TA的每日心情 | 开心 2014-7-28 21:47 |
---|
签到天数: 2 天 [LV.1]初来乍到
|
测试目的:破解WEP加密
) d1 E% H# ]; }测试系统:WINXP/SP2, Q5 O7 N6 r; }
无线网卡:Cisco AIR-CB21AG-A-K9
. \) t6 a, v# Z' X- a# z测试软件:Network Stumbler、airodump和WinAircrack- a& l$ e2 \* n+ A
首先要有一张airodump软件所支持的网卡,所支持网卡可以上网查一下(http://www.wildpackets.com/support/downloads/drivers)
8 g7 ~3 C. q7 c常用可支持网卡:
. K- k4 {6 t, r" Z: D1 IATHEROS 5212A、BROADCOM 430XMP、Cisco AIR-CB21AG、NEC WL54SC
5 C' B+ }5 k, q. n5 w: y) @TP-LINK系列:TL-WN550G TL-WN551G TL-WN510G TLWN610G TL-WN650G TL-WN65G! A$ X e( L% a0 m6 x
芯片系列:AR5001, AR5002, AR5004, AR5005 and AR5006 wl5061s
! A- N$ Q8 |* K" t/ d1.打开Network Stumbler软件查看信号所在频道,如图为频道:11(这个是我们抓包前要知道的)/ n4 U8 F/ l" m5 }- h
/ U+ X) m9 B) d; Q& _
) Y* V ?1 k4 T2.打开airodump进行抓包,图片以下->后面参数分别是& o' ~$ Z7 I7 o7 \; y0 m. V; h
->9(相应无线网卡前的序号)
- v" G ~ k1 ^->a(输入o或者a选择网卡模式)- ~* ?% s Y3 z3 y: U: E/ b" h
->11(无线信号的频道)/ { h- T* L8 d/ X2 Z% Z
->03(抓包生成文件名,可以随便输入)1 H8 @: s9 O' e" U2 M, b3 M
->N(是否只检测WEP加密数据包)* @6 I$ H9 q6 B: ~3 Z; w2 ^3 C
回车确定进行抓包- S. }9 r0 F2 U
9 M* g" X6 J5 l
packets值为300000以上按CTRL+C结束就可以了(抓包时间要看别人无线数据了,如果对方在下载东西的话,15分内可以抓完包。值是根据密码破解难度,如果密码很简单的话,5W就可以破解出了。)$ ?. T5 D- N, ^( w) ]6 H/ G# p
+ k9 ]" Q! C2 p& M& [9 S
然后会在目录下生成两个文件分别为03.CAP和03.TXT
8 Z# T5 g$ Y' V4 V. C. _) V$ G) @. D$ Z0 r' c
03.CAP是要破解KEY的数据,03.TXT是抓包一些数据。! ]3 i# N9 W9 K5 E. S. G
, P% j4 G( d! ?/ T/ v% ?
3 w* W$ d9 f1 _) p
3.打开WinAircrack软件,General-Encryption type:选择WEP,添加刚刚抓包后生成的03.CAP文件4 j$ O. u. G4 P6 @* ^. ]* W4 T4 R! a
( |- h3 U. P6 Z0 s8 t F9 {+ ~
WEP-KEY SIZE选择为64位加密(在普通加密情况都会用64位,当然也有128位,可以选择相应参数,也可以不选择)点Aircrack the key进行破解。 A* E' n( @! O2 J/ z. Q% R0 D
, t4 Y% D9 q7 U* y# u q
破解过程界面。4 L; t5 _3 ~, c5 {
4 p! t/ p- S2 o, v& n3 y# gKEY FOUND后面值就是WEP64位加密密码* y/ k+ ?7 q4 j
* ]+ e! w; g/ _' J* j
只提供技术交流,不提倡实践运用,违者自负!
3 N) P; g5 v1 z' m |
|