这是一个创建于 4221 天前的主题,其中的信息可能已经有所发展或是发生改变。
1 条回复 • 2014-09-19 12:52:54 +08:00
 |
|
1
billlee 2014 年 9 月 19 日
天翼校园宽带在身份认证过程中做了特殊处理,直接用普通的 PPP 认证是用不了的。
现在的认证算法和官方客户端实现是这样的: 1. 使用 Windows API RasDial 提交未经过处理的原始用户名和密码 2. 在 NDIS 驱动中给用户名加上前缀 "^#~3", 对 CHAP 生成的 response 做特殊处理。
攻击方式: * 使用 MITM 攻击 * 反汇编内核模式的驱动,找出对 response 做处理的算法
|