ubnt解决方案
楼主: longas

BackTrack2下破解WEP加密实战讲解欢迎讨论

[复制链接]

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2007-7-23 10:30 |显示全部楼层

lhwxx,

不好意思,最近有些忙,没顾得上看帖子并及时回复,你说的问题再详细点,如何?

是开机进入到boot后,你回车了么?应该不至于一开始就进不去,因为BT2支持的网卡还是很多的

try  again,Ok?

[em05][em05][em01]
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2007-7-23 10:31 |显示全部楼层

dolphin93

关于D-Link 的DWL-G650 pcmcia 网卡,请仔细看BT相关说明,使有些限制的

[em05][em05]
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

140

回帖

1462

积分

94 小时

在线时间

上尉

注册时间
2007-4-26
金币
1260 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2007-7-23 11:38 |显示全部楼层

破解WEP在backtrack2下还是很容易的.

在backtrack2下WPA的破解功能应该也很强,但请问下backtrack2是否自带攻击字典.如果清楚请给我们指点一下,我现在就缺这个了.

回复

使用道具 举报

头像被屏蔽

26

回帖

207

积分

10 小时

在线时间

禁止访问

注册时间
2007-7-20
金币
173 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2007-7-23 15:24 |显示全部楼层
QUOTE:
以下是引用darksx在2007-7-8 22:10:08的发言:

首先感谢longas白忙中抽时间回帖!这个周末在家学习实验了2天,反复按照您的教程实验,期间又多了很多问题,苦苦重启调试多次,解决了一些问题,还有两个怎么都搞不明白,希望longas不忙的时候帮我看看是啥毛病,谢谢!

1,我用一块usb的dlink G122网卡,按照教程做,每步都很顺利,只是在ArpRequest攻击时,用1024参数,包发送的倒是很多,但ARP request却很慢,基本都是每秒涨2个,发了几十万的包,才有几百个request,而且airodump也显示抓到很多包,而data(从aircrack看出其实就是IVS的数量)的数量非常少,增长速度同arp request的增长速度,这是什么问题?AP和另一台client电脑就在旁边,信号肯定每问题,MAC地址没输错

2.又实验了下pcmica的ciscoAB9网卡做攻击,dlink usb网卡连AP上网,用ifconfig -a 查看网卡属性,最上面有一个ath0设备,地址就是我这块网卡的mac,但最下面还有个wifi0.状态未加载,使用ifconfig -a wifi0 up后再查看还是未加载,没变化,但网卡的信号灯和电源灯变成互相交替闪烁,然后对ath0打开监视模式失败,显示

interface

wifi0    Atheros   madwifi-ng

ath0    Atheros   madwifi-ng VAP(parent:wifi0,VAP can not be put in monitor mode)

换成对wifi0打开监视模式,这下成功了,可是又多了个ath1网卡,MAC地址由ath0的00:XX变成了06:XX,后面还带了一堆0,再对wifi0打开监视模式一次,又生成了0A:XX的ath2,再用一次...又生成了ath3,mac地址前两位每次加6,再调用就出错了.

如果只调用一次那么出现的ath1是监视模式打开的,ath0是manage模式,对ath1运行后面的步骤,就同usb网卡一样,攻击时发送包很多,但真正的ivs却很少,抓也一样,而且无法始终无法使用wifi0接口,我感觉是驱动的问题,wifi0是个父接口,但不知道VAP是啥意思,而且只有ath0的mac地址才是真正的,可是无法操作它,真是晕,不太懂linux的驱动原理,反复实验得出的上面的结果,周一到学校试试对外面的AP攻击一下,看看能不能有变化.

能不能详细指教一下?我跟你的问题完全一样,给你发短信了,我qq:6535202
回复

使用道具 举报

头像被屏蔽

26

回帖

207

积分

10 小时

在线时间

禁止访问

注册时间
2007-7-20
金币
173 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2007-7-23 15:40 |显示全部楼层

我的问题是,arprequest没有反应

谢谢longas写出这么好的教材

回复

使用道具 举报

3

回帖

21

积分

0 小时

在线时间

新兵上阵

注册时间
2007-7-25
金币
18 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2007-7-25 20:42 |显示全部楼层
真是太谢谢老大啦!这边有两个AP,可惜都是加密的,正想怎么破解呢?
回复

使用道具 举报

头像被屏蔽

132

回帖

519

积分

45 小时

在线时间

禁止发言

注册时间
2007-7-13
金币
374 个
威望
1 个
荣誉
0 个
累计签到:4 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2007-7-26 09:08 |显示全部楼层

我按照老大的介绍一步步做,完成到最后,抓了200w个data,但破解不了,我是128位的,它破解的前七位是对的,后面就不对了,停下来,如下显示:

attack failed,possible reasons
   Out of luck,you must capture more IVS ,usaally 104-bit wep can be cracked with about one million IVS sometimes more.
   If all votes seem equal or if there are many negative votes,then the capture file is corrupted or the key is not static.

  A false positire prevented the key from begin found try to disable each korek attack(-k 1...17),raise the fudge factor (-f)

  请教解决的方法,谢谢

签名被屏蔽
回复

使用道具 举报

5

回帖

31

积分

0 小时

在线时间

新兵上阵

注册时间
2007-7-27
金币
24 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2007-7-27 14:40 |显示全部楼层
高啊...高...
回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2007-7-27 15:58 |显示全部楼层

unix504

IVS包太少,继续努力

[em05]
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

头像被屏蔽

33

回帖

165

积分

14 小时

在线时间

禁止发言

注册时间
2007-4-23
金币
125 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2007-7-28 00:18 |显示全部楼层
atheros AR5001X+ mini PCI wireless network adapter  BT2能不能支持破解?
回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2007-7-30 18:17 |显示全部楼层

看来关于BT的普及已经做到了,呵呵,前2个月来还没人用的[em05]

[em05]这么说来,也是时候发些其他有意思的了

..........

Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

7419

回帖

4万

积分

1万

在线时间

管理员

无线论坛管理员

注册时间
2004-10-2
金币
34827 个
威望
404 个
荣誉
114 个
累计签到:119 天
连续签到:3 天
[LV.200]无线新星
发表于 2007-7-30 19:11 |显示全部楼层
期待longas给我们提供更好的教学及安全知识。。。。。。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-9-22 09:53

返回顶部 返回列表