Wi-Fi 安全问题往往不是"有没有加密",而是"环境中存在什么不被管理的东西":非法 AP、弱口令、异常终端、钓鱼风险。安全检测的目标是把这些风险找出来并给出可追溯的证据。以下内容仅面向已获授权的网络环境

一、安全巡检(被动为主)

1. 非法设备检测

2. AP 接入安全评估

对环境中 AP 的加密配置做强度评价(WEP / WPA / WPA2 / WPA3),标记使用弱加密或默认配置的设备。

3. 弱密码检测

通过字典式弱口令检测,评估现网设备是否使用常见弱口令,识别易被攻破的接入点。

4. 端口扫描与内网资产发现

对内网自动扫描,识别交换机、路由器、终端等联网设备,评估暴露面。

5. DNS 钓鱼检测

通过域名对比与网页爬虫双模式,识别仿冒与钓鱼风险。

二、主动评测与漏洞验证(需授权)

三、渗透流程编排

在授权前提下,可按标准流程完成一次完整渗透评估:

  1. 网络侦察:自动发现目标网络拓扑、AP 与终端资产清单
  2. 脆弱性识别:Wi-Fi 加密检测、认证缺陷、弱密码字典攻击
  3. 漏洞验证:MAC 假冒、DoS、钓鱼 AP 验证
  4. 渗透利用:WPA2/WPA3 握手包捕获与离线破解
  5. 合规评级:按等保 2.0 移动互联标准输出安全评级
  6. 证据留存:全流程 PCAP 抓包、截图、日志归档

整个过程在统一的"驾驶舱"视图中引导完成,按项目存储过程数据。

四、合规评级

安全检测与渗透结果最终落到合规判定:

五、小结

从被动巡检到主动渗透,再到合规评级,Wi-Fi 安全检测是一个流程化、证据化的过程。检测边界与授权需要事先明确,输出的每一条结论都应可追溯到原始证据。