TA的每日心情 | 开心 2014-7-28 21:47 |
---|
签到天数: 2 天 [LV.1]初来乍到
|
测试目的:破解WEP加密
9 _' g/ X9 H9 K, g- d9 j5 H* s测试系统:WINXP/SP2
: m# L; E2 {+ `2 P o! e7 I/ N无线网卡:Cisco AIR-CB21AG-A-K98 F- O6 t' H. ]5 E
测试软件:Network Stumbler、airodump和WinAircrack
: M& F( E1 v% h9 |' m2 w+ a首先要有一张airodump软件所支持的网卡,所支持网卡可以上网查一下(http://www.wildpackets.com/support/downloads/drivers)
3 e. }- z$ B. y7 E' O3 V常用可支持网卡:( X, ~/ C2 q% ^' V- I9 h0 T
ATHEROS 5212A、BROADCOM 430XMP、Cisco AIR-CB21AG、NEC WL54SC
; t. l- Y( w2 N1 i# ZTP-LINK系列:TL-WN550G TL-WN551G TL-WN510G TLWN610G TL-WN650G TL-WN65G
& \/ o+ H: y& N芯片系列:AR5001, AR5002, AR5004, AR5005 and AR5006 wl5061s
! e' ~2 z2 O' F) X1.打开Network Stumbler软件查看信号所在频道,如图为频道:11(这个是我们抓包前要知道的)
9 z) E/ z1 |4 M' E) {- G8 T) T; m4 J" Y; B' H
- a& V+ H# O% G$ L# n* C$ y2.打开airodump进行抓包,图片以下->后面参数分别是
1 t4 l; D: [# r! C->9(相应无线网卡前的序号)
" }" a# Y2 L% O" ^->a(输入o或者a选择网卡模式)2 v" P3 {- B- U0 H) ?7 k
->11(无线信号的频道)
. O/ @% r% P x Y( @! T->03(抓包生成文件名,可以随便输入) w {/ P3 [' I% ]3 p
->N(是否只检测WEP加密数据包)
3 j& m `8 I% m回车确定进行抓包
' \4 b2 l2 v! i9 Z( d4 D- A8 Q" G% V( `; d) S0 @" r) n
packets值为300000以上按CTRL+C结束就可以了(抓包时间要看别人无线数据了,如果对方在下载东西的话,15分内可以抓完包。值是根据密码破解难度,如果密码很简单的话,5W就可以破解出了。)
# g! `; P/ N7 f) x; c; |, }) J I( g* ?' b* s) j
然后会在目录下生成两个文件分别为03.CAP和03.TXT2 {, b; G3 u- V; E7 h
?- m; U2 _0 q3 m& m: t+ I. \03.CAP是要破解KEY的数据,03.TXT是抓包一些数据。
: F1 I9 H- N/ l2 |7 e
+ l2 j5 V" q d; v
& J, [% d2 B9 b* `' D& `! ]* r3.打开WinAircrack软件,General-Encryption type:选择WEP,添加刚刚抓包后生成的03.CAP文件
' G: D* z; [7 {: Z6 G" ]4 R" o3 q5 K( p6 e2 ?2 G9 n- M
WEP-KEY SIZE选择为64位加密(在普通加密情况都会用64位,当然也有128位,可以选择相应参数,也可以不选择)点Aircrack the key进行破解。
' {. H. E% K f* ?; R2 z* @( i7 F; h! c8 p! s6 w
破解过程界面。
7 f% u7 D& e8 x; Z; h) u
* _, k4 f2 c- i$ {3 C) ?KEY FOUND后面值就是WEP64位加密密码
& K$ R; _& u; r# i
9 h4 U9 T; f: R C5 A: L {3 ]只提供技术交流,不提倡实践运用,违者自负!
5 Z& n, C& B$ j: n* w' m q7 Q/ _ |
|