- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
WPSPIN PJ 总结之再总结
都是自己学习 PIN 时的一些东西, 希望对大家有点帮助
无线破解现状
1、老路由没有 pin 功能,并且设置 wpa15 位以上长密码的。
缺点:这类路由破解需要抓包跑字典,基本无解;
2、 WEP 加密的新旧款无线路由基本百分百能解出密码。
缺点: WEP 越来越少
3、近两年新款无线支持 pin 码的路由, 基本百分百能破解密 码和 pin 码。
优点: WPA 、WPA2 被授予无法破解的神话, 这个神话终于
被 pin 破解打破,基本上这两年的新款路由都支持 pin 功能 无线路由 pin 码一共 11000 组数字组成前四位是 0000~9999 , 后三位是 000~999 ,最后以为是 0~9. 这样就可以肯定不管对 方路由设置的是什么密码, 都逃不过这 11000 组数字。 只要 他支持 pin 功能我们就可以百分百的破解出对方路由的 pin
码和设置的 wpa 密码(密码以明文方式显示) 缺点:这种破解只能针对近两年的新路由,就是软件搜到后 面显示 wps 名称的路由。 老路由不支持 pin 功能只有继续使 用原始方式破解。并且 pin 的过程中容易出现把对方路由端 口堵死(堵死后必须等待对方重启路由才能继续完成破解) 破解时间较长几分钟 ~几小时关于 WPSFrom: /view/4543635.htm
WPS 是一项非专有的规范,它是由 Wi-Fi 联盟实施的认证项目。
WPS 是一项
是 Wi-Fi 认证产品的可选认证项目。 并非所有的 Wi-Fi 认证 产品都支持 WPS ,用户可在产品上寻找 Wi-Fi Protected
Setup 的标志,以确保所购产品已具备 Wi-Fi Protected
为用户提供两种安装解决方案:输入PIN码一一对于WPSSetup
为用户提供两种安装解决方案:
输入PIN码一一对于WPS
认证的设备为强制配置。 按钮配置(PBC )――它可以是设
备上的硬件按钮或软件模拟的按钮(对于无线客户端为可选
配置)。在 PIN
配置)。在 PIN 配置模式中
,系统在接入点或无线路由器中
设置注册表, 用户通过在注册表中输入客户端PIN
设置注册表, 用户通过在注册表中输入客户端
PIN 码为网络
中新增设备分配证书 (注意:在 PBC 模式中,当客户端 PIN
码为全 0 时,系统也需要设置注册表)WPS
码为全 0 时,系统也需要设置注册表)
WPS 并没有新增
安全性能――它使得现有的安全技术更容易配置
PIN 计算新
突破:部分无线路由可直接由 MAC 计算出默认 PIN 近日, 腾达部分以MAC为“ C83A35”,“ OOBOOC”打头的,包含腾达
W150M 在内的产品以及
磊科NW705P ,磊科NW705S ,磊科NW705+ ,磊科
磊科
NW705P ,
磊科
NW705S ,
磊科
NW705+ ,
磊科
NW714 ,
磊科
NW702 ,
Brute force attack against Wifi Protected SetupHomepage:
Brute force attack against Wifi Protected SetupHomepage:
Brute force attack against Wifi Protected SetupHomepage:
Brute force attack against Wifi Protected SetupHomepage:
磊科 NW712 , 磊科 NW709
等产品相继泄露出 PIN 算法。如果您的路由 MAC 前 6 位是
C83A35 或者 00B00C ,输入后六位 MAC ,您可以直接获取 到 PIN 密钥 其 PIN 算法十分简陋,只需要将相应前 位 MAC 开头的产品的后 6 位 16 进制 MAC 转化成 10 进制 数,即可得到一个 7 位数字。众所周知的是, PIN 由 8 位构 成,其前 7 位为随机,而第八位为校验位,可通过前七位计
算得来。 从而直接由 MAC 获取出 PIN ,并通过 Reaver 获取
其 WPA PSK
其 WPA PSK 密钥,从而快速破解路由。根据
IEEE 标准数
据库信息, C83A35 和 00B00C 均属于腾达科技旗下的 OUI
地址,此次受影响的路由包括但不限于腾达 W150M 等腾达
型号的,具备 QSS/WPS
型号的,具备 QSS/WPS 连接功能的路由。
WiFiBETA
预测,磊科官方全线产品均采用这种简单的,不安全的,非 随机的 PIN 生成方案。其官方网站声明提到,受影响的产品
为本文文初所罗列, 其相关升级软件 (初步估计为固件或 PIN
重烧录工具)正
文档评论(0)