TA的每日心情 | 开心 2014-7-28 21:47 |
---|
签到天数: 2 天 [LV.1]初来乍到
|
测试目的:破解WEP加密) Z! i G" ^+ N7 q) H& v: t
测试系统:WINXP/SP2/ o1 |* ]( L. ?! F6 y5 [5 j
无线网卡:Cisco AIR-CB21AG-A-K9
% s, L' A; ?8 ]0 [" M3 V+ n V测试软件:Network Stumbler、airodump和WinAircrack$ Z0 A; A0 X4 ^+ B; t. N) W6 D
首先要有一张airodump软件所支持的网卡,所支持网卡可以上网查一下(http://www.wildpackets.com/support/downloads/drivers)! T5 J% N& x' _% L0 ]1 i
常用可支持网卡:
2 ?. R* b' N0 q. V7 A4 IATHEROS 5212A、BROADCOM 430XMP、Cisco AIR-CB21AG、NEC WL54SC - d0 i# r/ v* T: V
TP-LINK系列:TL-WN550G TL-WN551G TL-WN510G TLWN610G TL-WN650G TL-WN65G
* {" [) u2 x. Q! s2 c9 t芯片系列:AR5001, AR5002, AR5004, AR5005 and AR5006 wl5061s
+ t" t6 T: D' K' h, _! W1.打开Network Stumbler软件查看信号所在频道,如图为频道:11(这个是我们抓包前要知道的)
. e& a) F- e: h' }
, h" ^7 ~6 K7 ]: ?" k5 d& E' }% F B2 |2 o+ L$ s
2.打开airodump进行抓包,图片以下->后面参数分别是) n! _3 `9 J3 u; I: i
->9(相应无线网卡前的序号). W4 l0 C/ F+ Y- G+ V {9 e( e
->a(输入o或者a选择网卡模式)
) t4 B7 d7 }6 H7 h8 \->11(无线信号的频道)
* g' ^9 \: U% g/ \6 A. S->03(抓包生成文件名,可以随便输入)+ I8 c' c5 @1 D- f& r
->N(是否只检测WEP加密数据包)
. h' H0 \! d0 z$ T9 t回车确定进行抓包% Z2 ]9 @! A- A! c! K
2 S+ m' c# D, x! y# ?7 wpackets值为300000以上按CTRL+C结束就可以了(抓包时间要看别人无线数据了,如果对方在下载东西的话,15分内可以抓完包。值是根据密码破解难度,如果密码很简单的话,5W就可以破解出了。)
& r/ r3 i- C5 }: ^+ r' r+ e
8 `2 m f2 P: A4 Z然后会在目录下生成两个文件分别为03.CAP和03.TXT
- P$ }5 i' q0 M& a! r' X, t! ?- [# j \/ F8 r0 N2 t% A. d
03.CAP是要破解KEY的数据,03.TXT是抓包一些数据。
- x1 V; R% y6 j d# ^! T$ C) `8 s7 V; {3 }$ `
2 @1 @6 l6 y l, i8 d9 {3.打开WinAircrack软件,General-Encryption type:选择WEP,添加刚刚抓包后生成的03.CAP文件4 F( f0 A2 ]2 `; d
! d6 E- b/ |% Z1 b! u
WEP-KEY SIZE选择为64位加密(在普通加密情况都会用64位,当然也有128位,可以选择相应参数,也可以不选择)点Aircrack the key进行破解。
- g) D' W1 @0 q1 }
% o& v0 Q* M5 q* a4 Y5 r% X破解过程界面。
! l- y, N( H: C6 J8 y) V8 b0 _; Z2 m+ c7 C
KEY FOUND后面值就是WEP64位加密密码. i+ d4 q, \2 n' N
& o4 X& B8 j( \
只提供技术交流,不提倡实践运用,违者自负!8 `7 N* x1 y# a( Z5 x1 o8 g; b8 W
|
|