0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

MetaGeek:如何檢測中間人攻擊

倩倩 ? 來源:哲想軟件 ? 作者:哲想軟件 ? 2022-09-21 10:38 ? 次閱讀

您是否曾想過,有人正試圖通過仿冒您的網(wǎng)絡(luò)獲取機密信息?隨著公共WiFi網(wǎng)絡(luò)的出現(xiàn)和普及,這一現(xiàn)象變得非常常見。黑客可以很輕易地復(fù)制網(wǎng)絡(luò)的SSID,并引導(dǎo)返回的客戶端自動關(guān)聯(lián)到重復(fù)的SSID上(這被稱為蜜罐攻擊),而用戶沒有意識到他們連接了錯誤的網(wǎng)絡(luò)。

通常,黑客把自己的筆記本電腦設(shè)置成網(wǎng)絡(luò)訪問的代理服務(wù)器,讓受害者連接到互聯(lián)網(wǎng)并傳輸數(shù)據(jù),而且它們并不覺得自己的網(wǎng)絡(luò)安全受到了威脅。然后,黑客開始捕獲所有經(jīng)過的數(shù)據(jù)包流量和數(shù)據(jù),這種行為也被稱為中間人攻擊。

這可能會讓用戶認(rèn)為公共WiFi網(wǎng)絡(luò)不值得黑客入侵。但幫助用戶避免這種情況就像使用MetaGeek軟件(比如inSSIDer或Chanalyzer)中的AP反鋸齒功能一樣簡單,確保您連接到的網(wǎng)絡(luò)是真正的SlimShady網(wǎng)絡(luò)。

混淆網(wǎng)絡(luò)

在MetaGeek播出的SSID自然就是“MetaGeek”。這是有兩個AP和四個無線電,而不存在AP混淆的MetaGeek網(wǎng)絡(luò)。

ff8c5a1a-3878-11ed-ba43-dac502259ad0.png

為了確保你知道哪些網(wǎng)絡(luò)是你自己的,可以在物理模式中選擇第一個無線電并點擊鉛筆圖標(biāo)來為它們重命名。它們現(xiàn)在被命名為“MetaGeekTrusted”。

ffbd6d44-3878-11ed-ba43-dac502259ad0.png

這是最終結(jié)果。MetaGeek的四個無線電都用了"可信"這個詞。(請記住,inSSIDerOffice和Chanalyzer可以自動從CiscoAP信標(biāo)中提取別名,這對Cisco網(wǎng)絡(luò)管理員來說很方便)

ffe14df4-3878-11ed-ba43-dac502259ad0.png

進(jìn)行檢查

現(xiàn)在,我們可以通過使用帶有WiFiPineapple的MetaGeekSSID建立一個欺騙網(wǎng)絡(luò)來進(jìn)行檢查,就跟黑客會做的事差不多。從Chanalyzer或inSSIDer的網(wǎng)絡(luò)表中看起來是這樣的:

00193598-3879-11ed-ba43-dac502259ad0.png

你有注意到一個電臺仍然包含MAC地址而不是“可信”別名嗎?這是一個冒牌貨,你知道它是一個冒名頂替者,因為它沒有別名。如果這是一次真正的攻擊,您可以通過對信號強度級別進(jìn)行不同的操作來追蹤冒名AP。

現(xiàn)在您已經(jīng)知道如何在Chanalyzer或inSSIDer中重命名您的網(wǎng)絡(luò),您可以清楚地確定哪些網(wǎng)絡(luò)是安全的,哪些網(wǎng)絡(luò)是冒名頂替的,這樣您就可以保護(hù)自己和其他人免受中間人攻擊。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7571

    瀏覽量

    88883
  • 無線電
    +關(guān)注

    關(guān)注

    60

    文章

    2144

    瀏覽量

    116542

原文標(biāo)題:MetaGeek:如何檢測中間人攻擊

文章出處:【微信號:哲想軟件,微信公眾號:哲想軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    IP定位技術(shù)追蹤網(wǎng)絡(luò)攻擊源的方法

    線索我們可以一路追查,最終定位到攻擊源頭。 IP定位技術(shù)的工作流程 數(shù)據(jù)收集 通過網(wǎng)絡(luò)安全設(shè)備,例如入侵檢測系統(tǒng)IDS/IPS的實時監(jiān)測與分析,我們能夠捕獲到流經(jīng)網(wǎng)絡(luò)的大量流量數(shù)據(jù)。這些數(shù)據(jù)中隱藏著攻擊者的蛛絲馬跡。同時,利用專
    的頭像 發(fā)表于 08-29 16:14 ?436次閱讀

    中間繼電器雙光電開關(guān)怎么接

    中間繼電器雙光電開關(guān)是一種常見的工業(yè)自動化控制設(shè)備,廣泛應(yīng)用于自動化生產(chǎn)線、機器、物流設(shè)備等領(lǐng)域。本文將介紹雙中間繼電器雙光電開關(guān)的接線方法和工作原理。 一、雙中間繼電器雙光電開關(guān)
    的頭像 發(fā)表于 07-24 09:26 ?766次閱讀

    光電開關(guān)怎么控制中間繼電器

    光電開關(guān)是一種利用光電效應(yīng)來檢測物體是否存在的傳感器。它通常由一個發(fā)射器和一個接收器組成,發(fā)射器發(fā)出光線,接收器檢測光線。當(dāng)物體阻擋光線時,光電開關(guān)會輸出一個信號。 中間繼電器是一種用于控制大功率
    的頭像 發(fā)表于 07-24 09:23 ?879次閱讀

    中間繼電器觸點可以承受多少功率

    中間繼電器是一種電氣設(shè)備,用于在控制電路中傳遞信號或增加觸點的容量。它通常由一個電磁線圈和一個或多個觸點組成。 中間繼電器的工作原理 中間繼電器的工作原理基于電磁原理。當(dāng)線圈通電時,會產(chǎn)生磁場,使
    的頭像 發(fā)表于 06-24 14:39 ?2021次閱讀

    中間繼電器的型號怎么表示

    中間繼電器是一種電氣控制元件,用于接收輸入信號并將其轉(zhuǎn)換為輸出信號,以控制其他電氣設(shè)備。它廣泛應(yīng)用于工業(yè)自動化、電力系統(tǒng)、通信設(shè)備等領(lǐng)域。 本文將詳細(xì)介紹中間繼電器的型號表示方法,包括其組成、分類
    的頭像 發(fā)表于 06-24 11:33 ?2022次閱讀

    中間繼電器怎么接線負(fù)載電壓

    中間繼電器(Middle relay)是一種電氣設(shè)備,主要用于控制電路中,起到擴展控制點、增加控制距離、隔離高電壓或高電流等作用。在實際應(yīng)用中,中間繼電器的接線方式和負(fù)載電壓的選擇非常重要,直接關(guān)系
    的頭像 發(fā)表于 06-24 11:21 ?1260次閱讀

    DDoS有哪些攻擊手段?

    DDoS的攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務(wù)請求來占用過多的服務(wù)資源,從而使合法用戶無法得到服務(wù)的響應(yīng)。單一的DoS攻擊一般是采用一對一方式的,當(dāng)攻擊目標(biāo)CPU速度
    的頭像 發(fā)表于 06-14 15:07 ?435次閱讀

    【虹科干貨】長文預(yù)警!使用ntopng和NetFlow/IPFIX檢測Dos攻擊(下)

    本文深入研究了網(wǎng)絡(luò)DoS攻擊的現(xiàn)象,并介紹了如何利用NetFlow協(xié)議進(jìn)行威脅檢測和分析。通過使用工具如Ntopng和Wireshark,我們可以監(jiān)控網(wǎng)絡(luò)流量并及時識別潛在的DoS攻擊,從而保護(hù)網(wǎng)絡(luò)安全和穩(wěn)定性。同時,我們還探討
    的頭像 發(fā)表于 04-15 16:18 ?322次閱讀
    【虹科干貨】長文預(yù)警!使用ntopng和NetFlow/IPFIX<b class='flag-5'>檢測</b>Dos<b class='flag-5'>攻擊</b>(下)

    虹科干貨 | 長文預(yù)警!使用ntopng和NetFlow/IPFIX檢測Dos攻擊(上)

    本文深入研究了網(wǎng)絡(luò)DoS攻擊的現(xiàn)象,并介紹了如何利用NetFlow協(xié)議進(jìn)行威脅檢測和分析。通過使用工具如Ntopng和Wireshark,我們可以監(jiān)控網(wǎng)絡(luò)流量并及時識別潛在的DoS攻擊,從而保護(hù)網(wǎng)絡(luò)安全和穩(wěn)定性。同時,探討了未來
    的頭像 發(fā)表于 04-15 16:04 ?404次閱讀
    虹科干貨 | 長文預(yù)警!使用ntopng和NetFlow/IPFIX<b class='flag-5'>檢測</b>Dos<b class='flag-5'>攻擊</b>(上)

    使用ntopng和NetFlow/IPFIX檢測Dos攻擊(下)

    話不多說,直接進(jìn)入正題。文章速覽:Ntopng在模擬中發(fā)出警報警報:最近的活躍流一個攻擊檢測過程示例——使用slowhttptest進(jìn)行HTTP慢速攻擊
    的頭像 發(fā)表于 04-04 08:04 ?434次閱讀
    使用ntopng和NetFlow/IPFIX<b class='flag-5'>檢測</b>Dos<b class='flag-5'>攻擊</b>(下)

    使用ntopng和NetFlow/IPFIX檢測Dos攻擊(上)

    為了和大家探討網(wǎng)絡(luò)安全領(lǐng)域中的關(guān)鍵問題,我將分兩期來展示如何使用ntopng和NetFlow/IPFIX檢測Dos攻擊。在本篇中,我先簡單介紹網(wǎng)絡(luò)安全面臨的挑戰(zhàn)、為何網(wǎng)絡(luò)流量分析在應(yīng)對網(wǎng)絡(luò)安全挑戰(zhàn)中
    的頭像 發(fā)表于 03-28 08:04 ?437次閱讀
    使用ntopng和NetFlow/IPFIX<b class='flag-5'>檢測</b>Dos<b class='flag-5'>攻擊</b>(上)

    中間繼電器的應(yīng)用 中間繼電器在使用中的注意事項

    中間繼電器(intermediate relay):它用于在控制電路中傳遞中間信號。中間繼電器的結(jié)構(gòu)和原理與交流接觸器基本相同
    的頭像 發(fā)表于 02-28 10:26 ?1286次閱讀
    <b class='flag-5'>中間</b>繼電器的應(yīng)用 <b class='flag-5'>中間</b>繼電器在使用中的注意事項

    中間繼電器的參數(shù)有哪些

    中間繼電器是一種在自動控制系統(tǒng)中用于傳遞或轉(zhuǎn)換控制信號的電器。它通常用于實現(xiàn)邏輯控制、延時控制、擴展控制容量等功能。中間繼電器的選擇和應(yīng)用涉及到多個參數(shù),這些參數(shù)決定了繼電器的性能和適用性。 由于
    的頭像 發(fā)表于 01-24 10:09 ?2574次閱讀
    <b class='flag-5'>中間</b>繼電器的參數(shù)有哪些

    DDoS攻擊的多種方式

    DDOS攻擊指分布式拒絕服務(wù)攻擊,即處于不同位置的多個攻擊者同時向一個或數(shù)個目標(biāo)發(fā)動攻擊,或者一個攻擊者控制了位于不同位置的多臺機器并利用這
    的頭像 發(fā)表于 01-12 16:17 ?637次閱讀

    微軟2024年首個補丁周二修復(fù)49項安全漏洞,其中2項為嚴(yán)重級別

    值得關(guān)注的是,編號為 CVE-2024-20674 的 Windows Kerberos 漏洞 CVSS 評分為 9,可謂當(dāng)之無愧的“年度最危險漏洞”。據(jù)悉,此漏洞可使黑客發(fā)動中間人攻擊,通過假冒 Kerberos 認(rèn)證服務(wù)器欺騙用戶,從而獲得設(shè)備文件的讀寫權(quán)限。
    的頭像 發(fā)表于 01-12 14:43 ?945次閱讀