Wireless-security-hacking-methodology

提供:Dev Guides
移動先:案内検索

ワイヤレスセキュリティ-ハッキング方法

この章では、特定の攻撃(またはより高度な攻撃の小さなステップ)の実行に使用できるさまざまな一般的なツールについてもう少し詳しく説明します。 後の最後のセクションでは、ツールに関するこのような知識をすべて組み合わせて、より高度で複雑なタイプのワイヤレス攻撃を実行する必要があります。 このチュートリアルの最後のセクションでは、ワイヤレスセキュリティハッキングのシナリオをステップごとに説明し、これまでに見たツールと、ここにあるツールを使用します。

Wi-Fiディスカバリー

Wi-Fiディスカバリーは、環境内のWLANの存在について学習するために使用されるプロセスです。 WiFi発見プロセスは法律に反しません。なぜなら、あなたはどの時点でも攻撃的ではないので、ワイヤレスクライアントを使用してWi-Fi周波数帯域を単純に受動的に聞いているだけです。

存在するWLANネットワークの種類を検出するには、ワイヤレスハードウェアを使用し、2.4 GHzまたは5 GHz帯域でリッスンする特定のツールを使用する必要があります。 オペレーティングシステムに組み込まれているものもあります(詳細なWLAN分析にはほとんどの場合非常に効果的ではありません)。また、インターネット上で見つけることができるシンプルなツールもあります。 市場には数百または数千のツールがあります。

そのシンプルさのおかげで本当に楽しかった2つを紹介します。 これらの章を読みながら(または、経験から既に知っている)発見することは、Windows OS用に提供されるツールは、Linuxベースのツールが提供するものとは反対に、より優れたグラフィックスといくつかの派手なグラフィック機能を備えています しかし、私はあなたに約束することができます、Linuxに基づくものはまったく同じ情報を提供します(よりテキストのような形式で)。 一方、1つのツールの出力を他のツールへの入力として使用するスクリプトを書く方が少し簡単です。

Windowsユーザーの場合は、 Xirrus Wi-Fi Inspector をご覧ください(無料で使用できます)。 これは、近くにあるWLANを識別する簡単なツールです。 Windows環境で同じ機能を実行する別のツールは、 NetStumbler です。

Xirrus Wi-Fi Inspector

上記のスクリーンショットの下部にある表から抽出できる情報は、SSID名、受信信号強度、使用される802.11標準、 WLAN、BSSID (MACアドレスの設定AP、同じMACアドレスで偽のAPを作成したい場合)およびそれが動作するチャネル。 これはたくさんあります! また、特定のネットワークが現在の場所からどれだけ離れているかを示す非常に派手なグラフィカルな「レーダー」を見ることができます-同じ情報が* Signal(dBm)*フィールドから読み取られます。

一方、Linuxを使用する場合(侵入テストにはKaliディストリビューションを使用しています-試してみてください)、それと同等のツールはairodump-ngと呼ばれます。 airodump-ngがユーザーに出力する情報のセットを次のスクリーンショットに示します。 また、Kismetと呼ばれる別の有名なツールがあります。

Airodump-ngユーザーへの出力

ウォードライビング

ウォードライビングは、個人のラップトップ、スマートフォン、またはその他のワイヤレスクライアントツールを使用して、車内の人がワイヤレスネットワーク(ワイヤレスネットワーク検出)を見つけるプロセスです。 基本的に、意図は、悪意のあるユーザーが法的義務なしに使用できる、無料アクセスのワイヤレスネットワークを見つけることです。 例としては、無料のWi-Fiを提供し、登録せずに、または偽のデータで登録できるホテルなどがあります。

これらのWLANを見つける方法は、このワイヤレス検出セクションで説明したものとまったく同じです。

GPSマッピング

地球を周回する多くの衛星があり、それぞれがカバーする地球の部分に向けて低出力の無線信号を送信しています。 使用するGPSデバイスは、たとえば、Googleマップアプリケーションを起動したスマートフォンであり、同時に複数の衛星からその信号を受信します。 デバイス自体がこれらの信号を結合し、地球上の現在の地理的位置を計算します。

GPSマッピングのアイデアは、ユーザーが遭遇するワイヤレスネットワークを、その地理的位置を基準にしてワイヤレスネットワークのグローバルマップにマップすることです。 前述のKismetツールを使用して、ワイヤレスネットワークを地理的な場所にマッピングし、その座標をgoogle earthマップに配置できます。

インターネット上にWebサイトhttps://wigle.net/[http://wigle.net]があり、これを使用してGPSがマップされているWLANの数を確認できます。 このWebサイトを使用して、GSMセルラーネットワークもマッピングできます。

Map GSM Cellular Network