【2020-01-14】802.11协议帧在不同加密模式下的简单抓包笔记
[历史归档]本文原发布于 cstriker1407.info 个人博客内容为历史存档仅供参考。发布时间2020-01-14 标题802.11协议帧在不同加密模式下的简单抓包笔记分类网络通讯 / WIFI 标签wireshark·802.11·网络协议802.11协议帧在不同加密模式下的简单抓包笔记OPEN模式后续参考分析WEP(OPEN)模式WPA2-PSK模式WPA2-EAP-PEAP模式WIFI发展至今有很多加密模式这里对几种加密模式进行简单的抓包记录方便后面深度学习。OPEN模式OPEN模式Beacon帧如下图可以看到如下几点1 Beacon帧type:0x00082 RA和DA用的是广播MAC地址SA和TA用的是AP的MAC地址4 capability中Privacy为0表示为OPEN模式当有设备手机申请入网时相关报文流程如下Probe Request如下图可以看到如下几点1 Probe Request帧type:0x00042 RA和DA用的是AP的MAC地址SA和TA用的是STA的MAC地址3 BSSID和TAG中BSSID填入的也是AP的MAC地址这里的Probe Request 显式标明了BSSID是因为我们在使用手机连接WIFI时明确指定了我要连接这个WIFI。根据802.11协议Probe Request可以为广播模式发送不指定BSSID。Probe Resp如下图可以看到如下几点1 Probe Resp帧type:0x00052 RA和DA用的是STA的MAC地址SA和TA用的是AP的MAC地址3 BSSID和TAG中BSSID填入的也是AP的MAC地址4 capability中Privacy为0表示为OPEN模式5 Probe Response信息和beacon一致Authentication Request如下图可以看到如下几点1 802.11报文层面是没有加密的EAP报文被802.1X报文封装802.1X报文被封装在LLC里面2 该EAP为EAP-PEAP报文格式3 TLS握手报文被封装在EAP报文里面Change Ciper Spec,Encrypted Handshake Msg 如下图可以看到如下几点1 802.11报文层面是没有加密的EAP报文被802.1X报文封装802.1X报文被封装在LLC里面2 该EAP为EAP-PEAP报文格式3 TLS握手报文被封装在EAP报文里面EAP Response ( EAP-PEAP)如下图可以看到如下几点1 802.11报文层面是没有加密的EAP报文被802.1X报文封装802.1X报文被封装在LLC里面2 该EAP为EAP-PEAP报文格式TLS Data 如下图EAP Response ( EAP-PEAP) 如下图可以看到如下几点1 802.11报文层面是没有加密的EAP报文被802.1X报文封装802.1X报文被封装在LLC里面2 该EAP为EAP-PEAP报文格式EAP Success( EAP-PEAP) 如下图可以看到如下几点1 Authentication(Request)帧type:0x000B2 RA和DA用的是AP的MAC地址SA和TA用的是STA的MAC地址3 Authentication 算法为Open序号为1Authentication Resp如下图可以看到如下几点1 802.11报文层面是没有加密的EAP报文被802.1X报文封装802.1X报文被封装在LLC里面802.1X EAPOL(1 of 4) 如下图802.1X EAPOL(2 of 4) 如下图802.1X EAPOL(3 of 4) 如下图802.1X EAPOL(4 of 4) 如下图正常通讯报文如下图可以看到如下几点1 正常通讯报文type:0x002x即主type为22 seq字段后面为QOS(可选)然后附上了CCMP parameters然后才是DATA后续参考分析【 https://zhuanlan.zhihu.com/p/51695002 】《 802.11无线网络权威指南 》可以看到如下几点1 Authentication(Resp)帧type:0x000B2 RA和DA用的是STA的MAC地址SA和TA用的是AP的MAC地址3 Authentication 算法为Open序号为2Association Request如下图可以看到如下几点1 Association Request帧type:0x00002 RA和DA用的是AP的MAC地址SA和TA用的是STA的MAC地址Association Resp如下图可以看到如下几点1 Association Resp帧type:0x00012 RA和DA用的是STA的MAC地址SA和TA用的是AP的MAC地址3 AP分配了一个Association ID:0x0001正常通讯报文如下图可以看到如下几点1 正常通讯报文type:0x002x即主type为22 seq字段后面为QOS(可选)然后直接连接上了DATA(LLC)WEP(OPEN)模式WEP模式Beacon帧如下图可以看到如下几点1 Beacon帧type:0x00082 RA和DA用的是广播MAC地址SA和TA用的是AP的MAC地址4 capability中Privacy为1表示为加密模式当有设备手机申请入网时相关报文流程如下Probe Request如下图可以看到如下几点1 Probe Request帧type:0x00042 RA和DA用的是AP的MAC地址SA和TA用的是STA的MAC地址3 BSSID和TAG中BSSID填入的也是AP的MAC地址这里的Probe Request 显式标明了BSSID是因为我们在使用手机连接WIFI时明确指定了我要连接这个WIFI。根据802.11协议Probe Request可以为广播模式发送不指定BSSID。Probe Resp如下图可以看到如下几点1 Probe Resp帧type:0x00052 RA和DA用的是STA的MAC地址SA和TA用的是AP的MAC地址3 BSSID和TAG中BSSID填入的也是AP的MAC地址4 capability中Privacy为1表示为加密模式5 Probe Response信息和beacon一致Authentication Request如下图可以看到如下几点1 Authentication(Request)帧type:0x000B2 RA和DA用的是AP的MAC地址SA和TA用的是STA的MAC地址3 Authentication 算法为Open序号为1Authentication Resp如下图可以看到如下几点1 Authentication(Resp)帧type:0x000B2 RA和DA用的是STA的MAC地址SA和TA用的是AP的MAC地址3 Authentication 算法为Open序号为2Association Request如下图可以看到如下几点1 Association Request帧type:0x00002 RA和DA用的是AP的MAC地址SA和TA用的是STA的MAC地址3 capability中Privacy为1表示为加密模式Association Resp如下图可以看到如下几点1 Association Resp帧type:0x00012 RA和DA用的是STA的MAC地址SA和TA用的是AP的MAC地址3 AP分配了一个Association ID:0x0001正常通讯报文如下图可以看到如下几点1 正常通讯报文type:0x002x即主type为22 seq字段后面为QOS(可选)然后附上了WEP parameters然后才是DATAWPA2-PSK模式wireshark可以预先设置PSK密码用来解密WPA2-PSK的数据报文这里笔记下如何设置点击 编辑 首选项 Protocols IEEE 802.11 选中Enable decryption如下图如果有文件报权限错误可以更改权限参考命令如下~/.config/wireshark$ls-l。。。。。 。。。。。 ~/.config/wireshark$sudochown用户名:组名 *点击 视图 选中 无线工具栏 无线工具栏中应该有输入解密Key选项如果没有可以尝试使用【 https://www.wireshark.org/tools/wpa-psk.html 】来手动生成后注册到wireshark中注册入口在Enable decryption下面。PSK-Key导入后点击 视图 选择 重新加载 就可以看到数据被解密了。WPA2-PSK模式Beacon帧如下图可以看到如下几点1 Beacon帧type:0x00082 RA和DA用的是广播MAC地址SA和TA用的是AP的MAC地址4 capability中Privacy为1表示为加密模式5 TAG中多了一个RSN InfoRSN Info详细字段如下图可以看到如下几点1 RSN Ver为12 Group Ciper套件为AES(CCM)3 Pairwise Ciper套件支持个数为1目前只支持AES(CCM)4 AKM套件支持个数为1目前只支持PSK当有设备手机申请入网时相关报文流程如下Probe Request如下图可以看到如下几点1 Probe Request帧type:0x00042 RA和DA用的是AP的MAC地址SA和TA用的是STA的MAC地址3 BSSID和TAG中BSSID填入的也是AP的MAC地址这里的Probe Request 显式标明了BSSID是因为我们在使用手机连接WIFI时明确指定了我要连接这个WIFI。根据802.11协议Probe Request可以为广播模式发送不指定BSSID。Probe Resp如下图可以看到如下几点1 Probe Resp帧type:0x00052 RA和DA用的是STA的MAC地址SA和TA用的是AP的MAC地址3 BSSID和TAG中BSSID填入的也是AP的MAC地址4 capability中Privacy为1表示为加密模式5 Probe Resp信息和Beacon一致都包含了RSN InfoAuthentication Request如下图可以看到如下几点1 Authentication(Request)帧type:0x000B2 RA和DA用的是AP的MAC地址SA和TA用的是STA的MAC地址3 Authentication 算法为Open序号为1Authentication Resp如下图可以看到如下几点1 Authentication(Resp)帧type:0x000B2 RA和DA用的是STA的MAC地址SA和TA用的是AP的MAC地址3 Authentication 算法为Open序号为2Association Request如下图可以看到如下几点1 Association Request帧type:0x00002 RA和DA用的是AP的MAC地址SA和TA用的是STA的MAC地址3 capability中Privacy为1表示为加密模式4 Group Ciper套件为AES(CCM)5 airwise Ciper套件支持个数为1目前只支持AES(CCM)6 AKM套件支持个数为1目前只支持PSKAssociation Resp如下图可以看到如下几点1 Association Resp帧type:0x00012 RA和DA用的是STA的MAC地址SA和TA用的是AP的MAC地址3 AP分配了一个Association ID:0x0001802.1X EAPOL(1 of 4) 如下图802.1X EAPOL(2 of 4) 如下图802.1X EAPOL(3 of 4) 如下图802.1X EAPOL(4 of 4) 如下图正常通讯报文如下图可以看到如下几点1 正常通讯报文type:0x002x即主type为22 seq字段后面为QOS(可选)然后附上了CCMP parameters然后才是DATAWPA2-EAP-PEAP模式测试WIFI使用了用户名密码登录客户端没有证书Beacon帧如下图可以看到如下几点1 Beacon帧type:0x00082 RA和DA用的是广播MAC地址SA和TA用的是AP的MAC地址4 capability中Privacy为1表示为加密模式5 TAG中多了一个WPA Info1 WPA Ver为12 Mulitcast Ciper套件为AES(CCM)3 Unicast Ciper套件支持个数为1目前只支持AES(CCM)3 AKM套件支持个数为1目前只支持WPA6 TAG中多了一个RSN Info1 RSN Ver为12 Group Ciper套件为AES(CCM)2 Pairwise Ciper套件支持个数为1目前只支持AES(CCM)3 AKM套件支持个数为1目前只支持WPA当有设备手机申请入网时相关报文流程如下Probe Request如下图可以看到如下几点1 Probe Request帧type:0x00042 RA和DA用的是AP的MAC地址SA和TA用的是STA的MAC地址3 BSSID和TAG中BSSID填入的也是AP的MAC地址这里的Probe Request 显式标明了BSSID是因为我们在使用手机连接WIFI时明确指定了我要连接这个WIFI。根据802.11协议Probe Request可以为广播模式发送不指定BSSID。Probe Resp如下图可以看到如下几点1 Probe Resp帧type:0x00052 RA和DA用的是STA的MAC地址SA和TA用的是AP的MAC地址3 BSSID和TAG中BSSID填入的也是AP的MAC地址4 capability中Privacy为1表示为加密模式5 Probe Resp信息和Beacon一致都包含了WPA Info 和 RSN InfoAuthentication Request如下图可以看到如下几点1 Authentication(Request)帧type:0x000B2 RA和DA用的是AP的MAC地址SA和TA用的是STA的MAC地址3 Authentication 算法为Open序号为1Authentication Resp如下图可以看到如下几点1 Authentication(Resp)帧type:0x000B2 RA和DA用的是STA的MAC地址SA和TA用的是AP的MAC地址3 Authentication 算法为Open序号为2Association Request如下图可以看到如下几点1 Association Request帧type:0x00002 RA和DA用的是AP的MAC地址SA和TA用的是STA的MAC地址3 capability中Privacy为1表示为加密模式5 TAG中多了一个RSN Info1 RSN Ver为12 Group Ciper套件为AES(CCM)3 Pairwise Ciper套件支持个数为1目前只支持AES(CCM)4 AKM套件支持个数为1目前只支持WPAAssociation Resp如下图可以看到如下几点1 Association Resp帧type:0x00012 RA和DA用的是STA的MAC地址SA和TA用的是AP的MAC地址3 AP分配了一个Association ID:0x0001EAP Request Identity如下图可以看到如下几点1 802.11报文层面是没有加密的EAP报文被802.1X报文封装802.1X报文被封装在LLC里面EAP Response Identity 如下图可以看到如下几点1 802.11报文层面是没有加密的EAP报文被802.1X报文封装802.1X报文被封装在LLC里面2 由于该WIFI是用户名密码校验的因此这里返回了IdentityEAP Request ( EAP-TLS) 如下图可以看到如下几点1 802.11报文层面是没有加密的EAP报文被802.1X报文封装802.1X报文被封装在LLC里面2 该EAP为EAP-TLS加密传输模式EAP Response 如下图可以看到如下几点1 802.11报文层面是没有加密的EAP报文被802.1X报文封装802.1X报文被封装在LLC里面2 STA希望后续EAP为EAP-PEAP认证模式EAP Request ( EAP-PEAP)如下图可以看到如下几点1 802.11报文层面是没有加密的EAP报文被802.1X报文封装802.1X报文被封装在LLC里面2 该EAP为EAP-PEAP报文格式3 EAP-TLS Flag 中Start为TRUETLS Client Hello如下图可以看到如下几点1 802.11报文层面是没有加密的EAP报文被802.1X报文封装802.1X报文被封装在LLC里面2 该EAP为EAP-PEAP报文格式3 TLS握手报文被封装在EAP报文里面Server Hello, Server Certificate如下图可以看到如下几点1 802.11报文层面是没有加密的EAP报文被802.1X报文封装802.1X报文被封装在LLC里面2 该EAP为EAP-PEAP报文格式3 TLS握手报文被封装在EAP报文里面4 TLS server 证书链很大因此EAP-TLS Flag 中More为TRUE通过多个报文来发送EAP Response ( EAP-PEAP)如下图可以看到如下几点1 802.11报文层面是没有加密的EAP报文被802.1X报文封装802.1X报文被封装在LLC里面2 该EAP为EAP-PEAP报文格式TLS Client Key Exchange, Change Ciper Spec,Encrypted Handshake Msg 如下图

相关新闻

蓝海AIoT一站式工作台 | 自定义技能开发实践

蓝海AIoT一站式工作台 | 自定义技能开发实践

借助 AI 生成 IoT 代码效率显著提升,但随意输出、协议参数 “凭空猜测”,往往大幅增加后期联调成本。针对这一痛点,萤石蓝海 AIoT 一站式工作台支持自定义专属 Skill。合理规划 Skill 规则与知识库,能够约束 AI 严格遵循接口文档与…

2026/7/23 21:00:46 阅读更多 →
【2019-06-01】lua简单笔记:将一个字符串分割为一个数组

【2019-06-01】lua简单笔记:将一个字符串分割为一个数组

[历史归档] 本文原发布于 cstriker1407.info 个人博客,内容为历史存档,仅供参考。 发布时间: 2019-06-01 | 标题:lua简单笔记:将一个字符串分割为一个数组 | 分类: 编程 / Lua …

2026/7/23 20:59:46 阅读更多 →
【2019-06-26】使用masscan和nmap进行开放端口扫描

【2019-06-26】使用masscan和nmap进行开放端口扫描

[历史归档] 本文原发布于 cstriker1407.info 个人博客,内容为历史存档,仅供参考。 发布时间: 2019-06-26 | 标题:使用masscan和nmap进行开放端口扫描 | 分类: 操作系统 / 安全 &#xff5c…

2026/7/23 20:59:46 阅读更多 →

最新新闻

【愚公系列】《Android应用案例开发大全》002-Android 开发环境的搭建

【愚公系列】《Android应用案例开发大全》002-Android 开发环境的搭建

💎【行业认证权威头衔】 ✔ 华为云天团核心成员:特约编辑/云享专家/开发者专家/产品云测专家 ✔ 开发者社区全满贯:CSDN博客&商业化双料专家/阿里云签约作者/腾讯云内容共创官/掘金&亚马逊&51CTO顶级博主 ✔ 技术生态共建先锋&am…

2026/7/23 21:09:50 阅读更多 →
北京华恒智信助力国有温泉酒店破解人才选拔无标准难题

北京华恒智信助力国有温泉酒店破解人才选拔无标准难题

【客户行业】国有企业;旅游行业;温泉度假【问题类型】人才盘点【客户背景】某温泉酒店是国有企业下属公司,该温泉酒店有室内室外温泉池共30余个,除温泉外,该酒店还有各种类型套房,包括:豪华套房…

2026/7/23 21:09:50 阅读更多 →
中小企业Agent选型指南:核心能力与实施策略

中小企业Agent选型指南:核心能力与实施策略

1. 中小企业Agent选型现状与挑战2026年,企业智能化转型已进入深水区。作为从业15年的企业数字化转型顾问,我观察到中小企业在Agent选型上普遍面临三大困境:一是预算有限但需求复杂,既要功能全面又要控制成本;二是技术团…

2026/7/23 21:09:50 阅读更多 →
嵌入式接口时序深度解析:从建立保持时间到示波器调试实战

嵌入式接口时序深度解析:从建立保持时间到示波器调试实战

1. 项目概述:为什么接口时序是嵌入式开发的“命门”干了十几年嵌入式,从8位单片机玩到现在的多核异构SoC,有一个东西始终是硬件工程师和底层驱动工程师的“必修课”,也是项目调试中最容易踩坑的地方——那就是接口时序。你可能觉得…

2026/7/23 21:08:49 阅读更多 →
不起眼的五金细节,决定长久好用

不起眼的五金细节,决定长久好用

很多人看东西只看外观、看价格,却常常忽略最关键的五金细节。不管是家装、工装还是日常设备使用,真正撑得住时间、不容易出问题的,往往都是那些看不见的五金配件。 五金看似粗笨、结实,实则特别讲究适配和匹配。生活里大部分小毛病…

2026/7/23 21:08:49 阅读更多 →
AI Coding 零基础实战教程|第五部分:完整项目案例实操

AI Coding 零基础实战教程|第五部分:完整项目案例实操

AI Coding 零基础实战教程 第五部分:完整项目案例实操 学习目标:通过从零到一的完整项目开发,掌握AI编程的全流程 完成标志:独立使用 Claude Code 完成一个可运行的全栈项目 前面部分讲完了理论知识,这一部分动手做个项目: 一个完整可运行的微型商城——覆盖商品、用户…

2026/7/23 21:08:49 阅读更多 →

日新闻

从单点好评到指数级传播:AI副业主理人必须掌握的4层口碑渗透模型(含ROI测算表)

从单点好评到指数级传播:AI副业主理人必须掌握的4层口碑渗透模型(含ROI测算表)

更多请点击: https://intelliparadigm.com 第一章:从单点好评到指数级传播:AI副业主理人必须掌握的4层口碑渗透模型(含ROI测算表) 当AI副业主理人不再仅满足于单次服务交付,而是主动构建可复用、可裂变、可…

2026/7/23 0:00:25 阅读更多 →
AI写作开头钩子设计:为什么你的AI文案完读率不足18%?——基于2,346篇A/B测试报告的归因分析

AI写作开头钩子设计:为什么你的AI文案完读率不足18%?——基于2,346篇A/B测试报告的归因分析

更多请点击: https://codechina.net 第一章:AI写作开头钩子设计:为什么你的AI文案完读率不足18%?——基于2,346篇A/B测试报告的归因分析 在对2,346篇跨行业AI生成文案的A/B测试数据进行聚类分析后,我们发现&#xff1…

2026/7/23 0:01:26 阅读更多 →
Chitchatter完整指南:免费开源的终极点对点安全聊天工具

Chitchatter完整指南:免费开源的终极点对点安全聊天工具

Chitchatter完整指南:免费开源的终极点对点安全聊天工具 【免费下载链接】chitchatter Secure peer-to-peer chat that is serverless, decentralized, and ephemeral 项目地址: https://gitcode.com/gh_mirrors/ch/chitchatter Chitchatter是一款革命性的安…

2026/7/23 0:01:26 阅读更多 →

周新闻

Go语言静态资源打包方案对比与实践指南

Go语言静态资源打包方案对比与实践指南

1. 项目背景与核心需求在Go语言开发中,我们经常需要处理静态资源文件的打包问题。无论是Web应用的模板文件、前端资源,还是配置文件、证书等,都需要随程序一起分发。传统做法是将这些文件与编译后的二进制文件放在同一目录下,但这…

2026/7/22 8:58:19 阅读更多 →
Go语言实现高性能LDAP认证服务的架构与实践

Go语言实现高性能LDAP认证服务的架构与实践

1. 项目背景与核心价值LDAP(轻量级目录访问协议)作为企业级身份认证的黄金标准,已经服务了超过80%的财富500强公司。我在金融科技领域实施统一认证体系时,发现传统Java方案存在启动慢、内存占用高等痛点。而Go语言凭借其协程并发模…

2026/7/22 19:43:43 阅读更多 →
【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

更多请点击: https://intelliparadigm.com 第一章:AI面试官实战指南的核心价值与适用场景 AI面试官并非替代人类HR的“黑箱工具”,而是以可解释、可审计、可迭代的方式,赋能招聘全链路的关键基础设施。其核心价值在于将主观经验沉…

2026/7/23 17:49:47 阅读更多 →

月新闻