少尉
- 注册时间
- 2008-12-31
- 金币
- 18 个
- 威望
- 1 个
- 荣誉
- 0 个
累计签到:1 天 连续签到:0 天 [LV.20]漫游旅程
|
WPA的字典破解除了直接挂字典破解外,另外一种就是用airolib将字典构造成WPA table然后再用aircrac
进行破解。
构建WPA table就是采用和WPA加密采用同样算法计算后生成的Hash 散列数值,这样在需要破解的时候直
接调用这样的文件进行比对,破解效率就可以大幅提高。
先讲通过airolib构建WPA table
WPA table具有较强的针对ssid的特性。
1. 在构建WPA table之前需要准备两个文件:一个是ssid列表的文件ssid.txt,一个是字典文件
password.txt。下图为我的文件
大家可以看到两个txt的文件,ssid记事本里是ssid的列表,你可以增加常见的ssid进去,后面的passwrod
就是字典文件了。
2. 把这ssid.txt和password.txt还有上面抓到的握手包123.cap这三个文件拷贝到root目录下方便使用。
见下图
3.开始利用airolib-ng来构建WPA table了。构建wpa table保存的名字为wpahash(下同)
第一步,如下图
airolib-ng wpa --import essid ssid.txt
Anywhere WLAN!! 29
中国无线论坛中卫出品
第二步,如下图
airolib-ng wpa --import passwd password.txt
第三步,如下图
airolib-ng wpa --clean all
第四步,如下图
airolib-ng wpa --batch
注:这一步要等很久(视字典大小而定,我256K的字典等了有15分钟)
4. 用aircrack来利用WPA table进行破解
Aircrack-ng –r wpahash 123.cap
选择1以后将开始破解。
Anywhere WLAN!! 30
中国无线论坛中卫出品
成功破解将如下图所示
从上图中可以看出耗时00:00:00反正不超过1秒钟,速度42250.00K/S
大家也看到了三种破解方式,直接挂字典中在win下用WinAircrack破解是速度比在BT3下要快。直接挂字典
破解不超过1分钟就破出了密码;利用WPA table破解速度虽然不到一秒,但是构建WPA table却耗费了15分
钟。构建WPA table是很耗时的,但是构建出了包括常见ssid的和相对较大字典的WPA table的话,以后破
解的速度将大大降低。当然没有万能的字典,如果有万能的字典,再构建出一个常见ssid的WPA table的话
那这个预运算数据库是超级超级庞大的。 |
|