ubnt解决方案
楼主: longas

BackTrack2下破解WEP加密实战讲解欢迎讨论

[复制链接]

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2007-10-26 14:51 |显示全部楼层
方法很多,在本机就使用cp命令直接复制到其他盘下,或通过网络访问共享,tftp,ftp,ssh等等[em05]
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

141

回帖

454

积分

58 小时

在线时间

少尉

注册时间
2007-10-29
金币
284 个
威望
2 个
荣誉
1 个
累计签到:14 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2007-10-29 19:21 |显示全部楼层

有空试试

[em01]
回复

使用道具 举报

16

回帖

173

积分

3 小时

在线时间

上等兵

注册时间
2007-10-30
金币
153 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2007-10-31 10:58 |显示全部楼层

longas 大哥!

我到现在都还没把WEP破了,不知道原因出在哪里?

这里有没有QQ群?

你有没有QQ?

方便的话,可以留下你的QQ吗?或者别的即时通软件?

诚心请教啊!!

回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2007-10-31 12:05 |显示全部楼层
XAnyWlan,别急,把情况描述一下,我一直都在这里的[em05]
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

16

回帖

173

积分

3 小时

在线时间

上等兵

注册时间
2007-10-30
金币
153 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2007-10-31 14:00 |显示全部楼层

longas大哥啊!强烈介意你能组建一个无线技术方面的QQ群,现在申请QQ都是免费的呀!

Q币这种事就交给我们这些做小弟的冲吧,我强烈顶你啊!!

现在的阻捆问题:

1、airodump-ng  -w  ABC.cap  --channel  6 rausb0

我取名是为ABC的文件,但是当我在CMD窗口下用DIR看的时候却是"ABC.cap-01.cap" & "ABC.cap-01.txt"

这是怎么回事呢?因为我后面用aircrack来破解时就会提示找不到ABC.cap?只能用"ABC.cap-01.cap",这是矛盾点之一!

2、当我用以下命令时:aireplay-ng  -3  -b   AP's MAC   -h  Client's MAC   -x  1024  rausb0

屏幕上出现了一句提示:"...open(/dev/rtc)failedevice or resource busy" "...doesn't match the specified MAC (-h)" "Saving ARP requests in replay_arp-1031-104918.cap" "You should also start airodump-ng to capture replies."

疑点之一:这算不算是aireplay出错,不算是正常破解中?但奇怪的是它下面最后一行提示符是"...(got 14 ARP requests),sent 367 packets..."这句又算是得到了请求?

疑点之二:这句命令又自动保存了一个"replay_arp-1031-104918.cap"文件,它和之前的ABC.cap又有什么关联呢?当我再次回到前面那个"airodump"窗口时,看到那个"#Data"也很慢的在变动,过了一个小时候再看也还是平均10秒1个2个吧!

最后我真心呼吁能在你的带领下建立AnyWlan的QQ群,我愿意帮你出Q币投资,这种问题其实BBS是途径之一,但我觉得更为有效快捷的便是QQ群,你能留个即时通跟我联系吗?

回复

使用道具 举报

16

回帖

173

积分

3 小时

在线时间

上等兵

注册时间
2007-10-30
金币
153 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2007-11-2 08:54 |显示全部楼层

还有一个问题:是不是airodump运行的时候,kismet就不能开啊?是不是会引响捕获#Data?

回复

使用道具 举报

16

回帖

173

积分

3 小时

在线时间

上等兵

注册时间
2007-10-30
金币
153 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2007-11-2 09:03 |显示全部楼层

大哥,我还有一个疑惑:就是为什么我用Kismet一扫描就能发现有客户端活动连接在某一个AP下,而且有30几个,因为是公司AP,而当我在airodump下的"STATION"下却没有呢?只看到这个AP的#Data跳得很慢,大概五分钟有200个,但它是线性上涨,很慢!这算是什么情况呢?大哥,能分析一下吗?

回复

使用道具 举报

219

回帖

853

积分

59 小时

在线时间

中尉

注册时间
2007-11-1
金币
573 个
威望
10 个
荣誉
0 个

尚未签到

发表于 2007-11-2 09:22 |显示全部楼层

先支持啊.有时间试试去.

回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2007-11-2 12:03 |显示全部楼层
XAnyWlan,

Kismet是被动式探测,airodump-ng是主动式探测,方式不一样导致结果并不一定相同.但后者可以指定频道进行探测,在实际攻击中会便于锁定目标。搜索时使用Kismet可以便于我们了解无线分布情况。

至于个别AP数据包上涨,是因为尽管可能有很多客户端,但在某一时刻,也许只有某个AP上的在进行大流量数据交互,比如emule、BT、迅雷下载罢了。

在开启airodump-ng的时候,原则上不要在同一系统上再开启kismet,可能会有冲突。
[em05]
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

16

回帖

173

积分

3 小时

在线时间

上等兵

注册时间
2007-10-30
金币
153 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2007-11-2 16:24 |显示全部楼层

有问题请教!

为什么我在捕捉到12万左右的#Data时,airodump窗口内的信息就全部消失了?我用的是-x 1024,是不是太多了,数字倒是飞速上张了,大概两、三分钟(可能五分钟)就10万了吧!

这种现象算不算是卡机现象?

我用的是LINKSYS USB V4版的!

当我在aircrack破解时用-x -1 参数,它倒提示我说IVS不够,用-x -2 参数倒是在破解中,这又是什么道理?照理说-1是64位,-2是128位,难道64位的反倒要更多IVS?

还有一个问题,如果我想暂时保留一下捕捉到的CAP文件,我打开了/mnt/sda1目录下,是我原来NTFS硬盘,但不能新建文件夹和文件嘛?在CMD窗口试了一下,提示read-only?

请问怎么在NTFS上保存文件呢?

回复

使用道具 举报

133

回帖

729

积分

52 小时

在线时间

中尉

注册时间
2007-10-23
金币
556 个
威望
1 个
荣誉
0 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2007-11-2 21:26 |显示全部楼层

用BT2 光盘启动系统不能修改原系统中的东西,也不能保存.

我的无线网卡-x 最大是1024再大就报错了.

个人经验:

使用aircrack-ng 还是使用-n 参数来的快.用-x 或者-f 反而有时效果差

airodump-ng 保存的数据包都这样的,破解时使用*.cap 或*.ivs即可

色大胆
回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2007-11-2 23:51 |显示全部楼层

谢谢happyplace指正,有时候确实-x会比较奇怪,我会抽时间再测试验证。

请继续关注指出我的不足,很高兴看到交流经验的朋友。

Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-9-22 11:23

返回顶部 返回列表