TA的每日心情 | 开心 2014-7-28 21:47 |
---|
签到天数: 2 天 [LV.1]初来乍到
|
测试目的:破解WEP加密- @6 N" h A6 l0 j. c3 I" b
测试系统:WINXP/SP2! E( D5 L' H' t' ~5 I2 `- W
无线网卡:Cisco AIR-CB21AG-A-K9
4 h& X T! d+ d, _% X& K测试软件:Network Stumbler、airodump和WinAircrack
( k }+ z p2 n, S/ C# e5 D首先要有一张airodump软件所支持的网卡,所支持网卡可以上网查一下(http://www.wildpackets.com/support/downloads/drivers)6 q" h6 z1 X8 i. H! K+ H# e$ x
常用可支持网卡:
# f. e4 j- R( Q& yATHEROS 5212A、BROADCOM 430XMP、Cisco AIR-CB21AG、NEC WL54SC 5 @/ z1 ~1 w; L& w- r* K
TP-LINK系列:TL-WN550G TL-WN551G TL-WN510G TLWN610G TL-WN650G TL-WN65G
/ q- }; |) c5 R# R5 _8 U6 t芯片系列:AR5001, AR5002, AR5004, AR5005 and AR5006 wl5061s
1 q, w7 i( F$ F- S1.打开Network Stumbler软件查看信号所在频道,如图为频道:11(这个是我们抓包前要知道的)
% q7 Y5 e/ m6 ^$ q+ u1 a% E7 q1 o+ Z. r* {- [
' K9 K, S0 [( B& l2.打开airodump进行抓包,图片以下->后面参数分别是
K; f! m! a9 d4 z! [6 a->9(相应无线网卡前的序号)
/ a4 H. {* n% ^$ J* p->a(输入o或者a选择网卡模式)
& }- M" [4 c0 B: @$ h1 V2 J) V3 e+ h->11(无线信号的频道)# G8 Q8 ~2 Y# u, ]/ a1 X
->03(抓包生成文件名,可以随便输入)
! h/ b) M; T' o+ `# a->N(是否只检测WEP加密数据包)
/ p/ U" g, B+ A回车确定进行抓包% |( P6 O; K; a' b5 j8 H" ^0 A
* i6 Q; b3 X0 B4 \
packets值为300000以上按CTRL+C结束就可以了(抓包时间要看别人无线数据了,如果对方在下载东西的话,15分内可以抓完包。值是根据密码破解难度,如果密码很简单的话,5W就可以破解出了。)1 q4 X1 `0 h" s" o6 l, V
* I; {' k$ O( Z% W& ^& W0 x
然后会在目录下生成两个文件分别为03.CAP和03.TXT
7 O# o- j, F7 R
0 G, s5 ~3 k- D1 T, K03.CAP是要破解KEY的数据,03.TXT是抓包一些数据。
. B2 j6 d) l* ~) _: o6 B6 Q: a
% {0 s, `3 g) |, `* M: p
, H# `: m9 q* u5 Y5 h3.打开WinAircrack软件,General-Encryption type:选择WEP,添加刚刚抓包后生成的03.CAP文件
! a8 V9 X8 _2 n4 R5 f4 N; f4 N; b! a0 D; v8 ]
WEP-KEY SIZE选择为64位加密(在普通加密情况都会用64位,当然也有128位,可以选择相应参数,也可以不选择)点Aircrack the key进行破解。4 Y" x+ J* |* L2 h2 X
) T+ n4 J9 {7 h破解过程界面。: B9 b( n) P0 D* d6 ]+ K4 F
. }3 p3 T# _6 F/ q4 A3 B; C; g' qKEY FOUND后面值就是WEP64位加密密码
) j8 `8 c4 k. @! e: t: ?0 k6 @" l7 u q& t# f
只提供技术交流,不提倡实践运用,违者自负!# `; Z5 f3 K* o
|
|