Wi-Fi 安全问题往往不是"有没有加密",而是"环境中存在什么不被管理的东西":非法 AP、弱口令、异常终端、钓鱼风险。安全检测的目标是把这些风险找出来并给出可追溯的证据。以下内容仅面向已获授权的网络环境。
一、安全巡检(被动为主)
1. 非法设备检测
- 基于白名单、OUI 厂商识别与 SSID 过滤,识别非授权接入点与异常终端
- 支持快速检测与逐信道检测两种方式
2. AP 接入安全评估
对环境中 AP 的加密配置做强度评价(WEP / WPA / WPA2 / WPA3),标记使用弱加密或默认配置的设备。
3. 弱密码检测
通过字典式弱口令检测,评估现网设备是否使用常见弱口令,识别易被攻破的接入点。
4. 端口扫描与内网资产发现
对内网自动扫描,识别交换机、路由器、终端等联网设备,评估暴露面。
5. DNS 钓鱼检测
通过域名对比与网页爬虫双模式,识别仿冒与钓鱼风险。
二、主动评测与漏洞验证(需授权)
- MAC 假冒:验证伪造 MAC 能否绕过接入控制
- DoS 攻击:评估设备在恶意帧冲击下的健壮性
- 钓鱼 AP 搭建:验证终端是否会被仿冒 SSID 诱导接入
三、渗透流程编排
在授权前提下,可按标准流程完成一次完整渗透评估:
- 网络侦察:自动发现目标网络拓扑、AP 与终端资产清单
- 脆弱性识别:Wi-Fi 加密检测、认证缺陷、弱密码字典攻击
- 漏洞验证:MAC 假冒、DoS、钓鱼 AP 验证
- 渗透利用:WPA2/WPA3 握手包捕获与离线破解
- 合规评级:按等保 2.0 移动互联标准输出安全评级
- 证据留存:全流程 PCAP 抓包、截图、日志归档
整个过程在统一的"驾驶舱"视图中引导完成,按项目存储过程数据。
四、合规评级
安全检测与渗透结果最终落到合规判定:
- 等保 2.0 移动互联标准下的安全测评
- 输出通过 / 关注 / 不符合三级结论
- 附证据链(抓包、截图、日志、报告)支撑送检与验收
五、小结
从被动巡检到主动渗透,再到合规评级,Wi-Fi 安全检测是一个流程化、证据化的过程。检测边界与授权需要事先明确,输出的每一条结论都应可追溯到原始证据。