ubnt解决方案
查看: 21853|回复: 37

用Wireshark提取WPA握手包

[复制链接]

456

回帖

2028

积分

338 小时

在线时间

少校

注册时间
2008-5-5
金币
1399 个
威望
7 个
荣誉
2 个

尚未签到

发表于 2008-10-6 19:32 |显示全部楼层
用Wireshark提取WPA握手包
进入正文前,先来看一张截图,如图1,使用“aircrack-ng wpa.cap -wpassword.lst”命令后,程序会提示输入待破解网络的序号,此时只要提供一个序号即可。注意:1:命令中不需要输入麻烦的ESSID;2:存在一个非WPA加密的ESSID。 当你想把含有WPA握手包的CAP文件分享给别人的时候,你可能会发现CAP包是如此的巨大,实际上,对于aircrack-ng程序而言,CAP包中实际需要的信息可能还不超过10KB,如何将这些信息提取出来呢? 从CAP文件中提取WPA的握手包实际上就是提取EAPOL(LAN上的EAP)协议包,在Wireshark的Filter中输入“eapol”即可获得,如图2: 但这样获得的CAP文件用aircrack-ng打开会发现丢失了ESSID,注意:那个非WPA加密的ESSID已经消失了,如图3: 解决的方法:保留CAP包中的Beacon frame,更改Filter为:“eapol or wlan.fc.type_subtype == 0x08”,其中,“0x08”为Subtype,即:“Beacon frame”。如图4: 再次运行aircrack-ng,发现已经恢复了ESSID,如图5: 此时CAP包的体积已经小了很多了。 当然,也可以进一步将EAPOL-STAR包去掉,更改Filter为:“(eapol and eapol.type != 1) or wlan.fc.type_subtype == 0x08”,其中,“type != 1”意思是丢掉STAR包,但这样写Wireshark会给出一个警告,解决方法:只保留包含KEY信息的包,更改Filter为:“eapol.type == 3 or wlan.fc.type_subtype == 0x08”,其中, “3”为KEY信息包的Subtype。如图6: 附:保存Filter后数据的方法:File->Save as,分别选中[All packets]和[Displayed],然后起名保存即可。 我的 Blog : http://blog.csdn.net/prince_vegeta http://vegeta.blog.enorth.com.cn 23:48 2008-10-05

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x

评分

1

查看全部评分

456

回帖

2028

积分

338 小时

在线时间

少校

注册时间
2008-5-5
金币
1399 个
威望
7 个
荣誉
2 个

尚未签到

发表于 2008-10-6 19:33 |显示全部楼层
论坛上的图不方便看的话,BLOG上可以完整看到。
回复

使用道具 举报

3111

回帖

8124

积分

386 小时

在线时间

中校

灌水天才

注册时间
2008-5-21
金币
4639 个
威望
31 个
荣誉
10 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2008-10-6 19:49 |显示全部楼层
我上次减肥后,用aircrack破解报错,不知是什么原因。
回复

使用道具 举报

3111

回帖

8124

积分

386 小时

在线时间

中校

灌水天才

注册时间
2008-5-21
金币
4639 个
威望
31 个
荣誉
10 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2008-10-6 19:57 |显示全部楼层
原帖由 wwelcome 于 2008-10-6 19:33 发表 论坛上的图不方便看的话,BLOG上可以完整看到。
你的博客上一个图也不能看到,还说是可以完整看到。
回复

使用道具 举报

1517

回帖

4865

积分

358 小时

在线时间

少校

注册时间
2008-6-11
金币
2937 个
威望
31 个
荣誉
7 个

尚未签到

发表于 2008-10-6 19:59 |显示全部楼层
感谢分享。
回复

使用道具 举报

456

回帖

2028

积分

338 小时

在线时间

少校

注册时间
2008-5-5
金币
1399 个
威望
7 个
荣誉
2 个

尚未签到

发表于 2008-10-6 20:19 |显示全部楼层
原帖由 test2008 于 2008-10-6 19:57 发表 你的博客上一个图也不能看到,还说是可以完整看到。
CSDN比较慢,ENORTH上的快。
回复

使用道具 举报

456

回帖

2028

积分

338 小时

在线时间

少校

注册时间
2008-5-5
金币
1399 个
威望
7 个
荣誉
2 个

尚未签到

发表于 2008-10-6 20:19 |显示全部楼层
原帖由 bestgo 于 2008-10-6 19:59 发表 感谢分享。
谢谢!
回复

使用道具 举报

10

回帖

25

积分

3 小时

在线时间

新兵上阵

注册时间
2008-10-7
金币
15 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-10-7 23:46 |显示全部楼层
很好,很强大
回复

使用道具 举报

77

回帖

684

积分

50 小时

在线时间

中尉

注册时间
2008-5-31
金币
573 个
威望
4 个
荣誉
0 个

尚未签到

发表于 2008-10-10 18:07 |显示全部楼层
很强大.谢谢
回复

使用道具 举报

1

回帖

4

积分

1 小时

在线时间

预备兵

注册时间
2008-10-19
金币
3 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-10-19 01:08 |显示全部楼层

顶一下!好方法
回复

使用道具 举报

346

回帖

2301

积分

253 小时

在线时间

少校

注册时间
2008-8-18
金币
1900 个
威望
2 个
荣誉
0 个

尚未签到

发表于 2008-10-19 08:48 |显示全部楼层
学习学习。
回复

使用道具 举报

371

回帖

1005

积分

161 小时

在线时间

上尉

注册时间
2008-9-24
金币
568 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-11-7 11:07 |显示全部楼层
试试.感觉WPA很难
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-9-22 05:33

返回顶部 返回列表