無線滲透_WPS攻擊

2022年07月07日18:00:14 科技 1519

WPS(WIRELESS PROTECTED SETUP)

  • WPS是WIFI聯盟2006年開發的一項技術
    • 通過PIN碼來簡化無線接入的操作,無需記住PSK
    • 路由器和網卡各按一個按鈕就能接入無線
    • PIN碼是分為前後各4位的2段共8位數字
  • 安全漏洞
    • PSK:218,340,105,854,896
    • 2011年被發現安全涉及漏洞
    • 接入發起方可以根據路由器的返回信息判斷前4位是否正確
    • 而PIN碼的後4位只有1000種定義的組合(最後一位是checksum
    • 所以全部窮舉破解只需要11000次嘗試
    • 標準本身沒有設計鎖定機制,目前多個廠商已實現鎖定機制



  • 包括Linksys在內的很多廠家的無線路由器無法關閉WPS功能
  • 即使在WEB界面中有關閉WPS,配置也不會生效
  • 攻擊難度相對較低,防禦卻十分困難
  • 一般可在4-10小時內爆破密碼
    • PSK
  • 用計算機直接算出PIN
    • C83A35
    • 00B00C


實際流程

  • 啟動偵聽模式後,發現支持WPS的AP
  • wash -i wlan0mon
    #或者
    airodump-ng wlan0mon
    --wps

無線滲透_WPS攻擊 - 天天要聞


  • 爆破PIN碼
reaver -i wlan0mon -b <AP mac> -vv


無線滲透_WPS攻擊 - 天天要聞



  • 秒破PIN碼
reaver -i wlan0mon -b <AP mac> -vv -K 1

pixiewps

  • 只是使用固定廠商的芯片,成功率很低


  • 得到PIN碼之後就可以繼續破解
reaver -i wlan0mon -b <AP mac> -vv -p  [PIN碼]


問題:

  • 很多廠家實現了鎖定機制,所以爆破時應注意限速
  • 一旦觸發鎖定,可嘗試耗盡AP連接數,令其重啟並解除WPS鎖定


  • 綜合自動化無線密碼破解工具 wifite

無線滲透_WPS攻擊 - 天天要聞


  • 按住CRTL+C輸入編號即可進行攻擊


無線滲透_WPS攻擊 - 天天要聞



  • 等待之後就可以破解出來


無線滲透_WPS攻擊 - 天天要聞

科技分類資訊推薦

微信右上角的加號,原來這麼好用,隱藏着4個實用功能 - 天天要聞

微信右上角的加號,原來這麼好用,隱藏着4個實用功能

微信右上角的加號原來這麼好用,還隱藏着四個實用功能,真的是太好用了。在使用微信聊天的時候會發現在聊天頁面右上角有一個加號,平常都知道打開之後可以掃一掃付款,也可以掃一掃添加好友。除了這幾個用途之外,其實右上角的加號還隱藏着四個非常實用的小功
最後的幻覺:小米為何仍不肯離開印度? - 天天要聞

最後的幻覺:小米為何仍不肯離開印度?

撰文 泰坦在全球化與地緣政治交織的棋盤上,小米正在印度進行一場越來越艱難的“持久戰”。面對印度政府的高壓政策、巨額罰款和持續的技術圍堵,小米的處境已形同“戰略圍困”。然而,令人疑惑的是,儘管盈利被嚴重壓縮、市場份額下滑、前景黯淡,小米依然沒
央視曝光:大眾點評給刷好評開綠燈 - 天天要聞

央視曝光:大眾點評給刷好評開綠燈

記者接到消費者反映,他們在網絡平台上吐槽某商品不好用的差評帖,莫名其妙就消失了。並且發現在好多直播電商平台的差評區里,充斥的竟然都是各種好評和誇誇帖。究竟是誰,在互聯網各大平台上操控輿情,興風作浪呢?