ubnt解决方案
查看: 170473|回复: 430

BackTrack2下破解WEP加密实战讲解欢迎讨论

[复制链接]

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2007-6-25 00:49 |显示全部楼层

[原创]BackTrack2下破解WEP加密实战讲解,欢迎讨论

作者:Christopher  Yang   [ZerOne]

---转载请注明作者及出处,谢谢[em05]

写在前面的话

年初的时候看了一些国外的站点和资料,对WiFi下的破解很感兴趣,做了很多试验,前后买了有5个无线网卡,2个AP,稍有一些心得,但随着学习的深入,才发现无线安全的领域如此之广,让人感慨,比如无线Honeypot等等。最近一个月又回到这里看看,发现很多人都在破解WEP加密上出现了较多问题,于是抽时间再作了实验环境,这里做出一个标准化WEP攻击教程,希望能给大家带来更多思路。

同时需要说明的是:对于一些没有经过测试就发出的所谓破解命令、步骤等帖,表示严重的鄙视!!提醒这些朋友,入侵是一定要有实际操作经验的,如果没有极大的热情投入进来,花费一定时间精力和财力,光等着别人教你,那是绝对学不到什么真正的经验和技巧的!!而且你不会没关系,但请不要误导他人!!

WEP破解步骤:

注:由于某些原因,我隐去了部分MAC地址,希望各位理解

这里我们使用BackTrack2光盘启动引导系统,也就是我之前说的BT2,无线破解只是其中一个小小功能而已。

在进入系统后,进入方法光盘上直接就有提示,进如到Shell后

输入:startx   进入到图形界面

在图形界面中,打开一个Shell,如下图,输入ifconfig  -a 察看当前网卡

这里我就使用USB网卡为例,可以看到有一个名为rausb0的网卡,状态是未载入,这里输入

ifconfig  -a  rausb0  up来载入USB网卡驱动,见下图:

下来,我们可以使用如Kismet、Airosnort等工具来扫描当前无线网络的AP,如下图,这里我用了airsnort,找到了一个,可以看到,是有WEP加密的,记下它的MAC和频道,就是channel

然后,我们需要将网卡激活成monitor模式,才可以进行后续的破解,命令如下:

airmon-ng   start  rausb0   6,这里这个6就是刚才我们发现的AP的频道,可以不输入,但输入会提高精确度。
然后输入下列命令开始抓包

airodump-ng  -w  ciw.cap  --channel  6 rausb0 ,这里ciw.cap就是我设置的抓包文件名,回车后如下图

这里为了加快IVs的获取,可以进行ArpRequest注入式攻击,这个很重要,实际入侵都会用到,可以有效提高抓包数量及破解速度,命令如下图

aireplay-ng  -3  -b   AP's MAC   -h  Client's MAC   -x  1024  rausb0

解释一下:-3指的是采取ArpRequest注入攻击方式,-b后面跟上要入侵的AP的MAC地址,-h可以不用,但用了效果会更好,这个后面跟的是监测到的客户端MAC地址,-x 1024指的是定义每秒发送数据包数量,这个值可以小一些,但最高1024就可以了,嘿嘿,若你不怕网卡在攻击时出现卡死的状态,你可以设为4096试试,最后是指定USB无线网卡,如下图,(需要说明的是可能开始会没有反应,但只要捕获到请求包,就会加快注入的)


然后,就可以同步开启aircrack-ng来进行同步破解了,命令如下:

aircrack-ng  -x  -f  2   ciw.cap这里-x是暴力破解模式,-f指的是复杂度为2 ,后面是我们即时保存的那个抓包文件,回车后就可看到下图了

请注意,破解时间取决于注入封包数量,网卡支持度,内存及CPU等,主要是前两者

下图为64位WEP加密破解成功后界面

下图为128位WEP加密破解成功后界面


[em05][em05][em05]好了,各位,看完了,就去试验吧!!

至于PSK破解,另有时间,我会再次撰文

最后:这个01’安全小组,也是我们几个爱好安全的朋友组合起来的,无线安全是我们其中的一个方向,我是组长Christopher  Yang,哈,我的一个职业是西北地区CIW安全分析师主讲,希望此文可对各位有所帮助,也请幕后高手们都露个脸指点一下吧,我知道你们都藏得很深.....这次我可没穿马甲的,哈哈,欢迎大家讨论

[此贴子已经被作者于2007-9-6 14:16:17编辑过]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2007-6-25 01:06 |显示全部楼层

关于BackTrack2,简单说一下,这个Live CD镜像其实就是Auditor的升级版,Auditor已经是05年的版本,之后06年新出的Live CD就改名叫作BackTrack,现在最新的版本就是BackTrack2-Final。

这个Live CD里面集成了非常多的安全工具,其中,对于无线工具的集成非常完善,打开菜单至最顶BackTrack就可看到,我们所用的就是里面802.11里的工具,这个Live CD不需要太多的Linux知识,只要求基本命令就可以操作,实为居家旅游,谋财害命的必备良.....说走嘴了

[em05]但需要说明的是,在黑客界,这类便捷启动光盘还多得很.......此为后话,暂且不表

Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

15

回帖

243

积分

23 小时

在线时间

少尉

注册时间
2007-4-30
金币
221 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2007-6-25 12:21 |显示全部楼层
谢谢!
回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2007-6-26 01:00 |显示全部楼层
楼上的不客气[em01]

唉,不过看来还真是看的人多,学了就跑,回应的少啊.......难道说我发的帖子质量不行?

看来之前有人说的还是对的,下次发技术帖还是要斟酌一下[em05]
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

68

回帖

613

积分

22 小时

在线时间

中尉

注册时间
2007-6-16
金币
536 个
威望
1 个
荣誉
0 个
累计签到:9 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2007-6-26 09:54 |显示全部楼层

高手终于有大作了,原汁原味的原创作品,辛苦了!细心拜读中~~~[em01]

暂时有一个问题,这个BT2看来是支持USB无线网卡的,但是否对网卡类型有要求?如果有,主要是哪些?

我的网卡是Edimax EW-7318USg,谢谢!

[em17]
又是星期一
回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2007-6-26 10:07 |显示全部楼层

[em01][em01]  恭喜!!你的USB网卡可以直接使用,如下所示:

Edimax EW-7318USG

  • Driver : rt73
  • Chipset : Ralink

和我的一样,使用的都是Ralink驱动,按帖子中步骤进行即可破解

Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

68

回帖

613

积分

22 小时

在线时间

中尉

注册时间
2007-6-16
金币
536 个
威望
1 个
荣誉
0 个
累计签到:9 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2007-6-26 10:20 |显示全部楼层

老大回复真快啊~~~不胜感激!

今天无论如何忙里偷闲也要尝试一下!再次感谢!有问题再来请教!

[em01]
又是星期一
回复

使用道具 举报

534

回帖

2834

积分

745 小时

在线时间

少校

注册时间
2006-9-29
金币
2170 个
威望
10 个
荣誉
0 个
累计签到:111 天
连续签到:0 天
[LV.200]无线新星
发表于 2007-6-26 10:35 |显示全部楼层
真是高手啊!!佩服!佩服!!付出一定會有好回報。請問有否這個軟件所支持網卡的資料呢?我有臺灣神腦的USB接口200mw高功率網卡NUB-362,是否支持呢?谢谢~~
心情不好
回复

使用道具 举报

15

回帖

243

积分

23 小时

在线时间

少尉

注册时间
2007-4-30
金币
221 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2007-6-26 11:21 |显示全部楼层

请问一下我的液晶显示,一运行就黑屏说刷新频率超过范围有解决办法吗

回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2007-6-26 14:37 |显示全部楼层

william6888,神腦的USB接口200mw高功率網卡NUB-362,这个我没有测试过,因为很遗憾的我这边买不到senao这个牌子的网卡,出差几次也没买到,不过若是芯片也是Ralink或者Prism的话,我想问题不大[em05]

目前BT2自身公布的已测试的,支持的Senao网卡有这两种(都是Prism2)

Senao NL-2511CD PLUS EXT2
Senao Sl-2511CD Plus EXT2

xlf21,你是用光盘启动的么?是在进入BT 命令行界面前,还是输入startx后?一般不会有这个问题,可以在Linux下进行配置,若不想麻烦的话,可以试验一下在Windows里改刷新率,然后重启试试

Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

26

回帖

216

积分

0 小时

在线时间

少尉

注册时间
2007-3-24
金币
186 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2007-6-26 18:26 |显示全部楼层

在验帖中,有如下问题:

1.airodump-ng  -w  ciw.cap  -channel  6这句结束后,提示帮助,改成airodump-ng  -w  ciw.cap后,提示ciw.cap不是"network interface"

2.aireplay-ng  -3  -b   AP's MAC   -h  Client's MAC   -x  1024  rausb0结束后就出来了个">"其他什么都没

关键的都有问题 啊,是我的网卡不行吗?一块内置Intel(R) PRO/Wireless 2200BG Network Connection,另一PCI tp-link的TL-WN510G,windows下可以用airodump的

回复

使用道具 举报

534

回帖

2834

积分

745 小时

在线时间

少校

注册时间
2006-9-29
金币
2170 个
威望
10 个
荣誉
0 个
累计签到:111 天
连续签到:0 天
[LV.200]无线新星
发表于 2007-6-26 22:06 |显示全部楼层

longas:你好!非常感謝你這麽快就回復。關於神腦網卡及其系列產品,如果你想買,我可以介紹你找深圳的代理商,我認識這家公司。如果需要請給郵箱,我發資料給你。我的qq:55135561 。另想再問一個問題,BackTrack2是否支持 IBMT43 筆記本電腦用的intel 2200B/G無綫網卡?

心情不好
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-2-23 07:17

返回顶部 返回列表