Ad-Hoc连接攻击

Ad-Hoc Connection攻击是非常讨厌的攻击类型,攻击者(恶意用户)使用3 rd 方合法用户作为额外跳攻击者设备与AP或其他类型网关之间的"中间人"

Ad-Hoc无线网络功能,需要处理"设备 - "中间",可在Windows或Linux设备上配置,并允许在客户端设备之间设置ad-hoc(点对点)无线链接(无需任何其他网络基础设施,如AP).在幕后,您实际做的是,您在PC上创建虚拟软件AP,而另一台设备与您创建的SSID相关联(有效地建立无线链接).

使用Linux,您可以使用本章前面介绍的名为"airbase-ng"的工具.另一方面,使用Windows时,可以使用"配置新连接或新网络"在无线网络设置中创建WLAN.

以下情况将描述临时攻击.让我们想象一下,攻击者可能是计算机编号2,3或4中的任何一个.受害者(中间人)将是计算机1.这台笔记本电脑将是运行和服务于周围环境的无线连接的笔记本电脑.将其他接口连接到有线网络以访问互联网.

Ad-hoc Attack

攻击者可以连接到计算机1广播的WLAN,然后使用它通过此受害PC将所有流量路由到互联网.从互联网的角度来看,它看起来像是计算机1发起的流量!从计算机1到所有攻击者的无线链接不一定是Wi-Fi连接 - 它可以是蓝牙或所有试图相互通信的各方支持的任何其他类型的无线技术.