ubnt解决方案
楼主: longas

BackTrack2下破解WEP加密实战讲解欢迎讨论

[复制链接]

68

回帖

613

积分

22 小时

在线时间

中尉

注册时间
2007-6-16
金币
536 个
威望
1 个
荣誉
0 个
累计签到:9 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2007-8-19 06:15 |显示全部楼层

其实我一直没能试验成功,遇到最大的问题就是和楼上朋友一样的!

想想,大概最有可能是对方AP上的Client没有很多的数据交流,以致抓包失败,但是它能读到的数据却着实一直在增加,所以百思不得其解。

然后要么就是AP和Client MAC的地址没有给对……

似乎没有其他好的答案,汗颜啊……

[em06]
又是星期一
回复

使用道具 举报

50

回帖

329

积分

0 小时

在线时间

少尉

注册时间
2007-8-17
金币
276 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2007-8-19 10:59 |显示全部楼层
QUOTE:
以下是引用yourvision在2007-8-19 6:15:56的发言:

其实我一直没能试验成功,遇到最大的问题就是和楼上朋友一样的!

想想,大概最有可能是对方AP上的Client没有很多的数据交流,以致抓包失败,但是它能读到的数据却着实一直在增加,所以百思不得其解。

然后要么就是AP和Client MAC的地址没有给对……

似乎没有其他好的答案,汗颜啊……

[em06]

兄弟,我用自己的环境测试的.我用PING AP,看网上视频的方法,也没有效果.

地址都是我自己的电脑和AP,没有问题的.

[em06][em06][em06][em06][em06]
回复

使用道具 举报

50

回帖

329

积分

0 小时

在线时间

少尉

注册时间
2007-8-17
金币
276 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2007-8-19 11:02 |显示全部楼层

地址的大小写应该没有问题吧.

另外,到底是怎么分网卡有没有启动?是有个UP就可以了吗?

还有就是我看楼主帖图里网卡有IP地址等设置,我的没有.这个有关系吗?怎么设置的?

 

[em02][em02]
回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2007-8-19 17:19 |显示全部楼层

jinjihu,

你的问题估计是出在这里-h  Client's MAC

你是否检测到了联入到无线接入点的其它客户端MAC地址?这才是这里应该输入的  

[em05]
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

50

回帖

329

积分

0 小时

在线时间

少尉

注册时间
2007-8-17
金币
276 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2007-8-19 19:07 |显示全部楼层

老大,感谢回答。

你说的问题,我已经注意到的。

客户端MAC就是我测试用的另外一台笔记本,上网正常。

也能检测到。

反复做了N次了。准备明天再换个环境测试。

回复

使用道具 举报

21

回帖

147

积分

27 小时

在线时间

上等兵

注册时间
2007-8-16
金币
116 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2007-8-20 00:05 |显示全部楼层

从头看到尾,觉得应该贴一下这个地址,详细是否支持BT2这里面都有说,我也刚买了一块新网卡,准备开始工作了.

http://backtrack.offensive-security.com/index.php?title=HCL:Wireless

等有了新进展再上来报告.

回复

使用道具 举报

50

回帖

329

积分

0 小时

在线时间

少尉

注册时间
2007-8-17
金币
276 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2007-8-20 09:52 |显示全部楼层

另外,我换了一个环境测试。

用COOAOO的方法,INTEL 3945ABG 在WINXPSP2下测试比较顺利。

发完帖,用老大的方法到BT2下测试。

回复

使用道具 举报

50

回帖

329

积分

0 小时

在线时间

少尉

注册时间
2007-8-17
金币
276 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2007-8-20 12:08 |显示全部楼层

后来到BT2环境测试,效果有了进展。

抓了30分钟,抓到3万的IVS,还不足以破密码。速度还不是很理想。

另外,说明一下,我用的是USB MERCURY MW54U,可能大家很少见到。反正能认到 RALINK RT73。

另外一块INTEL 3945ABG貌似通过LOAD IPW3945也能认到 ETH1,抓包效果和上面的网卡一样。这个大家可以参考一下。

测试结果唯一不足的就是速度太慢。估计要半天才能破到密码。

还有一个事情要庆贺一下的就是又用3945ABG在 OMNIPEEK4下测试,速度相当快。

我大概用了6分钟抓到21万的IVS,(解64位的很快,3万多IVS就可以了,3S时间)解128位的,用了29S。

然后又抓了2万的IVS。再解用了 10S时间。也就是说IVS越多对解密时间也是有影响的。

接下来就等组长的WPA解密了。

自己也继续在WINXP下摸索一下。

回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2007-8-20 12:33 |显示全部楼层
呵呵,先祝贺你一下,的确,Windows下最好用的就是OMMIPEEK了,但说实话,最早的无线破解是源自Linux下的,而且Windows下对USB网卡支持性很差,所以就只能用自带的或者是其他PCMICA卡

需要再次说明的是,BT2对笔记本自带的intel无线网卡支持性不好,官网上已说明aireplay-ng会工作不正常,所以抓包慢是正常的。

jinjihu

另外就是因为你使用的USB网卡可能也是BT2自带驱动所不能有效支持的,我的思科就没有任何问题。进步很快,继续努力。
[em05]
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

50

回帖

329

积分

0 小时

在线时间

少尉

注册时间
2007-8-17
金币
276 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2007-8-20 16:43 |显示全部楼层

呵呵,多谢鼓励。

看来要买指定型号网卡测试了。

[em34][em34][em34]
回复

使用道具 举报

68

回帖

613

积分

22 小时

在线时间

中尉

注册时间
2007-6-16
金币
536 个
威望
1 个
荣誉
0 个
累计签到:9 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2007-8-22 07:42 |显示全部楼层

我也尝试过 Windows下的破解,结果airodump明确提示在windows下不支持我的USB无线网卡,只能在Linux环境下,所以只能作罢!

郁闷啊~

[em06]
又是星期一
回复

使用道具 举报

24

回帖

182

积分

14 小时

在线时间

上等兵

注册时间
2007-3-16
金币
148 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2007-8-23 14:56 |显示全部楼层

 longas 老大请教个问题。

曾经在公司用破解成功过一次,但回到实战还是问题无数。

请问: 如何确定攻击目标到底用了什么加密方法?哪个软件的这个信息比较详细准确?
 WEP,WPA?我这里的信号有好几个,想选个简单的入手。

我的网卡:
TP-Link TL-WN510 的 PCMCIA 无线网卡
SparkLAN  SparkLANWL_382F 的USB无线网卡

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-1-21 12:00

返回顶部 返回列表