微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

有没有办法纯粹从探测响应 .pcap 文件中找出无线网络的安全协议?

如何解决有没有办法纯粹从探测响应 .pcap 文件中找出无线网络的安全协议?

我正在尝试分析网络的探测响应 .pcap 文件以推断安全协议(如 wpa、wpa2、wep、开放网络)。

我意识到在一些信标 .pcaps 中,有一个带有 wpa 信息的标签,例如在下图中,它表示 WPA 版本为 1,这意味着安全协议是 WPA。但在其他信标 .pcaps 中,该标签不会出现,我猜它并不总是存在,因为该标签是特定于供应商的。

tag with the wpa information

无论哪种方式,我都无法在任何探测响应 .pcaps 中找到此标签,也无法从 RSN 信息标签中找出安全协议。例如,我尝试检查 AES 是否在 Pairwise Cipher Suite List 中(因为它未在 WPA 中使用,但在 WPA2 中使用),但它同时出现在 WPA 和 WPA2 网络中。是否有可靠的方法来处理任何捕获的探测响应数据包?

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。