手机搜到一个Wi-Fi热点但未接入,Wi-Fi会记录手机无线网卡的MAC地址吗?

一颗小胡椒2021-12-18 14:05:54

能否认为手机或笔记本电脑等其他带无线网卡的设备在探测附近的wifi热点时,其实就是在通过无线电波使用数据链路层协议进行广播,只要手机能探测到wifi热点,哪怕手机还未真正接入这个热点,这个热点其实已经和手机基于二层协议进行了数据链路层的数据交互,只不过如果真正接入热点后,则是再进一步分配了IP地址,并进行网络层数据传输?

也就是说,一个未接入的wifi热点,哪怕我没有接入他,他也可以记录下我手机的无线网卡MAC地址了?

 

是的,只要手机或笔记本无线网卡主动发出Probe Request信号,且成功收到Probe Response,Wi-Fi网络一定发现了接入的Station。而Probe Request是携带802.11 MAC Header的,那么Station的MAC地址就记录了下来。

有同学会说,如果一个AP将SSID隐藏起来,周期性广播的Beacon信标SSID为空白,将AP设置成:如果Station的Probe Request的SSID为空白,AP将不予以理睬。是不是就无法记录Station的MAC地址了?

一样会记录,不理睬是一回事,但是该记录还是会记录,Probe Request里有MAC信息啊。

还有同学要说,如果Station 发出的Probe Request信号的信道(channel),没有任何一个AP工作在此信道上,包括正常工作的AP以及全职工作在Monitor Mode的AP,是不是就无法记录Station 的MAC地址了?

是的,恭喜。

但是不要高兴得太早,Station每个信道都会轮流发送三个Probe Request,用来探测是否有AP热点,所以迟早会被发现的。换句话说,只要一台Station发送Probe Request信号,迟早会被发现的。

通常只要手机或电脑显示AP热点列表,说明两件事:

  • AP热点被Station发现了
  • Station同样也被AP发现了

也许有同学会有不同的意见,如果无线网卡一直在Listening,即只听不说,通过被动接收Beacon信标,是不是可以发现AP,而不被AP发现?

刚开始是这样,但是你却无法控制无线网卡的行为,网卡一旦收集了多个Beacon信标,会从中挑选RSSI最优的来尝试连接,一旦Authentication报文发出,就露出了MAC地址。

可是,被动侦听Beacon发现AP的存在是一个漫长的过程,即使空中有Beacon信标在飞舞,只要无线网卡没有tune到该信道,那么Beacon就如同噪音一样擦肩而过。为了缩短发现AP的存在,通常都会尝试主动发出Probe Request来探测AP的存在。

以上谈论是无线网卡两种常用工作模式的一种,Managed Mode。这是无线网卡的标准工作模式,也是手机、电脑无线网卡的正常使用模式。

无线网卡还有一种监控模式,即Monitor Mode。监控模式最大的特点是,只听不说,只看不说,秘密监控无线信号的交互。

由于需要监控无线网络,所以该模式还有一个特点,只要可以解码的信号一律接收。而ManagedMode网卡却不是这样的,只有目的MAC地址是自己的、广播MAC地址、感兴趣的组播MAC地址才会接收。

所以一旦无线网卡工作在Monitor Mode,是不会发出任何报文的,也不会被无线网络所发现。但是这种无线网卡需要特定的网卡驱动程序才能工作。

通过上文的介绍,只要网卡发出报文,迟早会被网络监控到。一旦你发现手机上已经有了热点列表,说明手机已经被无线网络发现了。如果不被网络发现,你的网卡只要不发出报文即可,但是这也意味着你的手机上不了网。

mac无线网卡
本作品采用《CC 协议》,转载必须注明作者和本文链接
没有办法防止,特别是在用户数据包在无线网络传输的情况下。无线信号以接近等能量(等幅度)向外发射,所以只要处在
能否认为手机或笔记本电脑等其他带无线网卡的设备在探测附近的wifi热点时,其实就是在通过无线电波使用数据链路
本文将通过实际的例子来一步一步解释bridge是如何工作的。首先,bridge是一个虚拟网络设备,所以具有网络设备的特征,可以配置IP、MAC地址等
渗透要谨慎,点到为止。从安全角度对无线网络技术的研究是很有必要的。RTL-SDR、USRP、HackRF、及BladeRF等外设的价格下降,软件环境社区的完善,使现在对无线网络的研究已经不再像以前只能利用2.4GHz的无线网卡进行狭义的“无线”攻防。无线电通信安全将成为信息安全体系重要的一环。
WPA/WPA2:WPA/WPA2是一种比WEP强壮的加密算法,挑选这种安全类型,路由器将选用Radius服务器进行身份认证并得到密钥的WPA或WPA2安全形式。默许选项为主动,挑选该项后,路由器将依据实践需求主动挑选TKIP或AES加密办法。留意11N形式不支持TKIP算法。
0x01 前言新搬的地方还没有安装WIFI,流量手机流量快烧完了,看着附近的WIFI,很是心动。于是上网搜索了一下教程进行试验,试验过程和结果,仅作为学习记录。0x02 实验环境台式机。0x03 实验过程一、无线网卡安排1.主机USB接口直接怼入无线网卡,Kali虚拟机弹窗提示,选择连接到虚拟机,选中Kali,点击确定。
Wireshark是一款数据包嗅探工具。正常情况下,AP每隔一段时间就会自动广播一个Beacon(信标)信号包,来宣布该无线网络的存在。所以,通过将无线网卡设置为监听模式,然后使用Wireshark嗅探监听接口的数据包,即可发现附近开放的无线网络。本文介绍使用Wireshark扫描无线网络的方法。
Wireshark是一款数据包嗅探工具。正常情况下,AP每隔一段时间就会自动广播一个Beacon(信标)信号包,来宣布该无线网络的存在。所以,通过将无线网卡设置为监听模式,然后使用Wireshark嗅探监听接口的数据包,即可发现附近开放的无线网络。本文介绍使用Wireshark扫描无线网络的方法。
WiFi爆破学习记录
2021-08-12 23:11:00
看着附近的WIFI,灵机一动,上网搜索了一下教程于是决定做一个试验。在此记录一下试验过程和结果,仅作为学习记录。
一颗小胡椒
暂无描述