




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、目录1.目的12.认证方式11.WEB用户接入流程22.PEAP认证流程33.WEB认证抓包分析41.关联过程42.DHCP地址分配过程43.Portal推出以及WEB认证51.强制Portal52.认证报文53下线报文64.PEAP认证抓包分析61.用户关联62.认证过程65.抓包建议81.过滤81)抓包前的过滤82)抓包后的过滤82.Omnipeek使用问题81. 目的802.11协议工作在物理层和数据链路层,为STA和AP之间建立数据连接。通过使用omnipeek来进行空口抓包能抓取到STA和AP之间802.11报文交互情况,快速的进行故障定位和分析。本次主要是完成了WEB认证的抓包和P
2、EAP认证的抓包,将两种认证方式的流程中STA与AP之间数据交互信息进行了抓取分析。2.认证方式WLAN现网主要的认证方式有1) WEB认证通过强制Portal的方式将用户的http请求重定向到Portal服务器,通过Portal页面上完成认证过程。2) PEAP(Protected EAP)是EAP认证方法的一种实现方式,网络侧通过用户名/密码对终端进行认证,终端侧通过服务器证书对网络侧进行认证。用户首次使用PEAP认证时,需输入用户名和密码,后续接入认证无需用户任何手工操作,由终端自动完成。1. WEB用户接入流程2. PEAP认证流程3. WEB认证抓包分析1.关联过程一个完整的关联过程
3、包括Probe request(探测请求)、Probe response(探测响应)、Authentication(身份验证)、Association request(关联请求)、Association response(关联响应)。图1、关联过程1) Probe request和Probe response。首先STA广播探测请求,AP收到后返回Probe response告知用户自己的信息。如图1,STA的MAC为24:77:03:60:47:28,AP的MAC为5C:0E:8B:CD:E3:70 2) Authentication(身份验证),认证是 STA 在扫描到合适的 AP 之后
4、, 只有通过认证该 STA 才能通过 AP 使用 WLAN 。现有的认证方式有: a、 open ,即不需要认证,只要交互一个 null 帧 b、 shared key ,需要一个 4 次握手的过程 (3)802.11i ,需要到认证服务器认证3) Association.完成鉴权之后,STA发送Association request,AP返回Association response.建立连接。2.DHCP地址分配过程DHCP租约过程就是DHCP客户机动态获取IP地址的过程。DHCP租约过程分为4步:1) 客户机请求IP(客户机发DHCPDISCOVER广播包);2) 服务器响应(服务器发DH
5、CPOFFER广播包);3) 客户机选择IP(客户机发DHCPREQUEST广播包);4) 服务器确定租约(服务器发DHCPACK/DHCPNAK广播包)。3.Portal推出以及WEB认证1.强制Portal用户拿到AC或者BRAS分配的地址之后,访问网页,AC重定向到Portal服务器推出Portal页面,我们可以查看到的信息有:Nas_id、nas_ip、use_ip、portal_ip的信息,此时用户处于认证前域.图3、强制Portal2.认证报文输入用户名密码之后,将认证信息提交,对应的报文信息包含以下内容:用户的手机账号、密码信息以及登陆界面的网址。图4、认证报文3下线报文当用户主
6、动web页面主动下线或者用户15分钟无任何流量之后被AC强制下线,发送下线报文至AC,报文包括登陆用户的账号,登陆用户的IP地址。图5、下线报文4. PEAP认证抓包分析本次抓包的STA接入的中国移动CMCC-AUTO。1. 用户关联跟web认证的关联过程一致。图6、AUTO关联2. 认证过程认证以用户发送EAPoL-Start开始,经过identify之后ap发送PEAP/Start, 图7、认证申请开始通过认证申请之后,开始建立TLS通道,建立TLS通道需三次握手。以STA发送Clent Hello开始,用户发送TLS OK完成TLS通道建立图8、建立TLS通道建立完AC发送PEAP S tart开始认证图9、PEAP认证开始报文中以EAP-Success标志认证成功图10、PEAP认证通过认证成功之后开始密钥安装,以及地址分配。图11、密钥安装5.抓包建议1.过滤1) 抓包前的过滤空口抓包的的网卡是monitor module,会嗅探到一定范围内所有的WLAN数据交互报文,为了准确抓取和分析报文,抓抱前最好做好信道过滤,有些版本的omnipeek有BUG,无法做抓包BSSID过滤。2) 抓包后的过滤抓到报文之后可以使用MAC、IP地址、协议等来过滤掉其他的报文得到你要抓取的报文进行分析。以下是安装支持空口抓包的网卡驱动的过程和使用Omnipeek的使用手册。2.O
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 江西省抚州市金溪县2025年小升初考试数学试卷含解析
- 湖北职业技术学院《橄榄球》2023-2024学年第一学期期末试卷
- 吉林省长春市高新区重点中学2025届下学期初三化学试题期初联考考试试卷含解析
- 江苏省滨淮2025届初三下学期化学试题3月份考试试卷含解析
- 浙江省金华市2025届六年级下学期5月模拟预测数学试题含解析
- 湖南理工学院《基本乐理(一)》2023-2024学年第二学期期末试卷
- 江西财经职业学院《自然资源调查与评估》2023-2024学年第二学期期末试卷
- 西南财经大学《餐饮空间设计》2023-2024学年第二学期期末试卷
- 商丘市重点中学2024-2025学年初三下期末大联考化学试题含解析
- 浙江广厦建设职业技术大学《高等流体力学(全英文)》2023-2024学年第二学期期末试卷
- 河南省天一小高考2024-2025学年(下)高三第三次考试政治
- 自制结婚协议书范本
- 新课标《义务教育历史课程标准(2022年版)》解读课件
- 2025年陕西榆林能源集团横山煤电有限公司招聘笔试参考题库附带答案详解
- 2025年上半年江西省水务集团限责任公司招聘60人易考易错模拟试题(共500题)试卷后附参考答案
- 2025年辽宁省能源控股集团所属辽能股份公司招聘笔试参考题库附带答案详解
- 第五课 我国的根本政治制度课件高考政治一轮复习统编版必修三政治与法治
- 2024年南通市公安局苏锡通园区分局招聘警务辅助人员考试真题
- 精神科护理不良事件分析讨论
- 填海石采购合同6篇
- 江苏省苏州市2022-2023学年高二下学期数学期中试卷(含答案)
评论
0/150
提交评论