Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Сетевой детектор, анализатор пакетов и система обнаружения вторжений – программное обеспечение для мониторинга сети.
Network detector, packet sniffer, and intrusion detection system
the network monitoring software
Kismet – это сетевой детектор, анализатор пакетов и система обнаружения вторжений для беспроводных локальных сетей 802.11. Kismet работает с любой беспроводной сетевой картой, поддерживающей режим сырого мониторинга, и способен перехватывать трафик 802.11a, 802.11b, 802.11g и 802.11n. Программа работает в операционных системах Linux, FreeBSD, NetBSD, OpenBSD и macOS. Клиентская часть также может работать в Microsoft Windows, однако, за исключением внешних устройств сбора данных (см. ниже), доступен только один поддерживаемый беспроводной модуль для получения пакетов. Kismet распространяется под лицензией GNU General Public License и является свободным программным обеспечением.
Kismet is a network detector, packet sniffer, and intrusion detection system for 802.11 wireless LANs. Kismet will work with any wireless card which supports raw monitoring mode, and can sniff 802.11a, 802.11b, 802.11g, and 802.11n traffic. The program runs under Linux, FreeBSD, NetBSD, OpenBSD, and macOS. The client can also run on Microsoft Windows, although, aside from external drones (see below), there's only one supported wireless hardware available as packet source. Distributed under the GNU General Public License, Kismet is free software.
Особенности
Kismet отличается от других детекторов беспроводных сетей пассивным режимом работы. А именно, не отправляя никаких регистрируемых пакетов, он способен обнаруживать как беспроводные точки доступа, так и беспроводных клиентов, и ассоциировать их друг с другом. Это также наиболее широко используемый и актуальный инструмент мониторинга беспроводных сетей с открытым исходным кодом. Kismet также включает в себя базовые функции беспроводной системы обнаружения вторжений (IDS), такие как обнаружение активных программ для перехвата беспроводного трафика, включая NetStumbler, а также ряд атак на беспроводные сети. Kismet позволяет регистрировать все перехваченные пакеты и сохранять их в формате, совместимом с tcpdump/Wireshark или Airsnort. Kismet также может захватывать заголовки "Per Packet Information". Kismet также способен обнаруживать сети с настройками по умолчанию или "не настроенные" сети, зондирующие запросы и определять уровень беспроводного шифрования, используемый в данной точке доступа. Для обнаружения максимального количества сетей Kismet поддерживает переключение каналов. Это означает, что он постоянно меняет каналы не последовательно, а в последовательности, заданной пользователем, с настройками по умолчанию, оставляющими значительные промежутки между каналами (например, 1 6 11 2 7 12 3 8 13 4 9 14 5 10). Преимущество этого метода заключается в захвате большего количества пакетов благодаря перекрытию соседних каналов. Kismet также поддерживает запись географических координат сети при наличии дополнительного ввода данных от GPS-приемника.
Kismet differs from other wireless network detectors in working passively. Namely, without sending any loggable packets, it is able to detect the presence of both wireless access points and wireless clients, and to associate them with each other. It is also the most widely used and up to date open source wireless monitoring tool. Kismet also includes basic wireless IDS features such as detecting active wireless sniffing programs including NetStumbler, as well as a number of wireless network attacks. Kismet features the ability to log all sniffed packets and save them in a tcpdump/Wireshark or Airsnort compatible file format. Kismet can also capture "Per Packet Information" headers. Kismet also features the ability to detect default or "not configured" networks, probe requests, and determine what level of wireless encryption is used on a given access point. In order to find as many networks as possible, Kismet supports channel hopping. This means that it constantly changes from channel to channel non sequentially, in a user defined sequence with a default value that leaves big holes between channels (for example, 1 6 11 2 7 12 3 8 13 4 9 14 5 10). The advantage with this method is that it will capture more packets because adjacent channels overlap. Kismet also supports logging of the geographical coordinates of the network if the input from a GPS receiver is additionally available.
Кисмет состоит из трех отдельных частей. Дрон может использоваться для сбора пакетов и последующей передачи их на сервер для интерпретации. Сервер может использоваться как совместно с дроном, так и автономно, интерпретируя данные пакетов, вычисляя параметры беспроводных сетей и структурируя полученную информацию. Клиент взаимодействует с сервером и отображает собранные им данные.
Kismet has three separate parts. A drone can be used to collect packets, and then pass them on to a server for interpretation. A server can either be used in conjunction with a drone, or on its own, interpreting packet data, and extrapolating wireless information, and organizing it. The client communicates with the server and displays the information the server collects.
Плагины
С обновлением Kismet до ng, Kismet теперь поддерживает широкий спектр плагинов для сканирования, включая DECT, Bluetooth и другие.
With the updating of Kismet to ng, Kismet now supports a wide variety of scanning plugins including DECT, Bluetooth, and others.
Использование
Kismet используется во многих коммерческих и проектах с открытым исходным кодом. Он поставляется вместе с Kali Linux. Он применяется для беспроводной разведки и может быть использован с другими пакетами для создания недорогой системы обнаружения беспроводных вторжений. Kismet применялся в ряде научных исследований, прошедших рецензирование, например, в работе "Обнаружение несанкционированных точек доступа с помощью Kismet".
Kismet is used in a number of commercial and open source projects. It is distributed with Kali Linux. It is used for wireless reconnaissance, and can be used with other packages for an inexpensive wireless intrusion detection system. It has been used in a number of peer reviewed studies such as "Detecting Rogue Access Points using Kismet".