ubnt解决方案
楼主: longas

BackTrack2下破解WEP加密实战讲解欢迎讨论

[复制链接]

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2007-7-15 18:34 |显示全部楼层

呵呵,好建议,不过我已经很久不上QQ了......

[em05][em05]

Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

140

回帖

1462

积分

94 小时

在线时间

上尉

注册时间
2007-4-26
金币
1260 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2007-7-16 09:17 |显示全部楼层

1、输入airodump-ng 抓包后,最下面是活动的client,但在bssid中显示为not associated,是怎么回事?那个客户端是不是不能用?

2、我用了那个客户端后,过一会儿,能发包,在bssid下终于能显示出AP的mac,但下面client一行parkets猛长,但上面的date一点动,用破解时显示ivs只有date那几个,而不象在win下ivs只和parkets相关?

请教

回复

使用道具 举报

140

回帖

1462

积分

94 小时

在线时间

上尉

注册时间
2007-4-26
金币
1260 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2007-7-16 09:18 |显示全部楼层
有一点说明,我抓包时只抓ivs,不知是否有影响,才出现此问题。
回复

使用道具 举报

52

回帖

343

积分

29 小时

在线时间

少尉

注册时间
2006-8-13
金币
285 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2007-7-17 05:02 |显示全部楼层
airdump抓包很慢,ArpRequest注入式攻击开起后,{got 0 arp requests}数字0总是不变,而且airdump-ng好像停了似的,AP一个个消失了。不知道为什么[em06]
回复

使用道具 举报

14

回帖

122

积分

7 小时

在线时间

上等兵

注册时间
2007-4-22
金币
105 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2007-7-19 10:03 |显示全部楼层
QUOTE:
以下是引用darksx在2007-7-9 17:29:10的发言:

最新实验结果,今天用g122网卡在学校测试,攻击很顺利,没用20分钟就破了一个wep,但是用pcmica的卡还是不行,中途摸索了一些东西,发出来分享一下

1,我的笔记本内存256的,第一次抓到30w的时候内存就爆了,结果数据都没了,后来注意到登录画面有fileswap命令,把硬盘设了个800m的交换空间,这下没问题了,内存不够的可以试试,但是即使有这个缓存,在长时间大数量的抓包后airodump会出现错误,说什么设备不足,这时候就用下面的解决办法,把cap文件存到硬盘上就ok

2.进入系统后默认是/root下面,可以cd ..然后用ls查看,应该有/mnt目录,cd mnt后可以看到/hda1 /hda5之类的,其实就是硬盘了,可以进去用ls看一下确定是哪个分区,这样可以把cap文件放在某个硬盘分区上,如果一次抓包没成功可以把cap文件留下,然后继续用ciw.cap抓包,会自动生成重命名的cap文件,用aircrack命令可以在后面加每个cap文件的路径,这样可以把几个cap的ivs合在一起破解,我就是用4个cap文件一起破解的,64位密码一瞬间就出来了,ivs在30w,其实密码简单不用这么多也可

我很想知道你是怎么把几个破解包放在一起的,能举个例子吗,就是如何用aircrack命令可以在后面加每个cap文件的路径这个。

回复

使用道具 举报

头像被屏蔽

15

回帖

139

积分

7 小时

在线时间

禁止访问

注册时间
2007-7-16
金币
116 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2007-7-19 11:18 |显示全部楼层
我用的是D-Link 的DWL-G650 pcmcia 网卡,在bt官网提供的网卡列表中,但我bt2光盘启动,ifconfig -a 怎么根本就找不到我这块网卡呢
回复

使用道具 举报

头像被屏蔽

15

回帖

139

积分

7 小时

在线时间

禁止访问

注册时间
2007-7-16
金币
116 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2007-7-19 11:19 |显示全部楼层
忘记补充一点了,我是在vmware中实验的
回复

使用道具 举报

137

回帖

2823

积分

24 小时

在线时间

高级工程师

高级工程师

注册时间
2004-7-7
金币
2636 个
威望
3 个
荣誉
0 个

尚未签到

发表于 2007-7-20 19:16 |显示全部楼层
想问一下,我从光盘启动,启动到BOOT就不能进入系统了.是不是光盘上少数据还是?
联系人:王先生  手  机:13816401500   QQ:1282586541
神脑EnGenius无线覆盖 无线监控 无线点餐
http://www.engeniustec.com
回复

使用道具 举报

137

回帖

2823

积分

24 小时

在线时间

高级工程师

高级工程师

注册时间
2004-7-7
金币
2636 个
威望
3 个
荣誉
0 个

尚未签到

发表于 2007-7-20 21:16 |显示全部楼层
顶起来!!!!
回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2007-7-23 10:30 |显示全部楼层

lhwxx,

不好意思,最近有些忙,没顾得上看帖子并及时回复,你说的问题再详细点,如何?

是开机进入到boot后,你回车了么?应该不至于一开始就进不去,因为BT2支持的网卡还是很多的

try  again,Ok?

[em05][em05][em01]
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2007-7-23 10:31 |显示全部楼层

dolphin93

关于D-Link 的DWL-G650 pcmcia 网卡,请仔细看BT相关说明,使有些限制的

[em05][em05]
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

140

回帖

1462

积分

94 小时

在线时间

上尉

注册时间
2007-4-26
金币
1260 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2007-7-23 11:38 |显示全部楼层

破解WEP在backtrack2下还是很容易的.

在backtrack2下WPA的破解功能应该也很强,但请问下backtrack2是否自带攻击字典.如果清楚请给我们指点一下,我现在就缺这个了.

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-2-23 14:25

返回顶部 返回列表