WPS Reconnaissance
Escaneando redes WPS com Airodump-ng
Primeiro precisamos listar nossas interfaces sem fio disponíveis.
Então, neste ponto, precisamos habilitar o modo monitor para nossa interface.
Para começar a procurar redes com WPS, empregamos o seguinte comando. Especificamos
--wps
para exibir informações de WPS e--ignore-negative-one
remover mensagens de erro -1 PWR
Também poderíamos restringir ainda mais nossa varredura para apenas nossa rede em questão com o seguinte comando. Especificamos o canal com
-c
e o AP MAC com--bssid
Escaneando redes WPS com Wash
Podemos empregar um comando simples com wash para exibir todas as redes com WPS e suas respectivas versões.
Podemos exibir uma saída muito mais detalhada com wash usando o seguinte comando
Podemos descobrir qual fornecedor está associado ao ponto de acesso com o comando a seguir, especificando o início do endereço MAC
Coisas que você deve ter cuidado ao testar o WPS
Ao tentar testar o WPS, queremos observar as seguintes condições:
The WPS version
.wps_locked status
:Queremos garantir que os clientes possam ingressar na rede.The WPS Mode
:Se precisamos apertar um botão para entrar na rede, é provável que não estejamos decifrando o PIN dessa forma.Max PIN Attempts Locking
:Se o ponto de acesso bloquear após alguns PINs digitados incorretamente, provavelmente não conseguiremos passar por todas as 11.000 combinações possíveis
Last updated