warning0313
发表于 2009-5-23 07:49
表示怀疑
along1231
发表于 2009-5-23 08:00
这也要JB买啊,不看,先回了赚1 JB
kennydavid
发表于 2009-5-23 08:17
方法我多的是。。on99
yiliebin
发表于 2009-5-23 08:22
14楼的ok极了errtye
ntmjj
发表于 2009-5-23 08:23
这个也要收钱啊,看来论坛要改革了
kennydavid
发表于 2009-5-23 08:25
本帖最后由 kennydavid 于 2009-5-23 08:28 编辑
分享內容!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!:lol
[原创] 无客户端情形下,较快 破解wep key的方法
记录付费主题, 价格:金币 5 元 本帖最后由 martin325 于 2009-5-23 06:03 编辑
你是不是有这样的困惑,发现能搜索到一个信号不错的AP,但是一直不能在BT3下顺利破解,只是因为等不到客户端的连接?偶通过自身的实践,为大家提供一个较好的方法。附图!
无客户端情形下,较快破解wep key的方法(请依次操作,不可乱了次序):
1、运行BT3,运行SpoonWep 2,选定要破解的AP
2、选择CHOPCHOP & FORGEATTACK,运行之(连续注入破解法)
3、打开一个SHELL,输入aireplay-ng -1 40 -e APSSID -a <ap MAC> -h <pc MAC> wifi0,进行虚拟连接(wifi0为网卡类型)
第三步命令行中的40表示40秒后自动再创建虚拟连接(为了避免连接创建太过于频繁,我感觉时间间隔控制在30-90秒,比较合适), APSSID 表示要被破解的AP的ESSID名,<ap MAC>就是AP的MAC,<pc MAC>就是用来破解攻击的无线网卡的MAC
虚拟连接被成功创建后,将会在SpoonWep 2破解窗口里看到IVS包的捕获数量在逐渐增加!此时请耐心等待即将被破解的wep key吧。
附注:DATA显示0,CLIS这个也没打钩,这说明你选定的路由(或AP)没有客户端,请选择PWR值10以上的无线路由来破解,10以上的表明连接信号还不错的,这样破解出来才有用!
偶的实践:用该方法可以快速捕获IVS包,在捕获到26000左右,获得wep key,耗时约40分钟,如附件压缩包中图所示。file:///C:/Documents
815e
发表于 2009-5-23 08:46
不会是骗金币的吧?
17182831
发表于 2009-5-23 09:22
这方法都知道了。
segm
发表于 2009-5-23 09:23
顶一下,能用吗?下了的说说
anway
发表于 2009-5-23 09:33
这明显是吸引眼球的帖子,内容应该是没什么意义的。
除了ARP攻击外,其它几个都可实现。
xiaopowr
发表于 2009-5-23 09:49
赚回来1jb'
martin325
发表于 2009-5-23 10:31
这明显是吸引眼球的帖子,内容应该是没什么意义的。
除了ARP攻击外,其它几个都可实现。
anway 发表于 2009-5-23 09:33 http://forum.anywlan.com/images/common/back.gif
我测试过的,如果不用主题贴子的方法,用你说的其他几个是无法破解的,因为根本无法捕获IVS包