本帖最后由 jpzj 于 2010-9-16 23:37 编辑
从零开始,教你如何破解WEP、WPA无线网络 密码
近些年无线技术发展迅速,越来越多的用户开始使用无线网络,最近新搬到一小区没有安装网络,后面想到以前出差时在机场用过无线网络,小区内是否也有无线网络呢?随便一搜,果然有几个无线网络信号,于是打起了免费蹭网的主意,但信号最好的几个网络的WEP或WPA密码成为了一个门坎,于是在公司上网查到相关资料,通过几天的学习+实践,终于破解了小区内的几个无线网络。
破解过程中虽然有了各位前辈的经验,但一些前辈的经验过于笼统、专业,细节的地方比较少。我就是在破解过程中走了不小弯路,还好本人学习和总结能力还可以 (谁扔的鸡蛋),现主要就自己破解过程中的一些注意事项和细节从头介绍无线网络的破解过程。
第二章 破解前的准备
一、无线网络加密的方式和破解方法原理 (看不懂没关系)
1、WEP加密 - 破解方式:收集足够的Cap数据包 (5万以上~15万),然后使用aircrack破解。
可以在无客户端情况下采用主动注入的方式破解
2、WPA加密 - 破解方式:收包含握手信息的Cap数据包,然后使用aircrack破解。
必须在合法的客户端在线的情况下抓包破解。可主动攻击合法客户端使其掉线,合法客户端掉线后再与AP重新握手即可抓到包含握手信息的数据包。或可守株待兔等待合法的客户端上线与AP握手。
二、硬件准备、网卡选择
工先利其事,必先利其器。一个好的无线网卡可以大大提高破解的效率,少走很多弯路,笔者之前就是没有一个好的无线网卡连WEP加密都没破开一个,后面换了网卡很快搞定。
1、网卡芯片选择
现在主流的无线网卡芯片有以下四个品牌:Intel Pro、RaLink、Broadcom、Atheros。
Intel芯片主要集成在迅驰系统中,市场上很多主流的迅驰笔记本电脑都装的这种芯片的无线网卡,遗憾的是现在主流的破解工具BackTrack3对Intel芯片支持不是太佳。
RaLink、Broadcom、Atheros系列大部份芯片BackTrack3支持较好,具体支持的型号可以参考本站相关的帖子。比较有代表性的是芯片型号是Realtek RT73和RaLink 2500,坛子里使用的人最多,完美支持注入攻击。本站就有销售采用RT73芯片的无线网卡。
2、无线网卡接口方式的选择
无线网卡主要有MINI-PCI内置型无线网卡 (迅驰系列)、台式机专用的PCI接口、笔记本电脑专用的PCMICA接口、USB无线网卡几种形式。
推荐使用USB接口无线网卡,支持VM虚拟机下使用。其他几种接口都不支持虚拟机下使用。
台式机专用的PCI接口无线网卡有较多可以外接天线的型号供选择。外接天线可以加强信号,信号的强度是破解成功与否的关健。这是笔者印象最深刻的经验,笔者就是把手提电脑搬到厨房才把一个“顽固”的无线AP给破解的,这是笨办法,手中暂时没有信号好的网卡,所以一个信号好的网卡才是正道。
下面推荐三个USB接口无线网卡:
LINKSYS WUSB54G v.4 - RT2571芯片,注意要是V4版的,而且不是LINKSYS WUSB54GS型号,GS型所用芯片不同。LINKSYS WUSB54G v.4淘宝上有改装过可以外接天线的卖,加上一个高DBI的天线,肯定很爽。笔者现在用的就是这个没有改装的,下一步打算再入手一个改装的,加个7DBI的天线。
Sparklan (速连) WL-685R - RT73芯片
Sparklan (速连) WUBR-101 - RT73芯片
三、破解软件的选择
内容太多了,只贴了一些出来,都在附件里,有兴趣的朋友请下载附件。
从零开始,教你如何破解WEP、WPA无线网络_密码.part1.rar
(488.28 KB, 下载次数: 9721)
从零开始,教你如何破解WEP、WPA无线网络_密码.part2.rar
(132.18 KB, 下载次数: 7341)
附上BT3 BT4的下载地址: 直接粘贴迅雷下载 U盘中文版BT3:http://dl6.qiannao.com:82/servlet/FileDownload?vid=0&filename=//nnnbbs/-4e0a-4f20-5206-4eab/2009/7/13/U-76d8-4e2d-6587-7248BT3.rar BT4:http://download2.gbaopan.com/3bf963f9d7f747ee8246739b6473ba68.gbp?supplierID=4076578 此BT4.ISO文件是修改过可以自动启动到桌面不用输入用户名和密码,并且已经完美支持spoonwep2和spoonwpa的自动破解工具。 BT4的破解和BT3的基本差不多,只是在网卡端口的选择上有所不同,其他的都可以参考BT3的教材 |