linkuncool 发表于 2009-1-10 19:10

WPA拿握手包的试验 进来讨论讨论!

今天闲着没事干,拿自己的AP来做了试验,希望能找出为什么拿不到WPA握手包的原因.
工具:无线AP一个
          笔记本两台(都内置无线网卡,一个是INTEL3945,一个是BCW3xx)
          BT3 FINAL系统

起初我先让INTEL3945的那台笔记本,先事先监听自己AP。然后用另一台笔记本连上自己的AP,BCW3XX那台刚刚连上,INTEL3945这台就显示收到WPA HANDSHAKE。当然喽 这个只是试验下能不能受到握手包,既然可以,就是说明这要用Deautenticate攻击把客户端攻下线,让他重新连接,就可以收到握手包了。但是为什么攻不下线呢,现在问题再这里。
现在呢我先让BCW3XX这台机子先连上自己的AP,然后用配有INTEL3945那台机子攻击AP,希望能使另一台机子下线,起初攻击次数是10次,后面20次,50次,5次 2次后来干脆999次算了 ,攻击的过程中 我的眼睛从来没离开过两台机子的屏幕,不管怎么攻击另一台机子都没从AP上断开过,这是为什么呢?平常拿不到握手包都是没使客户端从要破解的那个AP断开过。
更别说什么,攻击后要等两下让客户端从新连接,这种机率多小啊。就算真的把客户端攻掉线了,你的攻击还在继续,然到那个客户端从新连上AP 有那么困难么,毕竟你的攻击又不是很强大!
为什么攻不断线呢,然到跟AP性能的有关吗?或者是跟自身的网卡功率有关吗?
拿不到握手包 总不能开着机子等着客户端上线吧 这种守株待兔的方法,留着给你用吧!
成功拿过WPA握手包的兄弟,分享你的经验,还要说明一点
上次有个兄弟说 Deautenticate攻击不是越多越好,对于我们来说能攻下线就好,少的也试了 多的也试了 2下你能攻断下吗?
根本不是攻击次数的问题。好了 就到这里的了 来这里也就为了讨论不懂 不清楚 不明白的东西分享别人不懂 不清楚 不明白的东西
还是那句话成功拿过WPA握手包的兄弟,分享你的经验,估计还试运气成分比较多点。
为什么攻不断线呢,然到跟AP性能的有关吗?或者是跟自身的网卡功率有关吗?
还有Deautenticate攻击的攻击原理是怎样的,不会像简单的ping吧。或者有点类似DDOS攻击吗?这个问题待解决??

liangyi110 发表于 2009-1-10 23:00

这个好像有人说过,有些AP不吃-0 -1命令,我曾经获取了两个TPLINK的握手包。不知道是运气好,还是。。。。。。。。。。。。

bestgo 发表于 2009-1-11 11:09

这个应该都可以的,与AP的类型无关,只要客户端收到就行了。建议你在实验时不要发太多,一个两个的deauth 应该就够了,发太多说不定客户端就把你当成攻击了。还有,确保输入时没有错。

tanky 发表于 2009-1-11 11:52

还没成功过:funk:

linkuncool 发表于 2009-1-12 04:36

输入肯定不会错了   deauth少 还是一样
也不懂怎么回事   怎么试都一样

skyhigh 发表于 2009-1-12 09:39

真是要靠运气吗?
不知道什么原因啊

rzd4evr 发表于 2009-1-12 09:45

我的理解跟AP有关,其他都是废话
我曾今破一个netgear的路由,不下20次几个小时的攻击都不断线,无法获取无握手包,而试验我自己的路由(水星,其实就是TP-LINK),2秒钟就得到握手包
大家都来说说那些品牌的路由可以获得握手包的

bjianyu 发表于 2009-1-12 18:55

我载过,但用了几个字典都破不了.放弃过,其实也没什么难的.破WPA最关健还是字典.

linkuncool 发表于 2009-1-12 21:52

是啊   怎么试还是一样
真的跟AP有问题啊

e21 发表于 2009-1-12 23:10

我的理解:不是你把别人攻下来,而是让人觉得今天的网络有点问题,要重启或重新连接一下。

uguo222 发表于 2009-2-8 23:39

真的跟AP有关系

三文鱼骨 发表于 2009-2-11 09:42

碰到个dlink的AP,也是怎么攻击都拿不到握手包。守株待兔几天也拿不到。
原因可能是:
1、是否存在防止-1攻击的路由或者设置?
2,虽然AP的PWR值有20多,但跟客户端的距离较远,也就是说能收到AP的数据包,却收不到客户端发出的包。

顺便总结一下wpa破解的方法:
获得握手包:
1. -1攻击。
2.守株待兔
拿到wpa握手包就像买到了彩票,能不能中奖得靠运气。
1.bssid比较简单,如tplink,linksys之类的,WPA PMK Hash Table光盘上有对应的文件,密码比较弱的很快就能算出来了。
2.不能使用hash table,靠字典破解,就看字典构造是否合理,机器运算是否强大,复杂的密码没个十天半月算不完。
a.   aircrack-ng -w 字典 数据包.cap   
b.   WESA GPU运算破解,有块支持该软件显卡速度能提高很多。感觉就算没有用GPU也比直接aircrack-ng命令快一些。
页: [1] 2 3 4 5 6
查看完整版本: WPA拿握手包的试验 进来讨论讨论!