新闻详情

新闻详情

首页 / 资讯中心 / 详情

wifit3设备指纹识别:如何从WPS信标中提取路由器品牌与型号

发布时间:2026/9/30 6:55:37来源:尧图网络
wifit3设备指纹识别:如何从WPS信标中提取路由器品牌与型号
wifit3设备指纹识别如何从WPS信标中提取路由器品牌与型号【免费下载链接】wifit3Wifite but USB-only cross-platform.项目地址: https://gitcode.com/GitHub_Trending/wi/wifit3wifit3是一个仅依赖 USB 无线网卡、跨平台的 Wifite 风格终端审计工具。它的设备指纹识别能力会自动解析 WPSWi-Fi Protected Setup信标中携带的身份信息无需登录路由器后台就能在扫描阶段直接标出每个 WiFi 热点背后的路由器品牌与型号并自动过滤厂商默认值、芯片商占位信息等噪声。为什么设备指纹识别很重要扫描到一堆 SSID 之后新手最想知道的往往是这背后是什么设备。原因有三判断攻击面不同品牌/型号对应不同的 WPS 实现与历史漏洞型号是后续操作的前提识别同物理路由器的多 SSID同一台路由器的 2.4G/5G/Guest 热点共享指纹便于合并识别见siblings字段src/wifit3/models/access_point.py避免被默认值误导大量路由器出厂固件会把制造商写成1.0、unknown、Ralink Wireless AP这类无意义字符串。三条证据链WPS 信标只是其中之一wifit3 的指纹模型定义了三个证据来源按可信度排优先级src/wifit3/models/identity.py优先级来源说明1WSC M1主动/被动握手过程中 M1 报文里的加密 TLV信息最全2WSC Beacon信标/探测响应帧中 Tag 221OUI00:50:F2的 WSC 元素纯被动、零交互3IEEE OUIMAC 地址前缀查厂商注册表兜底手段本文重点讲第二条路由器只要开着 WPS信标里就会持续广播身份 TLVwifit3 在 src/wifit3/dot11/wsc/identity.py 中把这些 TLV 抽取进统一的ApIdentity模型0x1021制造商Manufacturer0x1023型号名Model Name0x1024型号编号Model Number0x1011设备名Device Name0x1054设备类别如网络基础设施TLV 常量定义见 src/wifit3/dot11/wsc/messages.py。品牌型号的清洗规则过滤无意义字符串光抓下来还不够wifit3 做了两层清洗src/wifit3/models/identity.py默认值黑名单1.0、n/a、default、Wi-Fi Protected Setup Router、Ralink Wireless Access Point等一律视为无效直接丢弃芯片商让位若解析出的是 Ralink / Realtek / MediaTek 等芯片厂商ODM 占位名会用 OUI 查到的真实出货品牌顶替避免一台 TP-Link 被标成 Ralink。随后canonical_vendor()把tp-link、d-link、TP Link这类写法归一化为标准品牌名。最终ApIdentity.summary给出展示用摘要优先输出品牌 型号型号无效时退化为设备名。终端里的实际效果WPS 列一眼锁定目标启动 wifit3 并选择 USB 网卡后扫描界面即为每张 BSSID 标出加密方式与 WPS 状态指纹解析结果直接反映在关注Focus视图中——日志会显示从 WPS 信标拿到的设备型号下图日志中的AirLink89300即来自 WSC 身份 TLV而非 SSID扫描主界面的 WPS 列则快速标出哪些路由器暴露了 WPS 表示锁定方便新手优先选择被动指纹 被动监听的路径关键源码与文档导航 指纹入口与 OUI 查询src/wifit3/id/vendors.py 为内置 OUI 厂商库身份模型与证据优先级src/wifit3/models/identity.pyWSC 身份 TLV 提取src/wifit3/dot11/wsc/identity.pyAP 数据结构wps、wps_config_methods、identity字段src/wifit3/models/access_point.py相关测试tests/id/test_ap_identity.py、tests/dot11/test_wps_messages.py支持的网卡清单docs/SUPPORTED-HARDWARE.md一句话总结只要路由器开着 WPSwifit3 就能在零交互下从信标中提取出品牌与型号并自动清洗厂商默认值——这是它做后续 WPS PBC/PIN 策略判断的基础设施。【免费下载链接】wifit3Wifite but USB-only cross-platform.项目地址: https://gitcode.com/GitHub_Trending/wi/wifit3创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

HRTOS实战示例:24C02 EEPROM掉电保存与4位数码管显示 2026/9/30 16:53:51

HRTOS实战示例:24C02 EEPROM掉电保存与4位数码管显示

EEPROM 是 8051 嵌入式开发中非常常见的非易失性存储器件,可以用于保存配置参数、计数值、设备状态等数据。本次 HRTOS 基础示例增加 24C02 EEPROM 4位数码管显示案例,通过 24C02 保存一个计数值,并使用 HRTOS 任务完成 EEPROM 数据读取、加…

阅读更多 →
如何大幅降低LLM调用成本:commerce-agents的Prompt缓存字节级稳定优化实践与验证方法 2026/9/30 16:53:43

如何大幅降低LLM调用成本:commerce-agents的Prompt缓存字节级稳定优化实践与验证方法

如何大幅降低LLM调用成本:commerce-agents的Prompt缓存字节级稳定优化实践与验证方法 【免费下载链接】commerce-agents Reference blueprint for building shopping and merchant agents with Claude. Examples in retail, commerce, telecom, and entertainment i…

阅读更多 →
Quill CLI命令大全:doctor、install、run参数详解,新手也能玩转命令行 2026/9/30 16:53:36

Quill CLI命令大全:doctor、install、run参数详解,新手也能玩转命令行

Quill CLI命令大全:doctor、install、run参数详解,新手也能玩转命令行 【免费下载链接】quill Ultra-minimalist macOS recording transcription. 项目地址: https://gitcode.com/gh_mirrors/quill26/quill Quill 是一款完全在本地运行的 macOS …

阅读更多 →
第314篇_域名交易行情爬虫 2026/9/30 16:53:13

第314篇_域名交易行情爬虫

【Python爬虫实战】第314篇:域名交易行情爬虫:成交价格分布与后缀分析——实战项目 所属专栏:【Python爬虫实战】从零到企业级爬虫工程师(CSDN 付费专栏) 本篇篇目:第 314 篇(垂直行业爬虫 域名行情专题) 难度等级:中级,有 requests 基础即可上手 阅读时长:约 25 分…

阅读更多 →
HarmonyOS 7 + Form Kit + UIAbility 实战:运营看板卡片的刷新策略、状态同步与点击回流【鸿蒙心迹】 2026/9/30 16:53:05

HarmonyOS 7 + Form Kit + UIAbility 实战:运营看板卡片的刷新策略、状态同步与点击回流【鸿蒙心迹】

这一篇我想聊的是看起来很轻、做起来却很容易失衡的一类功能:桌面卡片。很多人第一次做运营看板卡片,最先关注的是“怎么把一块卡片显示出来”。但真正把它做成一个能用、可信、可跳转、可同步的业务入口以后,你会发现难点根本不在“显示”&a…

阅读更多 →
OS3.【Linux】基本指令入门(2) 2026/9/30 16:52:50

OS3.【Linux】基本指令入门(2)

目录 1.root用户的家目录 2.非root用户的家目录 2.简单介绍一些基本指令 1.继续介绍cd 1.cd ~ 2.cd - 2.mkdir 1.mkdir 目录 创建一串目录 传统方法 ​编辑 补:查看树状结构的方法:tree指令 tree . 使用mkdir的-p选项来创建一串目录 3.touch 4.rmdir 5.rm r…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉