
wifit3设备指纹识别如何从WPS信标中提取路由器品牌与型号【免费下载链接】wifit3Wifite but USB-only cross-platform.项目地址: https://gitcode.com/GitHub_Trending/wi/wifit3wifit3是一个仅依赖 USB 无线网卡、跨平台的 Wifite 风格终端审计工具。它的设备指纹识别能力会自动解析 WPSWi-Fi Protected Setup信标中携带的身份信息无需登录路由器后台就能在扫描阶段直接标出每个 WiFi 热点背后的路由器品牌与型号并自动过滤厂商默认值、芯片商占位信息等噪声。为什么设备指纹识别很重要扫描到一堆 SSID 之后新手最想知道的往往是这背后是什么设备。原因有三判断攻击面不同品牌/型号对应不同的 WPS 实现与历史漏洞型号是后续操作的前提识别同物理路由器的多 SSID同一台路由器的 2.4G/5G/Guest 热点共享指纹便于合并识别见siblings字段src/wifit3/models/access_point.py避免被默认值误导大量路由器出厂固件会把制造商写成1.0、unknown、Ralink Wireless AP这类无意义字符串。三条证据链WPS 信标只是其中之一wifit3 的指纹模型定义了三个证据来源按可信度排优先级src/wifit3/models/identity.py优先级来源说明1WSC M1主动/被动握手过程中 M1 报文里的加密 TLV信息最全2WSC Beacon信标/探测响应帧中 Tag 221OUI00:50:F2的 WSC 元素纯被动、零交互3IEEE OUIMAC 地址前缀查厂商注册表兜底手段本文重点讲第二条路由器只要开着 WPS信标里就会持续广播身份 TLVwifit3 在 src/wifit3/dot11/wsc/identity.py 中把这些 TLV 抽取进统一的ApIdentity模型0x1021制造商Manufacturer0x1023型号名Model Name0x1024型号编号Model Number0x1011设备名Device Name0x1054设备类别如网络基础设施TLV 常量定义见 src/wifit3/dot11/wsc/messages.py。品牌型号的清洗规则过滤无意义字符串光抓下来还不够wifit3 做了两层清洗src/wifit3/models/identity.py默认值黑名单1.0、n/a、default、Wi-Fi Protected Setup Router、Ralink Wireless Access Point等一律视为无效直接丢弃芯片商让位若解析出的是 Ralink / Realtek / MediaTek 等芯片厂商ODM 占位名会用 OUI 查到的真实出货品牌顶替避免一台 TP-Link 被标成 Ralink。随后canonical_vendor()把tp-link、d-link、TP Link这类写法归一化为标准品牌名。最终ApIdentity.summary给出展示用摘要优先输出品牌 型号型号无效时退化为设备名。终端里的实际效果WPS 列一眼锁定目标启动 wifit3 并选择 USB 网卡后扫描界面即为每张 BSSID 标出加密方式与 WPS 状态指纹解析结果直接反映在关注Focus视图中——日志会显示从 WPS 信标拿到的设备型号下图日志中的AirLink89300即来自 WSC 身份 TLV而非 SSID扫描主界面的 WPS 列则快速标出哪些路由器暴露了 WPS 表示锁定方便新手优先选择被动指纹 被动监听的路径关键源码与文档导航 指纹入口与 OUI 查询src/wifit3/id/vendors.py 为内置 OUI 厂商库身份模型与证据优先级src/wifit3/models/identity.pyWSC 身份 TLV 提取src/wifit3/dot11/wsc/identity.pyAP 数据结构wps、wps_config_methods、identity字段src/wifit3/models/access_point.py相关测试tests/id/test_ap_identity.py、tests/dot11/test_wps_messages.py支持的网卡清单docs/SUPPORTED-HARDWARE.md一句话总结只要路由器开着 WPSwifit3 就能在零交互下从信标中提取出品牌与型号并自动清洗厂商默认值——这是它做后续 WPS PBC/PIN 策略判断的基础设施。【免费下载链接】wifit3Wifite but USB-only cross-platform.项目地址: https://gitcode.com/GitHub_Trending/wi/wifit3创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考