誰かがプロジェクトまたはアクセスポイント(ルーター)を「フィンガープリント」する方法を知っていますか?フィンガープリントは、broadcastet BSSIDおよびESSIDに関係なく実行する必要があります。 BSSIDとESSISがフィンガープリントに含まれている可能性がありますが、これらが唯一のインジケータであってはなりません。
使用できる興味深い指紋の1つは、クロックスキューです。 802.11 APは通常、タイムスタンプをビーコンフレームでブロードキャストするため、ビーコンフレームはデバイスのクロックスキューの適切なソースを提供します。詳細については、「 クロックスキューを使用した不正なワイヤレスアクセスポイントの高速かつ正確な検出について 」を参照してください。
アクセスポイントをどのようにフィンガープリントしますか。 OSIレイヤー1、2、またはそれ以上を通じて?
OSIレイヤー3以上でフィンガープリントを作成したい場合は、 http://www.hping.org/ を確認してください。有望に聞こえるかもしれませんが、フィンガープリント機能にはおそらくアクセスポイントは含まれていません。しかし、私はそれを試していません。
Nmapを使用して、この要素を実行できます(アクセスポイントの管理ポートを見る場合)。ただし、ネットワークのワイヤレス部分のみが表示され、ポートが開いていない場合、これはあまり役に立ちません。アクセスポイントのワイヤレスネットワークインターフェイス。