ubnt解决方案
查看: 28314|回复: 60

[转载] 使用CSRF攻击P解WPA密码!转载,高手看一下,做个小教程吧

[复制链接]

373

回帖

2987

积分

114 小时

在线时间

少校

注册时间
2009-11-8
金币
2554 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2010-4-3 11:14 |显示全部楼层
在过去的一年中,在不同家用路由器上发现很多的漏洞。在这里应该指出的是,几乎所有的SOHO路由器容易受到CSRF的攻击。通过认证绕过漏洞或者默认登录,攻击者可以修改路由器的任何设置。
( a+ |& u# z$ o8 t& VWPS的本质是帮助分配WPA密钥,而你所要做的只是按一下按钮。从攻击者的角度来看,想远程按下这个按钮是完全不可能的。幸运的是,路由器不仅提供物理WPS的按钮,还在Web管理界面上提供虚拟按钮。当您单击这个按钮时,它就向路由器发出了一个标准的HTTP请求,这会导致路由器激活WPS并开始为客户端提供一个WPA的Key。这是一个关键点,攻击者可以利用CSRF攻击激活WPS的,并且使用带有WPS功能的无线网卡获取并设置WPA握手包和对应的密码。
4 }# Z4 M5 J% |# b' @% s+ R9 R  v' ~9 g$ N4 [- l6 k) }$ G9 [
下面我们开始对Belkin路由器进行攻击。首先制作一个如下的HTML页面:5 E7 I4 m& d. f

* }% R+ [8 T9 M: _
6 D1 U' h1 k, V8 T+ d: ~: l% T3 i9 ~  \$ v* [) u# a
! I6 i+ M! Y/ p* H' t4 b
4 ~  y7 a  a5 f: u1 Z3 N8 q
6 Q$ z9 j' E$ s; m3 A
3 v4 P7 ?, @4 J0 K" J
6 z  X. E: s5 q
+ V2 @) z3 C# J5 C$ G6 b& S

# b( g+ L, _* a4 O  M
/ b; C$ f$ g% D7 v2 {: A
8 c$ L% `# ~* }& U; d+ @/ J; N( B5 L1 G/ h6 m1 G8 `1 j- l  y$ ^
( K; v2 J( `* {9 ]; C( f- q* R

$ G8 m( N. o0 N. A1 F% c% y8 \/ y/ h( {. P7 e
这里有一个隐藏的img标记,内容是用于激活WPS功能的链接,由于Belkin路由器很容易绕过身份验证,任何内网的客户端只要浏览该网页都会在不知情的情况下激活WPS功能。当他打开我们制作的页面是,会有如下显示:
$ A* h4 ?7 _+ a[url=http://bbs.cnwlan.com/thread-232-1-1.html][/url]$ B2 A( H. [  S9 K3 v; N
3 o' S* O. S' p3 o- `5 f' h
此时我们可以用wpspy.py查看路由器WPS的状态。我们可以清楚地看到,路由器WPS功能已经开启,并且路由器正在寻找客户端。
# ^4 l  S9 \4 c7 {7 \/ E: ?9 ^1 W: D, |! k- ~% d+ J

% V. z: @3 i, K. v) L& ~2 m# y$ z- w2 G2 K2 \5 o
; @' r  t( @: l/ t6 p2 p4 C5 E, S
攻击者现在可以按下无线网卡上的PBC按钮或者在无线网卡的配置工具上选择PBC连接模式,路由器将会向我们提供了WPA密钥:
- F" t3 j9 e5 M% n- o6 e' v0 }% w

, v3 Q8 H0 l4 ^% v" N$ m) _9 n. p应该指出的是,不仅Belkin路由器受到这种攻击的影响,其他各种路由器也有相同的漏洞。如果没有认证绕过漏洞,攻击者可以简单地创建两个img标记,第一个用于设置路由器的登录用户名和密码,而第二个用于激活WPS。5 R4 U0 C; [" H2 x& Z+ A3 J* ?" r

. \% y; b* K: g/ ^) V+ T这种攻击是很难解决,即使你禁用WPS,攻击者可以使用第二个img标记来激活WPS。禁用JavaScript也毫无用处,因为你不需要使用JavaScript来执行CSRF的攻击。最好的办法就是不断学习相关知识,购买不具有认证绕过漏洞路由器,并更改默认登录用户名和密码。
0 |. ?2 T' i9 e- t

本文非原创,转载的,高手看一下 小弟没看明白

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x
破解破解~~~~

2

回帖

133

积分

24 小时

在线时间

上等兵

注册时间
2010-1-8
金币
129 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2014-8-29 14:15 |显示全部楼层
前提应该是连上路由...
回复

使用道具 举报

373

回帖

2987

积分

114 小时

在线时间

少校

注册时间
2009-11-8
金币
2554 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2010-4-3 11:15 |显示全部楼层
沙发自己的,望高手解答~~~~
回复

使用道具 举报

373

回帖

2987

积分

114 小时

在线时间

少校

注册时间
2009-11-8
金币
2554 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2010-4-3 11:16 |显示全部楼层
可别沉帖啊,等高手解答啊~~~~~~~
回复

使用道具 举报

1万

回帖

11万

积分

3400 小时

在线时间

砖家教授

推广先锋杰出会员技术达人太平绅士灌水天才正义勋章雷锋勋章资深收藏家设备暴发户

注册时间
2009-1-9
金币
97509 个
威望
1496 个
荣誉
14 个
累计签到:2580 天
连续签到:0 天
[LV.2920]超级粉丝
发表于 2010-4-3 11:26 |显示全部楼层
好象现在很多的新出的路由都支持WPS,问题是怎么连上去
今日已签到
回复

使用道具 举报

373

回帖

2987

积分

114 小时

在线时间

少校

注册时间
2009-11-8
金币
2554 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2010-4-3 12:10 |显示全部楼层
别沉啊~~~~~~~~
回复

使用道具 举报

949

回帖

5740

积分

666 小时

在线时间

中校

注册时间
2010-1-9
金币
4671 个
威望
4 个
荣誉
0 个
累计签到:40 天
连续签到:0 天
[LV.50]初入江湖
发表于 2010-4-4 13:30 |显示全部楼层
内容还不够详细
回复

使用道具 举报

711

回帖

1922

积分

83 小时

在线时间

上尉

注册时间
2009-8-23
金币
1178 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2010-4-11 01:29 |显示全部楼层
看不太明白
回复

使用道具 举报

456

回帖

2028

积分

338 小时

在线时间

少校

注册时间
2008-5-5
金币
1399 个
威望
7 个
荣誉
2 个

尚未签到

发表于 2010-4-11 11:28 |显示全部楼层
原文:从攻击者的角度来看,想远程按下这个按钮是完全不可能的。* E! ]' d/ k+ D1 ~0 i9 K, d; d9 j2 G
从攻击者的角度来看,没连上路由直接进行CSRF也是完全不可能的。

点评

同感,是不是这么回事  发表于 2014-8-11 17:13
回复

使用道具 举报

174

回帖

437

积分

12 小时

在线时间

少尉

注册时间
2010-4-6
金币
251 个
威望
2 个
荣誉
0 个

尚未签到

发表于 2010-4-11 22:04 |显示全部楼层
回帖是王道
回复

使用道具 举报

174

回帖

437

积分

12 小时

在线时间

少尉

注册时间
2010-4-6
金币
251 个
威望
2 个
荣誉
0 个

尚未签到

发表于 2010-4-12 18:25 |显示全部楼层
fsdfsdfsdfsdfsd
回复

使用道具 举报

181

回帖

840

积分

101 小时

在线时间

中尉

注册时间
2009-5-28
金币
629 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2010-4-13 20:25 |显示全部楼层
似懂非懂!!!!!!!!!!!!!!!
回复

使用道具 举报

355

回帖

2123

积分

440 小时

在线时间

少校

注册时间
2008-3-20
金币
1716 个
威望
0 个
荣誉
0 个
累计签到:51 天
连续签到:0 天
[LV.100]试剑无线
发表于 2010-4-19 09:48 |显示全部楼层
不知我理解的对不对,原理是,在你自己的网站或取得修改权限的网站网页代码中嵌入上述代码,然后,只要路由器所在的局域网任何一个用户访问这个嵌入代码的网站,就可以启用路由的WPS功能。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-10-26 08:48

返回顶部 返回列表