|
第一步,准备破解工具.我用的是BT3 USB版的,是一个完善的版本,支持更多的网卡.BT种子下载地址:http://www.offensive-security.com/bt3b141207.rar.torrent.解压缩到一个大于1G的U盘里.运行BOOT文件夹里的bootinst.bat.就这么简单,制作成功.(引导成功后,输用户名:root 密码: toor)再加入个中文包,中文操作界面爽!!中文包下载地址上次发的那个下载链接没用了.(我也不知道)谁要给我发个短信.把中文包里的*.lzm解压到BT3/MODULES文件夹.
都准备好了.现在开始破解,复制以下几个命令保存为文本文件,在BT3终端界面复制和粘贴就成了,破解就靠它们了.
1) ifconfig -a
2) airmon-ng start wifi0 6
3) airodump-ng --ivs -w name -c 6 ath1
4) aireplay-ng -1 0 -e ap_essid -a ap_mac -h XXXXXXXXXX ath1
5) aireplay-ng -5 -b ap_mac -h XXXXXXXXXX ath1
6) packetforge-ng -0 -a ap_mac -h XXXXXXXXXX -k 255.255.255.255 -l 255.255.255.255 -y fragment-XXXXX-XXXXXX.xor -w mrarp
7) aireplay-ng -2 -r mrarp -x 1024 ath1
8) aircrack-ng -n 64 -b ap_mac name-01.ivs
解释一下以上几条命令
1,提供网卡信息 用于找到自己的无线网卡的 Mac地址,注意,把找到的MAC地址覆盖上面的XXXXXXXXXX
2,用于将自己的无线网卡置于Monitor (监听模式)模式,才可以有抓别人包的功能.这里的6 和第三个命令的6改成你要破解的网络的频道.这个命令运行后,会返回的提示显示出现一个 Ath1.是 Athoes的无线网卡的话就是这个,其他的可能不一样.没见过.
3,运行以后,就会列出所有该频道的AP,这个命令比较关键,没出现就是不成功吧.观察#Data变化,如果永远是零就没希望了.如果对方路由下的电脑正在使用.那么#Data就会一路飙升.对了还取决于网络信号.你不会找个信号最差的来开刀吧.还有看加密方式,单WEP加密,那么就恭喜你.很快就破了.我找的也是这个.其他没试过.
4,开一个新的窗口输入,破解的对像没有在使用,也就没什么流量,#Data的增长非常慢,就用到这个了,-e ap_essid 就是 -e 之后加上你需要破解的essid,-b ap_mac 就是你需要破解的Mac 地址,后面几个命令里的也是.
5,复制命令到新窗口,修改后的哦.这一条命令的执行,和#data包有关,如果#Data 没有增加,则这个命令会一直执行,直到捕获一个#Data包。捕获以后,程序会问你是否需要用这个包来模拟攻击。回答Y即可.(接近成功),等成功完成以后,会显示一个文件名:fragment-XXXXX-XXXXXX.xor这个文件名,XXXXX里面是数字,是一个文件。马上会用得到。所有开始破解后生成的文件都在桌面上的第一个图标里,打开就可以看到.
6,这一步应该是为破解包做准备吧.我也不知道.注意在替换的MAC地址和第5步生成的文件名时小心到空格.
7,这一步什么也不用做.复制和粘贴就好了.回车后会发现第三步的窗口#Data在飞速增长.当 #Data达到 10000个的时候,就可以测试破解了,当然越多越好.对了以上几个命令我都是一个命令一个窗口.以下也是
8,复制粘贴到窗口回车,注意替代,name-01.ivs也在桌面上的第一个图标里,如果你多次运行了第三步,那么,可能会生成多个 name-XX.ivs文件,运行以后,如果运气好,一会儿就会显示破解出来的密码,同时会显示 对应的Assic码,如果不是标准Assic码,就是一串数字,记录下来,搞掂
据说此教程只针对 WEP 密码的破解,而且,最好在对方有电脑连接网络时,如果没有,某些可能就无法破解。
也就是说还是要运气,还要有耐心.
不过我成功破解了.因为在我们的周围选择无线网络余地还是有的.感谢无线网络的普及.哈哈.没事的,无聊的.想蹭网的.或感兴趣的.试试吧.
以上教程来自http://www.cixihome.cn/Content/200842418.htm.略作修改,为了更加通俗易懂. |
评分
-
查看全部评分
|