ubnt解决方案
楼主: liyg

INTEL 2200bg实现注入式破解无客户端wep

[复制链接]

28

回帖

55

积分

19 小时

在线时间

上等兵

注册时间
2008-9-23
金币
24 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-9-28 12:38 |显示全部楼层
We will also need to know the target's name (ESSID), MAC address, and the channel. Please note that my wireless device is "eth1" but yours may be different; use "iwconfig" to find out which adaptor is wireless. (If you downloaded aircrack-ng you may need to reset your network adaptor) 开始破解之前我们需要知道我周围都有一些什么无线热点,包括他们的 ESSID MAC 工作频道等等,在这之前我知道了我的无线网卡的地址为“ETH1” ,但是可能你的与我不同,你可以使用"IWCONFIG“命令查看你的无线网卡地址。(如果你下载了 AIRCRACK-NG工具,你需要初始化你的网络设置。) 运行一下命令查看你周围无线AP信息: iwlist eth1 scan Now we can get started. First we must enable rtap0 for listening. rtap0 is required (instead of just eth1) due to limitations in the ipw2200 driver. 现在我们可以开始了,第一步是要打开RTAP0虚拟监听端口和加载IPW2200的补丁程序。 rmmod ipw2200 modprobe ipw2200 rtap_iface=1 Next enable wireless and change MAC (changing MAC is optional). 下一步打开无线网卡并更改你的MAC地址(更改是为了以后方面输入) ifconfig eth1 up hw ether 00:11:22:33:44:55 Configure wireless w/ essid, channel, and a fake key. 设置无线的ESSID,频道和一个虚拟链接 iwconfig eth1 essid channel <#> key s:fakekey mode managed Now start collecting traffic on rtap0. "dump" is the name of the capture (.cap) file. 现在开始通过RTAP0虚拟端口抓取数据包 airodump-ng --bssid -w dump rtap0 Now for the actual injection. Open a new terminal ( if you are still in the console) and start the aireplay chopchop attack. Note the modifier "-i rtap0." This tells aireplay to use rtap0 for listening and eth1 for injecting. Also "-4" is the type of attack (chopchop). 现在我们要开始攻击了,打开一个新的SHELL 并且开始AIREPLAY攻击,记住要加一个-I RTAP0 这是告诉AIREPALY程序使用RTAP0虚拟端口监听数据,- 4 参数就是采用CHOPCHOP攻击。 aireplay-ng -4 -a -h 00:11:22:33:44:55 -i rtap0 eth1 A prompt will ask you to use "this" packet. Type "y" and the attack should continue. Once it finishes you will have a plaintext (.cap) file and a keystream(.xor) file. The keystream file will look something like "replay_dec-######.xor" 当抓取到一个数据包的时候程序会问你“是否使用这个包?”输入Y后攻击开始。如果顺利完成你将获得一个.CAP的文件和一个.XOR的文件。在你的文件夹里你会看到多出想REPLAY_DEC-#####.XOR。 Make sure there are no errors reported after using aireplay. This is where I had the most difficulty. If the attack doesn't start after selecting the packet, you might not be close enough to the AP or the AP is not vulnerable to the chopchop attack. I also received an error stating the checksum didn't match. I just re-ran aireplay and it was fine. 过两天继续翻译 累得很。 Now we will create an arp-request packet using the aquired keysteam file. The "-l" and "-k" options are the source IP and destination IP. They can be any valid IP. The destination can be the gateway (router IP) but the attack run faster if it is an arbitrary IP. packetforge-ng -0 -a -h 00:11:22:33:44:55 -k 192.168.1.100 -l 192.168.1.101 -y replay_dec-####.xor -w arp-request Finally we will send our newly created arp-request packet over and over. After this step you should see the "Data" begin to rise quickly back in the first terminal (airodump). If the data doesn't change (usually between 80 and 350 per second) then something is wrong. aireplay-ng -2 -r arp-request eth1 Let aireplay run for a few minutes while you collect data. After 75,000 or so you can run aircrack in a third terminal (). Within a few minutes you should have the key. aircrack-ng -z dump*.cap
回复

使用道具 举报

28

回帖

55

积分

19 小时

在线时间

上等兵

注册时间
2008-9-23
金币
24 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-9-28 12:52 |显示全部楼层
提示RTAP0 工作在0频道,但是AP使用的是11频道。怎么弄呢?
回复

使用道具 举报

5

回帖

16

积分

4 小时

在线时间

新兵上阵

注册时间
2008-9-28
金币
10 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-9-28 13:08 |显示全部楼层
dddddddddd
回复

使用道具 举报

1

回帖

2

积分

0 小时

在线时间

预备兵

注册时间
2008-9-28
金币
1 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-9-28 13:35 |显示全部楼层
x kk zhen de hen xiang kan
回复

使用道具 举报

1

回帖

4

积分

1 小时

在线时间

预备兵

注册时间
2008-9-28
金币
3 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-9-28 15:28 |显示全部楼层

谢谢斑竹

谢谢斑竹.顶
回复

使用道具 举报

3

回帖

8

积分

2 小时

在线时间

预备兵

注册时间
2008-9-27
金币
5 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-9-28 15:35 |显示全部楼层

111

;;了;kmk
回复

使用道具 举报

7

回帖

15

积分

5 小时

在线时间

新兵上阵

注册时间
2008-9-28
金币
7 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-9-28 20:49 |显示全部楼层
顺便说一句,很多朋友很烦“回复后才能见到内容”,但我还是要设置,一是为了增加论坛人气,二是为了让更多的兄弟可以浏览,不至于很快下沉。话说回来,写帖子的人不厌其烦的一次又一次的试验、修改,一个字一个字的敲出来,看的兄弟,甚至连回复一下,都觉得烦,这样的情绪,是不是有点说不过去?^_^)
回复

使用道具 举报

38

回帖

82

积分

43 小时

在线时间

上等兵

注册时间
2008-9-28
金币
34 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-9-28 21:37 |显示全部楼层
dddddddddddddddddddddddddddddddddd
回复

使用道具 举报

17

回帖

39

积分

20 小时

在线时间

新兵上阵

注册时间
2008-9-28
金币
17 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-9-28 22:05 |显示全部楼层

支持 !

我的 笔记本 也是 intel 谢谢
回复

使用道具 举报

63

回帖

124

积分

38 小时

在线时间

上等兵

注册时间
2008-9-17
金币
56 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-9-28 22:07 |显示全部楼层
还没有成功,我将再接再厉。
回复

使用道具 举报

26

回帖

61

积分

19 小时

在线时间

上等兵

注册时间
2008-9-27
金币
32 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-9-28 22:22 |显示全部楼层
经典的过程啊,,如果能录成视频教程那就更好了。
回复

使用道具 举报

9

回帖

27

积分

11 小时

在线时间

新兵上阵

注册时间
2008-9-28
金币
15 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-9-28 23:02 |显示全部楼层
gaogaogaogaogao
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-9-23 08:23

返回顶部 返回列表