未加密无线网络中的 TCP 流注入

未加密无线网络中的 TCP 流注入

我可能误解了什么,但在未加密的 LAN 上,TCP 流注入不是很容易吗?我所在大学的校园 WiFi 未加密(我知道这很糟糕),我所要做的就是打开 Wireshark,然后我就可以看到大量的 TCP 会话以及它们当前的序列号。

大多数人担心他们的数据未加密 - 但想象一下不再能够信任 HTTP 服务器的响应。在服务器响应有效数据之前及时注入具有正确 SEQ 和 ACK、IP 源、目标、端口等的响应是微不足道的,因为你离服务器更近了。一旦客户端确认了你的假数据包,就会造成一些麻烦,但我可以看到一个小的 GIF 或 IM 被接受为合法的,没有 ARP 中毒或类似的东西......

我能想到的唯一问题是,在 802.11 管理模式下,所有数据包必须首先发送到 AP,因此路由器可能会看到虚假的源 IP,注意到它在网络之外并将其丢弃。

答案1

这不仅仅是一个未加密的网络,而是一个共享媒介。只要你的速度比其他服务器快,你基本上可以做任何事情。加密对此几乎没有任何保护作用。

管理模式不提供任何保护,因为帧很容易被欺骗,尤其是使用第二张 wifi 卡时。

其中一个项目是空投,即向公众披露在一次安全会议上,他们以一种最搞笑的方式将背景图像注入到 html 中(是的,在流的中间)。

请注意,在有线以太网曾经的其他“完全共享介质”(同轴环和集线器)中,Kevin Mitnick 本人使用此技术劫持 TCP 会话并获得管理员权限。

相关内容