ubnt解决方案
楼主: 叶寞尘

绕过漏洞来破解wpa

  [复制链接]

30

回帖

316

积分

19 小时

在线时间

少尉

注册时间
2010-3-18
金币
279 个
威望
1 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2011-11-17 11:40 |显示全部楼层
进来看看,免费的午餐不好吃
回复

使用道具 举报

15

回帖

77

积分

2 小时

在线时间

新兵上阵

注册时间
2011-11-12
金币
61 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2011-11-17 15:59 |显示全部楼层
不错  但愿能对于那些苦跑字典的TX提供一个捷径
回复

使用道具 举报

18

回帖

31

积分

1 小时

在线时间

新兵上阵

注册时间
2011-6-17
金币
13 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2011-11-17 16:05 |显示全部楼层
路过。取点真经
回复

使用道具 举报

19

回帖

113

积分

29 小时

在线时间

上等兵

注册时间
2011-10-22
金币
91 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2011-11-17 16:58 |显示全部楼层
转载无线之家]使用CSRF攻击PJWPA密码!
     在过去的一年中,在不同家用路由器上发现很多的漏洞。在这里应该指出的是,几乎所有的SOHO路由器容易受到CSRF的攻击。通过认证绕过漏洞或者默认登录,攻击者可以修改路由器的任何设置。
     WPS的本质是帮助分配WPA密钥,而你所要做的只是按一下按钮。从攻击者的角度来看,想远程按下这个按钮是完全不可能的。幸运的是,路由器不仅提供物理WPS的按钮,还在Web管理界面上提供虚拟按钮。
     当您单击这个按钮时,它就向路由器发出了一个标准的HTTP请求,这会导致路由器激活WPS并开始为客户端提供一个WPA的Key。这是一个关键点,攻击者可以利用CSRF攻击激活WPS的,并且使用带有WPS功能的无线网卡获取并设置WPA握手包和对应的密码。
回复

使用道具 举报

19

回帖

113

积分

29 小时

在线时间

上等兵

注册时间
2011-10-22
金币
91 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2011-11-17 16:59 |显示全部楼层
转载无线之家]使用CSRF攻击PJWPA密码!
     在过去的一年中,在不同家用路由器上发现很多的漏洞。在这里应该指出的是,几乎所有的SOHO路由器容易受到CSRF的攻击。通过认证绕过漏洞或者默认登录,攻击者可以修改路由器的任何设置。
     WPS的本质是帮助分配WPA密钥,而你所要做的只是按一下按钮。从攻击者的角度来看,想远程按下这个按钮是完全不可能的。幸运的是,路由器不仅提供物理WPS的按钮,还在Web管理界面上提供虚拟按钮。
     当您单击这个按钮时,它就向路由器发出了一个标准的HTTP请求,这会导致路由器激活WPS并开始为客户端提供一个WPA的Key。这是一个关键点,攻击者可以利用CSRF攻击激活WPS的,并且使用带有WPS功能的无线网卡获取并设置WPA握手包和对应的密码。
回复

使用道具 举报

19

回帖

113

积分

29 小时

在线时间

上等兵

注册时间
2011-10-22
金币
91 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2011-11-17 17:00 |显示全部楼层
转载无线之家]使用CSRF攻击PJWPA密码!
     在过去的一年中,在不同家用路由器上发现很多的漏洞。在这里应该指出的是,几乎所有的SOHO路由器容易受到CSRF的攻击。通过认证绕过漏洞或者默认登录,攻击者可以修改路由器的任何设置。
     WPS的本质是帮助分配WPA密钥,而你所要做的只是按一下按钮。从攻击者的角度来看,想远程按下这个按钮是完全不可能的。幸运的是,路由器不仅提供物理WPS的按钮,还在Web管理界面上提供虚拟按钮。
     当您单击这个按钮时,它就向路由器发出了一个标准的HTTP请求,这会导致路由器激活WPS并开始为客户端提供一个WPA的Key。这是一个关键点,攻击者可以利用CSRF攻击激活WPS的,并且使用带有WPS功能的无线网卡获取并设置WPA握手包和对应的密码。
回复

使用道具 举报

19

回帖

113

积分

29 小时

在线时间

上等兵

注册时间
2011-10-22
金币
91 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2011-11-17 17:00 |显示全部楼层
转载无线之家]使用CSRF攻击PJWPA密码!
     在过去的一年中,在不同家用路由器上发现很多的漏洞。在这里应该指出的是,几乎所有的SOHO路由器容易受到CSRF的攻击。通过认证绕过漏洞或者默认登录,攻击者可以修改路由器的任何设置。
     WPS的本质是帮助分配WPA密钥,而你所要做的只是按一下按钮。从攻击者的角度来看,想远程按下这个按钮是完全不可能的。幸运的是,路由器不仅提供物理WPS的按钮,还在Web管理界面上提供虚拟按钮。
     当您单击这个按钮时,它就向路由器发出了一个标准的HTTP请求,这会导致路由器激活WPS并开始为客户端提供一个WPA的Key。这是一个关键点,攻击者可以利用CSRF攻击激活WPS的,并且使用带有WPS功能的无线网卡获取并设置WPA握手包和对应的密码。
回复

使用道具 举报

10

回帖

31

积分

1 小时

在线时间

新兵上阵

注册时间
2011-11-16
金币
21 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2011-11-17 17:24 |显示全部楼层
看看是否能用
回复

使用道具 举报

36

回帖

83

积分

38 小时

在线时间

上等兵

注册时间
2008-9-29
金币
41 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2011-11-17 18:04 |显示全部楼层
好好学习天天向上
回复

使用道具 举报

7

回帖

31

积分

5 小时

在线时间

新兵上阵

注册时间
2011-7-22
金币
23 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2011-11-17 18:50 |显示全部楼层
gggggggggggggggggggggggggggggggg
回复

使用道具 举报

64

回帖

158

积分

21 小时

在线时间

上等兵

注册时间
2011-10-31
金币
86 个
威望
1 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2011-11-17 20:14 |显示全部楼层
本帖隐藏的内容需要回复才可以浏览
回复

使用道具 举报

2

回帖

15

积分

1 小时

在线时间

新兵上阵

注册时间
2011-11-17
金币
13 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2011-11-17 20:45 |显示全部楼层
学习受用啊!谢谢
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-1-5 11:12

返回顶部 返回列表