精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

尋找不設(shè)防的無線局域網(wǎng)——戰(zhàn)爭駕駛?cè)佑|

原創(chuàng)
安全
對于戰(zhàn)爭駕駛,戰(zhàn)爭駕駛愛好者可以通過它給自己帶來無窮的樂趣,也給無線局域網(wǎng)用戶帶來了相應(yīng)的安全威脅。作為普通的無線用戶,我們也可以通過戰(zhàn)爭駕駛所使用的技術(shù)來了解自己所部署的無線局域網(wǎng)是否安全,并由此找到相應(yīng)的無線局域網(wǎng)安全解決之法。

【51CTO.com 獨(dú)家特稿】隨著無線局域網(wǎng)(WLAN)技術(shù)的不斷興起,越來越多的人們通過在家和單位部署無線局域網(wǎng),來享受無線網(wǎng)絡(luò)帶來的樂趣,與此同時(shí),無線局域網(wǎng)不斷凸顯出來的安全問題也隨之成為人們廣泛關(guān)注的焦點(diǎn)。在這些為數(shù)眾多的無線局域網(wǎng)安全問題之中,“戰(zhàn)爭駕駛”肯怕還沒有被廣大的普通無線用戶所關(guān)注,這主要是由于許多人對于戰(zhàn)爭駕駛還沒有太多了解所至。

對于戰(zhàn)爭駕駛,戰(zhàn)爭駕駛愛好者可以通過它給自己帶來無窮的樂趣,也給無線局域網(wǎng)用戶帶來了相應(yīng)的安全威脅。作為普通的無線用戶,我們也可以通過戰(zhàn)爭駕駛所使用的技術(shù)來了解自己所部署的無線局域網(wǎng)是否安全,并由此找到相應(yīng)的無線局域網(wǎng)安全解決之法。

鑒于戰(zhàn)爭駕駛的這些作用,本文將從戰(zhàn)爭駕駛的原理出發(fā),通過一個(gè)具體的戰(zhàn)爭駕駛實(shí)例來和大家一起討論它是如何進(jìn)行的,從而了解應(yīng)當(dāng)使用什么方法來防范和降低戰(zhàn)爭駕駛帶來的安全風(fēng)險(xiǎn),以及如何使用戰(zhàn)爭駕駛的技術(shù)來幫助我們找到無線局域網(wǎng)中的安全弱點(diǎn)。

一、 什么是戰(zhàn)爭駕駛

我們在這里所指的戰(zhàn)爭駕駛就是指使用相應(yīng)的硬件和軟件打造的無線局域網(wǎng)偵察平臺,通過徒步或利用相應(yīng)交通工具的方式在各個(gè)城鎮(zhèn)的每個(gè)街道尋找不設(shè)防的無線訪問點(diǎn)(APs)的一種統(tǒng)稱。由于這種發(fā)現(xiàn)不設(shè)防的無線局域網(wǎng)的方式與以前黑客通過免費(fèi)電話尋找不設(shè)防的拔號網(wǎng)絡(luò)的戰(zhàn)爭拔號相似,又由于為了尋找更大范圍內(nèi)的不設(shè)防的無線局域網(wǎng),通常會(huì)駕駛相應(yīng)的交通工具(如自行車或小車)來進(jìn)行,由此就形像地稱它為戰(zhàn)爭駕駛。

對于戰(zhàn)爭駕駛來說,有時(shí)的目的不只是為了找出不設(shè)防的無線訪問點(diǎn)這么簡單,戰(zhàn)爭駕駛者還會(huì)通過使用GPS設(shè)備定位每個(gè)開放的無線AP的經(jīng)緯度,然后通過GPS繪圖軟將這些找到的開放AP按具體的經(jīng)緯度在GPS地圖中標(biāo)識出來,并且,還會(huì)將這些信息連同無線訪問點(diǎn)的名稱、SSID和無線AP所在機(jī)構(gòu)名稱等信息都公布到互聯(lián)網(wǎng)上的相應(yīng)網(wǎng)站或論壇中。

現(xiàn)在,已經(jīng)存在許多進(jìn)行戰(zhàn)爭駕駛的團(tuán)體,團(tuán)體成員一般都是某個(gè)具體的城市或地域中的戰(zhàn)爭駕駛愛好者,他們會(huì)經(jīng)常團(tuán)體進(jìn)行戰(zhàn)爭駕駛活動(dòng),然后將找到的不設(shè)防的無線局域網(wǎng)信息公布到相關(guān)網(wǎng)絡(luò)上。這些戰(zhàn)爭駕駛愛好者經(jīng)常在一些論壇,如我國的http://www.anywlan.com/bbs/forum-68-1.html,以及一些網(wǎng)站,如國外的http://www.wardrivers.be/phpBB2/,進(jìn)行戰(zhàn)爭駕駛經(jīng)驗(yàn)交流,以及發(fā)布找到的開放的無線局域網(wǎng)信息。

對于純粹進(jìn)行戰(zhàn)爭駕駛的愛好者來說,他們的活動(dòng)僅僅只是為了發(fā)現(xiàn)盡量多的不設(shè)防的無線訪問點(diǎn),最多也就是測試一下被檢測到的AP的信號強(qiáng)度,以及通過這些無線AP免費(fèi)地連接到互聯(lián)網(wǎng)上。甚至有些戰(zhàn)爭駕駛愛好者還會(huì)通過在網(wǎng)絡(luò)上公布信息或其它方式,來提醒不安全的無線局域網(wǎng)用戶進(jìn)行安全防范。但是,對于不懷好意的以攻擊為樂的人來說,這些不設(shè)防的無線局域網(wǎng)就是他們進(jìn)行網(wǎng)絡(luò)入侵和獲取機(jī)密數(shù)據(jù)最好的途徑。

因此,本文的主要目的也只是為了讓無線局域網(wǎng)用戶對戰(zhàn)爭駕駛有一個(gè)清楚的認(rèn)識,并不是一篇用來講述如何攻擊一個(gè)無線局域網(wǎng)的文章,希望對此有興趣的朋友只是通過戰(zhàn)爭駕駛獲得相應(yīng)的樂趣,或者通過它來了解自己所在無線局域網(wǎng)的安全狀況,并為無線安全做出力所能及的貢獻(xiàn)。

二、戰(zhàn)爭駕駛需要的裝備

要進(jìn)行戰(zhàn)爭駕駛就必需為此準(zhǔn)備下列所示的這些裝備:

1、戰(zhàn)爭駕駛所需的硬件設(shè)備

戰(zhàn)爭駕駛的硬件通常是指筆記本電腦或PDA,主要原因是這兩種設(shè)備都具有可移動(dòng)的特點(diǎn),可以讓戰(zhàn)爭駕駛者隨身攜帶它們走街穿巷。這些硬件設(shè)備通常都內(nèi)置或可外接不同的無線網(wǎng)卡,利用電池供電,并具有強(qiáng)大的數(shù)據(jù)處理能力,完全能滿足尋找無線訪問點(diǎn)的需求。尤其是現(xiàn)在具有WIFI和GPS功能的手機(jī)和PDA的出現(xiàn),讓戰(zhàn)爭駕駛變得越來越輕松,但是,PDA具有的功能卻遠(yuǎn)遠(yuǎn)比不上筆記本電腦,因此,筆記本電腦仍然是戰(zhàn)爭駕駛最好的設(shè)備。本文所描述的內(nèi)容也只是針對使用筆記本電腦進(jìn)行戰(zhàn)爭駕駛來說的。

2、戰(zhàn)爭駕駛所需的軟件

進(jìn)行戰(zhàn)爭駕駛主要是通過各種無線偵察軟件來搜索使用802.11a/b/g協(xié)議,以及即將成為下一代無線局域網(wǎng)標(biāo)準(zhǔn)的802.11n協(xié)議的無線局域網(wǎng)信號,因而還得為戰(zhàn)爭駕駛選擇相應(yīng)的無線偵察軟件。就目前來說,市面上出現(xiàn)的無線偵察軟件雖然已經(jīng)不少,但它們既有免費(fèi)和商業(yè)之分,也有運(yùn)行的系統(tǒng)平臺之分,并且還得了解它們支持哪些類型的無線網(wǎng)卡芯片。因此,我們在選擇需要的無線嗅探軟件時(shí),就必需在了解這些軟件的主要作用和支持的運(yùn)行平臺的基礎(chǔ)上再來進(jìn)行選擇。

下面,我將簡單地對三款被廣大戰(zhàn)爭駕駛愛好者使用的無線局域網(wǎng)檢測軟件做一個(gè)簡短的介紹,希望可以給需要這些信息的讀者提供一些軟件選擇方面的幫助。

(1)、Netstumbler
NetStumbler是一個(gè)免費(fèi)的用來尋找使用IEEE802.11a/b/g/n標(biāo)準(zhǔn)的無線局域網(wǎng)檢測工具。它支持包括PCMCIA 無線網(wǎng)卡在內(nèi)的絕大多數(shù)主流無線網(wǎng)卡,同時(shí),還加入了對全球 GPS 衛(wèi)星定位系統(tǒng)的支持。NetStumbler可以用來驗(yàn)證無線客戶和無線AP的配置是否存在弱點(diǎn);可以用來檢測干擾無線局域網(wǎng)信號的原因;可以用來檢測一些沒有經(jīng)過授權(quán)的無線接入點(diǎn);與GPS配合,還可以用來定位檢測到的不設(shè)防的無線AP的具體方位。NetStumbler可以將搜索到的無線訪問點(diǎn)的SSID名稱、MAC地址、IP地址,以及是否應(yīng)用了加密等信息全部顯示出來。
NetStumbler可以在Windows98及以上的操作系統(tǒng)版本中運(yùn)行, 它現(xiàn)在的最新版本是NetStumbler0.4.0,我們可以從www.netstumbler.com/downloads/網(wǎng)站下載它。

(2)、Ministumbler
MiniStumbler是一個(gè)Windows CE下的無線偵察工個(gè),它可以檢測到使用802.11a/b/g協(xié)議建立的無線局域網(wǎng)。

MiniStumbler實(shí)際上就是NetStumbler軟件的精簡版,我們可以使用它來驗(yàn)證無線局域網(wǎng)的安全設(shè)備,查找無線局域網(wǎng)信號不能到達(dá)的具體位置,檢測是否存在其它無線信息在干擾自己的無線局域網(wǎng),還能檢測出已經(jīng)連接到無線局域網(wǎng)中的沒有授權(quán)的無線訪問終端,以及可以在部署分布式無線局域網(wǎng)時(shí)來幫助各中繼AP之間的最佳連接位置。它還有一個(gè)最大的功能就是可以用它來輕便地通過PDA或智能手機(jī)進(jìn)行娛樂性質(zhì)的戰(zhàn)爭駕駛。

目前,MiniStumbler只能在HPC2000、 PocketPC 3.0,、PocketPC 2002 和 Windows Mobile 2003中使用,這樣就限制了它的通用性。如果想使用它來進(jìn)行戰(zhàn)爭駕駛,就應(yīng)當(dāng)選擇支持它的PDA產(chǎn)品。MiniStumbler軟件的最新版本是MiniStumbler0.4.0,我們可以從http://www.stumbler.net/readme/readme_Mini_0_4_0.html網(wǎng)站上下載它。

(3)、Kismet
Kismet 也一個(gè)免費(fèi)的基于IEEE802.11a/b/g/n標(biāo)準(zhǔn)的無線局域網(wǎng)嗅探工具。Kismet能夠與絕大多數(shù)支持無線監(jiān)控模式的無線網(wǎng)卡一起工作。例如使用PRISM2、2.5、3和GT無線芯片,以及Orinoco Gold和Atheros a/b/g無線芯片的無線網(wǎng)卡。Kismet主要以被動(dòng)的方式對無線網(wǎng)絡(luò)進(jìn)行嗅探,它能將嗅探到的文件保存為Tcpdump等軟件可以讀取的格式,能檢測出無線網(wǎng)絡(luò)現(xiàn)在所使用的IP地址范圍,還能檢測出隱藏了的無線網(wǎng)絡(luò)SSID名稱。

它還能識別無線訪問點(diǎn)和無線客戶中無線適配器的制造商和工作模式,與GPS合作,繪制無線訪問點(diǎn)和無線客戶所在位置的網(wǎng)絡(luò)地圖,以及可以和更多的其它軟件合作,來擴(kuò)展這些軟件的應(yīng)用范圍,例如可以與snort合作作為無線入侵檢測系統(tǒng)。Kismet甚至能檢測出無線網(wǎng)絡(luò)中安裝有NetStumbler軟件的主機(jī),以此來找到非法無線接入者。

Kismet可以在Linux2.0及以上的發(fā)行版本中運(yùn)行,也可以在Windows 2000及以上系統(tǒng)上運(yùn)行。當(dāng)Kismet在Linux系統(tǒng)中運(yùn)行時(shí),我們應(yīng)當(dāng)從http://www.kismetwireless.net/download.shtml下載它的Kismet-2008-05-R1二進(jìn)制安裝包,還需要libpcap二進(jìn)制安裝包文件,有些Linux發(fā)行版本,如Fedora系列默認(rèn)已經(jīng)安裝好了。

如果要在Windows 2000及以上系統(tǒng)中運(yùn)行,我們就需要從上述網(wǎng)站中下載setup_kismet_2008-05-R1.exe安裝文件,還必需從www.cacetech.com/support/downloads.htm 下載AirPcap的setup_airpcap_3_2_1.exe文件來安裝。

不過,在Windows系統(tǒng)下運(yùn)行,有時(shí)不能找到筆記本中內(nèi)置的無線網(wǎng)卡,而需要重新安裝AirPcap支持的USB接口或PCMCIA接口的無線網(wǎng)卡,因而,我推薦它在Linux系統(tǒng)下運(yùn)行,這樣又好為Kismet指定無線網(wǎng)卡類型。

實(shí)際上,使用筆記本電腦進(jìn)行戰(zhàn)爭駕駛,NetStumbler和Kismet是必備的二款戰(zhàn)爭駕駛軟件,在進(jìn)行戰(zhàn)爭駕駛之前,我們一定要將這們準(zhǔn)備好,它們的安裝和配置我會(huì)在接下來的內(nèi)容中具體說明。

3、戰(zhàn)爭駕駛所需的無線網(wǎng)卡選擇

戰(zhàn)爭駕駛的另一個(gè)必要的條件就是選擇被所使用的無線局域網(wǎng)檢測軟件支持的無線網(wǎng)卡,最主要的原因就是一個(gè)無線局域網(wǎng)檢測軟件可能只支持一種或幾種使用某種無線芯片的無線網(wǎng)卡。因此,在決定使用什么樣的無線網(wǎng)絡(luò)檢測軟件之前,要先了解它支持哪些無線網(wǎng)卡。
在這里所說的無線網(wǎng)卡類型,并不是指無線網(wǎng)卡的生產(chǎn)廠商,而是指無線網(wǎng)卡所使用的芯片的類型。目前,以下所示的這幾種無線網(wǎng)卡芯片可以用來進(jìn)行戰(zhàn)爭駕駛:
(1)、Hermes芯片:使用這種無線網(wǎng)卡芯片的廠商有Dell、IBM、Sony和Lucent。
(2)、Prism2/2.5/3芯片:使用這種無線網(wǎng)卡芯片的廠商有Intel、Linksys、 Netgear、proxim、SMC和ZOOM。
(3)、Aironet 芯片:使用這種無線網(wǎng)卡芯片的廠商只有Cisco。
(4)、Atheros芯片:使用這種無線網(wǎng)卡芯片的廠商有Netgear、D-Link、IBM和東芝。
在選擇無線網(wǎng)卡時(shí),我們還應(yīng)當(dāng)確定無線網(wǎng)卡是否支持監(jiān)控模式,以及目前筆記本電腦上使用的操作系統(tǒng)是否支持設(shè)置無線網(wǎng)卡為監(jiān)控模式。為了能得到最好的兼容性和戰(zhàn)爭駕駛的效果,我們還要確定無線網(wǎng)卡信號的最大功率,以及是否支持其它的擴(kuò)展功能,例如外接天線等。

4、戰(zhàn)爭駕駛相關(guān)的其它硬件

除了上述所示的這些用于戰(zhàn)爭駕駛的基本裝備以外,我們還可以為達(dá)到其它目的再準(zhǔn)備一些其它的硬件。例如為了能定位找到的不設(shè)防的AP的具體位置,我們可以使用GPS來定位它所在的經(jīng)緯度,我們還可以使用GPS繪圖軟件將找到的不設(shè)防的AP的經(jīng)緯度在GPS地圖上標(biāo)出來。而且,對于戰(zhàn)爭駕駛來說,如果需要在更大的范圍內(nèi)進(jìn)行,還需要借助一些交通工具,一邊駕駛一邊進(jìn)行無線局域網(wǎng)檢測,這才是戰(zhàn)爭駕駛的最初形態(tài)。

當(dāng)然,有一些戰(zhàn)爭駕駛愛好者特別喜歡使用PDA或智能手機(jī)來進(jìn)行戰(zhàn)爭駕駛,因而,擁有一臺可以安裝MiniStumbler或其它相似無線網(wǎng)絡(luò)檢測軟件的PDA或智能手機(jī)是最基本的條件。有時(shí),我們在選擇這些手持設(shè)備時(shí),選擇一些同時(shí)內(nèi)置GPS功能的設(shè)備能省去我們許多不必要的麻煩。很幸運(yùn)的是,現(xiàn)在這樣的手持設(shè)備越來越多,也越來越便宜,這樣就讓戰(zhàn)爭駕駛愛好者多了一種方式選擇。

三、 戰(zhàn)爭駕駛設(shè)備的組裝

準(zhǔn)備好上述這些與戰(zhàn)爭駕駛相關(guān)的必要裝備之后,并不意味著這樣就可以開始進(jìn)行戰(zhàn)爭駕駛活動(dòng)了。在進(jìn)行具體的戰(zhàn)爭駕駛活動(dòng)之前,我們還必需按一定的要求將這些必要的戰(zhàn)爭駕駛裝備組合起來,達(dá)到能滿足進(jìn)行戰(zhàn)爭駕駛活動(dòng)的條件。

打造戰(zhàn)爭駕駛設(shè)備主要包括無線網(wǎng)卡的安裝,無線嗅探軟件及GPS繪圖軟件的安裝,以及GPS等硬件設(shè)備的安裝。這些設(shè)備和軟件的安裝都很簡單,尤其是在Windows系統(tǒng)下進(jìn)行安裝時(shí),只要按安裝程序的提示就可以完成相應(yīng)軟件的安裝,而硬件安裝只需與筆記本電腦連接正確后,再安裝相應(yīng)系統(tǒng)平臺下的驅(qū)動(dòng)程序就可以。
下面我只描述一下Kismet在Linux系統(tǒng)下的安裝方法,因?yàn)樗陌惭b和配置要比Netstumbler復(fù)雜。

在安裝Kismet之前,我們應(yīng)當(dāng)已經(jīng)到http://www.kismetwireless.net/download.shtml網(wǎng)站下載了它的二進(jìn)制安裝包kismet-2008-05-R1.tar.gz。我使用的Fedora 10 Linux系統(tǒng),因此捕包文件libpcap0.9在安裝系統(tǒng)時(shí)已經(jīng)一同安裝好了,我們可以在系統(tǒng)終端下通過rpm –q libpcap命令來查看系統(tǒng)上是否已經(jīng)安裝了這個(gè)包文件,如果沒有,可以到www.tcpdump.org上下載它。由于是以二進(jìn)制文件方式安裝Kismet,因此,還要確保系統(tǒng)中已經(jīng)安裝了qt-4、gcc和glibc-header等與二進(jìn)制文件編譯相關(guān)的文件包。

如果要支持GPS,還需要安裝GPSD軟件,它可以在www.gpsd.berlios.de下載,如果要繪制地圖,就需要Imagemagick軟件,它可以在www.imagemagick.org下載。GPSD和Imagemagick的安裝都很簡單,就不再在此做詳細(xì)的說明。

在安裝Kismet之前,還要了解所使用的無線網(wǎng)卡在Kismet下的表式方式,例如我筆記本電腦上的Intel 5100AGN無線網(wǎng)卡,在kismet下以iwl4965表示,我們還可以到http://www.kismetwireless.net/documentation.shtml頁面查看其它無線網(wǎng)卡在此軟件下的表示方式。無線網(wǎng)卡的表式方式會(huì)在配置Kismet時(shí)使用以,也只有正確指定了無線網(wǎng)卡在Kismet下的表式方式才能被它識別。

當(dāng)然,這一切都應(yīng)該在無線網(wǎng)卡已經(jīng)被所使用的操作系統(tǒng)正確識別,并安裝好了相應(yīng)的驅(qū)動(dòng)程序的前提下進(jìn)行的。
完成上述這些準(zhǔn)備工作之后,就可以開始在Linux系統(tǒng)下安裝Kismet。

在本文實(shí)例中,我已經(jīng)將kismet-2008-05-R1.tar.gz保存到了/home/ly/wardrive目錄下,在安裝時(shí),先以根(root)身份登錄系統(tǒng)終端,然后進(jìn)入/home/ly/wardrive目錄,再按下列步驟完成Kismet的安裝:

1、解壓kismet-2008-05-R1.tar.gz,在系統(tǒng)終端提示符下輸入下列命令:
tar –xzvf kismet-2008-05-R1.tar.gz

2、然后使用cd kismet-2008-05-R1命令進(jìn)入解壓后的目錄,再在終端提示符下輸入下列命令進(jìn)行安裝:
./configure
Make
Make install

3、軟件安裝完成后,我們就要通過修改其/usr/local/etc/kismet.conf配置文件來完成一些基本的設(shè)置。用Vi文本編輯器打開此文件,按“i”鍵修改此文件中的下列項(xiàng)的內(nèi)容:

(1)、suiduser=liuyuan
設(shè)置的帳戶最好不是根用戶,可以是系統(tǒng)中原本已經(jīng)存在的帳戶,也可
以是剛建立的帳戶。

(2)、Source=type,interface,name[,channel]
其中type就是指無線網(wǎng)卡在Kismet下的表式方式,例如我筆記本中的是Intel 5100AGN無線網(wǎng)卡用iwl4965來表示;Interface是指無線網(wǎng)卡所用接口的名稱,在Linux系統(tǒng)下很容易就可以指定無線網(wǎng)卡的接口名稱,例如在Fedora 10下就以wlan0表示第一塊無線網(wǎng)卡,第二塊無線網(wǎng)卡以wlan1表示,其它的以次類推;name可以是一個(gè)用一個(gè)好記的名字來代替,例如intel5100;至于channel 可以指定也可以不指定。在本例中完成此項(xiàng)設(shè)置后的內(nèi)容為Source= iwl4965, wlan0, intel5100。

(3)、logtemplate=/home/ly/kismetlog/,這里用來指定Kismet日志文件保存目錄。
完成kismet.conf配置文件的這些設(shè)置后,按“Esc”鍵,再按“Shift”+“:”組合鍵,進(jìn)入VI的命令模式,在命令模式下輸入“wq”,按回車后就可以保存上述設(shè)置。
接下來,為了能在GNOME下啟kismet的圖形前端,我們還要修改/var/local/etc/ kismet_ui.conf配置文件中的gui=curses,這樣就能更加直觀地使用Kismet。
完成Kismet的安裝和基本配置后,要想它能夠正常工作,我們還應(yīng)當(dāng)對無線網(wǎng)卡按下列方式進(jìn)行設(shè)置:

ifconfig wlan0 down #先閉無線網(wǎng)卡
iwconfig wlan0 mode monitor #設(shè)置無線網(wǎng)卡為監(jiān)控模式
ifup wlan0 up #重新啟用無線網(wǎng)卡

完成無線網(wǎng)卡的這些設(shè)置后,就可以在系統(tǒng)終端下輸入Kismet命令運(yùn)行它了。
Netstumbler 在Windows XP下的安裝非常簡單,要使用它必需在系統(tǒng)上安裝Winpcap捕包文件,如果在安裝Netstumbler之前沒有安裝這個(gè)包文件,那么在安裝Netstumbler的過程中會(huì)提示是否安裝Winpcap的最新版本,此時(shí),直接單擊安裝就可以了。

如果還要使用GPS設(shè)備來定位和繪制無線AP地圖,那么,就應(yīng)當(dāng)在筆記本上安裝所使用的GPS的驅(qū)動(dòng)程序和繪圖軟件。如果是在Linux系統(tǒng)下使用Kismet來進(jìn)行戰(zhàn)爭駕駛,那么可以安裝GPSMAP軟件就能夠完成無線AP地圖的繪制。如果是在Windows系統(tǒng)下通過Netstumbler來進(jìn)行戰(zhàn)爭駕駛,那么可以安裝Stumbverter來繪制GPS地圖,這個(gè)軟件可以從http://www.monolith81.de/stumbverter.html下載。

在使用Stumbverter來繪制無線AP地圖時(shí),我們應(yīng)當(dāng)將Netstumbler產(chǎn)生的“.nsl”文件轉(zhuǎn)換成Wi-Scan格式,以及將Kismet產(chǎn)生的“.CSV.GPS.XML”文件轉(zhuǎn)換成Wi-Scan格式。能夠?qū)etstumbler和Kismet產(chǎn)生的文件轉(zhuǎn)換成Netstumbler所支持格式的軟件還有Warglue軟件,它可以從www.wigle.net下載。

四、 一次戰(zhàn)爭駕駛之旅

到這里,進(jìn)行戰(zhàn)爭駕駛的準(zhǔn)備工作都已經(jīng)完成了,接下來,就是檢驗(yàn)一下我們精心打造的戰(zhàn)爭駕駛設(shè)備是否能找到各種不設(shè)防的無線局域網(wǎng),在本文中,我將通過一個(gè)簡單的戰(zhàn)爭駕駛實(shí)例來說明戰(zhàn)爭駕駛的具體操作方式。本文實(shí)例中的這次戰(zhàn)爭駕駛只是為了說明它的操作方式,因而我只在我所住的小區(qū)進(jìn)行了一次簡單的無線局域網(wǎng)發(fā)現(xiàn)之旅。不過,為了安全起見,我在下面的描述中將不會(huì)涉及一些影響無線用戶安全的內(nèi)容。

在本文將要進(jìn)行的戰(zhàn)爭駕駛實(shí)例中,我只是想通過戰(zhàn)爭駕駛發(fā)現(xiàn)小區(qū)內(nèi)是否存在不設(shè)防的無線訪問點(diǎn),并得到這些無線訪問點(diǎn)的SSID號、MAC地址,以及是否經(jīng)過了WEP或其它方式加密等信息,其它的如GPS定位和繪圖就不再在此具體說明。

啟動(dòng)進(jìn)行戰(zhàn)爭駕駛之用的筆記本進(jìn)入Windows XP系統(tǒng),運(yùn)行Netstumbler軟件就會(huì)出自動(dòng)開始無線局域網(wǎng)偵察工作。我們還可以開啟此軟件的聲音報(bào)警功能,這樣當(dāng)發(fā)現(xiàn)一個(gè)活動(dòng)的無線訪問點(diǎn)時(shí)就會(huì)發(fā)出相應(yīng)的聲響。在本例的戰(zhàn)爭駕駛之初,我拿著筆記本電腦先在自家的各個(gè)房間游走,當(dāng)我來到客廳離窗口很近的位置時(shí),Netstumbler就發(fā)出一聲“叮”的聲響,隨后我就發(fā)現(xiàn)此軟件的窗口中出現(xiàn)了一個(gè)活動(dòng)的無線AP,但是此無線AP的SSID號是隱藏的,如圖4.1所示,不過此無線AP的MAC地址仍然可以顯示出來。

圖1

圖4.1 Netstumbler發(fā)現(xiàn)的隱藏了SSID的無線AP界面

對于這個(gè)沒有公布SSID號的無線AP,要想連接它,還需進(jìn)行進(jìn)一步的操作,因而我打算先暫時(shí)將它放在一邊,還是繼續(xù)走出家門檢測一下小區(qū)中的其它位置,看是否存在其它更加容易連接的不設(shè)防的無線局域網(wǎng)。

當(dāng)我?guī)瞎P記本電腦來到小區(qū)的第二棟與第三棟的中間地帶時(shí),Netstumbler就接二連三地發(fā)出聲響,這就告訴我又找到幾個(gè)存活的無線訪問點(diǎn),如圖4.2所示。這次找到的無線AP一共有3個(gè),其中有一個(gè)有加密標(biāo)志,說明是經(jīng)過WEP或其它方式加密了的。這3個(gè)存活的無線訪問點(diǎn)都沒有禁止SSID的廣播,其中一個(gè)SSID號為TP-LINK的無線AP,可以認(rèn)為它就是一個(gè)完全不設(shè)防的無線局域網(wǎng),這可以從它使用默認(rèn)的無線AP的SSID號就可以知道。

圖2

圖4.2 Netstumbler檢測到另外三個(gè)存活的無線AP界面

為了檢驗(yàn)這個(gè)SSID號為TP-LINK的無線局域網(wǎng)是否能輕易訪問,我通過下列方式嘗試對它進(jìn)行連接:
通常,TP-LINK的無線路由器的IP地址都是192.168.1.1,于是我將無線局域網(wǎng)的IP地址改為192.168.1.111,缺省網(wǎng)關(guān)設(shè)為192.168.1.1。然后找了個(gè)信號最佳的位置,單擊連接TP-LINK無線局域網(wǎng),不一會(huì)兒就出現(xiàn)連接成功的提示,打開WEB瀏覽器輸入www.google.cn測試一下,熟悉的網(wǎng)頁出現(xiàn)在了面前,現(xiàn)在我完全可以通過TP-LINK無線AP免費(fèi)上網(wǎng)瀏覽了。

對于這樣連基本的安全設(shè)置都沒有做的無線局域網(wǎng),我完全可以遠(yuǎn)程登錄到此無線AP,然后通過設(shè)置NAT轉(zhuǎn)換連接到其內(nèi)部局域網(wǎng)中的主機(jī)上。但是,我們進(jìn)行戰(zhàn)爭駕駛只是為了娛樂,或通過它們免費(fèi)連接互聯(lián)網(wǎng),其它的攻擊活動(dòng),我們還是不要去做的好。在這次戰(zhàn)爭駕駛后,我就幫這個(gè)無線局域網(wǎng)用戶進(jìn)行了相應(yīng)的安全設(shè)置,這才是戰(zhàn)爭駕駛最應(yīng)該做的事。

在這里,還有一件事需要告訴大家,就是當(dāng)我連接上這個(gè)無線局域網(wǎng)不久,我的ARP防火墻就攔截了一個(gè)來自此無線局域網(wǎng)的ARP地址欺騙攻擊,很顯然這個(gè)無線局域網(wǎng)中的計(jì)算機(jī)已經(jīng)感染了某種ARP木馬,后來在幫他設(shè)置無線局域網(wǎng)安全時(shí)證明了我的猜想。將這件事在這里說出來的目的,只是想讓進(jìn)行戰(zhàn)爭駕駛的朋友在享受戰(zhàn)爭駕駛帶來的樂趣之時(shí),不要忘記做好自己的安全防范工作。

當(dāng)我回到家時(shí),我又想起了一開始就找到的那個(gè)隱藏了SSID號的無線局域網(wǎng),我想試一下它的安全性如何。本來,我想直接通過Kismet來找到這個(gè)無線訪問點(diǎn)隱藏了的SSID號,但是想到既然已經(jīng)通過Netstumbler找到了這個(gè)無線訪問點(diǎn)的MAC地址,那么,也就可以通過在網(wǎng)絡(luò)中輸入此AP的MAC地址的前六位數(shù)字來進(jìn)行搜索,就可以知道此AP的生產(chǎn)廠商,也就可以找到它的默認(rèn)參數(shù),然后,就可以通過這些默認(rèn)參數(shù)來嘗試連接此AP。很幸運(yùn)的是,我又一次通過搜索到的隱藏了SSID號的無線AP的基本參數(shù)登錄了此無線AP,接下來的事也就自然而成了。

實(shí)際上,如果我不能通過無線AP的基本參數(shù)進(jìn)入這個(gè)隱藏了SSID號的無線AP,那么就算通過Kismet得到了這個(gè)無線局域網(wǎng)的SSID號,肯怕還會(huì)有其它的安全措施阻止我連接到這個(gè)無線局域網(wǎng)。因?yàn)閺倪@就可以知道此無線局域網(wǎng)的用戶可能對無線局域網(wǎng)做了其它更多的安全防范措施,例如進(jìn)行了WEP加密和MAC地址過濾。如果真想進(jìn)入這個(gè)無線AP,就必需通過另外一些軟件來進(jìn)行攻擊了,這不是戰(zhàn)爭駕駛的本意,也不在本文描述的范圍,就不再在此做說明。

五、 一些防范戰(zhàn)爭駕駛的安全建議

現(xiàn)在,我們了解了戰(zhàn)爭駕駛是如何進(jìn)行的,也應(yīng)該認(rèn)識到了它所帶來的安全風(fēng)險(xiǎn)。對于純粹性質(zhì)的戰(zhàn)爭駕駛來說,最多只是利用我們開放的無線AP連接因特網(wǎng),但是,對于一些不懷好意的攻擊者來說,他就可以通過此得到我們計(jì)算機(jī)上的隱私信息,或者控制我們的計(jì)算機(jī)進(jìn)行其它的網(wǎng)絡(luò)攻擊活動(dòng)。這些都是我們無法忍受的,因此,我們必需通過一些安全措施來防止這種事情在我們身上發(fā)生。

對于防范戰(zhàn)爭駕駛來說,我們可以從兩個(gè)主要方面出發(fā):其一就是防范戰(zhàn)爭駕駛發(fā)生在我們的無線局域網(wǎng)之上,其二就是通過一些手段來及時(shí)發(fā)現(xiàn)和減少戰(zhàn)爭駕駛帶來的危害。第一種方法主要在構(gòu)建無線局域網(wǎng)時(shí)進(jìn)行,主要用來減少被戰(zhàn)爭駕駛的可能,第二種方法通常在無線局域網(wǎng)運(yùn)行當(dāng)中進(jìn)行,主要用來及時(shí)發(fā)現(xiàn)非授權(quán)的非法無線接入終端,防止無線攻擊事態(tài)進(jìn)一步發(fā)展,降低戰(zhàn)爭駕駛帶來的風(fēng)險(xiǎn)。我們不可能就這么輕易地將無線AP無償?shù)胤瞰I(xiàn)給沒有授權(quán)的人使用,下面我們就來了解如何實(shí)現(xiàn)這兩種防范戰(zhàn)爭駕駛的具體安全措施。

1、防止我們的無線局域網(wǎng)被戰(zhàn)爭駕駛

要防止我們的無線局域網(wǎng)被戰(zhàn)爭駕駛,我們就應(yīng)當(dāng)按下例給出的方式來加固我們的無線局域網(wǎng):

(1)、盡管一些基本的無線局域網(wǎng)安全防范措施不能起到最好的效果,但是隱藏?zé)o線局域網(wǎng)的SSID號,使用WEP或WPA加密,實(shí)施MAC地址過濾,進(jìn)行802.1x認(rèn)證,以及禁止以單機(jī)ad hoc模式接入網(wǎng)絡(luò)總是應(yīng)該完成的基本安全措施。

(2)、從戰(zhàn)爭駕駛的方式我們可以知道,尋找不設(shè)防的無線局域網(wǎng)的先決條件,就是要檢測到無線局域網(wǎng)的無線信號。要是我們能夠?qū)o線信號控制在一定的范圍之內(nèi),那么,攻擊者就不可能在這個(gè)范圍之外檢測到無線信號了,這樣也就減少了被攻擊的風(fēng)險(xiǎn),這要比其它的安全方式要來得好得多。
目前,我們可以使用專門的無線信號屏蔽設(shè)備來限制無線局域網(wǎng)信號范圍,還可以使用一種神奇的能屏蔽802.11a/b/g及藍(lán)牙等無線信號的油漆來控制無線信號在一定的范圍內(nèi)有效,這種神奇的油漆名叫defendair radio shield。

(3)、在設(shè)計(jì)和部署無線局域時(shí),我們應(yīng)當(dāng)慎重考慮無線局域網(wǎng)信號的有效范圍,選擇的安裝無線AP的位置既要滿足正常無線用戶網(wǎng)絡(luò)連接的需求,又要減少無線信號對外的泄漏范圍。我們可以通過本文中給出的戰(zhàn)爭駕駛方法來實(shí)驗(yàn)無線AP最佳的安裝位置。

2、 檢測戰(zhàn)爭駕駛的方法

我們可以通過下列方法來發(fā)現(xiàn)無線局域網(wǎng)中是否有非授權(quán)的無線接入終端:
(1)、我們可以在無線局域網(wǎng)中的主機(jī)上安裝了相應(yīng)的基于主機(jī)的無線入侵檢測防御系統(tǒng)(WIDS/WIPS),也就可以通過它們來檢測到非法的無線接入終端。

(2)、在無線局域網(wǎng)的無線AP之前接入專門的無線防火墻,來防止非授權(quán)無線終端的接入。

(3)、使用Kismet可以檢測到附近是否有通過Netstumbler的主機(jī)存在,這主要是利用Netstumbler發(fā)送的數(shù)據(jù)包特征來檢測。

(4)、通過在無線局域網(wǎng)主機(jī)中安裝OmniPeek之類的無線局域網(wǎng)監(jiān)控工具,可以實(shí)時(shí)監(jiān)控?zé)o線局域網(wǎng)中正常存活的無線終端狀況,并能實(shí)時(shí)發(fā)現(xiàn)非授權(quán)的無線接入終端。

(5)、在無線局域網(wǎng)中應(yīng)用網(wǎng)絡(luò)訪問控制設(shè)備,強(qiáng)制無線終終端的接入。
由于無線局域網(wǎng)本身設(shè)計(jì)的開放性和不安全性,因此,我們必需在完成必要的無線安全加固措施之后,還可以通過戰(zhàn)爭駕駛的方法來檢測安全加固后的無線局域網(wǎng)是否真的能防范這些無線攻擊方法的威脅,證明它的完全性后才能將無線局域網(wǎng)交付使用,并且在無線局域網(wǎng)的運(yùn)行過程中對它進(jìn)行實(shí)時(shí)監(jiān)控。

總的來說,我們可以按照本文所示的方法來進(jìn)行娛樂性質(zhì)的戰(zhàn)爭駕駛,也可以通過戰(zhàn)爭駕駛來檢驗(yàn)自身所在無線局域網(wǎng)的安全性。無論使用戰(zhàn)爭駕駛進(jìn)行哪種活動(dòng),我們都應(yīng)當(dāng)堅(jiān)持從安全角度去考慮它的使用。

【51CTO.COM 獨(dú)家特稿,轉(zhuǎn)載請注明出處及作者!】

責(zé)任編輯:王文文 來源: 51CTO.com
相關(guān)推薦

2009-04-09 10:17:00

2010-01-18 13:27:42

局域網(wǎng)交換機(jī)

2009-01-15 09:57:00

2010-09-02 08:47:22

無線局域網(wǎng)蜂窩覆蓋

2009-12-23 17:29:45

2010-09-02 09:07:53

2011-08-17 14:12:18

無線局域網(wǎng)

2020-06-30 12:35:11

局域網(wǎng)計(jì)算機(jī)知識

2009-07-27 14:32:52

2010-09-16 13:02:23

2010-10-14 10:54:09

企業(yè)無線局域網(wǎng)

2010-04-08 18:12:39

無線局域網(wǎng)傳輸

2010-09-27 10:00:18

無線局域網(wǎng)

2010-04-07 14:33:35

無線局域網(wǎng)基礎(chǔ)

2010-09-01 15:07:48

無線局域網(wǎng)

2013-03-19 10:58:46

Cookies泄露隱私個(gè)人隱私

2010-09-01 10:56:47

微軟谷歌

2011-03-04 11:06:29

無線局域網(wǎng)

2010-08-30 08:56:15

無線組網(wǎng)

2010-08-25 10:46:00

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

久久久久久福利| 欧美人与性动交α欧美精品| 国产黄在线播放| 老司机午夜精品| 欧美国产日韩一区二区在线观看 | 久久精品国产亚洲高清剧情介绍 | 日本一区二区在线视频| 一卡二卡三卡在线| 在线播放一区| 中文字幕免费精品一区| 香蕉视频xxx| 成人美女黄网站| 亚洲欧美国产77777| 精品一区2区三区| 97超碰人人模人人人爽人人爱| 亚洲午夜极品| 日韩在线免费高清视频| 中文字幕天堂网| 成人天堂yy6080亚洲高清| 成人免费在线视频| 欧美日韩天天操| 国产成人三级一区二区在线观看一| 国产精品婷婷| 欧美激情a在线| 婷婷国产成人精品视频| 大奶在线精品| 91精品一区二区三区在线观看| 男人日女人下面视频| 国产精品久久久久久福利| www欧美成人18+| 97久久天天综合色天天综合色hd| 这里只有精品国产| 亚洲综合99| 国内精品视频一区| 日韩欧美中文字幕视频| 91视频久久| 亚洲欧美制服中文字幕| 最新版天堂资源在线| 欧美天堂一区| 欧美伊人久久大香线蕉综合69| 欧美一级欧美一级| 在线看三级电影| 国产精品久久久久久户外露出| 蜜桃传媒视频麻豆一区| 日韩一卡二卡在线| 国产精品夜夜嗨| 91久久精品日日躁夜夜躁国产| 亚洲精品久久久久久久蜜桃| 国产亚洲精品bv在线观看| 欧美国产日韩二区| 久久久久久久极品内射| 亚洲欧美综合| 欧美成人免费在线视频| 日本一级特级毛片视频| 99欧美视频| 久久精品一区中文字幕| 综合 欧美 亚洲日本| 欧美日韩黑人| 中国人与牲禽动交精品| 亚洲一区二区自偷自拍| 精品国产123区| 一区二区三区视频免费| 国产不卡在线观看视频| 区一区二视频| 久久婷婷国产麻豆91天堂| 五月综合色婷婷| 亚洲一区二区日韩| 美女av一区二区| 九九视频免费看| 亚洲视频久久| 久久人人爽人人爽人人片av高清| 日韩欧美视频在线免费观看| 99成人在线| 欧美在线免费观看| 在线观看亚洲黄色| 久久国产乱子精品免费女| 国产视频福利一区| 国产高清在线免费| 不卡的av网站| 日本一区二区免费看| 日本www在线| 伊人一区二区三区| 日韩日韩日韩日韩日韩| 欧美极品影院| 欧美日韩aaaaaa| 日本xxxx免费| 先锋影音国产精品| 日韩中文字幕免费| 精品无码一区二区三区电影桃花| 日韩午夜av在线| 国产精品久久久久久亚洲调教| 在线观看免费高清视频| 国产成人鲁色资源国产91色综| 国产主播一区二区三区四区| 国产黄色在线| 亚洲最大的成人av| 国产麻花豆剧传媒精品mv在线| 欧美伊人亚洲伊人色综合动图| 欧美一区二区三区精品| 手机在线成人av| 久久一区二区三区喷水| 欧美激情欧美激情| 懂色av中文字幕| 国产成人8x视频一区二区| 麻豆精品蜜桃一区二区三区| 国产日产一区二区| 色综合久久久久久久久久久| 中文字幕1234区| 亚洲区小说区图片区qvod| 久久精品国产一区| 狠狠人妻久久久久久| 精久久久久久久久久久| 免费中文日韩| 国内小视频在线看| 91福利国产精品| 秘密基地免费观看完整版中文| 国产最新精品| 久久久久久国产精品美女| 日本丰满少妇做爰爽爽| 成人免费看黄yyy456| 在线综合视频网站| 免费成人动漫| 亚洲国产精品一区二区三区| 久久99久久99精品免费看小说| 久久综合网络一区二区| 韩国成人一区| 国产盗摄一区二区| 欧美一区二区三区日韩| www.日本高清视频| 国产精品日韩| 国产在线精品一区| 青春草免费在线视频| 欧美日本乱大交xxxxx| 中文字幕国产专区| 一区二区三区福利| 国产精品青青草| 日韩伦理av| 欧美一级一区二区| 亚洲一区电影在线观看| 看国产成人h片视频| 日产精品高清视频免费| 一区二区三区电影大全| 亚洲国产精品yw在线观看| 久久久久久久久久99| 国产一区二区三区免费在线观看| 丝袜足脚交91精品| av一区在线| 亚洲三级黄色在线观看| 色屁屁影院www国产高清麻豆| 99麻豆久久久国产精品免费 | 欧美一区二区高清| 成人欧美一区二区三区黑人一| 日韩精品电影一区亚洲| 欧美日韩亚洲一区二区三区在线观看| 国产美女精品写真福利视频| 精品成人一区二区三区| 国产性一乱一性一伧一色| 国产成人高清在线| 国产xxxx振车| 欧美爱爱网站| 欧美一区二区三区免费视| 欧美拍拍视频| 欧美日韩在线免费视频| 国产在线免费av| 精品综合免费视频观看| 最新中文字幕久久| 经典三级久久| 欧美黑人性视频| 香蕉国产在线视频| 欧美视频一二三| 国产美女免费网站| 毛片av中文字幕一区二区| 小说区视频区图片区| 日本伊人久久| 91精品国产91久久| 激情福利在线| 91精品在线免费| 五月婷婷激情网| 久久久99精品免费观看不卡| 在线看的黄色网址| 午夜欧美理论片| 九九99玖玖| 欧美美女被草| 欧美黑人狂野猛交老妇| 天堂a中文在线| 欧美三级日本三级少妇99| 成人免费精品动漫网站| av午夜一区麻豆| 久久久久久久久久久久91| 91精品国产自产拍在线观看蜜| av一区和二区| 超碰一区二区| 久久国产精品偷| 青青草视频在线观看| 制服丝袜一区二区三区| 国产精品7777777| 亚洲国产成人一区二区三区| 国产探花在线观看视频| 免费中文字幕日韩欧美| 中文字幕剧情在线观看一区| 卡通动漫国产精品| 国产精品午夜国产小视频| 日本片在线观看| 亚洲视频自拍偷拍| www.国产欧美| 欧美性生活久久| 国产在线一区视频| 亚洲国产精品激情在线观看| 无码国产69精品久久久久网站| 奇米影视7777精品一区二区| 国产精品入口芒果| 久久视频在线| 欧美日韩一区综合| a级日韩大片| 91精品天堂| 欧美美女福利视频| 日本亚洲欧美成人| 成人av影院在线观看| y97精品国产97久久久久久| 青青操视频在线| 精品久久国产字幕高潮| 91激情在线观看| 色www精品视频在线观看| 国产真人真事毛片| 18成人在线观看| 国产精品情侣呻吟对白视频| 99国产精品国产精品毛片| 亚洲视频在线不卡| 久久99久国产精品黄毛片色诱| 国产最新免费视频| 激情视频一区| 超碰人人爱人人| 99精品视频在线观看免费播放| 欧美一区少妇| 一本色道久久综合狠狠躁的番外| 成人精品一二区| 成人免费91| 91夜夜未满十八勿入爽爽影院| 亚洲精品555| 国产成人精品av在线| 日韩大尺度黄色| 人人澡人人澡人人看欧美| 僵尸再翻生在线观看免费国语| 欧美大荫蒂xxx| 婷婷色在线播放| 久久99精品视频一区97| 成人福利片网站| 欧美成人剧情片在线观看| 国产午夜精品久久久久免费视| 日韩在线观看精品| 嫩草香蕉在线91一二三区| 日韩在线视频免费观看| 91在线网址| 久久久91精品国产一区不卡| 免费在线观看黄色| 久久久成人av| 男女视频在线| 欧美激情奇米色| 麻豆成全视频免费观看在线看| 性欧美视频videos6一9| av中文资源在线资源免费观看| 久久久久久久国产精品视频| 国产精品69xx| 91精品国产91久久久久久不卡| 一二三四视频在线中文| 国产精欧美一区二区三区| 欧美综合社区国产| 99re视频| 亚洲国产网址| 天堂精品视频| 欧美一区成人| 国产特级淫片高清视频| 日av在线不卡| 日韩不卡的av| 99久久伊人网影院| 国产精品密蕾丝袜| 亚洲人成网站在线| 国产极品美女高潮无套嗷嗷叫酒店| 欧美日韩视频免费播放| 成人黄色激情视频| 欧美一级片免费看| 亚洲 欧美 精品| 丝袜亚洲另类欧美重口| 污污在线观看| 人体精品一二三区| www久久久| 精品亚洲欧美日韩| 国产精品精品| 777777av| 国产主播一区二区三区| 精品熟女一区二区三区| 国产日产亚洲精品系列| 国产1区2区3区4区| 黑丝美女久久久| 国产又黄又大又爽| 亚洲黄在线观看| 在线中文资源天堂| 久久久久久久一区二区| 91av一区| 韩国一区二区三区美女美女秀| 日韩精品一卡| 日本一道本久久| 国产精品影视在线观看| 老牛影视av老牛影视av| 亚洲精品日日夜夜| 免费在线观看av的网站| 精品电影一区二区| 永久av在线| 欧美中在线观看| 日本精品在线观看| 日韩一本精品| 夜夜精品视频| 一区二区在线免费观看视频| 欧美韩日一区二区三区| 亚洲一区 视频| 日韩午夜小视频| 天堂аⅴ在线地址8| 欧美一级片免费在线| 网站一区二区| 亚洲最大免费| 日一区二区三区| 欧美xxxxx精品| 亚洲精品一二三| 一级特黄色大片| 在线性视频日韩欧美| 亚洲啊v在线| 国产一区二区三区四区五区在线| 亚洲乱码免费伦视频| 在线免费av播放| 久久久不卡网国产精品二区| 日韩污视频在线观看| 精品久久久久久久久久久院品网| a级在线观看| 成人免费福利在线| 999久久久精品国产| 青青草精品视频在线观看| 91色|porny| 日本三级小视频| 亚洲精品白浆高清久久久久久| 欧美家庭影院| 91偷拍精品一区二区三区| 女生裸体视频一区二区三区| 99九九99九九九99九他书对| 日本一区二区成人| 伊人久久久久久久久久久久 | 在线观看av黄网站永久| 国产成人一区二区三区| 妖精一区二区三区精品视频| 虎白女粉嫩尤物福利视频| 久久这里只精品最新地址| 日本视频在线观看免费| 亚洲女人被黑人巨大进入| 中文在线а√天堂| 日本免费高清一区二区| 日韩中文字幕91| 亚洲一区二区三区蜜桃| 日本道免费精品一区二区三区| 国产黄在线观看免费观看不卡| 国产精品视频导航| 欧美国产一级| 青娱乐国产精品视频| 一区二区三区欧美日| 成人爽a毛片一区二区| 久久久亚洲精选| 人人精品视频| 国产自偷自偷免费一区| 国产精品久久久久婷婷| 99在线观看精品视频| 欧美激情视频一区二区| 欧美日韩一区二区三区四区不卡| 免费黄色福利视频| 国产精品天干天干在线综合| 国产在成人精品线拍偷自揄拍| 欧美成人午夜激情| 国产美女撒尿一区二区| 欧美韩国日本在线| 国产精品网曝门| 亚洲高清视频在线播放| 91高清免费在线观看| 国产成人一区| 亚洲综合123| 精品国产91久久久| av在线免费观看网站| 97超碰最新| 秋霞午夜鲁丝一区二区老狼| 中文字幕在线观看2018| 亚洲高清久久网| 成人四虎影院| a级黄色小视频| 国产精品国产三级国产普通话99 | 色偷偷av一区二区三区乱| 亚洲精品在线a| 日本免费观看网站| 亚洲一区在线观看网站| 成人在线免费视频| 国产丝袜不卡| 国内精品在线播放| 精品人妻一区二区三区免费看| 欧美精品在线看| 欧美呦呦网站|