0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

MetaGeek:如何检测中间人攻击

倩倩 来源:哲想软件 作者:哲想软件 2022-09-21 10:38 次阅读

您是否曾想过,有人正试图通过仿冒您的网络获取机密信息?随着公共WiFi网络的出现和普及,这一现象变得非常常见。黑客可以很轻易地复制网络的SSID,并引导返回的客户端自动关联到重复的SSID上(这被称为蜜罐攻击),而用户没有意识到他们连接了错误的网络。

通常,黑客把自己的笔记本电脑设置成网络访问的代理服务器,让受害者连接到互联网并传输数据,而且它们并不觉得自己的网络安全受到了威胁。然后,黑客开始捕获所有经过的数据包流量和数据,这种行为也被称为中间人攻击。

这可能会让用户认为公共WiFi网络不值得黑客入侵。但帮助用户避免这种情况就像使用MetaGeek软件(比如inSSIDer或Chanalyzer)中的AP反锯齿功能一样简单,确保您连接到的网络是真正的SlimShady网络。

混淆网络

在MetaGeek播出的SSID自然就是“MetaGeek”。这是有两个AP和四个无线电,而不存在AP混淆的MetaGeek网络。

ff8c5a1a-3878-11ed-ba43-dac502259ad0.png

为了确保你知道哪些网络是你自己的,可以在物理模式中选择第一个无线电并点击铅笔图标来为它们重命名。它们现在被命名为“MetaGeekTrusted”。

ffbd6d44-3878-11ed-ba43-dac502259ad0.png

这是最终结果。MetaGeek的四个无线电都用了"可信"这个词。(请记住,inSSIDerOffice和Chanalyzer可以自动从CiscoAP信标中提取别名,这对Cisco网络管理员来说很方便)

ffe14df4-3878-11ed-ba43-dac502259ad0.png

进行检查

现在,我们可以通过使用带有WiFiPineapple的MetaGeekSSID建立一个欺骗网络来进行检查,就跟黑客会做的事差不多。从Chanalyzer或inSSIDer的网络表中看起来是这样的:

00193598-3879-11ed-ba43-dac502259ad0.png

你有注意到一个电台仍然包含MAC地址而不是“可信”别名吗?这是一个冒牌货,你知道它是一个冒名顶替者,因为它没有别名。如果这是一次真正的攻击,您可以通过对信号强度级别进行不同的操作来追踪冒名AP。

现在您已经知道如何在Chanalyzer或inSSIDer中重命名您的网络,您可以清楚地确定哪些网络是安全的,哪些网络是冒名顶替的,这样您就可以保护自己和其他人免受中间人攻击。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    7576

    浏览量

    88912
  • 无线电
    +关注

    关注

    60

    文章

    2144

    浏览量

    116575

原文标题:MetaGeek:如何检测中间人攻击

文章出处:【微信号:哲想软件,微信公众号:哲想软件】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    IP定位技术追踪网络攻击源的方法

    线索我们可以一路追查,最终定位到攻击源头。 IP定位技术的工作流程 数据收集 通过网络安全设备,例如入侵检测系统IDS/IPS的实时监测与分析,我们能够捕获到流经网络的大量流量数据。这些数据中隐藏着攻击者的蛛丝马迹。同时,利用专
    的头像 发表于 08-29 16:14 438次阅读

    中间继电器双光电开关怎么接

    中间继电器双光电开关是一种常见的工业自动化控制设备,广泛应用于自动化生产线、机器、物流设备等领域。本文将介绍双中间继电器双光电开关的接线方法和工作原理。 一、双中间继电器双光电开关
    的头像 发表于 07-24 09:26 775次阅读

    光电开关怎么控制中间继电器

    光电开关是一种利用光电效应来检测物体是否存在的传感器。它通常由一个发射器和一个接收器组成,发射器发出光线,接收器检测光线。当物体阻挡光线时,光电开关会输出一个信号。 中间继电器是一种用于控制大功率
    的头像 发表于 07-24 09:23 887次阅读

    中间继电器触点可以承受多少功率

    中间继电器是一种电气设备,用于在控制电路中传递信号或增加触点的容量。它通常由一个电磁线圈和一个或多个触点组成。 中间继电器的工作原理 中间继电器的工作原理基于电磁原理。当线圈通电时,会产生磁场,使
    的头像 发表于 06-24 14:39 2046次阅读

    中间继电器的型号怎么表示

    中间继电器是一种电气控制元件,用于接收输入信号并将其转换为输出信号,以控制其他电气设备。它广泛应用于工业自动化、电力系统、通信设备等领域。 本文将详细介绍中间继电器的型号表示方法,包括其组成、分类
    的头像 发表于 06-24 11:33 2038次阅读

    中间继电器怎么接线负载电压

    中间继电器(Middle relay)是一种电气设备,主要用于控制电路中,起到扩展控制点、增加控制距离、隔离高电压或高电流等作用。在实际应用中,中间继电器的接线方式和负载电压的选择非常重要,直接关系
    的头像 发表于 06-24 11:21 1270次阅读

    DDoS有哪些攻击手段?

    DDoS的攻击方式有很多种,最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务的响应。单一的DoS攻击一般是采用一对一方式的,当攻击目标CPU速度
    的头像 发表于 06-14 15:07 435次阅读

    【虹科干货】长文预警!使用ntopng和NetFlow/IPFIX检测Dos攻击(下)

    本文深入研究了网络DoS攻击的现象,并介绍了如何利用NetFlow协议进行威胁检测和分析。通过使用工具如Ntopng和Wireshark,我们可以监控网络流量并及时识别潜在的DoS攻击,从而保护网络安全和稳定性。同时,我们还探讨
    的头像 发表于 04-15 16:18 324次阅读
    【虹科干货】长文预警!使用ntopng和NetFlow/IPFIX<b class='flag-5'>检测</b>Dos<b class='flag-5'>攻击</b>(下)

    虹科干货 | 长文预警!使用ntopng和NetFlow/IPFIX检测Dos攻击(上)

    本文深入研究了网络DoS攻击的现象,并介绍了如何利用NetFlow协议进行威胁检测和分析。通过使用工具如Ntopng和Wireshark,我们可以监控网络流量并及时识别潜在的DoS攻击,从而保护网络安全和稳定性。同时,探讨了未来
    的头像 发表于 04-15 16:04 405次阅读
    虹科干货 | 长文预警!使用ntopng和NetFlow/IPFIX<b class='flag-5'>检测</b>Dos<b class='flag-5'>攻击</b>(上)

    使用ntopng和NetFlow/IPFIX检测Dos攻击(下)

    话不多说,直接进入正题。文章速览:Ntopng在模拟中发出警报警报:最近的活跃流一个攻击检测过程示例——使用slowhttptest进行HTTP慢速攻击
    的头像 发表于 04-04 08:04 436次阅读
    使用ntopng和NetFlow/IPFIX<b class='flag-5'>检测</b>Dos<b class='flag-5'>攻击</b>(下)

    使用ntopng和NetFlow/IPFIX检测Dos攻击(上)

    为了和大家探讨网络安全领域中的关键问题,我将分两期来展示如何使用ntopng和NetFlow/IPFIX检测Dos攻击。在本篇中,我先简单介绍网络安全面临的挑战、为何网络流量分析在应对网络安全挑战中
    的头像 发表于 03-28 08:04 438次阅读
    使用ntopng和NetFlow/IPFIX<b class='flag-5'>检测</b>Dos<b class='flag-5'>攻击</b>(上)

    中间继电器的应用 中间继电器在使用中的注意事项

    中间继电器(intermediate relay):它用于在控制电路中传递中间信号。中间继电器的结构和原理与交流接触器基本相同
    的头像 发表于 02-28 10:26 1294次阅读
    <b class='flag-5'>中间</b>继电器的应用 <b class='flag-5'>中间</b>继电器在使用中的注意事项

    中间继电器的参数有哪些

    中间继电器是一种在自动控制系统中用于传递或转换控制信号的电器。它通常用于实现逻辑控制、延时控制、扩展控制容量等功能。中间继电器的选择和应用涉及到多个参数,这些参数决定了继电器的性能和适用性。 由于
    的头像 发表于 01-24 10:09 2592次阅读
    <b class='flag-5'>中间</b>继电器的参数有哪些

    DDoS攻击的多种方式

    DDOS攻击指分布式拒绝服务攻击,即处于不同位置的多个攻击者同时向一个或数个目标发动攻击,或者一个攻击者控制了位于不同位置的多台机器并利用这
    的头像 发表于 01-12 16:17 639次阅读

    微软2024年首个补丁周二修复49项安全漏洞,其中2项为严重级别

    值得关注的是,编号为 CVE-2024-20674 的 Windows Kerberos 漏洞 CVSS 评分为 9,可谓当之无愧的“年度最危险漏洞”。据悉,此漏洞可使黑客发动中间人攻击,通过假冒 Kerberos 认证服务器欺骗用户,从而获得设备文件的读写权限。
    的头像 发表于 01-12 14:43 949次阅读