ubnt解决方案
查看: 45770|回复: 122

[讨论] 《原创:1分钟P解 WPA/WPA2文章发布!》观后。

  [复制链接]

456

回帖

2028

积分

338 小时

在线时间

少校

注册时间
2008-5-5
金币
1399 个
威望
7 个
荣誉
2 个

尚未签到

发表于 2010-3-28 00:25 |显示全部楼层
本帖最后由 wwelcome 于 2010-3-28 00:36 编辑
, W2 f8 Z6 m6 H' P5 q7 f: s6 S* }2 r! J$ A4 G" |
longas的《原创:1分钟P解 WPA/WPA2文章发布!》,已经拜读。现有疑问,望大家解惑:
8 p" p. U) K  R* b7 C) W1 z/ O
, q- F4 @0 G# [# b! P据该文所描述,攻破WPA是依靠无线路由器WPS服务的默认开启(如果没开启甚至能用文中4.2章节的方法开启,暂不讨论),然后利用无线网卡的PBC或软件模拟的软PBC连接其无线路由器。现有疑问:! e9 V( e) ]2 Z4 W* n- c/ A

) E/ D3 S, ?+ x9 ~9 fWPS服务的开启和WPS开始工作貌似是两码事,如果开启服务即工作,恐怕这漏洞也大了点儿?: _% S: N, x+ _" N; N) {( H
就算是开启服务既工作,WPS貌似也有2分钟的超时限制,难道TP-LINK把其参数改成了无限制?
3 E: H1 S# X/ K$ P4 h* b+ t( o3 ]6 k- o
按照你文中所描述,貌似WPS的状态能自动改变……关于这一点,大家可以仔细看原文图10——WPS状态自动发生了变化。我想,是有人按了无线路由器的WPS按钮?8 l* ^3 M/ i7 o9 q% z4 [. E( ^* v
6 y" h3 c6 T* `4 C/ l1 J2 Z
发此文为技术交流,共同提高国内无线安全水平。6 u4 B* e5 c3 G5 M1 [
# F6 m: W: R$ F, j  Z! Q0 C0 A7 |

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x

评分

1

查看全部评分

13

回帖

47

积分

9 小时

在线时间

新兵上阵

注册时间
2014-8-21
金币
33 个
威望
0 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2014-8-21 10:17 |显示全部楼层
抛砖引玉。不多说;P
回复

使用道具 举报

2501

回帖

1万

积分

456 小时

在线时间

上校

注册时间
2009-5-6
金币
13619 个
威望
3 个
荣誉
0 个
累计签到:9 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2010-3-28 00:48 |显示全部楼层
顶起.走人....忘记拿钱了!
回复

使用道具 举报

1192

回帖

3986

积分

64 小时

在线时间

少校

带宽吸血鬼

注册时间
2010-3-8
金币
2759 个
威望
2 个
荣誉
0 个

尚未签到

发表于 2010-3-28 01:05 |显示全部楼层
我还没看 原文```看了在 答``
回复

使用道具 举报

711

回帖

1922

积分

83 小时

在线时间

上尉

注册时间
2009-8-23
金币
1178 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2010-3-28 11:30 |显示全部楼层
有道理。。这文章我也看了。。感觉有点问题。。
回复

使用道具 举报

374

回帖

2298

积分

114 小时

在线时间

少校

注册时间
2009-7-5
金币
1841 个
威望
8 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2010-3-28 12:05 |显示全部楼层
同感,但是可以利用CSRF先让他关闭在让他开启~我没有实践过,有条件的可以试试~
回复

使用道具 举报

68

回帖

144

积分

39 小时

在线时间

上等兵

注册时间
2008-11-2
金币
60 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2010-3-28 13:00 |显示全部楼层
疑问。。。/ S  h, N  T8 i! u( f
顶起
回复

使用道具 举报

409

回帖

1023

积分

202 小时

在线时间

上尉

注册时间
2009-10-7
金币
561 个
威望
5 个
荣誉
0 个

尚未签到

发表于 2010-3-28 13:13 |显示全部楼层
到现在为止能P解WPA 的都是些弱密码,稍加强些我敢说论坛上在高的手也无济于事。
回复

使用道具 举报

428

回帖

6444

积分

842 小时

在线时间

中校

注册时间
2009-2-2
金币
5821 个
威望
7 个
荣誉
6 个
累计签到:6 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2010-3-28 15:04 |显示全部楼层
学习了希望楼主将wps_tools.tar.gz打包进Beini或CDLINUX.
回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2010-3-28 15:45 |显示全部楼层
本帖最后由 longas 于 2010-3-28 15:48 编辑 " D! S: r6 }  I7 b: W  r/ B9 S
1 n; P$ H, i. v: M# A! E2 A
恩,很高兴wwelcome能看得这么细,以后也请指出不足。
- ?0 H+ s6 J' p! S: |7 V3 r  Y+ t! |
这个图其实是为了让大家更清楚地看到wpscan.py在扫描状态中的变化,专门从一堆实验抓图中选的。但是即使如此,wpscan.py依然存在误报的问题,很多时候明明没有按住无线路由器上的WPScan按键,但是在扫描的过程中仍然会有提示说有变化,你只要实验几次就会发现。该工具的制作者并没有就此问题给出合理解释,所以只能归于不稳定的问题。若这个给你和其它朋友造成了困扰,我表示道歉。+ y0 Q4 o" {9 P* g7 u/ i+ R6 G0 z
; O$ k5 ^2 M1 d# A( }0 x  D5 M. }
确实,尤其重要的是:有一部分无线路由器的WPScan功能确实默认情况下只有2--3分钟时间不等,比如韩国的IPTime、日本的Buffalo等,所以也就有了后续的CSRF攻击辅助之说,但是依然有条件限制。但TP-Link确实有多款无线路由器存在可以长时间处于WPScan状态的设置,不过由于测试条件限制所以我测试的只有数款常见的TP-Link型号,其中有两款还是在临时的办公室测试通过的,但很遗憾地没有抓图。
$ r: M: e+ C) \" C+ R" o5 `" o) F
! p& c* a8 U  u. s: A  ^另外,我希望其他的一些朋友能注意:在文章的一开始,我就强调:“这只是一个技巧,并不是这样就一定能撂倒WPA”,我没有保证这个一定能P解所有的无线设备,但是它是一种思路,并且适合针对目前几乎所有支持WPScan功能的无线路由器!!我已经很无语地接到了一些抱怨无法彻底搞定WPA和WPA2的来信......这样的思路有很多,我才说了一种,很多种这样的技巧和方法结合在一起,就给黑客们带来了更多的机会,不是么?但你不能认为这样就一定能搞定WPA,这和很多方面都有关系,就好比说你会写字,也会用笔,但是你不能说这样子就一定能写出好文章一样。4 E' o" Y  y+ b- G

* Z" j$ h4 H* {, d请继续指教。欢迎拍砖、交流以期共同进步!!
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

456

回帖

2028

积分

338 小时

在线时间

少校

注册时间
2008-5-5
金币
1399 个
威望
7 个
荣誉
2 个

尚未签到

发表于 2010-3-28 16:23 |显示全部楼层
能否告知TP的哪款型号出现你所述的问题?
回复

使用道具 举报

62

回帖

433

积分

27 小时

在线时间

少尉

注册时间
2008-11-30
金币
354 个
威望
2 个
荣誉
0 个
累计签到:8 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2010-3-28 17:40 |显示全部楼层
思路最重要哈,
回复

使用道具 举报

146

回帖

247

积分

32 小时

在线时间

少尉

注册时间
2009-5-21
金币
75 个
威望
0 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2010-3-28 20:34 |显示全部楼层
有个疑问,能否用无线DDOS的方法讲目标AP断开服务,迫使AP自动启用WPS功能呢?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-3-12 17:25

返回顶部 返回列表