是否有任何方法来检测模型(品牌,参考,.)可以到达的无线接入点,而不必连接到它?
用Wireshark或其他人嗅探数据包不会给出任何信息,但我记得有一次我使用像雷弗这样的工具,在输出中看到了我的AP模型(我正在破解它)。
是否有任何网络侦察包,我可以发送给做这项工作的AP?reaver是如何检测我的AP模型的?
发布于 2016-03-20 13:55:13
如果它正在使用WEP,您可以尝试破解它并嗅探DNS流量。这就是为什么:几乎所有AP都有DNS代理功能,而且经常使用。您是否可以尝试检测DNS服务器版本构建,并通过指纹图与MAC猜测的供应商和固件映像,您可以获得一些匹配。同样的方法也可用于DHCP。但我不认为AP在基础设施模式下会启用它:通常在配置得当的网络中,无线客户端只是被注入VLAN,并与中央DHCP、DNS和其他服务进行对话。
发布于 2015-09-09 12:44:17
当然,为了识别AP的供应商名称,您可以看到BSSID (AP地址),并且可以使用实用程序搜索MAC地址OUI (例如http://aruljohn.com/mac.pl)。您不能连接到无线网络来查找BSSID。只需使用Kismet应用程序或iwlist命令即可扫描无线网络。
发布于 2021-03-07 16:56:15
尝试Fing应用程序wifi扫描器或3 wifi数据库
关于wps部分,您可以在linux中使用wps扫描工具找到wps启用网络的路由器模型。
或者窗口上的wifi信息视图。
https://security.stackexchange.com/questions/99869
复制相似问题