ubnt解决方案
查看: 33977|回复: 71

[讨论] WPA拿握手包的试验 进来讨论讨论!

[复制链接]

132

回帖

774

积分

48 小时

在线时间

中尉

注册时间
2008-10-18
金币
611 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-1-10 19:10 |显示全部楼层
今天闲着没事干,拿自己的AP来做了试验,希望能找出为什么拿不到WPA握手包的原因., L9 ^" J! ~: V& s8 M
  工具:无线AP一个. `7 L; y- M% o* O& Y
          笔记本两台(都内置无线网卡,一个是INTEL3945,一个是BCW3xx)
0 O4 s: s* _' \1 s          BT3 FINAL系统1 j; Z) J1 F0 e6 o9 f5 a4 _
& ?  q. r' R/ A2 H
  起初我先让INTEL3945的那台笔记本,先事先监听自己AP。然后用另一台笔记本连上自己的AP,BCW3XX那台刚刚连上,INTEL3945这台就显示收到WPA HANDSHAKE。当然喽 这个只是试验下能不能受到握手包,既然可以,就是说明这要用Deautenticate攻击把客户端攻下线,让他重新连接,就可以收到握手包了。但是为什么攻不下线呢,现在问题再这里。
9 C7 j, Z8 W: \+ e; R* O  现在呢我先让BCW3XX这台机子先连上自己的AP,然后用配有INTEL3945那台机子攻击AP,希望能使另一台机子下线,起初攻击次数是10次,后面20次,50次,5次 2次  后来干脆999次算了 ,攻击的过程中 我的眼睛从来没离开过两台机子的屏幕,不管怎么攻击另一台机子都没从AP上断开过,这是为什么呢?平常拿不到握手包都是没使客户端从要破解的那个AP断开过。; k" @2 U" R& @
  更别说什么,攻击后要等两下让客户端从新连接,这种机率多小啊。就算真的把客户端攻掉线了,你的攻击还在继续,然到那个客户端从新连上AP 有那么困难么,毕竟你的攻击又不是很强大!
% W4 w! C7 K) G  为什么攻不断线呢,然到跟AP性能的有关吗?或者是跟自身的网卡功率有关吗?
( c9 c! V8 \4 [& J- a  拿不到握手包 总不能开着机子等着客户端上线吧 这种守株待兔的方法,留着给你用吧!, U6 t8 v) |9 \, b' Q2 v
  成功拿过WPA握手包的兄弟,分享你的经验,还要说明一点  : z: e1 ^: P/ H& s
  上次有个兄弟说 Deautenticate攻击不是越多越好,对于我们来说能攻下线就好,少的也试了 多的也试了 2下你能攻断下吗?
! w' t0 t- n, N$ E6 k  根本不是攻击次数的问题。好了 就到这里的了 来这里也就为了讨论不懂 不清楚 不明白的东西  分享别人不懂 不清楚 不明白的东西: @" c5 U* A5 i
  还是那句话  成功拿过WPA握手包的兄弟,分享你的经验,估计还试运气成分比较多点。, U5 U9 K3 S+ n: i5 `
  为什么攻不断线呢,然到跟AP性能的有关吗?或者是跟自身的网卡功率有关吗?3 L2 Q3 y3 \$ F) }2 C
  还有Deautenticate攻击的攻击原理是怎样的,不会像简单的ping吧。或者有点类似DDOS攻击吗?这个问题待解决??

评分

1

查看全部评分

2291

回帖

4万

积分

536 小时

在线时间

砖家教授

ceng网砖家

灌水天才技术达人

注册时间
2008-7-14
金币
37927 个
威望
30 个
荣誉
11 个
累计签到:149 天
连续签到:0 天
[LV.200]无线新星
发表于 2009-1-10 23:00 |显示全部楼层
这个好像有人说过,有些AP不吃-0 -1命令,我曾经获取了两个TPLINK的握手包。不知道是运气好,还是。。。。。。。。。。。。
好久没来了
回复

使用道具 举报

1517

回帖

4865

积分

358 小时

在线时间

少校

注册时间
2008-6-11
金币
2937 个
威望
31 个
荣誉
7 个

尚未签到

发表于 2009-1-11 11:09 |显示全部楼层
这个应该都可以的,与AP的类型无关,只要客户端收到就行了。建议你在实验时不要发太多,一个两个的deauth 应该就够了,发太多说不定客户端就把你当成攻击了。还有,确保输入时没有错。
回复

使用道具 举报

14

回帖

30

积分

1 小时

在线时间

新兵上阵

注册时间
2009-1-10
金币
15 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-1-11 11:52 |显示全部楼层
还没成功过
回复

使用道具 举报

132

回帖

774

积分

48 小时

在线时间

中尉

注册时间
2008-10-18
金币
611 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-1-12 04:36 |显示全部楼层
输入肯定不会错了   deauth少 还是一样  |( e8 P8 Z3 W& a7 R
  也不懂怎么回事   怎么试都一样
回复

使用道具 举报

115

回帖

972

积分

35 小时

在线时间

中尉

注册时间
2007-6-23
金币
839 个
威望
0 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2009-1-12 09:39 |显示全部楼层
真是要靠运气吗?
+ J4 j5 h4 X- y不知道什么原因啊
回复

使用道具 举报

52

回帖

2990

积分

122 小时

在线时间

少校

注册时间
2008-6-7
金币
2897 个
威望
3 个
荣誉
1 个
累计签到:302 天
连续签到:0 天
[LV.365]无线熟人
发表于 2009-1-12 09:45 |显示全部楼层
我的理解跟AP有关,其他都是废话* v& d# c8 y" ~0 Y5 n
我曾今破一个netgear的路由,不下20次几个小时的攻击都不断线,无法获取无握手包,而试验我自己的路由(水星,其实就是TP-LINK),2秒钟就得到握手包
" X- `2 s$ k" h7 u+ {1 S/ u/ p大家都来说说那些品牌的路由可以获得握手包的
回复

使用道具 举报

44

回帖

358

积分

10 小时

在线时间

少尉

注册时间
2008-3-13
金币
304 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-1-12 18:55 |显示全部楼层
我载过,但用了几个字典都破不了.放弃过,其实也没什么难的.破WPA最关健还是字典.
回复

使用道具 举报

132

回帖

774

积分

48 小时

在线时间

中尉

注册时间
2008-10-18
金币
611 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-1-12 21:52 |显示全部楼层
是啊   怎么试还是一样
# D! ~3 n% U1 e8 i2 q  真的跟AP有问题啊
回复

使用道具 举报

1226

回帖

9414

积分

2085 小时

在线时间

砖家教授

注册时间
2008-11-27
金币
7755 个
威望
29 个
荣誉
2 个

尚未签到

发表于 2009-1-12 23:10 |显示全部楼层
我的理解:不是你把别人攻下来,而是让人觉得今天的网络有点问题,要重启或重新连接一下。
回复

使用道具 举报

23

回帖

186

积分

13 小时

在线时间

上等兵

注册时间
2008-10-28
金币
162 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-2-8 23:39 |显示全部楼层
真的跟AP有关系
回复

使用道具 举报

47

回帖

117

积分

62 小时

在线时间

上等兵

注册时间
2008-10-22
金币
60 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-2-11 09:42 |显示全部楼层
碰到个dlink的AP,也是怎么攻击都拿不到握手包。守株待兔几天也拿不到。: n% G& z. e1 s( [$ k
原因可能是:( F* ?) d+ t- P& b+ I* R0 n
1、是否存在防止-1攻击的路由或者设置?0 S1 q3 ]6 C, J9 I5 A
2,虽然AP的PWR值有20多,但跟客户端的距离较远,也就是说能收到AP的数据包,却收不到客户端发出的包。
+ a+ Y5 s7 Y1 g
7 d/ O  K3 e( ?, [5 C顺便总结一下wpa破解的方法:
9 E2 f/ f* |) N$ @# d! l$ m, N3 Q9 K获得握手包:8 {/ N! L* s  G1 D2 k
1. -1攻击。
- `" _8 _; @8 h% j* y, Z, s2.守株待兔# E) a# f7 d0 j3 u; J8 j+ d& j- P. a
拿到wpa握手包就像买到了彩票,能不能中奖得靠运气。
; f- m! q! ~2 B. H- a0 s1.bssid比较简单,如tplink,linksys之类的,WPA PMK Hash Table光盘上有对应的文件,密码比较弱的很快就能算出来了。. ~( d9 I6 @  \9 T/ r
2.不能使用hash table,靠字典破解,就看字典构造是否合理,机器运算是否强大,复杂的密码没个十天半月算不完。9 K) T5 l/ U/ k2 X, K, n
a.     aircrack-ng -w 字典 数据包.cap     
' z0 w  O+ ?% w2 c( Wb.     WESA GPU运算破解,有块支持该软件显卡速度能提高很多。感觉就算没有用GPU也比直接aircrack-ng命令快一些。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-3-12 17:24

返回顶部 返回列表