识别真假隐藏SSID及快速解WEP、WPA密码和获得真实SSID的技巧
本帖最后由 pesticide63 于 2011-12-17 13:28 编辑用奶瓶、BT3、BT4或minidwep-gtk经常扫到PWR指标为-1或频道为31、33、132、133,看不见无线广播名称SSID的怪异路由器AP。
一、从理论上讲,只要信号强度足够好,真隐藏SSID的路由器与正常公开广播SSID的路由器显示的频道都应该在1-13(14)之间,
PWR指标显示为-1,说明你所在位置接收此AP的距离太远、信号质量太差。
因此,当PWR指标为-1或频道为31、33、132、133等情况出现,看不见SSID,都不是真正hidden(隐藏SSID),
有时,出现客户端信号很强、AP信号弱的组合,也会出现假隐藏SSID。
解决方案,只要你改变接收位置或天线方向,尽量接近AP,信号足够强,SSID就会原形毕露。
延伸阅读:
如果一个路由器AP(BSSID)的PWR是-1,说明网卡接收不到这个信号,信号强度水平低于门限值。
如果是部分客户端的PWR为-1,那么说明该客户端不在你网卡能监听到的范围内,也就是说你不能接收到客户端发向AP的数据。但你能捕捉到AP发往该客户端的数据,DATA数值在跳动。
http://www.anywlan.com/thread-99170-1-1.html
二、而对真隐藏SSID的AP,解WEP或WPA方法与正常破WEP、WPA的方法相同。只要信号足够强且有客户端,WPA几分钟内就能捕获握手包。
延伸阅读:
http://www.anywlan.com/thread-95625-1-1.html
三、对真隐藏SSID的路由器AP,如何获得真实的SSID呢?,其实也是非常简单EZ。原理:如果有客户端正试图连接一个AP或已经连接上,被客户端查探到的此路由器真实ESSID,就显示在Probes项目下。 操作:
启动minidwep-gtk,
点击扫描,会闪现一窗口(只有30秒时间),注意观察隐藏SSID的AP的MAC,如果此AP有客户端连接着,此客户端后会显示此AP的真SSID。
若没看清,可在扫描后,打开资源管理器,在tmp目录中,再进miniwep目录,打开文本文件Clients.TXT,就能找到此AP的SSID
如果用奶瓶、BT3、BT4,只要有客户端,打勾此隐藏SSID的AP,一会儿就能自动现形SSID。
如图示,这是一个假性隐藏SSID,客户端信号强、路由器信号弱,其真实SSID是十个1111111111。
如果没有客户端连接,只能猜测SSID,一般来说TP-LINK-XXXXXX,这6个X是MAC地址的后6位。
延伸阅读:
依据SSID推测可能的WIFI密码-----浅析字典选择
http://www.anywlan.com/thread-110219-1-1.html
更多内容,回复可见......
http://www.anywlan.com/thread-98993-1-1.html
每次看到大神发帖,我就会默默的低下 头,狠狠的顶一下,而且我就知道是你 在这里发帖。你又来这里吹牛比了哦, 我擦,翻了几百个帖子,终于找到你 了。工头让我告诉你,明天去工地早 些,要搬3车水泥两车砖头,如果搬不 完,连昨天的工钱也不给你了……还 有,村东头的王寡妇问你:什么时候攒 够钱去娶她?如果等到年底你还不回 去,她就嫁给村西歪脖子柳树下面的刘 驼背了......... DDDDDDDDDDDDDDDDDDDDDDDDDD 不看就顶 顶 啊!!! 顶顶看看啊 再回一贴赚回来 看看,希望有用 识别真假隐藏SSID及快速解WEP、WPA密码和获得真实SSID的技巧 谢谢分享。。。 谢谢分享。。。 顶顶看看啊 顶顶就好。。。。 ddddddddddddddddd