TA的每日心情 | 开心 2014-7-28 21:47 |
---|
签到天数: 2 天 [LV.1]初来乍到
|
测试目的:破解WEP加密
1 K) L8 t' I- b; b6 {+ B0 Y+ f测试系统:WINXP/SP2
9 ^' k4 z1 k: T/ N! g$ A无线网卡:Cisco AIR-CB21AG-A-K9
6 t- J* \6 A' {测试软件:Network Stumbler、airodump和WinAircrack" e/ {( n9 \& H% `
首先要有一张airodump软件所支持的网卡,所支持网卡可以上网查一下(http://www.wildpackets.com/support/downloads/drivers)
2 s& c5 N9 `7 ~0 z0 U9 J2 i, V5 e常用可支持网卡:
, w- m$ G2 ^! @ATHEROS 5212A、BROADCOM 430XMP、Cisco AIR-CB21AG、NEC WL54SC 7 K- |8 Y4 Z) i% G. Z) f$ U7 @
TP-LINK系列:TL-WN550G TL-WN551G TL-WN510G TLWN610G TL-WN650G TL-WN65G
+ v; l( v3 ~. N; n" h) m6 L$ p芯片系列:AR5001, AR5002, AR5004, AR5005 and AR5006 wl5061s
?8 I: N3 l- s! V6 ^. n# _. P1.打开Network Stumbler软件查看信号所在频道,如图为频道:11(这个是我们抓包前要知道的)
; G9 q/ T: l" o$ H% q/ T" {8 K
6 _8 g$ c' O: ]& q7 d$ c! K" F1 O% j$ a6 w
2.打开airodump进行抓包,图片以下->后面参数分别是: L, i" v8 t4 {# b; H: u
->9(相应无线网卡前的序号): L7 ^! y, w- w" ~
->a(输入o或者a选择网卡模式)) j+ }; b, ?1 ^% p: J) j
->11(无线信号的频道)
# x( K& k3 Z8 r: B. a' j->03(抓包生成文件名,可以随便输入)
4 A6 G# H9 O$ p" {# U->N(是否只检测WEP加密数据包)
' V( U* S, j' c5 x0 `回车确定进行抓包$ L: P' ]7 C# N
% s3 o+ x( j% _% }! W2 g8 Mpackets值为300000以上按CTRL+C结束就可以了(抓包时间要看别人无线数据了,如果对方在下载东西的话,15分内可以抓完包。值是根据密码破解难度,如果密码很简单的话,5W就可以破解出了。)
: P+ U+ b! W- {! D+ R
$ i# c1 F, }) B/ i然后会在目录下生成两个文件分别为03.CAP和03.TXT9 U+ J; y) U1 ^; B1 R
4 V& X9 D6 P8 X! f* o; f
03.CAP是要破解KEY的数据,03.TXT是抓包一些数据。: @0 T9 A# v) @$ {5 f
4 }! d* W5 O4 s& l8 S" g8 z- m" k1 g
) d. H7 b; ^7 U! D8 ?, c
3.打开WinAircrack软件,General-Encryption type:选择WEP,添加刚刚抓包后生成的03.CAP文件
& A% e& ^& q/ f- l( ~) L) a0 @: v3 q4 }. Y
WEP-KEY SIZE选择为64位加密(在普通加密情况都会用64位,当然也有128位,可以选择相应参数,也可以不选择)点Aircrack the key进行破解。
- ^" Q3 O6 O3 S* `! ?! B! `5 e8 q4 {5 m. H. t; L- O6 k* z
破解过程界面。
& W" U/ j: G! F' J' |+ q4 V' F; W: P) c g/ `( k `
KEY FOUND后面值就是WEP64位加密密码
/ o* O0 M7 u& z4 v! }
4 @! p2 I7 [+ R6 G, u F只提供技术交流,不提倡实践运用,违者自负!, V' m+ Y' M+ N6 r
|
|