ubnt解决方案
查看: 9351|回复: 34

[原创] Longas大大的《WPS,PJ无线WPA密钥的捷径》正解

[复制链接]

307

回帖

918

积分

775 小时

在线时间

中尉

注册时间
2013-3-18
金币
528 个
威望
0 个
荣誉
0 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2013-3-23 01:43
           《WPS,PJ无线WPA密钥的捷径》,因为权限的问题,请先百度原文拜读         这3个工具我都有,其中的一个工具就是IP TIME的驱动程序,可以到驱动之家直接下载
ipTIME_G100U网卡,和百度ipTIME_G100U网卡中文手册.pdf拜读一下。
         我曾经有个想法:能不能像记录汽车电子锁那样回放握手包?这个想法和《WPS,PJ无线WPA密钥的捷径》一样同真,如果
我的想法不能成立那么《WPS,PJ无线WPA密钥的捷径》一文也不能成立,好比你问小姑娘你家住哪里,她可能会说:你猜!~~~她不会傻到告诉你住址,路由器也不傻啊~~~~。
        今天晚上有机会来试验这个想法,工具:《科来数据包播放器》,《MAC地址修改器》,2台笔记本,D-LINK路由器。2个D-LINK127无线网卡(这个网卡芯片是3070的,和ipTIME_G100U的芯片一样。
        计划一:安装ipTIME_G100U驱动,测试《WPS,PJ无线WPA密钥的捷径》的真假,安装后程序找不到D-LINK127,卸载时倒把3070公版驱动一起卸了,说明芯片是一样的,但计划无法完成,仔细看ipTIME_G100U网卡中文手册,发现作者似乎有误解,“点击连接程序会自动收索可用的连接”,这里当然也有不设密码的连接。
       计划二:如果2个网卡的MAC地址相同,密码不同,比如一个设定开放的,一个设定正确的密码会怎么样?测试后表示:正确的依然上网,错误的密码无法上网。《WPS,PJ无线WPA密钥的捷径》一文没有存在的根基。协议中已经避免了这样的可能。
       计划三:如果2个网卡的MAC地址相同,一个已经上网,另一个能上吗?测试表明,不能!视乎还有其他的代码能被路由器甄别出二者的不同。
       计划四:如果2个网卡的MAC地址相同,我们都不知道密码,我们只有他们上网的握手包,用《科来数据包播放器》回放握手包会怎么样?有趣的事发生了,路由器反复叫网卡再来一次,表示没听清楚,你可以看见播放握手包后,另一个网卡测得路由器的功率在迅速加大,表示路由器有反应,但网卡没有做出相应的反应,握手失败。
      计划五。如果2个网卡的MAC地址相同,一网卡已经上网我能加进去吗?即使强行修改一样的IP地址也不能,即使上网的网卡拔掉你也不能加入,也就是说除了MAC地址外还有其他的东西被路由器甄别出来。
       但是~~~~~重要了,如果你伪装了对方的MAC地址随意输入密码强行指定了IP,对方即使输入了正确的密码也无法上网~~~~当你PING的焦头烂额,密码破到你石化的时候,不如用这个方法迫使对方修改密码,或者让对方等你晚上大家都有空闲的时候,他不停的输入密码,你不停得抓包。
       世界上最大的悲剧的莫过于你抓到了另外一个同行正在枚举猜想的包,~~~~~~

50

回帖

2052

积分

37 小时

在线时间

少校

注册时间
2014-11-5
金币
1977 个
威望
2 个
荣誉
1 个
累计签到:35 天
连续签到:0 天
[LV.50]初入江湖
发表于 2014-11-6 09:44
问题是有没有分析包的软件,不用跑呀,不然字典不给力,跑不出的!

307

回帖

918

积分

775 小时

在线时间

中尉

注册时间
2013-3-18
金币
528 个
威望
0 个
荣誉
0 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2013-3-23 01:54
    我从事移动WLAN工作,我们的AP功率只有500MA,但AP与AP的传输都在1~3公里之间,靠的是灵敏度,靠的是天线,我们的灵敏度都在-90~-97之间,我不知道500MA的USB接口怎么发射1000MA的信号,如果让我在8187L和3070之间做选择的话,我更喜欢3070,因为我不能要求对方加大功率让我听见,而我加大功率却很容易。

608

回帖

1623

积分

537 小时

在线时间

上尉

注册时间
2012-8-9
金币
942 个
威望
0 个
荣誉
0 个
累计签到:4 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2013-3-23 07:16
欧阳雄风 发表于 2013-3-23 01:54
我从事移动WLAN工作,我们的AP功率只有500MA,但AP与AP的传输都在1~3公里之间,靠的是灵敏度,靠的是天 ...

我要求的只是:让你听见
。。。。。。。。。。。。。。。。。。*****

973

回帖

4215

积分

710 小时

在线时间

少校

注册时间
2012-4-11
金币
3144 个
威望
1 个
荣誉
0 个
累计签到:349 天
连续签到:0 天
[LV.365]无线熟人
发表于 2013-3-23 07:42
逢贴必顶逢贴必顶

4736

回帖

4万

积分

3940 小时

在线时间

少将

识宝天线创始人

中级工程师推广先锋伯乐勋章灌水天才鲁班小弟正义勋章雷锋勋章杰出会员初级工程师太平绅士

注册时间
2013-1-21
金币
36799 个
威望
59 个
荣誉
11 个
累计签到:961 天
连续签到:0 天
[LV.1095]铁杆粉丝
发表于 2013-3-23 11:51
太复杂了 看看乐趣

658

回帖

2226

积分

304 小时

在线时间

少校

注册时间
2010-9-28
金币
1469 个
威望
2 个
荣誉
0 个
累计签到:92 天
连续签到:0 天
[LV.100]试剑无线
发表于 2013-3-23 11:56
欧阳雄风 发表于 2013-3-23 01:54
我从事移动WLAN工作,我们的AP功率只有500MA,但AP与AP的传输都在1~3公里之间,靠的是灵敏度,靠的是天 ...

兄弟是移动公司的,我有个问题请教下。
太热啦,这天气

307

回帖

918

积分

775 小时

在线时间

中尉

注册时间
2013-3-18
金币
528 个
威望
0 个
荣誉
0 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2013-3-24 12:07
我没有权限给你发信,因此只能明回,移动营业厅有的会给2种信号,一个是计费的,一个是WLAN。如果营业厅上的天线有3个以上,那这里就肯定有交换机。即使用普通的软件也很容易找信号来源。你这种情况信号时来自塔上,我们检测使用的是秘密通道。WLAN信号一般最少10M。

307

回帖

918

积分

775 小时

在线时间

中尉

注册时间
2013-3-18
金币
528 个
威望
0 个
荣誉
0 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2013-3-24 12:11
忘了说,我们这里农村WLAN是免费的,无需认证上网,给的都是S2200,1000M交换机。你去郊区寻找3个天线以上的热点试试

434

回帖

1274

积分

78 小时

在线时间

上尉

注册时间
2011-2-25
金币
808 个
威望
1 个
荣誉
1 个
累计签到:43 天
连续签到:0 天
[LV.50]初入江湖
发表于 2013-3-24 17:14
路过,还没有入门,看看热闹。

30

回帖

292

积分

20 小时

在线时间

少尉

注册时间
2012-12-13
金币
257 个
威望
0 个
荣誉
0 个
累计签到:22 天
连续签到:0 天
[LV.50]初入江湖
发表于 2013-3-29 01:08
小白来学习的,结果一头雾水

12

回帖

59

积分

1 小时

在线时间

新兵上阵

注册时间
2013-4-16
金币
47 个
威望
0 个
荣誉
0 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2013-4-19 00:13
好贴啊,做个记号啊

306

回帖

713

积分

394 小时

在线时间

中尉

注册时间
2010-3-3
金币
357 个
威望
1 个
荣誉
0 个
累计签到:4 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2013-5-17 09:04
本帖最后由 liu66 于 2013-5-17 09:41 编辑

这个教程到底这文是不是真的  3070 网卡的wps 有个诡异的现象,我不用密码,用 iptimeUI的wps挨个连接无线信号居然能连上1个,这是怎么回事(是不是跟上面的教程有关)?能跳出对方的路由界面(注意是admin登录后的界面),看里面的标签就失败了,是tp的路由,因为连上的信号不怎么样好像只有57左右  卡是3070 6669  当时也没记下mac ,这个路由是不是正在和哪个网卡在握手, 被我强制进入???
ok不说了

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-6-6 06:01

返回顶部 返回列表