TA的每日心情 | 开心 2014-7-28 21:47 |
---|
签到天数: 2 天 [LV.1]初来乍到
|
测试目的:破解WEP加密
. ]. P! X: w% H4 }测试系统:WINXP/SP2
( E0 {$ d! ^7 i无线网卡:Cisco AIR-CB21AG-A-K9
) K; @) m4 I2 O5 q2 W测试软件:Network Stumbler、airodump和WinAircrack3 u( m6 O" d" G& p1 Q4 o' p% ^2 e
首先要有一张airodump软件所支持的网卡,所支持网卡可以上网查一下(http://www.wildpackets.com/support/downloads/drivers): }! W9 C$ w2 |- T
常用可支持网卡: o/ s7 O: p' f h
ATHEROS 5212A、BROADCOM 430XMP、Cisco AIR-CB21AG、NEC WL54SC
' l8 i/ p0 k% ^5 m- ATP-LINK系列:TL-WN550G TL-WN551G TL-WN510G TLWN610G TL-WN650G TL-WN65G1 {7 H' O- \: Z
芯片系列:AR5001, AR5002, AR5004, AR5005 and AR5006 wl5061s) s" L6 { K: A% N: w, h
1.打开Network Stumbler软件查看信号所在频道,如图为频道:11(这个是我们抓包前要知道的)
+ e R8 Y* D3 r4 Z: D/ F. r# k" u) o+ P9 G: l$ G& g N1 K: U
3 _8 y. t2 Y* y( M
2.打开airodump进行抓包,图片以下->后面参数分别是/ }% _) m9 P& C3 i
->9(相应无线网卡前的序号)
5 R/ e$ l! C T4 b$ H6 T->a(输入o或者a选择网卡模式)( b% `0 z, ~# s$ y- |
->11(无线信号的频道)$ ]8 [/ D* i! E" k% d O. [. i# M
->03(抓包生成文件名,可以随便输入)) ]+ r) k: s; p8 T \; R) {
->N(是否只检测WEP加密数据包)2 Y2 q- M4 I9 Z- P2 M- p9 Y1 R
回车确定进行抓包
" {. L$ \& a2 u; g" q; p
! k$ l* `2 N8 Z+ T" y A9 n }4 C; hpackets值为300000以上按CTRL+C结束就可以了(抓包时间要看别人无线数据了,如果对方在下载东西的话,15分内可以抓完包。值是根据密码破解难度,如果密码很简单的话,5W就可以破解出了。)
( B! i# }. J( d# z |0 v
% |1 D% ^5 U% m+ Q3 j6 }4 W- v6 p然后会在目录下生成两个文件分别为03.CAP和03.TXT8 T0 b2 Z1 ]& M( \3 B6 X
6 H3 _( V9 w2 O- j+ Y6 }
03.CAP是要破解KEY的数据,03.TXT是抓包一些数据。' y; q5 w2 V N+ O
, [9 P U( R" U
! z6 l! H; g0 Q& r. y4 _" @
3.打开WinAircrack软件,General-Encryption type:选择WEP,添加刚刚抓包后生成的03.CAP文件; z- z. r( Y/ ^- Y/ A! d- _# k
4 ?4 _8 n# m+ Q) J1 m+ q, NWEP-KEY SIZE选择为64位加密(在普通加密情况都会用64位,当然也有128位,可以选择相应参数,也可以不选择)点Aircrack the key进行破解。
( d& l% t1 R$ N3 p3 N
. e% b- g% t/ @+ G" a破解过程界面。
1 f$ K- p; u3 G, o" u
$ | J9 [" H7 r; ^KEY FOUND后面值就是WEP64位加密密码0 a# J+ U0 V3 z% y0 O/ V9 K, ^
0 _: U% I& h: I- A. e, t
只提供技术交流,不提倡实践运用,违者自负!: k0 R! K8 ~9 v, d1 H) f1 o' ?8 A
|
|