLAN的数目,已被捕捉下来了的数据包、已加密了的数据包的数目等等。如下图3所示。如果Kismet发现了许多相邻的Access Point,你应把这个实验环境搬得离这些AP更远一些,或者把与你网上相连接的任何高增益天线断开。
甚至当目标计算机已关闭时,Kismet也正可从我们的目标AP中检测到数据包,这是因为目标AP在不停地发出“beacons”,它将告之拥有无线网卡的计算机有一个AP在此范围内,我们可以这样想像,这台AP宣布,“我的名字是XXXXX,请大家与我连接。”
图3:Kismet显示的内容
默认的Kismet是运行在“autofit”模式下的,它显示的内容杂乱无章的,我们可以通过排序把AP按任何有意义有顺序来重新排列,按下“s”键到“Sort”菜单,在这儿可以按下某个字母来对搜寻到的AP进行排序,如“f”键是按AP名字的第一个字母来排序,而“c”键是按AP使用的频道来进行排序,“l”是按时间来进行排序等等。
现在我们来查看一下目标WLAN中AP的详细信息,按下“s”键,然后再按下“c”键,把整个AP的列表用频道的方式来排列,使用光标键移动高亮条到表示目标AP的SSID上,然后敲下回车键,然后将打开一个显示所选择AP的详细信息的说明窗口(SSID、MAC地址和频道等)。这样,要破解一个加密WLAN的WEP密钥所需要的基本信息大部分都在这儿了。如图4所示。有些WLAN从安全方面考试,隐藏了SSID或屏蔽SSID广播,这样做的话的确能够防止使用Netstumbler来扫描,但碰上Kismet就毫无办法了,它可轻易地检测到隐藏的SSID。Kismet能够比Netstumbler捕捉到更多的网络信息,能够通过跟踪AP及与之相连接的客户端之间的会话而发现某个AP的SSID。
图4:Kismet显示一个AP的详细信息
要完成一个破解过程,还有最后一个需要了解的信息,就是WLAN中连接在目标AP上的无线客户端的MAC地址,这个使用Kismet也是很轻易地搞定的。返回Kismet,按下“q”键退出详细信息窗口,默认的选择仍旧是刚才查看了的目标AP,使用“Shift+C”键,这时会打开一个与目标AP相关的客户端列表,它们的MAC地址就显示在这个窗口的左边。如图5所示。在这个窗口显示的内容中,不但包含了与AP相连的客户端的MAC地址,还包括AP自己的MAC地址,还记得在本文的开头所记下的目标AP的MAC地址吗?在这,除了目标AP的MAC地址外就是客户端的MAC地址了。
图5:使用Kismet寻找客户端的MAC地址
如果你没有看到Target计算机的MAC地址,请检查一下,确认一下它是否已开机或连接到了目标AP(启动目标计算机,连接到目标AP并打开WEB页面),大约10-30秒后,你将会看到目标计算机的MAC地址在Kismet中弹出。当然,把所有的客户端MAC地址都记下来也不失为一个老道的方法,这样就可避免在开始破解过程时一个客户端也没有出现时受阻。

职场 无线 休闲

0

分享

微博 QQ 微信

收藏

上一篇:1.2.1 ***WEP加密无线网... 下一篇:做个合格的IT人 写给新入IT的...
51bom

492篇文章,19W+人气,0粉丝

转载于:https://blog.51cto.com/2189440bop58/439762

Kismet:一款超强的无线嗅探器(1)相关推荐

  1. linux的dns查询工具,一款超强的统计DNS查询的工具--DNSTOP

    一款超强的统计DNS查询的工具--DNSTOP 在维护DNS服务器时,偶们希望知道到底是哪些用户在使用偶们的DNS服务器,同时也希望能对DNS查询做一个统计.一般情况下,偶们可以使用 tcpdump ...

  2. XDown ,一款超强Mac下载神器支持某盘下载

    XDown 中文版是一款超强Mac下载神器,基本上可以下载一切类型的文件,而且XDown完全免费,并且没有广告,支持,128并发多线程下载,支持标准FTP/HTTP/HTTPS/HTTP2协议下载 , ...

  3. XDown 2.0.2.3中文版:一款超强Mac下载神器支持某盘下载

    XDown 中文版是一款超强Mac下载神器,基本上可以下载一切类型的文件而且完全免费.并且没有广告,支持,128并发多线程下载,支持标准FTP/HTTP/HTTPS/HTTP2协议下载 ,支持BT种子 ...

  4. 无线游戏耳机推荐,四款好用无线蓝牙耳机

    无线游戏耳机推荐,四款好用无线蓝牙耳机 随着无线耳机的普及,越来越多的消费者选择用它们取代有线耳机,蓝牙耳机已渐渐成为很多人日常通勤的标配.当然,消费者对耳机的需求也在持续升级,音质.延迟功能自然而然 ...

  5. 十三款流行的无线网络黑客工具介绍

    在本文中,我将讨论无线网络的安全和最佳的WiFi密码破解和恢复工具.我将解释无线网络使用的加密类型以及这些工具如何破解网络以获取访问权限.我们还将看到哪些工具可以让用户监控网络. 无线网络和黑客 无线 ...

  6. 入耳式无线蓝牙耳机哪款好?无线入耳蓝牙耳机推荐

    随着近几年蓝牙耳机的快速发展,使用蓝牙耳机的人也越来越多,可供人们选择的蓝牙耳机也有很多.那么,在现如今的蓝牙耳机市场中,哪款无线蓝牙耳机好?下面,我来给大家推荐几款无线入耳蓝牙耳机,可以做个参考. ...

  7. 流氓软件卸不干净?这6款超强软件卸载神器专治各种流氓软件!

    小伙伴们注意:公众号的推送机制不再按照时间前后推送了,微信公众号信息流乱序.君哥建议大家把公众号置顶(设为星标★),以便第一时间看到推送,方法如下图:   万水千山总是情,为君哥三连行不行 谢谢大家了 ...

  8. 无线蓝牙耳机哪个品牌好?十款精选的无线蓝牙耳机品牌推荐

    蓝牙耳机是一种无线耳机,其通过蓝牙技术与其他设备进行连接,例如手机.电脑.平板电脑等.蓝牙耳机使得用户可以在不受线缆限制的情况下享受音频体验,而且还可以方便地进行通话,目前市场上有许多不同种类和品牌的 ...

  9. iPad Pro 2022款将迎来大改款 支持反向无线充电

    根据<彭博社>最新报导指出,苹果(Apple)计划在2022年推出新款iPad Pro,外观也将会重新设计,目前新款iPad Pro将会采用玻璃后盖材质,并且会让iPad实现无线充电技术, ...

最新文章

  1. 捋一下测序后生信分析内容及其常用软件
  2. python一:hello world
  3. 转货币格式和 rgb转hex
  4. BM算法的shift1表是在所有情况下移动都是最快的吗?
  5. 互联网金融售前心得数据脱敏分析 | PMCAFF微分享
  6. 项目中用到的语音识别方案 硬件/软件相关介绍
  7. linux可以装在硬盘吗,在硬盘上安装Linux系统
  8. websocket 之入门 (一)
  9. CentOS7下Hive的安装配置
  10. 阻止页面电话号码变蓝
  11. 编码顺序、frame_num和POC
  12. 移动通信-抗衰落技术
  13. ChartControl动态添加曲线,X轴Label间隔显示
  14. 机顶盒播放流媒体服务器的文件,IPTV机顶盒的流媒体播放器设计
  15. 统计push点击次数的shell脚本版本2
  16. PageOffice——动态填充Word模板并在线编辑
  17. 获取京东pt_key(cookie)的方法 -- 文末有自动获取cookie的视频
  18. 来自一个工作一年零九个月java程序员的自我介绍
  19. MessageBox的几点用法
  20. 笔记本电脑外接屏幕步骤

热门文章

  1. linux中的浏览器出现中文乱码解决方法
  2. 毕业设计 嵌入式 太空游戏机设计与实现
  3. 虚拟机Ubuntu20.04安装NVIDIA显卡驱动失败原因
  4. VS2010 下 ValidateRequest=false 失效
  5. Cocos Creator图片动态效果
  6. CAD梦想画图中“PLAN命令”
  7. Conmi的正确答案——SpringBoot+SLF4J日志持久化(采用ruoyi的logback.xml)
  8. 图片的格式怎么转换?这几种转换格式的方法请收好
  9. Python爬虫实例:测单词量并生成错词本
  10. 那些坑儿系列--Python--2--爬虫 asyncio 并发