圖文破解無線網(wǎng)教程_第1頁
圖文破解無線網(wǎng)教程_第2頁
圖文破解無線網(wǎng)教程_第3頁
圖文破解無線網(wǎng)教程_第4頁
圖文破解無線網(wǎng)教程_第5頁
已閱讀5頁,還剩5頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、圖文破解無線網(wǎng)教程破解靜態(tài)WEPKEY全過程首先通過NetStumbler確認(rèn)客戶端已在某AP的覆蓋區(qū)內(nèi),并通過AP信號(hào)的參數(shù)進(jìn)行踩點(diǎn)(數(shù)據(jù)搜集)。g?w味侮m嵌肅直horgd;MM|百彌|HiTM|Clun|pesdfjplEh1會(huì)NR|0即心Ncim-SJJR-fc:A舸IDs61:Mtxw閱T也祇嗣APWEP副厲10fl制-.t7Hifft加13曲加(2A帖環(huán)1ftPXP呻fil100樣tHvtTDikStuiblvr-Ji匡!回|嘉白囲絡(luò)wmr,hcibai.:Det通過上圖的紅色框框部分內(nèi)容確定該SSID名為demonalex的AP為802.11b類型設(shè)備,Encryption屬性為

2、已加密,根據(jù)802.11b所支持的算法標(biāo)準(zhǔn),該算法確定為WEP。有一點(diǎn)需要注意:NetStumbler對(duì)任何有使用加密算法的STA802.11無線站點(diǎn)都會(huì)在Encryption屬性上標(biāo)識(shí)為WEP算法,如上圖中SSID為gzpia的AP使用的加密算法是WPA2-AES。我們本次實(shí)驗(yàn)的目的是通過捕捉適當(dāng)?shù)臄?shù)據(jù)幀進(jìn)行IV(初始化向量)暴力破解得到WEPKEY,因此只需要使用airodump.exe(捕捉數(shù)據(jù)幀用)與WinAircrack.exe(破解WEPKEY用)兩個(gè)程序就可以了。首先打開ariodump.exe程序,按照下述操作:diraduEnip2.3-CO2420135Chpistophe

3、Devinit:jftjtradiinpnjc.loLitpntpzFli話1?nlj亠|刁ChamnelE)=1to1411-a!1fniptflsifyoupdfvtbogqnutiKtprafixrirodunpy-illrvovinvbc專神1J*PP(snMin”iittQtli?flMistinOviCIMKtflcHaMpmfiz-Int0nl9壞EFJUs試淞否只記禾“罰亠黑白陰侮*,首先程序會(huì)提示本機(jī)目前存在的所有無線網(wǎng)卡接口,并要求你輸入需要捕捉數(shù)據(jù)幀的無線網(wǎng)卡接口編號(hào),在這里我選擇使用支持通用驅(qū)動(dòng)的BUFFALOWNIC-編號(hào)26;然后程序要求你輸入該WNIC的芯片類型,

4、目前大多國(guó)際通用芯片都是使用Hermesl/Realtek子集的,因此選擇o;然后需要輸入要捕捉的信號(hào)所處的頻道,我們需要捕捉的AP所處的頻道為6;提示輸入捕捉數(shù)據(jù)幀后存在的文件名及其位置,若不寫絕對(duì)路徑則文件默認(rèn)存在在winaircrack的安裝目錄下,以.cap結(jié)尾,我在上例中使用的是last;最后winaircrack提示:是否只寫入/記錄IV初始化向量到cap文件中去?,我在這里選擇否/n;確定以上步驟后程序開始捕捉數(shù)據(jù)包。Chawiel;06-aiiroduBp2.3BSSIDPkFRBaaeonsDataCHMBEMCESSrDBsnucjn1M各連挾空1d汕扯泄坤唏:吹耐x的卜鶉

5、1nKr白囲wwvheihaia.Det下面的過程就是漫長(zhǎng)的等待了,直至上表中Packets列的總數(shù)為300000時(shí)即可滿足實(shí)驗(yàn)要求。根據(jù)實(shí)驗(yàn)的經(jīng)驗(yàn)所得:當(dāng)該AP的通信數(shù)據(jù)流量極度頻繁、數(shù)據(jù)流量極大時(shí),Packets所對(duì)應(yīng)的數(shù)值增長(zhǎng)的加速度越大。當(dāng)程序運(yùn)行至滿足Packets=300000的要求時(shí)按Ctrl+C結(jié)束該進(jìn)程。此時(shí)你會(huì)發(fā)現(xiàn)在winaircrack的安裝目錄下將生成last.cap與last.txt兩個(gè)文件。其中l(wèi)ast.cap為通用嗅探器數(shù)據(jù)包記錄文件類型,可以使用ethereal程序打開查看相關(guān)信息;last.txt為此次嗅探任務(wù)最終的統(tǒng)計(jì)數(shù)據(jù)(使用記事本/notepad打開la

6、st.txt后得出下圖)。記申本SHE文件13式1査卷腳帝對(duì)無FirsttineEten,Lasttinept?nChann?l+百pEEd:.PriuaEytPourer,BE)Baconstt如齊LRUIP.ESSJDBQ:O3:2F:18:4E:OE2006-03-271?:12:?0P2D0A-M-271&:IK:55F&B22,WEP,37,2Sm,271922p192.168.1仏dlwndleKIWC,FirstO:l5iE9:2B:3C;F2tpO3F:1B:4E:0EDfil2l5ilE4:2B:S&iO00:03:2F:ie:J|E:0E.Qfl:15:E9:2B:3B:O

7、6p00:63:2F:1B:4E:PtMfrSeen.ZOD6-n3-27巾住Bandit;賈2006-03-27dotnon-alo:2“cmt如17:12:21t2DEM-03-Z719iD3:2r52117:35:17,2ttOA-tt3-2?21290,17:36:BSSIDnESSIDF面破解工作主要是針對(duì)last.cap進(jìn)行。首先執(zhí)行WinAirCrack.exe文件:單擊上圖紅色框框部分的文件夾按鈕,彈出*.cap選定對(duì)話框,選擇last.cap文件,然后通過點(diǎn)擊右方的Wep按鈕切換主界面至WEP破解選項(xiàng)界面:inAi.rcractAbo砂tSWepReslfictAlphani

8、iinericicarth.from0 x20toft(7FIDorsEiUefwce曲12keyssyfdxrfiEnablfte靜imentalBiUlesyflemQ匚Ii6khti*Idkntweciti:bboutWep.-Advanced嘉白廁絡(luò)選擇Keysize為64(目前大多數(shù)用戶都是使用這個(gè)長(zhǎng)度的WEPKEY,因此這一步驟完全是靠猜測(cè)選定該值),最后單擊主界面右下方的Aircrackthekey按鈕,此時(shí)將彈出一個(gè)內(nèi)嵌在cmd.exe下運(yùn)行的進(jìn)程對(duì)話框,并在提示得出WEPKEY:C:aanlraIoeeVinAiccraekPaekVinAirecackPaekKJkircj

9、rack.eceBSC打開無線網(wǎng)卡的連接參數(shù)設(shè)置窗口,設(shè)置參數(shù)為:SSID:demonalex頻道:6WEPKEY:1111122222(64位)OK,現(xiàn)在可以享受連入別人WLAN的樂趣了。首先器材要求:無線網(wǎng)卡必須是采用AtherosAR5001,AR5002,AR5004,AR5005或AR5006芯片組芯片,或者能使用Atheros兼容驅(qū)動(dòng)的無線網(wǎng)卡。所以基本上迅馳的機(jī)型不能使用此方法,只能使用在Lunix下的方法破解!下載以下軟件:1、WinAirCrackPack工具包(WinAirCrackPack工具包是一款無線局域網(wǎng)掃描和密鑰破解工具,主要包括airodump和aircrack

10、等工具。它可以監(jiān)視無線網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù),收集數(shù)據(jù)包,并能計(jì)算出WEP/WPA密鑰。我們用它來抓包和暴力破解密碼)2、Networkstumbler(無線網(wǎng)絡(luò)信號(hào)搜索軟件,可以搜索到隱藏了SSID的AP。用來搜索周圍區(qū)域內(nèi)的無線信號(hào))下面進(jìn)入實(shí)戰(zhàn):1、安裝好無線網(wǎng)卡的驅(qū)動(dòng)并禁用或者取下機(jī)器上的其它的無線網(wǎng)卡。2、安裝NetworkStumbler軟件,打開NetworkStumbler,等幾分鐘后就可以看見所有的區(qū)域中工作中的無線AP,記錄下MAC地址,SSID,信道(chan),是否加密(Encryption)如果未加密就不需要破解了。3、下面再解壓縮下載下來的WinAirCrackPack工

11、具包。可以看到如下文件:4、運(yùn)行里頭的airodump.exe,選擇相應(yīng)的網(wǎng)卡,輸入對(duì)應(yīng)無線網(wǎng)卡前的序號(hào),例如我的是13。5、輸入o或者a選擇網(wǎng)卡芯片類型,根據(jù)你的芯片類型選擇,如果是使用兼容驅(qū)動(dòng)的話選擇a。再選擇搜索頻段,輸入0是代表所有頻段都檢測(cè)的意思。接下來會(huì)提示你輸入一個(gè)保存文件,這樣該工具會(huì)把所有sniffer下來的數(shù)據(jù)包放到這個(gè)文件中。隨便建立一個(gè)就好了。6、onlywritewepivs是否只檢測(cè)WEP加密數(shù)據(jù)包,我們選擇“Y”即可。7、如果出現(xiàn)下圖的結(jié)果,那么說明你的網(wǎng)卡驅(qū)動(dòng)不支持此程序,同時(shí)會(huì)自動(dòng)打開瀏覽器讓你選擇合適的驅(qū)動(dòng)。8、在安裝好合適的驅(qū)動(dòng)后會(huì)出現(xiàn)下圖:9、當(dāng)統(tǒng)計(jì)的數(shù)

12、據(jù)包比較多的時(shí)候,就可以自動(dòng)分析出無線網(wǎng)絡(luò)對(duì)應(yīng)的SSID號(hào)和無線設(shè)備的MAC地址以及無線速度,發(fā)射頻段和是否加密,采用何種方式加密了。10、我們成功的實(shí)現(xiàn)了通過airodump找到?jīng)]有開啟SSID廣播功能的無線網(wǎng)絡(luò)對(duì)應(yīng)的SSID號(hào),所以說僅僅報(bào)著將SSID號(hào)隱藏并修改默認(rèn)名字是不能阻止非法入侵者連接無線網(wǎng)絡(luò)的。不管你是否開啟SSID廣播,我們都可以通過無線網(wǎng)絡(luò)的sniffer工具來找出你的真實(shí)SSID名稱。然后再對(duì)照第二步中獲得的MAC地址和SSID是不是正確。不過有一點(diǎn)要特別注意,那就是是否能夠破解SSID名稱是建立在airodump搜集到足夠的數(shù)據(jù)包基礎(chǔ)上的,也就是說也可能你的無線路由器開

13、著,但是沒有任何無線網(wǎng)卡和他通訊,這樣airodump是無法檢測(cè)到任何無線數(shù)據(jù)包并進(jìn)行分析破解的。11、再運(yùn)行WinAirCrackPack工具包里面的winaircrack.exe程序。12、在左邊找到general,接下來點(diǎn)GENERAL界面中下方的clickheretolocatecapturefile.,讓我們選擇一個(gè)捕獲文件。13、這個(gè)文件就是上面所提到的airodump保存下來的數(shù)據(jù)統(tǒng)計(jì)文件,前面已經(jīng)為其起了一個(gè)名字叫softer了,那么我們到airodump.exe所在文件夾中找到softer.cap文件,這個(gè)文件就是捕獲文件。14、回到general界面,在encryptiontype處選擇WEP。15、在左邊點(diǎn)WEP,在WEP設(shè)置標(biāo)簽中先檢測(cè)64位密文,keyindex保持自動(dòng)AUTO。因?yàn)榇蟛糠钟脩粼谠O(shè)置無線路由器WEP

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論