恒美微站
首页
关于我们
建站服务
主题模板
案例展示
资讯中心
联系我们
wifit3 WPS 路由器型号提取指南:信标 WPS IE 里隐藏的 5 个关键情报
首页
资讯中心
/
wifit3 WPS 路由器型号提取指南:信标 WPS IE 里隐藏的 5 个关键情报
wifit3 WPS 路由器型号提取指南:信标 WPS IE 里隐藏的 5 个关键情报
发布时间:2026/10/4 13:44:16
wifit3 WPS 路由器型号提取指南信标 WPS IE 里隐藏的 5 个关键情报【免费下载链接】wifit3Wifite but USB-only cross-platform.项目地址: https://gitcode.com/GitHub_Trending/wi/wifit3Wifit3 是一款仅依赖 USB 无线网卡、跨平台的 Wi-Fi 安全审计工具。它的 Scanner 不仅能看到 SSID 和加密方式还会逐字节解析每个信标帧Beacon里的WPS IEWi-Fi 简单配置厂商信息元素从中提取路由器的厂商、型号、WPS 版本、锁定状态等关键情报——这就是 WPS 路由器型号提取的核心来源。一、WPS IE 藏在哪里WPS IE 并不是标准 802.11 信息元素而是伪装在厂商特定 IETag 221里以 OUI00:50:F2 类型4作为身份证特征值含义Tag ID0xDD(221)Vendor Specific 厂商元素OUI00:50:F2Wi-Fi 联盟OUI Type04WPS / Wi-Fi Simple Config内部结构大端 TLV2 字节属性 ID 2 字节长度 值wifit3 的信标解析器在遍历 IE 时发现OUI 00:50:F2且type 4就收集 WPS 载荷并交给专用解析函数代码位置见 _parse_wps_ie。二、Beacon WPS IE 能解析出哪些字段解析函数会遍历嵌套 TLV把对审计者有意义的字段全部挑出来写入AccessPoint模型access_point.pyWSC 属性 IDwifit3 字段你得到的情报0x1021Manufacturerwsc_manufacturer厂商名如 TP-Link0x1023Model Namewsc_model_name型号名如 TL-WR841N0x1024Model Numberwsc_model_number型号编号0x1011Device Namewsc_device_name设备名常与 SSID 同源0x1054Primary Dev Typewsc_device_type设备类别网络基础设施等0x104AVersion / Vendor Extwps_versionWPS 1.0 或 2.00x1057AP Setup Lockedwps_locked是否被锁定0x1008Config Methodswps_config_methods支持 PIN / PBC 哪种方式0x1012Device Password IDwps_device_password_id0x0004表示 PBC 窗口打开中完整属性 ID 清单定义在 messages.py型号提取逻辑在 wsc/identity.py。上图的 Scanner 列表中WPS 列就是信标解析结果的直接呈现有的 AP 显示WPS 带锁已被锁定有的只显示WPS——这些标记全部来自 Beacon WPS IE 的AP Setup Locked与Config Methods位。三、型号提取的三源优先级谁更可信wifit3 没有盲信任信标它用一个多来源证据仓库 ApIdentity 按优先级合并三个来源IdSourceWSC M1最高—— 主动发起 WPS 会话后从 M1 消息的加密 TLV 中提取AP 亲手报菜名最可靠WSC Beacon—— 被动解析信标/探测响应里的 Tag 221即本文主角IEEE OUI兜底—— 只查 MAC 前 3 字节的厂商注册库能给出厂商但给不了型号。型号最终通过 ApIdentity.model 按 Model Name → Model Number → Device Name 的顺序降级取值并做合法性校验避免把厂商名当型号用。这意味着只要路由器没关 WPSwifit3 大概率能比 OUI 数据库给出更精确的厂商 具体型号。四、锁定状态与 PBC 窗口型号之外的情报价值wps_locked和wps_device_password_id两个字段的组合驱动了一个关键属性 wps_pbc_active当 AP 同时满足「存在 WPS」「Selected Registrar 激活」「DevPwId 0x0004」时说明PBC物理按钮配置窗口正在打开。这正是自动捕获 PSK 的触发器——窗口约 120 秒wifit3 会立刻翻转角色当入网方Enrollee抢跑握手在 M8 中解密出明文口令。相关攻击细节PIN 暴力、PixieDust、锁检测都写在 campaigns/wps/README.md锁的静默检测启发式在 lock.py。上图右侧详情区清楚展示了WPS: 1.0 ——这就是从 WPS IE 里读出的Version与AP Setup Locked字段日志底部的Password for AirLink89300则印证了型号提取AirLink89300 正是来自 WSC 身份 TLV。五、延伸阅读与代码地图模块路径作用信标 IE 遍历parser.py识别 Tag 221 / OUI 00:50:F2WPS IE TLV 解析parser.py提取型号/版本/锁/配置方法身份证据合并wsc/identity.py三源优先级写入 ApIdentityWSC 属性 ID 字典wsc/messages.py全部 TLV 编号WPS 攻击总览campaigns/wps/README.mdPIN / PBC / PixieDust 架构硬件支持清单docs/SUPPORTED-HARDWARE.md各 USB 网卡 WPS 能力差异六、安全启示普通用户信标里广播的 WPS IE 意味着你的路由器在裸奔——型号、WPS 版本、是否锁定全暴露给任何在范围内的扫描器。建议在路由器设置中彻底关闭 WPSPIN 模式并关注固件更新PIN 模式的 8 位数字只有约 11,000 种有效组合前半 10⁴ 后半 10³ 校验位固定被暴力破解只是时间问题PBC 窗口则可以被被动侦测后抢注关闭 WPS 后信标中的 Tag 221 WPS 元素消失wifit3 的型号提取就会降级到仅靠 OUI——厂商仍在但具体型号无从得知。【免费下载链接】wifit3Wifite but USB-only cross-platform.项目地址: https://gitcode.com/GitHub_Trending/wi/wifit3创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考