少校
- 注册时间
- 2009-8-16
- 金币
- 2671 个
- 威望
- 8 个
- 荣誉
- 0 个
尚未签到
|
本帖最后由 赵小布 于 2010-2-3 12:10 编辑 $ E. Q# l1 G( R. j
4 {. ]* U$ q8 V% i# \. L7 E# _0 t
论坛上很多人在谈论为什么抓不到握手包,我不知道大家里不理解这里握手的含义,一个合法的客户端要连上AP要经历四次握手
, P9 q Y4 F+ n% O9 Y, ]- W1.你请求连AP+ [& _3 a$ Y0 [
2.AP发一个数据包给你
) O4 O7 d6 W2 e z3.你将收到的数据包用wpa密钥加密,然后发给AP
9 o$ h( p7 O: J: C" s' s4 o4.AP用自己保存的wpa密钥加密相同数据包,然后和你发给他的比较,如果相同,就发准许接入的许可。
2 n; z- {# Q2 y" A上面就是一个合法客户端四次握手的全过程,我们所说的抓握手包,是指抓AP发给合法客户的数据包,和合法客户端加密后发给AP的数据包。所以我们就抓这两个包,现在我们有了明文和密文,那P解出密钥,就是时间和运气的问题了。
8 z- c( s( d& Y1 d6 Z& I9 |所以我们这里的关键是要发动攻击,迫使合法的客户端断线,进行重新认证,我们趁机抓包。 |
评分
-
1
查看全部评分
-
|