學習網路取證 (Network Forensics) - WiFi分析筆記

小宇今天进步了吗發表於2024-04-07

MAC地址:
MAC地址是無線接入點(WAP)的媒體訪問控制地址,用於唯一標識網路中的裝置。它是一個由12個十六制數字組成的地址,通常表示為6對冒號分隔的雙位元組(例如:00:1A:2B:3C:4D:5E)。

關於MAC地址的兩個例子:

  1. 網路入侵檢測:
    在網路入侵檢測中,可以透過監視和記錄網路流量中的MAC地址來檢測潛在的攻擊。如果檢測到未知的MAC地址頻繁訪問網路資源,可能表明存在未經授權的裝置或惡意活動

  2. 網路故障排除:
    在網路故障排除過程中,管理員可以使用MAC地址識別特定裝置,以確定是否有裝置配置錯誤或存在硬體故障。透過檢查MAC地址,管理員可以確定裝置是否正確連線到網路,並排除配置錯誤的可能性

SSID:
SSID (Service Set Identifier)是指無線網路當中的名稱,用於識別特定的無線區域網(WLAN)。它是一個區分大小寫的字串,標識了特定WLAN的名稱。

關於SSID的兩個例子:

  1. 家庭網路:
    在家庭網路中,SSID通常指的是家庭網路的名稱,例如“WilliamsFamilyNet”或者“FamilyNetwork”。家庭網路的SSID用於讓家庭成員和訪客識別並連線到網路

  2. 企業網路:
    在企業網路中,SSID通常是企業網路的名稱,例如“CompanyWiFi”或者"Stark Industries"。企業網路的SSID用於讓員工識別並連線到企業的網路資源。

相關文章