TA的每日心情 | 开心 2014-7-28 21:47 |
---|
签到天数: 2 天 [LV.1]初来乍到
|
测试目的:破解WEP加密# f% Q* P: u" f1 K: U
测试系统:WINXP/SP2
: x5 C* `% F5 E' ~* `% O, y无线网卡:Cisco AIR-CB21AG-A-K9, ?8 Y" q' }$ c. J9 W1 m
测试软件:Network Stumbler、airodump和WinAircrack
. W' m( d/ O& p首先要有一张airodump软件所支持的网卡,所支持网卡可以上网查一下(http://www.wildpackets.com/support/downloads/drivers)
+ M+ r2 i1 `; ?2 K. @常用可支持网卡:
" F% K" {, d) S! e' R# J/ tATHEROS 5212A、BROADCOM 430XMP、Cisco AIR-CB21AG、NEC WL54SC
+ a( O' n1 j0 R" ETP-LINK系列:TL-WN550G TL-WN551G TL-WN510G TLWN610G TL-WN650G TL-WN65G
: _; r7 v' `! v& X! A6 @芯片系列:AR5001, AR5002, AR5004, AR5005 and AR5006 wl5061s
. x4 W' s% K) L& K3 M) m1.打开Network Stumbler软件查看信号所在频道,如图为频道:11(这个是我们抓包前要知道的)
( B: J3 U' m: j# v; ~! d1 e0 F: `: A( z8 J. y
6 |) }3 ^7 v% o$ V! h1 X: Z
2.打开airodump进行抓包,图片以下->后面参数分别是
' c; u; ~7 y9 O3 s->9(相应无线网卡前的序号)6 l" T9 Q( d0 f( |2 k# T8 s
->a(输入o或者a选择网卡模式)
. L1 E4 C, s7 a% N4 T->11(无线信号的频道)
. R& Z9 |+ v' O' f->03(抓包生成文件名,可以随便输入)
3 U& [: ?* r o/ W4 e) e->N(是否只检测WEP加密数据包)# e) Q* ~+ ?( o, s: ~1 o2 J
回车确定进行抓包/ S& ?9 n0 D K* K6 \! Q! `2 t
0 B' J$ F" h3 a) s8 \+ a
packets值为300000以上按CTRL+C结束就可以了(抓包时间要看别人无线数据了,如果对方在下载东西的话,15分内可以抓完包。值是根据密码破解难度,如果密码很简单的话,5W就可以破解出了。)
( A- ^- }. }3 w q; Y5 _0 r/ N9 P' w0 @
然后会在目录下生成两个文件分别为03.CAP和03.TXT
}& l7 I$ B9 @) b* M" d8 k, I ~) K
03.CAP是要破解KEY的数据,03.TXT是抓包一些数据。
* K# H i" U3 v; r2 @
& J' ~4 \$ l/ F) h
. b* k* l7 _. x4 Y& k. w3 g) f+ d6 g' B3.打开WinAircrack软件,General-Encryption type:选择WEP,添加刚刚抓包后生成的03.CAP文件
7 d/ D. g* z' A! R
[) a7 Q; D! Y8 H/ D4 K+ jWEP-KEY SIZE选择为64位加密(在普通加密情况都会用64位,当然也有128位,可以选择相应参数,也可以不选择)点Aircrack the key进行破解。
2 r' m8 m8 P4 B$ E( U* p
( P$ O8 H; u3 n' J; c破解过程界面。
& R% B" u9 q/ i$ [# v7 Z( Q- x( t' s3 w
KEY FOUND后面值就是WEP64位加密密码
" H! z& R5 S+ n' V- _9 u- b+ f0 H9 h( y2 X) G) t9 ], p
只提供技术交流,不提倡实践运用,违者自负!
, O9 Q/ x6 O/ d8 U |
|