chenhy
发表于 2011-6-23 14:03
学习学习,免费上网.
zjie21
发表于 2011-6-23 14:08
学习一下,谢谢分享
eaglelim
发表于 2011-6-23 14:11
学习学习。
VeryNB
发表于 2011-6-23 14:16
,在不同家用路由器上发现很多的漏洞。在这里应该指出的是,几乎所有的SOHO路由器容易受到CSRF的攻击。通过认证绕过漏洞或者默认登录,攻击者可以修改路由器的任何设置。
WPS的本质是帮助分配WPA密钥,而你所要做的只是按一下按钮。从攻击者的角度来看,想远程按下这个按钮是完全不可能的。幸运的是,路由器不仅提供物理WPS的按钮,还在Web管理界面上提供虚拟按钮。
当您单击这个按钮时,它就向路由器发出了一个标准的HTTP请求,这会导致路由器激活WPS并开始为客户端提供一个WPA的Key。这是一个关键点,攻击者可以利用CSRF攻击激活WPS的,并且使用带有WPS功能的无线网卡获取并设置WPA握手包和对应的密码。
下面我们开始对Belkin路由器进行攻击。首先制作一个如下的HTML页面:
abslmpp
发表于 2011-6-23 14:24
路过回帖瞧瞧
xa53219195
发表于 2011-6-23 15:10
偷偷地开启人家路由器的WPS功能?
xiaolou16958
发表于 2011-6-23 15:24
回复 1# 叶寞尘
学习一下。
wgswww
发表于 2011-6-23 15:25
好事啊!!!!!!!!!!!!!!
renner
发表于 2011-6-23 15:41
这个要学习额
qpalzmn
发表于 2011-6-23 15:53
????没看明白
wangyong80
发表于 2011-6-23 17:04
回复 1# 叶寞尘
学学
88438875
发表于 2011-6-23 17:08
到底是怎么去绕过漏洞的呢