TA的每日心情 | 开心 2014-7-28 21:47 |
---|
签到天数: 2 天 [LV.1]初来乍到
|
测试目的:破解WEP加密% m9 @, u( C \( C
测试系统:WINXP/SP2
+ [9 E$ q- S2 U% r w3 a' ] v无线网卡:Cisco AIR-CB21AG-A-K9: x0 o2 l9 n1 \. r u( ^
测试软件:Network Stumbler、airodump和WinAircrack, `1 R. T6 g# x2 z1 L! M
首先要有一张airodump软件所支持的网卡,所支持网卡可以上网查一下(http://www.wildpackets.com/support/downloads/drivers)
2 ]0 K E2 G4 r' l* E6 D常用可支持网卡:6 F" M$ o) N1 r( E9 `$ `8 E
ATHEROS 5212A、BROADCOM 430XMP、Cisco AIR-CB21AG、NEC WL54SC ! G: f8 ~0 N! ?$ K/ _( _/ z* n
TP-LINK系列:TL-WN550G TL-WN551G TL-WN510G TLWN610G TL-WN650G TL-WN65G5 I, x. J4 y6 q1 _) d3 D& ^
芯片系列:AR5001, AR5002, AR5004, AR5005 and AR5006 wl5061s
8 T+ K! p0 O6 W9 i1 y1.打开Network Stumbler软件查看信号所在频道,如图为频道:11(这个是我们抓包前要知道的)
3 \2 \, `* I+ H& r' n' M( p0 `. t/ T3 {2 P: n! Z
( Q: C7 Y: n9 m+ ~
2.打开airodump进行抓包,图片以下->后面参数分别是% z/ J, D8 U, Z; y
->9(相应无线网卡前的序号)
- p& Q5 O( D7 o3 e6 Z4 ^( |8 C->a(输入o或者a选择网卡模式)
& |5 ~. v) j% \: ]% k, l+ n/ v->11(无线信号的频道)
) A8 C1 M+ `+ F5 B5 e->03(抓包生成文件名,可以随便输入)/ P t7 }( l; o. ?
->N(是否只检测WEP加密数据包)9 ^0 f+ @+ ^" W3 m
回车确定进行抓包
8 g+ U: W" ?7 @$ d9 ` K! B7 u- j% e! S, A! Y" Y1 _0 R$ ~' A, @
packets值为300000以上按CTRL+C结束就可以了(抓包时间要看别人无线数据了,如果对方在下载东西的话,15分内可以抓完包。值是根据密码破解难度,如果密码很简单的话,5W就可以破解出了。). S; |4 s$ h) \$ K
* \8 h1 k6 X+ m5 t1 T然后会在目录下生成两个文件分别为03.CAP和03.TXT# f) _. K' R9 [( j$ w t* v
. j7 D) g% x% Q; |) Z4 I0 [03.CAP是要破解KEY的数据,03.TXT是抓包一些数据。
1 j$ M2 ~' h# i- s+ E
3 S( G' `9 o% ^) ?: I, q
' ^: W% K6 M# H R& t8 H3.打开WinAircrack软件,General-Encryption type:选择WEP,添加刚刚抓包后生成的03.CAP文件
% P7 u2 u3 H" m/ i s# u; O
4 L. q4 O ~- E- e- IWEP-KEY SIZE选择为64位加密(在普通加密情况都会用64位,当然也有128位,可以选择相应参数,也可以不选择)点Aircrack the key进行破解。
; e( `" z$ ]% x9 [* U7 p
! [5 |9 U7 x0 O: j& k, G+ A破解过程界面。; `- O& ~# U! d8 Q# Y/ I
4 }) k3 T* M' W: a% |1 t
KEY FOUND后面值就是WEP64位加密密码
+ Z7 J* }- I+ K
3 f% j8 g7 E% O2 ~: u. z" N+ O. W只提供技术交流,不提倡实践运用,违者自负!
, k1 I; u; @8 v. c" v! ? |
|