返回列表 發帖

Wifi packet - 連上AP

下表是利用 omnipeek 抓下約 3 秒鐘的無線包4 ^+ ]/ g8 z: {

6 Q5 H4 {  t' ?! b* Y' q動作:
# ^& E2 g1 P/ L6 r1)  啟動 Cisco AP,host 名為 Openplatform,2.4G Mac 地址為 00:19:07:58:9F:20,沒有加密,頻道為 9+ H" {# Z) g1 d6 R7 h6 g$ k- H
2)  利用 Summit 無線卡,啟動 CCX,連上 Cisco AP, 2.4G Mac 地址為 00:17:23:0D:2C:7D
: D& Y* C8 ^3 A9 M
, ?/ T8 `3 A. X1 K" Z% K4 m
** 登入論壇後資料顯示更整齊 ***
+ d& b3 Z# H3 x9 X7 ^) V& ?: ?6 e. l+ h5 Y6 Q
PacketSourceDestinationData RateRelative TimeProtocol' Y8 Q9 |6 D, F% q
100:19:07:58:9F:20Ethernet Broadcast10802.11 Beacon/ Q$ F! S0 J( }0 K; `6 a& o
200:19:07:58:9F:20Ethernet Broadcast10.102401802.11 Beacon$ R. G4 s0 |1 J. b
300:19:07:58:9F:20Ethernet Broadcast10.204804802.11 Beacon
! r( d# o& n3 B( N2 W, r; p400:19:07:58:9F:20Ethernet Broadcast10.307203802.11 Beacon
6 s9 k, i6 c9 O$ K3 j500:19:07:58:9F:20Ethernet Broadcast10.409604802.11 Beacon
9 n7 h0 F) k0 q) ^600:19:07:58:9F:20Ethernet Broadcast10.512005802.11 Beacon
/ b: u0 ]; x: P% X700:19:07:58:9F:20Ethernet Broadcast10.614406802.11 Beacon
4 O" R" L; [7 {: ]* X' V0 k. X800:19:07:58:9F:20Ethernet Broadcast10.716807802.11 Beacon/ P8 m3 N0 m6 L5 `. Q; D. m
900:19:07:58:9F:20Ethernet Broadcast10.819208802.11 Beacon7 J2 c2 u2 c3 H5 O0 E, M) `4 s! N5 W* v/ O
1000:19:07:58:9F:20Ethernet Broadcast11.024009802.11 Beacon0 M, p) y8 H3 I5 N3 \
1100:19:07:58:9F:20Ethernet Broadcast11.12641802.11 Beacon* `% I" t# R, n# Y) B
1200:17:23:0D:2C:7DEthernet Broadcast11.175586802.11 Probe Req' J9 q0 c( Z0 W2 }) h# O2 g1 o
1300:17:23:0D:2C:7DEthernet Broadcast11.208822802.11 Probe Req' n/ a* D2 e2 D- n% N. [( ~
1400:19:07:58:9F:20Ethernet Broadcast11.228811802.11 Beacon
' E4 H% f5 w5 y1500:19:07:58:9F:20Ethernet Broadcast11.331212802.11 Beacon! e7 @8 @0 \2 H! L/ G1 f4 f
1600:17:23:0D:2C:7DEthernet Broadcast11.385512802.11 Probe Req
2 R1 N+ S+ J2 i) ^17Ethernet Broadcast00:19:07:58:9F:2011.422788802.11 Ack+ b+ G  ^  d& i6 ~# O" I
1800:19:07:58:9F:20Ethernet Broadcast11.433613802.11 Beacon7 y+ J: N2 L2 ]7 o
1900:19:07:58:9F:2000:17:23:0D:2C:7D11.4586802.11 Probe Rsp
) u! U* j( u9 d' _5 O2000:19:07:58:9F:2000:17:23:0D:2C:7D11.460278802.11 Probe Rsp6 L% }7 D$ p6 {+ n5 r- W
2100:17:23:0D:2C:7D00:19:07:58:9F:2011.460593802.11 Ack
& o% W8 J  P; R2200:17:23:0D:2C:7D00:19:07:58:9F:2011.527452802.11 Auth
" t, o$ H, J6 J' l, @; {  F2300:19:07:58:9F:2000:17:23:0D:2C:7D11.527764802.11 Ack* ?7 P8 ~$ J/ ~. r! n
2400:19:07:58:9F:2000:17:23:0D:2C:7D111.528054802.11 Auth
( x  k8 m+ b+ C2 I! w* ^2500:17:23:0D:2C:7D00:19:07:58:9F:2011.528362802.11 Ack
% a* B% i% b; Z7 K7 K+ Y+ ~( m2600:17:23:0D:2C:7D00:19:07:58:9F:2011.529416802.11 Assoc Req2 D, y) w: N: P5 l  y
2700:19:07:58:9F:2000:17:23:0D:2C:7D11.529731802.11 Ack& m7 i2 L# z0 A
2800:19:07:58:9F:2000:17:23:0D:2C:7D111.530343802.11 Assoc Rsp& S8 s/ r0 X) d( S
2900:17:23:0D:2C:7D00:19:07:58:9F:2011.530655802.11 Ack$ y  M9 d9 P1 m$ U
30192.168.21.54224.0.0.1111.531262IGMP
1 G0 U) s( e$ z3 P1 I$ Y* |31192.168.21.54224.0.0.1111.532943IGMP- j* S4 V5 r6 c$ d# U# ^: K9 b9 P
3200:17:23:0D:2C:7D00:19:07:58:9F:20111.533059802.11 Ack4 R! A; }* Q/ e+ C6 [* C- ]
3300:19:07:58:9F:2000:17:23:0D:2C:7D111.533673WLCCP% d3 S6 p2 _8 x  ~* _3 W  q
3400:17:23:0D:2C:7D00:19:07:58:9F:20111.53379802.11 Ack# d2 W4 c# J0 [9 K% b' ]
3500:19:07:58:9F:20Ethernet Broadcast11.536016802.11 Beacon( |1 p6 `& n; g
3600:19:07:58:9F:20Ethernet Broadcast11.638414802.11 Beacon
: T* p; _6 B* o9 w6 z6 X' i3700:19:07:58:9F:20Ethernet Broadcast11.740816802.11 Beacon
' b" o: J- T  \4 V; U: D3800:19:07:58:9F:20Ethernet Broadcast11.843218802.11 Beacon1 d+ |: [2 n+ g0 {: h! ?
3900:19:07:58:9F:20Ethernet Broadcast11.945617802.11 Beacon& K' O' D  Z( ^+ |! ^! Y4 u3 s
4000:19:07:58:9F:20Ethernet Broadcast12.048018802.11 Beacon" V) S% V* I+ l; T* j* a
4100:19:07:58:9F:20Ethernet Broadcast12.150419802.11 Beacon
( ^1 Z. G* n& S4 K42192.168.21.54224.0.0.1112.172736IGMP
3 _  {# ]& N1 Q$ H4 D9 i4300:17:23:0D:2C:7D00:19:07:58:9F:20112.172852802.11 Ack6 G1 Y* V! }# u9 m3 u* E
4400:19:07:58:9F:20Ethernet Broadcast12.25282802.11 Beacon$ |+ C; {% C4 \( z0 @
4500:19:07:58:9F:20Ethernet Broadcast12.355221802.11 Beacon& C+ b* ?% E3 D" ]1 V! u0 s: e
4600:19:07:58:9F:20Ethernet Broadcast12.457622802.11 Beacon
. G1 y" }5 {' N7 z) c5 X2 G5 _# N/ u7 z: `+ _9 H3 M

5 y( u7 l' J9 u+ F6 b% ]3 S) Y把一些無關痛癢的包不管,整個握手過程為包括
% p, x. C& o& B( i6 i9 O) mBeacon" i4 }! L& f3 T$ k
802.11 Probe Req  -> 802.11 Probe Rsp
+ x* x  `& |" x% {& S; s802.11 Auth -> 802.11 Auth
' B! f! s$ C6 J! X; E$ K7 K; E802.11 Assoc Req -> 802.11 Assoc Rsp  a( r- @* O# M! l+ n) }

7 j( x# S  _* X. M5 W# I而每當Source 傳一個包給 Destination, Destionation 都會向 source 回應 802.11 Ack,這個暫不理,那麼我們把上表簡化為下表,跟著會詳細把每個包的重點提出來。7 K1 T. O6 k+ Q- T+ {; M

' Q. J$ V: q( w4 Y# ^0 Z6 X' N$ _* h: y0 S% N) C; q: yPacketSourceDestinationData RateRelative TimeProtocol9 d6 W2 M# _3 o% d7 e- B, J
100:19:07:58:9F:20Ethernet Broadcast10802.11 Beacon2 U7 g2 Q  h% H# ~6 \8 @( I5 n" T/ {
1600:17:23:0D:2C:7DEthernet Broadcast11.385512802.11 Probe Req4 B$ D+ K0 {% P0 l8 m4 x2 |
2000:19:07:58:9F:2000:17:23:0D:2C:7D11.460278802.11 Probe Rsp1 F3 I6 U0 U/ b" e. J0 o( @" R8 _
2200:17:23:0D:2C:7D00:19:07:58:9F:2011.527452802.11 Auth" m: c1 X$ ^+ z% j  u& _( R2 ]
2400:19:07:58:9F:2000:17:23:0D:2C:7D111.528054802.11 Auth
9 Q, f' J; L" d; C1 i2600:17:23:0D:2C:7D00:19:07:58:9F:2011.529416802.11 Assoc Req
+ T( Z/ ^# X8 U. z2800:19:07:58:9F:2000:17:23:0D:2C:7D111.530343802.11 Assoc Rsp
6 P1 i3 p7 n/ |) q0 D; y! Q
Bill Tang     MSN:billtang@openplatform.com.hk
Openplatform Technology Co.,Ltd. 資訊坊科技有限公司  
無線工程施工、方案設計、無線產品、天饋材料、終端設備綜合供應商
Tel: 852-27491011  Fax: 852-81483532

Packet 1 的詳細數據
$ ^) C) }! a* @- D! D0 z9 r, [9 f& g% z. i+ o- a+ H5 |& u
附件: 您需要登錄才可以下載或查看附件。沒有帳號?註冊
Bill Tang     MSN:billtang@openplatform.com.hk
Openplatform Technology Co.,Ltd. 資訊坊科技有限公司  
無線工程施工、方案設計、無線產品、天饋材料、終端設備綜合供應商
Tel: 852-27491011  Fax: 852-81483532

TOP

Packet 16 的詳細數據/ G! a& _# ~' M) A" H
附件: 您需要登錄才可以下載或查看附件。沒有帳號?註冊
Bill Tang     MSN:billtang@openplatform.com.hk
Openplatform Technology Co.,Ltd. 資訊坊科技有限公司  
無線工程施工、方案設計、無線產品、天饋材料、終端設備綜合供應商
Tel: 852-27491011  Fax: 852-81483532

TOP

Packet 20 的詳細數據6 Y# K. p3 ^- k' J: Q! H
附件: 您需要登錄才可以下載或查看附件。沒有帳號?註冊
Bill Tang     MSN:billtang@openplatform.com.hk
Openplatform Technology Co.,Ltd. 資訊坊科技有限公司  
無線工程施工、方案設計、無線產品、天饋材料、終端設備綜合供應商
Tel: 852-27491011  Fax: 852-81483532

TOP

Packet 22 的詳細數據  D3 @6 q* ~" \
附件: 您需要登錄才可以下載或查看附件。沒有帳號?註冊
Bill Tang     MSN:billtang@openplatform.com.hk
Openplatform Technology Co.,Ltd. 資訊坊科技有限公司  
無線工程施工、方案設計、無線產品、天饋材料、終端設備綜合供應商
Tel: 852-27491011  Fax: 852-81483532

TOP

Packet 24 的詳細數據
8 d! S+ ?2 A* Q) t" f
附件: 您需要登錄才可以下載或查看附件。沒有帳號?註冊
Bill Tang     MSN:billtang@openplatform.com.hk
Openplatform Technology Co.,Ltd. 資訊坊科技有限公司  
無線工程施工、方案設計、無線產品、天饋材料、終端設備綜合供應商
Tel: 852-27491011  Fax: 852-81483532

TOP

Packet 26 的詳細數據
( L: s1 y! \7 l1 B4 P
0 |- k0 K: o& z$ ^8 F
9 z* T) j8 S6 w0 L分析:8 M8 t  W7 Z8 G9 h
6 N  N1 X0 c8 a) t* |4 v* f7 w
如果無線卡啟動了 CCX,在802.11 management 實質體的 Supported Rate 後多了 Cisco Proprietary 內容傳給 Access Point ,Access Point 在隨後發出的 Association Response (packet 28) 中,也加入Cisco Proprietary 內容,其中一個重要信息為AP的名字 (AP name ),例子中為  "Openplatform",無線卡收到此信息,便可在相連的客戶端軟件中顯示 AP name,這個AP name 對於無線網管理非常有用,如果沒有 AP name,客戶端軟件只能顯示 AP 的MAC  地址,我們很難從 MAC 地址去馬上意識到到底是哪一個AP,但如有了 AP name, 而我們又為不同 AP 設定容易理解的名字,例如位置,當無線客戶端在一個很多AP組成的無線網中不斷漫遊,從顯示的 AP 名字,我們便很易了解到底連上哪一個AP,這對於無線網管理及維護有極大幫助。/ c3 E3 w8 j2 C5 J

5 D2 ~4 B# |" g9 L- W在 packet 26 中看到無線卡支持  CCX4,在 packet 28 中顯示 Cisco AP 支持  CCX5。
  J, _, B* y5 |; v. f$ U: ^5 T2 L- |
注意,如果無線卡支持  CCX,如果AP 並不是 Cisco ,也不會把 AP name 傳給無線卡。
附件: 您需要登錄才可以下載或查看附件。沒有帳號?註冊
Bill Tang     MSN:billtang@openplatform.com.hk
Openplatform Technology Co.,Ltd. 資訊坊科技有限公司  
無線工程施工、方案設計、無線產品、天饋材料、終端設備綜合供應商
Tel: 852-27491011  Fax: 852-81483532

TOP

Packet 28 的詳細數據/ H# j1 ?4 I0 h

0 y; Z5 f. i0 A2 T, _
附件: 您需要登錄才可以下載或查看附件。沒有帳號?註冊
Bill Tang     MSN:billtang@openplatform.com.hk
Openplatform Technology Co.,Ltd. 資訊坊科技有限公司  
無線工程施工、方案設計、無線產品、天饋材料、終端設備綜合供應商
Tel: 852-27491011  Fax: 852-81483532

TOP

这里都是比较高端的设备。

TOP

回復 9# onlyone * ~8 p  L4 P# t2 ]

$ x) q7 A9 _/ {8 S- I# X4 e% _; _  C' d& X
    設備是什麼不重要,我只是大家能徹底研究 wifi 無線包,坊間所有介紹都是把書本的內容搬出來,我則會創新利用實例去介紹,請留意未來數個的內容,跟著我會分柝有線包及無線包,去說明漫遊時,到底戶用端與AP,及AP與AP 到底有什麼溝通
Bill Tang     MSN:billtang@openplatform.com.hk
Openplatform Technology Co.,Ltd. 資訊坊科技有限公司  
無線工程施工、方案設計、無線產品、天饋材料、終端設備綜合供應商
Tel: 852-27491011  Fax: 852-81483532

TOP

返回列表