ubnt解决方案
查看: 84171|回复: 936

图文讲解WEP四次握手(4-way-handshake)过程

  [复制链接]

386

回帖

3234

积分

394 小时

在线时间

少校

注册时间
2009-8-16
金币
2671 个
威望
8 个
荣誉
0 个

尚未签到

发表于 2010-10-17 18:43 |显示全部楼层
本帖最后由 赵小布 于 2010-11-8 15:31 编辑

P.S:有人问是用什么软件抓的包,其实就是BT自带的wireshark,Ubuntu的用户可以在新得利中安装,但运行的时候,一定要先用root权限将网卡设置为混杂模式,然后用root权限运行wireshark,然后在虚拟出来的无线网卡上进行监听抓包。

好久没在论坛发帖了,最近比较忙(哈哈,借口,其实是懒),最近很多人问我,怎样才能P解,我一般都会回答他们,从基础知识学起,如果大家对802.11体系有个完整的了解,玩起无线来,肯定会得心应手。好了废话不说了,我们进入正题。
(刚看到个有发帖问,如何提取WEP加密的握手包,说实话,我不知道,但看完下面的内容,我想你完全可以自己写个程序,来提取WEP的握手包)
不管是用WEP加密,还是用WPA,一般如果我们要和AP建立一个连接,要经过两个阶段认证(Authentic)和关联(Association)的过程,下面我只说说WEP加密的情况下,是如何和AP建立连接的(WPA的基本原理是差不多的,但加密算法比WEP的复杂)。
如果采用WEP加密,我们会有两种选择(开放式和共享式),如果选择开放式,那AP和客户端的认证过程是在关联过程之后的,也就是说,不需要正确的密码,就能连接上AP,但你无法传输数据(会显示连接受限,具体看我以前的帖子),所以这个我们也不讨论。
如果我们采用WEP加密,而且,又选择了共享式,那要想和AP建立连接,就会有四次握手(4-way-handshake)的过程:
游客,如果您要查看本帖隐藏内容请回复
最后一次握手的序列号是4,状态是成功,到此,四次握手的过程就全部完成了。

看完上面的内容,我想大家发现了一个问题,在WEP加密方式下,AP和客户端认证的过程中,challenge text和加密后的数据都是可以得到的,而且3个字节的IV也是明文的,而WEP采用的,只是简单的异或运算:明文(异或)加密流=密文,而异或运算是可逆的,也就是说,密文(异或)明文=加密流。

然后回到最初的问题,我们只要写个抓包的程序(我以前的帖子有发过源代码),然后提取每个包中,challenge text等信息,就可以了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x

评分

1

查看全部评分

ElevenSec!
http://zhaoxiaobu.blog.51cto.com/

313

回帖

1万

积分

650 小时

在线时间

上校

注册时间
2008-12-24
金币
12560 个
威望
18 个
荣誉
0 个
累计签到:1004 天
连续签到:0 天
[LV.1095]铁杆粉丝
发表于 2010-10-17 18:55 |显示全部楼层
看看,谢谢分享。
回复

使用道具 举报

290

回帖

5242

积分

422 小时

在线时间

中校

注册时间
2010-3-1
金币
4674 个
威望
2 个
荣誉
0 个

尚未签到

发表于 2010-10-17 19:13 |显示全部楼层
谢谢分享。
回复

使用道具 举报

340

回帖

4966

积分

119 小时

在线时间

少校

司令

注册时间
2010-3-9
金币
4557 个
威望
7 个
荣誉
1 个
累计签到:10 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2010-10-17 19:18 |显示全部楼层
没坐到沙发,哎,
认真看了.
回复

使用道具 举报

1306

回帖

3751

积分

439 小时

在线时间

少校

灌水天才

注册时间
2008-11-14
金币
2277 个
威望
7 个
荣誉
6 个
累计签到:14 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2010-10-17 19:19 |显示全部楼层
原来如此~~~~~~~~
回复

使用道具 举报

7

回帖

99

积分

3 小时

在线时间

上等兵

注册时间
2010-10-14
金币
91 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2010-10-17 19:21 |显示全部楼层
菜鸟路过~~~~~~~~~~~~~~~~~~~~~~~~~···
回复

使用道具 举报

242

回帖

2263

积分

51 小时

在线时间

少校

注册时间
2010-7-24
金币
2003 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2010-10-17 19:28 |显示全部楼层
好帖,好好学习
回复

使用道具 举报

123

回帖

285

积分

24 小时

在线时间

少尉

注册时间
2010-4-24
金币
147 个
威望
2 个
荣誉
0 个

尚未签到

发表于 2010-10-17 19:33 |显示全部楼层
学习学习。。。。。。。
回复

使用道具 举报

39

回帖

78

积分

14 小时

在线时间

新兵上阵

注册时间
2009-2-9
金币
38 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2010-10-17 20:11 |显示全部楼层
好东西看一下
回复

使用道具 举报

395

回帖

3321

积分

668 小时

在线时间

砖家教授

注册时间
2009-3-17
金币
2658 个
威望
20 个
荣誉
4 个

尚未签到

发表于 2010-10-17 20:19 |显示全部楼层
没坐到沙发,哎,
认真看了.
回复

使用道具 举报

1888

回帖

2万

积分

1821 小时

在线时间

版主

注册时间
2010-6-4
金币
20919 个
威望
47 个
荣誉
3 个
累计签到:79 天
连续签到:0 天
[LV.100]试剑无线
发表于 2010-10-17 20:23 |显示全部楼层
绝对要顶顶的。。。。
回复

使用道具 举报

216

回帖

1805

积分

90 小时

在线时间

上尉

注册时间
2010-5-20
金币
1565 个
威望
0 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2010-10-17 20:48 |显示全部楼层
看看。。。。。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-1-21 01:01

返回顶部 返回列表