校园网认证的原理是啥

嗯…最近刚好怼了一波校园网客户端…说说心得吧…inode,锐捷之类都是基于802.1x认证的,所以说这里分为服务器验证限制和客户端验证限制服务端验证限制:基础的是校验你的账号是否存在,密码是否正确高级功能就是检查你的mac和ip是不是和绑定信息一致客户端验证限制:主要就是防止共享网络了,检测主要有几点1.检测下你的进程里有没有啥360wifi.exe之类啊2.分析下你的流量包,手机上不好排版,详细的附到回答最后嗯…破解就很简单了…不用他的客户端就行了,或者用大鲨鱼抓包分析下再重放就好,我抛弃了校园网客户端,从此24小时不掉线附录:关于检测…CN101888296 B发明者陈光磊申请人 北京星网锐捷网络技术有限公司本发明提供了一种影子用户检测方法、装置、设备和系统。所述方法包括:在用户认证通过后,获取与认证通过的用户具有相同的用户认证特征的报文;提取出所述报文的标识字段,并计算相邻报文的标识字段的差值;判断所述差值是否符合预先设置的影子用户检测条件,如果是则判断存在影子用户。本发明可以检测网络中是否存在仿冒合法认证用户身份的影子用户,解决了影子用户带来的安全隐患和逃费问题。


    推荐阅读