TA的每日心情 | 开心 2014-7-28 21:47 |
---|
签到天数: 2 天 [LV.1]初来乍到
|
测试目的:破解WEP加密/ V2 F$ ^6 \/ o4 l _) W& [
测试系统:WINXP/SP2" G( Z, X. `. {+ f9 Q7 l) A
无线网卡:Cisco AIR-CB21AG-A-K9! e# u" S, [+ O
测试软件:Network Stumbler、airodump和WinAircrack
, X& ~9 P; E1 t2 J. \; Z首先要有一张airodump软件所支持的网卡,所支持网卡可以上网查一下(http://www.wildpackets.com/support/downloads/drivers)
: y$ F9 y- O# a F/ [常用可支持网卡:
' g& i2 J8 `" o. g0 ZATHEROS 5212A、BROADCOM 430XMP、Cisco AIR-CB21AG、NEC WL54SC
& j: _) I9 W' J# U- Q5 eTP-LINK系列:TL-WN550G TL-WN551G TL-WN510G TLWN610G TL-WN650G TL-WN65G
) T" b' m9 n) W! y! t: K3 j芯片系列:AR5001, AR5002, AR5004, AR5005 and AR5006 wl5061s
) y6 Z( o( y k: Q7 w. A! h1.打开Network Stumbler软件查看信号所在频道,如图为频道:11(这个是我们抓包前要知道的)
- I: X* H9 U: `' b9 o2 L' g+ v& ^, k& s1 ?2 D! [: U2 e- y
# y/ u( U6 |0 v# U
2.打开airodump进行抓包,图片以下->后面参数分别是2 E E& p# b+ R, Y9 o) G
->9(相应无线网卡前的序号)
$ I# R" y o" y- K$ U->a(输入o或者a选择网卡模式)
3 {: [7 T( J/ K->11(无线信号的频道)* D8 i* Y+ ?, K! H1 T, k
->03(抓包生成文件名,可以随便输入)
! c) m0 C) q# T. N8 K->N(是否只检测WEP加密数据包)
], P. X. `3 F9 D5 Y回车确定进行抓包6 y) }$ V2 _3 ?' s
$ j: Y6 t5 f6 m& I; v# Fpackets值为300000以上按CTRL+C结束就可以了(抓包时间要看别人无线数据了,如果对方在下载东西的话,15分内可以抓完包。值是根据密码破解难度,如果密码很简单的话,5W就可以破解出了。)1 V' k6 d' b" T$ O- F! Z
4 n0 o' x$ R" ~& d4 Z; `3 q. P然后会在目录下生成两个文件分别为03.CAP和03.TXT- M7 ~1 m0 d4 Y* _
& J9 |" G. F0 P2 F. y3 ]2 s! I03.CAP是要破解KEY的数据,03.TXT是抓包一些数据。
; t8 |) u8 P9 \- j3 Y- f& H$ n
2 a0 @& D% l1 f6 a' v; B
( C. C) m9 n3 \6 e! t3 y2 Y3 X3.打开WinAircrack软件,General-Encryption type:选择WEP,添加刚刚抓包后生成的03.CAP文件
. g5 \& I3 l* B- P. P' X4 |
% H5 ?4 j" ^& D/ E( Y3 ?WEP-KEY SIZE选择为64位加密(在普通加密情况都会用64位,当然也有128位,可以选择相应参数,也可以不选择)点Aircrack the key进行破解。% o; d; ^% R( B
: X6 Z5 s8 n: O$ f& t
破解过程界面。: B3 n5 M' i, B" @8 k/ [
0 i8 [1 u J0 D9 J; P0 qKEY FOUND后面值就是WEP64位加密密码! |% I. Z* _( k* [) m$ K6 C
! M6 z/ d9 c+ c+ d, K" R
只提供技术交流,不提倡实践运用,违者自负!% Q" g$ m1 ]" i) z6 `
|
|