0Pricing
Ethical Hacking Academy · 课时

MAC 与身份

伪造标识符

MAC 与身份 是 CoddyKit 上的免费 Ethical Hacking Academy 课时。 这是第 3 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Ethical Hacking Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Ethical Hacking Academy 课程共包含 4 节课。

IP 之外的标识符

您的 IP 只是一个标识符。设备和浏览器还会暴露许多其他信息:MAC 地址、主机名、浏览器指纹以及账户登录信息。真正的匿名意味着控制所有这些信息。

本课重点介绍如何伪造底层标识符,尤其是 MAC 地址,并了解还有哪些信息可能暴露您的身份。

什么是 MAC 地址

MAC 地址是烧录在网络接口中的 48 位硬件标识符,写作六组十六进制对,例如 a4:5e:60:1f:2c:8b。

前 3 个字节是OUI,用于标识制造商。MAC 地址工作在第 2 层,只在本地网络网段中可见,不会跨越互联网。

MAC 地址为何在本地很重要

在本地网络中,即使 IP 发生变化,MAC 地址仍可用于跟踪您的设备。它用于:

  • DHCP 租约和网络访问控制。
  • 强制门户跟踪(付费 Wi-Fi 记住您的设备)。
  • MAC 过滤允许/拒绝列表。

伪造 MAC 可以绕过简单过滤,并避免本地跟踪。

查看 MAC 地址

在 Linux 上,您可以使用 ip link 或较旧的 ifconfig 检查网络接口。请记下接口名称(例如 eth0 或 wlan0)及其当前 MAC 地址。

ip link show wlan0
# link/ether a4:5e:60:1f:2c:8b ...

伪造 MAC 地址

您可以通过软件更改 MAC 地址。更改前必须先关闭网络接口,更改后再将其启用。使用 macchanger 可以轻松完成此操作,还能分配随机地址或特定厂商的地址。

ip link set wlan0 down
macchanger -r wlan0      # random MAC
ip link set wlan0 up

选择可信的 MAC 地址

带有不常见 OUI 的随机 MAC 地址可能看起来很可疑。为了融入环境,请使用常见厂商(苹果、三星、英特尔)的 OUI,使地址看起来像普通设备。

macchanger -A wlan0
# Sets a random MAC with a real, valid vendor OUI

主机名与 DHCP 指纹

您的设备还会广播主机名和 DHCP 请求选项,这些信息可以用于识别您的 OS 和设备型号。类似“Johns-MacBook-Pro”的主机名会直接暴露信息。

为了保持匿名,请设置通用主机名,并注意 DHCP 选项的排列顺序本身也可能识别出您的操作系统。

浏览器指纹

在更高的协议栈层面,网站会根据用户代理、屏幕尺寸、字体、已安装插件、画布渲染方式和时区构建浏览器指纹。这些信息组合起来后,即使没有 Cookie,通常也足以唯一识别您。

伪造 MAC 无法防范指纹识别。Tor 浏览器通过让所有用户看起来完全相同来抵御这种识别。

现代设备上的 MAC 随机化

如今,手机和笔记本电脑在扫描或加入 Wi-Fi 网络时,会随机化其 MAC,以防止被跟踪。这是一项您可以利用的隐私功能,在分析网络时也应当理解其原理。

不过,设备建立连接后,有些设备会显示一个针对每个网络保持稳定的 MAC,因此随机化并不是绝对的。

身份具有多层结构

关键要点是:要实现匿名,必须控制每一层中的标识符:

  • 第 2 层:MAC 地址。
  • 第 3 层:IP(通过 VPN/Tor)。
  • 应用层:主机名、用户代理、指纹。
  • 人为因素:账户、写作风格、习惯。

修复了一层却泄露了另一层,会让整个努力前功尽弃。

持久化伪造的 MAC

使用 macchanger 设置的伪造 MAC 会在重新启动后恢复。要保留该设置,请配置网络管理器或启动钩子,在系统启动时应用这一更改。

请保持一致:如果您希望每次会话都看起来像一台全新的设备,就每次都进行随机化;如果您希望冒充某一台特定的已获准设备,就在每次启动时设置相同的地址。请根据目标选择匹配的 MAC 策略。

快速检查

思考 MAC 地址能够传输多远。

回顾

您已经了解了设备身份:

  • MAC 地址是仅在本地可见的第 2 层标识符;可使用 macchanger 对其进行伪造。
  • 使用可信的厂商 OUI 来融入环境。
  • 主机名、DHCP 选项和浏览器指纹会在其他层泄露身份。
  • 现代设备会随机化 MAC,但并不完美。
  • 匿名要求控制每一层中的标识符。

接下来:会暴露人员身份的人为 OPSEC 失误。

常见问题解答

「MAC 与身份」课时是免费的吗?

是的 — 「MAC 与身份」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Ethical Hacking Academy 课程的其余内容,请升级到 CoddyKit PRO。 Ethical Hacking Academy 课程共包含 4 节课。

「MAC 与身份」这节课中我会学到什么?

伪造标识符 你通过在浏览器中直接运行的动手代码来练习 Ethical Hacking Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 Ethical Hacking Academy 需要有经验吗?

无需任何先前经验。CoddyKit 上的 Ethical Hacking Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 3 节课,共 4 节。

「MAC 与身份」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 Ethical Hacking Academy 课中编写并运行代码吗?

能。每节 Ethical Hacking Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. Tor 与代理
  2. VPN 与链式代理
  3. MAC 与身份
  4. OPSEC 常见错误
← 返回 Ethical Hacking Academy