资讯专栏INFORMATION COLUMN

Drcom校园网认证系列(一) 抓包

Eminjannn / 2510人阅读

摘要:原文地址俗称小地球广泛用于各大高校的宽带认证,常见包括三个版本,的版。网络抓包先断开网络,注销并关闭客户端。开始运行进入命令提示符。打开命令提示符将拖进去并回车同时用电脑的宽带拨号进行拨号。

原文地址: https://www.iots.vip/post/drc...
drcom(俗称小地球)广泛用于各大高校的宽带认证,常见包括三个版本,5.2.0 的P、D、X版。
P版就是在普通的PPPOE拨号的基础上添加了一个客户端与服务器通信认证的过程。
D版直接通过客户端的接口与服务器建立连接。X版复杂许多,一般会先有802.1x认证再进行端口通讯认证。
本教程能够解决大部分的P、D版本,X版本还在测试,其他的版本就不用看了。

说明

{% cq %} 本教程大部分内容来自网络各大牛的帖子与文章,大牛众多且出名,就不一一感谢与强调其版权。博主只进行了测试与整理以及部分错误的修正,所产生的一切后果,一概不负责。仅供学习与交流,请勿用于商业用途!{% endcq %}
所有用到的材料:链接:http://pan.baidu.com/s/1bpl3Hsb 密码:0our

开始 确定所使用的客户端版本

打开学校的客户端,右上角可以看到ver5.2.1(*)

电脑安装必要软件

python2.7(调试用到)、wireshark(抓包工具)、notepad++(修改代码用到),网上都有的,自己找一下,这里就不贴出来了。

网络抓包

1、 先断开网络,注销并关闭drcom客户端。
2、 打开wireshark,选中你联网用的那个连接。点击start!如图所示:

软件会进入如下界面

现在打开drcom客户端,拨号连接并在线保持1分钟左右,然后注销,完全关闭drcom后,选择wireshark的停止抓包,选择File-save 选择保存路径,并重命名该文件为dr.pcapng (拓展名为.pcang)
完成抓包

对抓包后的数据进行分析

1、 把下载的drcom_p_config.py 和latest-pppoe.py和dr.pcapng放入一个文件夹中,且将文件夹命名为a
2、 用notepad2打开drcom_p_config.py 把里边的998改为dr.pcapng (改好了的就忽略) 并保存。

3、 右键我的电脑—属性—高级系统设置—环境变量—在系统变量找到path—编辑—新建—在框里输入python2.7的安装目录,并保存。关闭窗口。
4、开始-运行 cmd进入命令提示符。输入文件夹所在的盘符,我的是在F盘 输入F:并回车。

CD a  

输入

python drcom_p_config.py > config.txt


5、进入到你的a文件夹,发现里面多了一个config.txt文件。用Notepad++打开(为避免不必要的麻烦,以下操作所有的文件全部用它)
类似这样的:

server = "*.*.*.*"

pppoe_flag = "x00"

keep_alive2_flag = "xdc"

全选复制
关闭,并把config.txt重命名为drcom.conf
5、打开latest-pppoe.py 将#CONFIG 到 # CONFIG_END 中间的部分粘贴成刚才的。
6、测试是否可用。
  ①打开命令提示符 将latest-pppoe.py拖进去并回车
  ②同时用电脑的宽带拨号进行拨号。看看能不能上网。可以的话,就说明抓包没错。

文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。

转载请注明本文地址:https://www.ucloud.cn/yun/44347.html

相关文章

  • 利用python实现南通大学园网自动连接(win、iphone、ipad可以自动连接,安卓,mac

    摘要:首先打开运行输入这是电脑自启文件夹新建一个文本输入以下一定根据自己的文件的位置进行修改不然会报错记得将校园网设置为自动连接以上全部完成后下次电脑开机就会自动登录校园网无需手动其他平台今后会更新,敬请期待。 在学校登录校园网的时候都需要访问登录页面如下图 作为一个懒人,我觉得很麻烦,所以我写了...

    Carl 评论0 收藏0
  • Fiddler抓包实战

    摘要:抓包是一个蛮好用的抓包工具,可以将网络传输发送与接受的数据包进行截获重发编辑转存等操作,也能用于安卓抓包。这里这麽多可能不便于观察,那这样的呢响应体的内容总的来看,我没有用到密码,就从一个服务器里得到了,果然有漏洞。 ...

    lolomaco 评论0 收藏0
  • 在学校卡通系统看到的些东西

    摘要:刚到家,正好把前几天学到的东西总结一下。大概是这样的,校园一卡通是用户名位密码,可以在网上查看帐户信息。打开一卡通网站,登陆的地方只有用户名和密码。很常规的做法,调出工作台,自己登陆一次,看看上去的数据。抓包结果显示,用户名和加密的密码。 刚到家,正好把前几天学到的东西总结一下。 大概是这样的,校园一卡通是用户名+6位密码,可以在网上查看帐户信息。不禁让我联想到APR攻击和登陆暴力...

    Caicloud 评论0 收藏0

发表评论

0条评论

最新活动
阅读需要支付1元查看
<