“使用CSRF攻击P解WPA密码”----你相信吗 ?
本帖最后由 jlzz 于 2010-12-5 19:16 编辑最近在论坛里看了几篇关于《 使用CSRF攻击P解WPA密码》之类的帖子,用百度搜索了一下,类似的帖子比比皆是,内容基本是“抄袭”的,基本没有什么实际意义。
相信许多像我一样的菜鸟,也是被标题吸引的,但是看了帖子以后感觉是一头雾水,更不用说按帖子内容实践了。后来本人仔细研究了一下,并且向几位“懂行”的人士请教,终于明白了 “使用CSRF攻击P解WPA密码”的基本原理。这里介绍一番,说的不对大家可以拍砖。
“CSRF攻击”是怎么回事?说白了就是“冒名顶替”,假设你是黑客,你在一个网站的某个网页上挂上木马或恶意代码,另一个人在他的电脑上打开某个需要登录验证的网页(比如路由器设置页面、论坛等)时,他又同时访问了你的网页,这时你网页上的恶意代码起作用了,他的电脑就会执行这些代码,并且对路由器页面或论坛去做某些操作。
所以,“使用CSRF攻击P解WPA密码”需要具备这些条件:
1、你要有个别人能访问到的网页 2、别人打开路由器设置页面并且没有关闭 3、这个人恰好这时访问了你的网页 4、他的路由器有WPS功能 5、他是你的邻居 6、这时你恰好开着电脑等待鱼儿上钩 7、你的网卡有WPS功能 8、信号足够强 这么多前置条件,还能不能愉快的破解了 没人顶? 自己顶! 这个条件不是一般的难搞齐,还是算了 学习学习学习学习学习学习学习学习 条件难满足 学习学习学习学习学习学习学 好,受教了。呵呵 学习 真的吗?
你可以去买彩票了,中了500w,去电信开一个专网 来看看、、、、、、、、、、、 呵呵是啊楼上的说的对{:5_237:}