[发明专利]一种基于伪AP诱联的WLAN无线数据捕获方法及系统在审

专利信息
申请号: 201310727341.4 申请日: 2013-12-25
公开(公告)号: CN104754651A 公开(公告)日: 2015-07-01
发明(设计)人: 刘永强;张茜;唐新民;沈智杰;景晓军 申请(专利权)人: 任子行网络技术股份有限公司
主分类号: H04W28/16 分类号: H04W28/16;H04W76/02
代理公司: 深圳市顺天达专利商标代理有限公司 44217 代理人: 郭伟刚
地址: 518057 广东省深*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 ap wlan 无线数据 捕获 方法 系统
【说明书】:

技术领域

本发明涉及无线数据捕获领域,更具体地说,涉及一种基于伪AP诱联的WLAN无线数据捕获方法及系统。

背景技术

当前,无线路由器的使用已经越来越普遍,机场、餐馆、咖啡厅等公共场所已经广泛部署无线设备,基于安全和警情的需要,针对公共场所里的无线用户网络行为的审计需求变的迫切。现实中,因复杂现场环境等因素,无线信号变得非常复杂,如果直接捕获空气中的无线数据包,丢包率会很高。通过架设伪AP诱联(伪AP诱联是指诱使无线用户的客户端从真AP跳转到伪AP上)无线客户端的方式,可以大大增高捕获数据包的成功率。

一种自动获取加密无线网络密钥的方法及系统(专利申请号:201210266892.0)的专利也用到了诱联技术,其首先建立具有与真AP相同ESSID的伪AP,然后通过网络干扰或阻断的方式断开无线用户与真AP的连接,无线用户掉线后会提示重新连接,由于伪AP会使用带高增益天线的网卡,所以,此时无线用户将优先连接伪AP,并输入真AP的账号、密码,该专利将截获无线用户输入的账号、密码,因而获得了真AP的认证信息。该专利的核心思想是让无线用户发觉掉线,诱导无线用户重新输入账号、密码,并完成截获。

但是现有技术存在诱联成功后,伪AP向无线用户提供网络服务的同时,无线用户的IP地址会发生变化,无线用户容易察觉到AP发生了跳转,不能完全满足安全和警情的需求,因此,现有的诱联技术还有待改进。

发明内容

本发明要解决的技术问题在于,针对现有技术存在诱联成功后,伪AP向无线用户提供网络服务的同时,无线用户的IP地址会发生变化,无线用户容易察觉到AP发生了跳转,不能完全满足安全和警情的需求的缺陷,提供一种基于伪AP诱联的WLAN无线数据捕获方法及系统。

本发明解决其技术问题所采用的技术方案是:构造一种基于伪AP诱联的WLAN无线数据捕获方法,包括以下步骤:

S01、获取目标AP与客户端的信息并建立与目标AP的连接;

S02、设置伪AP,维持所述目标AP分配给诱联目标客户端的IP地址,并干扰所述诱联目标客户端与目标AP的连接,诱使所述诱联目标客户端与伪AP建立连接,捕获所述诱联目标客户端的数据包。

在本发明所述的基于伪AP诱联的WLAN无线数据捕获方法中,所述步骤S01包括以下子步骤:

S1、扫描所述目标AP与所述客户端,并获得所述目标AP的第一信息与所述客户端的信息;根据所述客户端的信息确定诱联目标客户端;

S2、根据所述目标AP的第一信息与预先获得的连接密码建立与所述目标AP之间的连接;并获取所述目标AP的第二信息。

在本发明所述的基于伪AP诱联的WLAN无线数据捕获方法中,所述步骤S02包括以下子步骤:

S3、根据所述目标AP的第二信息建立伪AP,并配置和开启所述伪AP的相应功能;

S4、干扰所述诱联目标客户端与所述目标AP的连接,并诱使所述诱联目标客户端与所述伪AP建立连接;

S5、通过伪AP捕获所述诱联目标客户端的数据包,并对所述诱联目标客户端的数据包进行分析。

在本发明所述的基于伪AP诱联的WLAN无线数据捕获方法中,

所述步骤S1中,通过第一网卡扫描目标AP与客户端,所述目标AP的第一信息包括所述目标AP的ESSID、所述目标AP的BSSID、所述目标AP的生产厂商、所述目标AP的加密方式、所述目标AP的工作信道、所述目标AP的信号强度、在所述目标AP上连接的客户端数目、第一次发现所述目标AP的时间以及最后一次发现所述目标AP时间中的至少一种;第一网卡可以是支持monitor模式的普通网卡,普通网卡即具有此功能,本发明不仅限于此。

所述客户端的信息包括所述客户端的MAC地址、所述客户端的生产厂商以及所述客户端的所连接的所述目标AP的ESSID、所述目标AP的BSSID、所述目标AP的工作信道、所述客户端的信号强度、以及所述目标AP的加密方式中的至少一种;

所述目标AP的第二信息包括所述目标AP的IP地址、所述目标AP的掩码、所述目标AP的网关。

在本发明所述的基于伪AP诱联的WLAN无线数据捕获方法中,

所述步骤S3包括以下子步骤:

S31、通过第二网卡和第三网卡建立所述伪AP;第二网卡可以是支持managed模式的普通网卡,所述第三网卡可以是支持master模式的普通网卡,普通网卡即具有上述第二网卡、第三网卡的功能,本发明不仅限于此;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于任子行网络技术股份有限公司;,未经任子行网络技术股份有限公司;许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201310727341.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top