少校
- 注册时间
- 2009-8-16
- 金币
- 2671 个
- 威望
- 8 个
- 荣誉
- 0 个
尚未签到
|
本帖最后由 赵小布 于 2010-2-3 12:10 编辑
2 j# W2 G w, h" o% `
( y6 G& ]; N6 X( u2 S论坛上很多人在谈论为什么抓不到握手包,我不知道大家里不理解这里握手的含义,一个合法的客户端要连上AP要经历四次握手7 |; F4 H9 b3 F* W V) Q% n
1.你请求连AP
- M- C$ |4 t' E% z9 r( f+ d; G6 L2.AP发一个数据包给你& H: n$ m7 b( P0 Z, \" C& L, ?+ S, t
3.你将收到的数据包用wpa密钥加密,然后发给AP4 b9 n; P: W; i
4.AP用自己保存的wpa密钥加密相同数据包,然后和你发给他的比较,如果相同,就发准许接入的许可。 g6 a& D4 C# \/ c. [, n Y
上面就是一个合法客户端四次握手的全过程,我们所说的抓握手包,是指抓AP发给合法客户的数据包,和合法客户端加密后发给AP的数据包。所以我们就抓这两个包,现在我们有了明文和密文,那P解出密钥,就是时间和运气的问题了。( p$ H% w, S; x# S6 W
所以我们这里的关键是要发动攻击,迫使合法的客户端断线,进行重新认证,我们趁机抓包。 |
评分
-
1
查看全部评分
-
|