1
billlee 2014-09-19 12:52:54 +08:00
天翼校园宽带在身份认证过程中做了特殊处理,直接用普通的 PPP 认证是用不了的。
现在的认证算法和官方客户端实现是这样的: 1. 使用 Windows API RasDial 提交未经过处理的原始用户名和密码 2. 在 NDIS 驱动中给用户名加上前缀 "^#~3", 对 CHAP 生成的 response 做特殊处理。 攻击方式: * 使用 MITM 攻击 * 反汇编内核模式的驱动,找出对 response 做处理的算法 |