35715946 发表于 2008-10-20 21:03

破解有mac过滤的ap

我无线网卡是tp-link321G+的,我用是是虚拟机,拜读了论坛里高人的帖子颇有感触,在这里先谢谢。

qtwrk555 发表于 2008-10-20 21:07

拜读了高人的帖子后我还是很迷糊

我就一点点想法


先要蹲点,蹲出一个合法客户端,然后用macchanger修改自己的网卡,

然后我就郁闷了,    自己连上去后别人也连上去   就冲突了,
如果用aireplay-ng -0 的冲突模式的话, 是不是把自己也给断了?

还有个想法, 把别人卡下去的时候, 趁那点时间 进路由,把自己的MAC也加进去
不过知道MAC过滤的人 总不会把路由的密码设置成默认的吧?

35715946 发表于 2008-10-20 21:08

发快了,补充:

我用虚拟机成功破解了一个tp-link无线路由wep密码,但是其他2wep个不能破解,抓不到包。我,我用aireplay-ng --test测试,发现我的网卡不能注入其他2个ap。只能注入tl-link那个ap。我怀疑那2个ap是设置了mac过滤。我看论坛是说得到正确的mac就可以了,问题是如何得到正确的mac地址。
请高人不吝赐教,谢谢!

test2008 发表于 2008-10-20 21:15

说说你的感触

35715946 发表于 2008-10-20 21:30

感觉不要太贪婪了,如果能进入别人的路由器,最好别改些密码之类的设置,改下mac地址表还是可以的。我破解的那个tl-link的ap。我就用了1个小时也没搞上面大流量,然后就换另一个上网。不知和解,我进入他的ap里面看了什么都没设置,就设了个无线密码。其他全是默认。
第2天那个tp-link就消失了,???

35715946 发表于 2008-10-20 21:31

test2008少校你也说说有什么感触吧?

qtwrk555 发表于 2008-10-21 05:40

:L

老实说,我破解的10个AP虽然我没有每个的路由都试过...不过我试过的几个   账号密码都是 默认的

liyg 发表于 2008-10-21 06:21

最简单的办法,bt3下,看这个ap后面跟着的那个网卡的mac,通常,这个mac就是合法的客户端。
另外,实践证明,所谓的冲突是理论上的。 只要你和对方的mac一样,而主机名不一样就可以了

ccczzzggg 发表于 2008-10-21 11:10

原帖由 liyg 于 2008-10-21 06:21 发表 http://forum.anywlan.com/images/common/back.gif
最简单的办法,bt3下,看这个ap后面跟着的那个网卡的mac,通常,这个mac就是合法的客户端。
另外,实践证明,所谓的冲突是理论上的。 只要你和对方的mac一样,而主机名不一样就可以了


对方的MAC和IP地址绑定,又怎么办呢?:(

35715946 发表于 2008-10-21 15:25

昨天晚上我按照朋友们的方法试了,我换了那个ap后面跟的合法mac,还是不能抓包。我把我的无线网卡换成ap的mac也还是不能抓包,真的不知道为什么了。你说不能抓包吧,我又能破解那个tp-link的ap,难道tp-link无线网卡只能破解tp-link的ap吗? 还是其他原因不能抓包,信号和无客户端的情况可以排除!
请高人指教!!!谢谢!

35715946 发表于 2008-10-21 17:10

请问tp-link的无线网卡 型号tl-wn320g能破解无线吗

ajin505 发表于 2009-2-15 15:37

BT3 下使用airodump 就可以看到AP和STATION的MAC地址 客户就是那个station
页: [1] 2
查看完整版本: 破解有mac过滤的ap