TA的每日心情 | 开心 2014-7-28 21:47 |
---|
签到天数: 2 天 [LV.1]初来乍到
|
测试目的:破解WEP加密
" Q. p7 ~# c5 {测试系统:WINXP/SP2$ Y6 ` {) s; @) ~
无线网卡:Cisco AIR-CB21AG-A-K9
7 E6 n [% ~, z+ _- H测试软件:Network Stumbler、airodump和WinAircrack3 i% V3 `) W4 I, J% {( ?, Z: d
首先要有一张airodump软件所支持的网卡,所支持网卡可以上网查一下(http://www.wildpackets.com/support/downloads/drivers)
$ f4 V* X) J1 H2 q0 n Z常用可支持网卡:; B3 ~# e- ~- f+ q$ N# K! _/ n
ATHEROS 5212A、BROADCOM 430XMP、Cisco AIR-CB21AG、NEC WL54SC
' K- H8 G* f( q) p2 `0 h q# M0 VTP-LINK系列:TL-WN550G TL-WN551G TL-WN510G TLWN610G TL-WN650G TL-WN65G/ V. Z( R8 p+ e! ^6 x! D
芯片系列:AR5001, AR5002, AR5004, AR5005 and AR5006 wl5061s
5 d8 z8 r: X8 T1.打开Network Stumbler软件查看信号所在频道,如图为频道:11(这个是我们抓包前要知道的)
' P' G4 V7 Q; f5 v
( W) V3 K1 N* N4 ^$ B' I# |: f& ~5 g% V& c4 ~8 \6 l/ {# H1 P3 }% [( B
2.打开airodump进行抓包,图片以下->后面参数分别是! E; i$ p; K$ n# F8 w
->9(相应无线网卡前的序号)
6 i- l; b8 v( a" H->a(输入o或者a选择网卡模式)- ]; X6 `: h o. s7 ]
->11(无线信号的频道)
2 \( O4 z7 {& ?& o->03(抓包生成文件名,可以随便输入)
d4 ~5 ?, i+ p6 g+ Z4 k' p->N(是否只检测WEP加密数据包)
/ R6 E% G+ q% v. U6 O回车确定进行抓包; Z/ _" F: a7 Y9 w4 v: {
6 s& b: F0 X% s
packets值为300000以上按CTRL+C结束就可以了(抓包时间要看别人无线数据了,如果对方在下载东西的话,15分内可以抓完包。值是根据密码破解难度,如果密码很简单的话,5W就可以破解出了。)" r0 d1 f* v3 \" W3 |
$ n9 u. V( {+ R) _ g然后会在目录下生成两个文件分别为03.CAP和03.TXT% w. Y2 m( r' M
$ Y; |8 X* b6 o1 F/ s' R! o03.CAP是要破解KEY的数据,03.TXT是抓包一些数据。
2 s4 n. I, v& f+ R/ M ~% D. M- \6 {8 J! s8 L
4 s, h& b& M- e2 m/ {* U6 X( u
3.打开WinAircrack软件,General-Encryption type:选择WEP,添加刚刚抓包后生成的03.CAP文件7 @( k3 @* { T) ?' B7 P
2 m+ E7 ?& Q! d9 CWEP-KEY SIZE选择为64位加密(在普通加密情况都会用64位,当然也有128位,可以选择相应参数,也可以不选择)点Aircrack the key进行破解。
: e. L" ~) x/ D3 g
+ z6 F. {; X: C, _4 W破解过程界面。5 K- t/ T# s% z2 O- J3 G9 }" a
% N' S- ?, `0 h9 e/ x* h- x
KEY FOUND后面值就是WEP64位加密密码9 e7 F- Y+ M+ {/ W3 Y" F" |9 o) I
% V1 F, }& A# E; C i只提供技术交流,不提倡实践运用,违者自负!6 u* `9 H" j+ |, n4 U
|
|