admin管理员组

文章数量:1616698

校园网认证方式

*本文提及的方法仅供安全学习用途,禁止非法利用

我们学校的无线校园网的认证方式不是wpa/wpa2,不是802.1x,只是单纯的web认证,在网页里输入学号和密码,post出去,你的这个mac地址就可以上网了。但是尽管需要认证,安全性还是等于零,数据还是没有加密的,我试着写了一个在无线校园网中嗅探校园网账号密码的小程序。

使用了scapy和requests包。

需要先知道怎么在开放无线网络中嗅探数据包,

初步分析认证过程

所有认证服务都在校内某个认证服务器上,url为http://10.xxx.xx.xx/srun_portal_pc.php?ac_id=1&

上图为校园网的登陆框

chrome开发者工具查看认证发的包,post到了auth_a

本文标签: 校园网优雅免费上网