首页 > 其他分享 >SIT327网络取证学习 - 1

SIT327网络取证学习 - 1

时间:2024-04-09 14:33:49浏览次数:29  
标签:取证 802.11 网络 Check 传输 报头 SIT327 无线

WiFi取证分析背景学习:

  1. 对于大型数据包捕获,tcpdumptshark相比较于Wireshark来说更加有效与更具有可扩展性。

  2. 802.11是一组不断发展的无线局域网(wlan)规范,由IEEE电气和电子工程师协会的一个工作组开发和维护。802.11是第一个被广泛采用的无线网络标准。

  3. 802.11是原始的无线规范。802.11标准的扩展被赋予了带有字母后缀的相同数字。802.11在2.4GHz频段提供最高2Mbps的传输

  4. 802.11 frames结构主要由三个部分组成:header(报头)、body(帧体)和trailer(帧尾)。

https://howiwifi.com/2020/07/13/802-11-frame-types-and-formats/#:~:text=802.11%20frames%20consist%20of%20three,(IE)%20contains%20information%20about.

  1. Header:
    帧报头包含有关帧的去向、数据速率、用于加密数据帧的密码套件等信息。Header四个地址字段分别代表着:source(源)、destination(目的)、transmitter(发送)、receiver(接收)。

  2. Body:
    802.11帧的主体包含第3-7层的信息,这些信息被封装,并且希望也能被保护(加密)。帧的主体的大小会随着传动方式的不同而改变。比如说,语音流量帧则会小于文件下载,这将增加基于端到端连接的速度/可靠性的TCP窗口

  3. Trailer:
    帧尾包含Frame Check Sequence(帧检查序列)。这是一个32位Cyclic Redundancy Check(循环冗余校验),用于验证整个帧的内容在通过无线媒体传输时没有被篡改或损坏。

  4. 帧头和帧体的所有值都将经过计算。如果接收端对该帧进行相同的计算,但结果不相同,则该帧被损坏。

  5. 通常,接收到错误CRC的工作站将丢弃帧,而不是将其转发到操作系统,因此你将无法在协议分析程序(如Wireshark)中看到“错误”帧

  6. 帧分为三类:0-management,1-control,2-data
    管理帧是信标、控制帧是请求发送(RTS)、数据帧是QoS数据帧\

  7. Bit是如何传输的?
    为了使任何信息在网络上传输(或存储在计算机内存当中,或存储在磁盘上),它必须被编码为一个bit序列(a sequence of bits)。每个位可以有两个值之一,通常写成0和1.

标签:取证,802.11,网络,Check,传输,报头,SIT327,无线
From: https://www.cnblogs.com/cikkytakingnote/p/18123909

相关文章

  • Android平台下轻量级http网络传输库
    Android平台下轻量级http网络传输库 更新时间:2016年01月15日15:06:36 作者:rohsuton  这篇文章主要介绍了Android平台下轻量级http网络传输库的相关资料,需要的朋友可以参考下 AsyncHttpHelp是一个android平台下基于httpclient开发的HTTP网络请求工具。优点功能......
  • Gartner发布NDR网络检测和响应市场指南:全球29家及中国6家厂商
    网络检测和响应市场(NDR)持续增长,并通过IaaS部署扩展到混合网络场景。安全和风险管理领导者应在更加自动化的安全运营助手的背景下,重新将NDR视为人工智能分析的主要提供者。主要发现网络检测和响应( NDR)通常用作补充检测和响应技术,作为更广泛的安全运营中心(SOC)工......
  • DS-Net:可落地的动态网络,实际加速1.62倍,快改造起来 | CVPR 2021 Oral
    论文提出能够适配硬件加速的动态网络DS-Net,通过提出的double-headed动态门控来实现动态路由。基于论文提出的高性能网络设计和IEB、SGS训练策略,仅用1/2-1/4的计算量就能达到静态SOTA网络性能,实际加速也有1.62倍 来源:晓飞的算法工程笔记公众号论文:DynamicSlimmableNetwo......
  • 数据采集技术综合项目实战(协程式网络爬虫+数据预处理+数据可视化)附带详细步骤说明,干货
    数据采集部分:目标网址:https://item.jd.com/100066896338.html#none爬虫思路分析:1.确定采集目标:爬取“苹果15”的评论包括好评、差评、中评以及不同的评论对应的用户名、设备颜色、设备内存大小、版本号、评论发布时间等字段,共3000条以上的评论数目,如下图所示:2.查看评论来......
  • 计算机网络知识点总结(二)物理层
    本章最重要的内容是:(1)物理层的任务。(2)几种常用的信道复用技术。(3)几种常用的宽带接入技术,重点是FTTx。2.1物理层的基本概念物理层考虑的是怎样才能在连接各种计算机的传输媒体上传输数据比特流,而不是指具体的传输媒体。物理层为数据链路层屏蔽了各种传输媒体的差异,使数据链......
  • 欧盟网络安全局:公共数据空间中的个人数据保护设计(上)
    文章目录前言一、背景:欧盟数据空间(一)欧盟数据空间的设计原则二、欧盟数据空间中数据保护的注意事项(一)欧盟数据空间关键术语(二)数据共享环境中输入隐私和输出隐私问题(三)数据保护工程的作用(四)数据空间中的数据保护影响评估(五)问责制的主要内容(六)通过保障措施......
  • Python3 网络爬虫开发实战 第2版 (崔庆才) PDF 高清
    《Python3网络爬虫开发实战(第二版)》是由崔庆才所著的一本关于使用Python进行网络爬虫开发的书籍。概要网络爬虫基础:介绍网络爬虫的基本概念、工作原理和常见的应用场景。HTTP协议与Scrapy框架:解释HTTP协议的基本知识,以及如何使用Scrapy框架来构建和管理爬虫项......
  • [网络/HTTPS/Java] PKI公钥基础设施体系:基础概念篇
    0序看过上一篇文章、且有点懵的朋友,可以参看本篇————针对PKI体系的核心概念进行解释。1PKI体系(公开密钥基础设施体系)1.1PKI体系是什么?PKI是PublicKeyInfrastructure的缩写,中文叫做公开密钥基础设施,也就是利用公开密钥机制建立起来的基础设施。PKI的主要......
  • 如何通过跨网软件,实现网络隔离后的文件安全收发摆渡?
    随着企业数字化转型的逐步深入,企业投入了大量资源进行信息系统建设,信息化程度日益提升。绝大多数企业为了防止内部核心数据泄露,会实施网络隔离,比如内外网隔离,或者在内部网络中又划分出研发网、办公网、生产网等。在专业化分工协作的今天,企业与外部客户、合作伙伴等需进行频繁的数......
  • 什么是网络分层的七四
    一、七层、五层、四层网络协议概念1、关于网络协议网络协议指计算机网络中进行数据交换而建立的规则、标准或约定集合。例如,网络中一个PC用户和一个大型公司服务器的操作员进行通信,由于这两个数据终端所用的字符集不同,因此操作员输入的指令彼此不认识。为了能进行通信,就要规定......