ubnt解决方案
查看: 32999|回复: 71

[讨论] WPA拿握手包的试验 进来讨论讨论!

[复制链接]

132

回帖

774

积分

48 小时

在线时间

中尉

注册时间
2008-10-18
金币
611 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-1-10 19:10 |显示全部楼层
今天闲着没事干,拿自己的AP来做了试验,希望能找出为什么拿不到WPA握手包的原因.
5 [$ S  X$ h6 m+ b  工具:无线AP一个
* r' M! X% ^0 q" T          笔记本两台(都内置无线网卡,一个是INTEL3945,一个是BCW3xx)  m- W" g7 g  Q' T- A. h3 Y
          BT3 FINAL系统
: I9 }+ i7 {: b3 t1 z3 ^' J4 z; d, v1 V: X- }! v
  起初我先让INTEL3945的那台笔记本,先事先监听自己AP。然后用另一台笔记本连上自己的AP,BCW3XX那台刚刚连上,INTEL3945这台就显示收到WPA HANDSHAKE。当然喽 这个只是试验下能不能受到握手包,既然可以,就是说明这要用Deautenticate攻击把客户端攻下线,让他重新连接,就可以收到握手包了。但是为什么攻不下线呢,现在问题再这里。* a# U' W7 `2 F, F  A( F
  现在呢我先让BCW3XX这台机子先连上自己的AP,然后用配有INTEL3945那台机子攻击AP,希望能使另一台机子下线,起初攻击次数是10次,后面20次,50次,5次 2次  后来干脆999次算了 ,攻击的过程中 我的眼睛从来没离开过两台机子的屏幕,不管怎么攻击另一台机子都没从AP上断开过,这是为什么呢?平常拿不到握手包都是没使客户端从要破解的那个AP断开过。1 _# e( ~: j$ `+ [" p
  更别说什么,攻击后要等两下让客户端从新连接,这种机率多小啊。就算真的把客户端攻掉线了,你的攻击还在继续,然到那个客户端从新连上AP 有那么困难么,毕竟你的攻击又不是很强大!
; f' F3 }% f/ p4 B( g  为什么攻不断线呢,然到跟AP性能的有关吗?或者是跟自身的网卡功率有关吗?- y" P8 ^/ r( x/ B: o
  拿不到握手包 总不能开着机子等着客户端上线吧 这种守株待兔的方法,留着给你用吧!
# f; T& C( r) {; s) H* G  成功拿过WPA握手包的兄弟,分享你的经验,还要说明一点  " W3 b5 b, Q7 [6 ]7 ~
  上次有个兄弟说 Deautenticate攻击不是越多越好,对于我们来说能攻下线就好,少的也试了 多的也试了 2下你能攻断下吗?
/ u1 y+ K- g+ h  根本不是攻击次数的问题。好了 就到这里的了 来这里也就为了讨论不懂 不清楚 不明白的东西  分享别人不懂 不清楚 不明白的东西
( s( x. j" f4 p5 P& k+ N  还是那句话  成功拿过WPA握手包的兄弟,分享你的经验,估计还试运气成分比较多点。
- Y4 \/ ?3 E, n* d  P" @/ z. l$ W2 C  为什么攻不断线呢,然到跟AP性能的有关吗?或者是跟自身的网卡功率有关吗?
" R0 o& b$ l* T# j  l  还有Deautenticate攻击的攻击原理是怎样的,不会像简单的ping吧。或者有点类似DDOS攻击吗?这个问题待解决??

评分

1

查看全部评分

2291

回帖

4万

积分

536 小时

在线时间

砖家教授

ceng网砖家

灌水天才技术达人

注册时间
2008-7-14
金币
37927 个
威望
30 个
荣誉
11 个
累计签到:149 天
连续签到:0 天
[LV.200]无线新星
发表于 2009-1-10 23:00 |显示全部楼层
这个好像有人说过,有些AP不吃-0 -1命令,我曾经获取了两个TPLINK的握手包。不知道是运气好,还是。。。。。。。。。。。。
好久没来了
回复

使用道具 举报

1517

回帖

4865

积分

358 小时

在线时间

少校

注册时间
2008-6-11
金币
2937 个
威望
31 个
荣誉
7 个

尚未签到

发表于 2009-1-11 11:09 |显示全部楼层
这个应该都可以的,与AP的类型无关,只要客户端收到就行了。建议你在实验时不要发太多,一个两个的deauth 应该就够了,发太多说不定客户端就把你当成攻击了。还有,确保输入时没有错。
回复

使用道具 举报

14

回帖

30

积分

1 小时

在线时间

新兵上阵

注册时间
2009-1-10
金币
15 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-1-11 11:52 |显示全部楼层
还没成功过
回复

使用道具 举报

132

回帖

774

积分

48 小时

在线时间

中尉

注册时间
2008-10-18
金币
611 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-1-12 04:36 |显示全部楼层
输入肯定不会错了   deauth少 还是一样, f0 q$ X; Q" N: g2 u, F: v4 G
  也不懂怎么回事   怎么试都一样
回复

使用道具 举报

115

回帖

972

积分

35 小时

在线时间

中尉

注册时间
2007-6-23
金币
839 个
威望
0 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2009-1-12 09:39 |显示全部楼层
真是要靠运气吗?. i0 k/ H: Z3 b( j* d
不知道什么原因啊
回复

使用道具 举报

52

回帖

2990

积分

122 小时

在线时间

少校

注册时间
2008-6-7
金币
2897 个
威望
3 个
荣誉
1 个
累计签到:302 天
连续签到:0 天
[LV.365]无线熟人
发表于 2009-1-12 09:45 |显示全部楼层
我的理解跟AP有关,其他都是废话" g5 h" {0 g3 o" p* O) J
我曾今破一个netgear的路由,不下20次几个小时的攻击都不断线,无法获取无握手包,而试验我自己的路由(水星,其实就是TP-LINK),2秒钟就得到握手包) E# j5 K6 |% u4 R, ~: T( ^3 ~
大家都来说说那些品牌的路由可以获得握手包的
回复

使用道具 举报

44

回帖

358

积分

10 小时

在线时间

少尉

注册时间
2008-3-13
金币
304 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-1-12 18:55 |显示全部楼层
我载过,但用了几个字典都破不了.放弃过,其实也没什么难的.破WPA最关健还是字典.
回复

使用道具 举报

132

回帖

774

积分

48 小时

在线时间

中尉

注册时间
2008-10-18
金币
611 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-1-12 21:52 |显示全部楼层
是啊   怎么试还是一样   E9 j7 h3 p, c/ K- q, W# h
  真的跟AP有问题啊
回复

使用道具 举报

1226

回帖

9414

积分

2085 小时

在线时间

砖家教授

注册时间
2008-11-27
金币
7755 个
威望
29 个
荣誉
2 个

尚未签到

发表于 2009-1-12 23:10 |显示全部楼层
我的理解:不是你把别人攻下来,而是让人觉得今天的网络有点问题,要重启或重新连接一下。
回复

使用道具 举报

23

回帖

186

积分

13 小时

在线时间

上等兵

注册时间
2008-10-28
金币
162 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-2-8 23:39 |显示全部楼层
真的跟AP有关系
回复

使用道具 举报

47

回帖

117

积分

62 小时

在线时间

上等兵

注册时间
2008-10-22
金币
60 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-2-11 09:42 |显示全部楼层
碰到个dlink的AP,也是怎么攻击都拿不到握手包。守株待兔几天也拿不到。6 z* L% n) E1 t) N; f6 q
原因可能是:
6 w/ Y( N' w' ^1、是否存在防止-1攻击的路由或者设置?
, E; w! i2 q3 \& M8 R. r1 Q& z2,虽然AP的PWR值有20多,但跟客户端的距离较远,也就是说能收到AP的数据包,却收不到客户端发出的包。1 v0 S+ d: W5 ~
8 m2 X) D% {, _( ?3 C
顺便总结一下wpa破解的方法:0 ~9 M( O% I( ~# ?8 d: y& s
获得握手包:% P% C5 k# L3 y
1. -1攻击。# g% t1 y2 l% f9 I( C
2.守株待兔
% `/ U8 T0 b  [7 i拿到wpa握手包就像买到了彩票,能不能中奖得靠运气。
  p  T2 d  ^& |3 H* M; T1.bssid比较简单,如tplink,linksys之类的,WPA PMK Hash Table光盘上有对应的文件,密码比较弱的很快就能算出来了。6 C" r# T: b+ G; g$ N. b$ S
2.不能使用hash table,靠字典破解,就看字典构造是否合理,机器运算是否强大,复杂的密码没个十天半月算不完。
% l5 z) _5 K0 Ca.     aircrack-ng -w 字典 数据包.cap     6 n" b. C- |& Z: a7 U4 C3 ]$ ^
b.     WESA GPU运算破解,有块支持该软件显卡速度能提高很多。感觉就算没有用GPU也比直接aircrack-ng命令快一些。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-1-3 05:42

返回顶部 返回列表