# 원문 :: http://www.networkworld.com/slideshows/2011/121211-wifi-tools.html
무료 툴을 소개하기 앞서, Wi-Spy나 AirMagnet 같은 상용툴도 있다.
# NetStumbler (http://www.stumbler.net/)
- 2004년 이후 업데이트가 이루어지고 있지 않아 윈도우즈 비스타, 7에서 동작 안함
- WEP, WPA, WPA2 가운데 무엇으로 암호화 되었는지 알 수 없음
- WEP, WPA, WPA2 가운데 무엇으로 암호화 되었는지 알 수 없음
- 기본적인 시그널을 읽거나 워드라이빙에는 효과적임
- 잘못된 설정이나 가짜 AP를 찾아내기 위한 보안감사에는 제한
- 잘못된 설정이나 가짜 AP를 찾아내기 위한 보안감사에는 제한
# Vistumbler (http://www.vistumbler.net/)
- 2007년에 발표되어 최근 2010에 업데이트
- 무엇으로 암호되었는지 알 수 있음 정확한 인증
- NetStumbler와 비슷하게 모든 AP의 목록을 보여주고
- 채널, 암호타입, 네트워크타입, SSID 별 분류 (트리형태)
- AP이름 재정의 커스터마이즈 가능
- AP 위치 Google Earth와 연동하여 보여줌
- NetStumbler와는 달리 잡음률 제공 안함
- SNR 값 제공 안함
# inSSIDer (http://www.metageek.net/products/inssider/)
- MetaGeek 이 개발함. Wi-Spy 계열
- 암호타입 확실히 구분 안됨, WPA-PSK and WPA-Enterprise 구분 못함
- SNR 제공 안함, RSSI 값만 제공
- 과거 5분동안의 직관적 그래프 제공. 그래프는 2.4GHz and 5GHz channel, 현 시그널 레벨과 각 AP가 사용하는 채널
- 필터기능 :: AP의 and, channel, signal, security, and age status-great
- GPS, Google Earth
# NetSurveyor (http://www.performancewifi.net/performance-wifi/main/NetSurveyor.htm)
- 마지막 업데이트 2009
- AP 상세 보여줌
- 암호타입 확실히 구분 안됨, 암호되었는지 여부만 알수있음
- AP이름 변경안됨
- noise level, 잡음률 제공 안함
- 그래프가 효과적임(AP Timecourse, AP Differential, Channel Usage, Channel Timecourse, Channel Heatmap, and Channel Spectrogram)
- pdf 포맷 보고서 생성 가능 (AP 상세정보와 모든 그래프 스샷)
- 상용도 있음 (10번까지 무료 사용기간있음)
#Kismet (http://www.kismetwireless.net/)
- Windows, Mac OS X, Linux, and BSD
- AP 상세정보
- 숨겨진 네트워크의 SSID
- noise level 잡음률, SNR 제공
- PCAP 파일로 패킷 캡쳐 가능 -> wireshark나 TCPdump 등에 import할 수 있음
- 윈도우즈 드라이버 한계가 있어 윈도우즈에서는 AirPcap만 동작
- 맥과 리눅스에서는 다양한 무선어댑터 사용가능
# Xirrus Wi-Fi Inspector (http://www.xirrus.com/Products/Wi-Fi-Inspector)
- AP상세정보
- 8분간 데이터를 레이더차드로 보여줌
- 간단히 주요 네트워크 컴포넌트들의 연결 및 품질 테스트
- AP정보의 스냅샷을 CSV파일로 저장
- AP 이름을 바꿔 저장할 순 없지만 다른 셋팅들은 변경가능
예) 시그널 유닛타입(dBm이나 퍼센티지), RSSI 방법, 폴링 인터벌
- AP상세정보
- 8분간 데이터를 레이더차드로 보여줌
- 간단히 주요 네트워크 컴포넌트들의 연결 및 품질 테스트
- AP정보의 스냅샷을 CSV파일로 저장
- AP 이름을 바꿔 저장할 순 없지만 다른 셋팅들은 변경가능
예) 시그널 유닛타입(dBm이나 퍼센티지), RSSI 방법, 폴링 인터벌
# Meraki WiFi Stumbler (http://tools.meraki.com/stumbler)
- 웹기반
- 맥과 대부분 PC의 브라우저에서 동작함, 오프라인도 가능
- 안드로이드 앱 있음
- 기본적인 무선정보들을 보여줌 (시그널 레벨, 퍼센티지)
- 채널당 바 그래프
- 네트워크정보를 보여주는데 있어서 추가 커스터마이징이나 기능 없음
- 데이터를 검색할 수 있음
- 컴퓨터에서 시그널 점검하는데 유용함
- 웹기반
- 맥과 대부분 PC의 브라우저에서 동작함, 오프라인도 가능
- 안드로이드 앱 있음
- 기본적인 무선정보들을 보여줌 (시그널 레벨, 퍼센티지)
- 채널당 바 그래프
- 네트워크정보를 보여주는데 있어서 추가 커스터마이징이나 기능 없음
- 데이터를 검색할 수 있음
- 컴퓨터에서 시그널 점검하는데 유용함
# KisMAC (http://kismac-ng.org/)
- MAC 유저를 위한것임
- kismet과 비슷
- 숨겨진 SSID 보여줌
- AP 클라이언트 정보들 보여줌 (MAX주소, IP, 신호세기)
- 노이즈레벨, SNR 값 제공
- GPS 가능
- PCAP import, export
- 침투데스트할때 Wi-Fi 네트워크 공격용으로 이용됨
- MAC 유저를 위한것임
- kismet과 비슷
- 숨겨진 SSID 보여줌
- AP 클라이언트 정보들 보여줌 (MAX주소, IP, 신호세기)
- 노이즈레벨, SNR 값 제공
- GPS 가능
- PCAP import, export
- 침투데스트할때 Wi-Fi 네트워크 공격용으로 이용됨
## 용어
Signal (dBm 단위) :: -100 ~ -10 으로 -10으로 갈 수록 신호가 좋은것을 의미함.
Signal Noise Level :: 신호잡음률, 신호를 방해하는 잡음의 정도. 낮을수록(-100 으로 갈수록) 좋은것.
SNR (Signal-Noise-Ratio) : 신호대 잡음비율로, 시호와 잡음률의 차이가 클 수록 신호가 좋은것을 의미함.
RSSI(Recieved Signal Strength Indicator) :: 상대 장비로부터 받는 무선신호의 세기. -10 ~ 30 (장비와 근접할수록 30에 가까워짐) 이상적인 값은 0
## 영어에 취약한 우리에게 ....
** stumbling : 발부리에 걸리는
** drill down : 드릴 다운하다(더 많은 정보를 찾기 위해 관련 텍스트나 아이콘 등을 클릭하여 마치 뚫고 들어가듯이검색하는 것
** readout : 해독된 정보
** beacon : 무선송신소, 신호등, 불빛 'Network' 카테고리의 다른 글
네트워크 보안 사전 탐지 기술 30가지 (0) | 2012.03.12 |
---|---|
iptables 를 이용한 나만의 IPS 환경 구축 (0) | 2012.02.29 |
[Tool][DoS] HTTP POST DoS, RUDY (R-U-Dead-Yet version 2.2 ) (2) | 2012.02.25 |
SSDP 대량발생, 이상징후인가? (0) | 2012.02.16 |
구글의 독자적인 프로토콜, SPDY (0) | 2011.12.14 |