TA的每日心情 | 开心 2014-7-28 21:47 |
---|
签到天数: 2 天 [LV.1]初来乍到
|
测试目的:破解WEP加密
( e+ [8 @* T: V$ m& a测试系统:WINXP/SP2
$ Z# X7 n e1 I4 c无线网卡:Cisco AIR-CB21AG-A-K9 t, |! ?; P+ E$ I2 l* D
测试软件:Network Stumbler、airodump和WinAircrack
0 Z! S# |1 f+ i2 H* H$ s) x X首先要有一张airodump软件所支持的网卡,所支持网卡可以上网查一下(http://www.wildpackets.com/support/downloads/drivers)8 I9 `0 I8 F2 |; _& }( w
常用可支持网卡:
0 n8 p& Q7 t$ Z, M! MATHEROS 5212A、BROADCOM 430XMP、Cisco AIR-CB21AG、NEC WL54SC , s" ? H/ f" F; E( M. y; C
TP-LINK系列:TL-WN550G TL-WN551G TL-WN510G TLWN610G TL-WN650G TL-WN65G; e2 r- f+ d& Z9 E) b1 Z0 J+ j/ h
芯片系列:AR5001, AR5002, AR5004, AR5005 and AR5006 wl5061s( B) D' ?2 M3 _ r9 ~% c
1.打开Network Stumbler软件查看信号所在频道,如图为频道:11(这个是我们抓包前要知道的)! x0 I: l6 G3 ~/ s
! I% q& B% r) H
& D( b, H7 o8 R! {6 e% u- H! d5 v2.打开airodump进行抓包,图片以下->后面参数分别是4 K+ ]) B* U8 x. {; f
->9(相应无线网卡前的序号)
) t8 [+ v0 R6 Q7 i$ q4 m& O->a(输入o或者a选择网卡模式)$ `1 y$ V0 h B- Q: K
->11(无线信号的频道)
K5 W' X7 k7 o+ v. p3 R. ?. g0 M: V->03(抓包生成文件名,可以随便输入)& a7 x: I$ h( B8 U4 E4 o3 N" G
->N(是否只检测WEP加密数据包)+ h L/ j" S. \; g' l" [, t! u
回车确定进行抓包
% R4 w% l, ^' n4 G( S. N% Q4 t
C/ ^8 r+ K# K) @* vpackets值为300000以上按CTRL+C结束就可以了(抓包时间要看别人无线数据了,如果对方在下载东西的话,15分内可以抓完包。值是根据密码破解难度,如果密码很简单的话,5W就可以破解出了。)
# j3 i6 P2 I) |+ n ?( t
% i- w4 a/ {' h$ |/ s" x/ F2 u" }然后会在目录下生成两个文件分别为03.CAP和03.TXT
8 a, v- I9 r; F. E O- O0 F& S9 T) f' M6 ?* }( B
03.CAP是要破解KEY的数据,03.TXT是抓包一些数据。
0 V/ N/ \6 ^ T/ K" D! n/ g# ]0 N
( m" h7 b8 \9 X8 U0 l& I# i8 t: L9 G. V7 L& `5 e. ?
3.打开WinAircrack软件,General-Encryption type:选择WEP,添加刚刚抓包后生成的03.CAP文件" f/ E# n' L$ D- W5 ]1 F
9 J/ D2 c3 G# n. i" L( zWEP-KEY SIZE选择为64位加密(在普通加密情况都会用64位,当然也有128位,可以选择相应参数,也可以不选择)点Aircrack the key进行破解。
' S" G7 R8 c9 x/ I2 A6 }8 ?" m0 M
. l! N: {% }0 A, u+ q+ J: q破解过程界面。9 [) @% i r& {% F, {& J2 @5 O& F
; ?, i) |! J9 }0 I9 H6 E' Z8 g9 E& XKEY FOUND后面值就是WEP64位加密密码, P0 H4 e6 O6 U$ H3 V6 ^
$ K. D8 f! {2 }9 {只提供技术交流,不提倡实践运用,违者自负!
: b8 ~( H" M2 g6 z( b( y! w! ] |
|