LAB2 Flashcards
Czym jest Wireshark?
Wireshark - program służący do analizy ruchu w sieci. Umożliwia przeglądanie nagłówków protokołów i wykrywania problemów w sieci. Przechwytuje pakiety w czasie rzeczywistym.
Podaj typy filtrowania
- Capture filters – używane do przechwytywania pakietów w czasie, filtr szybki i skuteczny gdyż musi przechwytywać pakiety w czasie rzeczywistym
- Display filters - filtry skomplikowane, mogą być używane do przechwytywania pakietów i służą do prezentacji danych
Co znajduje się przed nagłówkiem PLCP?
Preambuła PLCP składająca się z pola synchronizacji oraz SFD (Start Frame Delimeter)
Ile jest pól adresowych w nagłówku MAC?
1 – 4
Z czego składa się nagłówek MAC?
- Frame Control (16 bitów)
- Duration ID
- Pola adresowe (1-4) – 4 adresy (source, destination, transmitter, receiver) w zależności od Frame Control
- Kontrola sekwencji
- Dane
- Frame Check Sequence (FCS)
Konfiguracja interfejsu na linuxie
Iwconfig
Jakiego trybu pracy trzeba użyć aby odbierać wszystkie ramki?
Monitor
Jak odfiltrować stacje o danym bssid?
Wlan.bssid=xx:xx:xx:xx:xx:xx
Jakie jest pierwsze pole w Frame Control?
Protocol Version
Ramki kontrolne
PS – POLL
RTS / CTS oraz ACK
Ramki zarządzające
Beacon, ATIM, probe request, probe response, authentication, deauthentication, disassociate, association request, association response, reassociation request, reassociation response
Jaka jest funkcja ramek ATIM?
Poinformować że istnieją zbuforowane ramki
Funkcje realizowane w standardzie IEEE 802.11 w warstwie MAC:
DCF, PCF, MCF, HCF