WEP和WPA/PSK的区别
WPA/PSK的加密方式相对于WEP的加密方式更加安全,WEP是一种老式的加密方式,在2003年时就被WPA加密所淘汰,由于其安全性能存在好几个弱点,很容易被专业人士攻破,不过,对于非专业人来说还是比较安全的。其次由于WEP采用的是IEEE 802.11技术,而现在无线路由设备基本都是使用的IEEE 802.11n技术,因此,当使用WEP加密时会影响无线网络设备的传输速率,如果是以前的老式设备只支持IEEE 802.11的话,那么无论使用哪种加密都可以兼容,对无线传输速率没有什么影响。
WPA-PSK/WPA2-PSK是我们现在经常设置的加密类型,这种加密类型安全性能高,而且设置也相当简单,不过需要注意的是它有AES和TKIP两种加密算法。
准备安装macport和aircrack-ng
安装macport和aircrack-ng
查看附近所有的路由
通过OSX自带的airport查找附近的所有wifi:
sudo /System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport -s
可以看到最后一个路由princess使用的加密方式是WEP, 而且频段是11, WEP方式的路由密码比较好破解, 我们就以它下手:
现在开始抓包, 我们要监听的网卡为en0, 需要抓包的频道为11, 构造出命令行语句, 在Mac的命令行中执行:
sudo /System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport en0 sniff 11
过了半小时, 我就直接按ctrl+c, 终止抓包的过程, 结果如图, 抓到的数据包被保存到airportSniffzLHDzF.cap中了:
分析数据包
执行命令分析数据包:
sudo aircrack-ng /tmp/airportSniffzLHDzF.cap
aircrack-ng的执行结果如下:
破解WEP密码
数据包分析完毕以后, 命令行最小面会出现一句话:
引用
Index number of target network ?
我们输入2, 因为上图中princess的 Index number为2, 这个每一次结果都不同;
界面一阵狂闪过后 , 如果出现了KEY FOUND, 说明密码破解出来了, 如果没有出现KEY FOUND ,那么说明你捕获的数据还不够, 务必重新捕获, 密码为10个大写的A:
因为WEP算法的缺陷, 只要抓到的包足够多, 就可以破解出密码;
good luck
- 大小: 246.5 KB
- 大小: 67 KB
- 大小: 21 KB
- 大小: 60.3 KB
- 大小: 33.9 KB
分享到:
相关推荐
虽然它在 Linux 平台上更为常见,但本文将详细介绍如何在 Windows 系统上使用 Airodump-ng 进行无线密码破解。 **准备工作** 1. **驱动安装**:首先确保你的无线网卡驱动正确安装。如果网卡受 Commview 支持,可从...
【WiFi密码破解】:本文将介绍如何使用Backtrack3 (BT3) USB版来破解WEP无线网络密码。首先,我们需要准备一个至少1GB容量的U盘,下载BT3 USB版(具体下载地址文中未给出,需自行搜索),并将其解压到U盘根目录,...
7. `aireplay-ng -2 -r mrarp -x 1024 ath1`:执行ARP请求重播攻击。 8. `aircrack-ng -n 64 -b ap_mac name-01.ivs`:使用aircrack工具尝试解密WEP密钥。 在执行上述命令时,确保在终端窗口中操作。通过复制粘贴...
本文档旨在为初学者提供一套完整的使用BT3(BackTrack 3)进行无线路由器密码破解的过程,并附带具体实例,帮助读者快速掌握无线网络安全的基本操作和技术要点。 #### 二、基础知识 在深入探讨具体的CMD命令之前,...
可以从访问点取消对客户端的身份验证先决条件Aircrack-ng(使用sudo apt install aircrack-ng -y进行安装) 支持监视器模式的WiFi适配器安装wget -qO- https://raw.githubusercontent.com/slashtechno/Wifi-...
aireplay-ng -2 -p 0841 -c ff:ff:ff:ff:ff:ff -b ap_mac -h my_mac wifi0 ``` 其中: - `-p` 设置控制帧中包含的信息,默认为`0841`。 - `-c` 设置目标MAC地址。 - `-b` 设置AP的MAC地址。 - `-h` 设置伪装客户端...
- 使用`aircrack-ng -n 64 -b <AP MAC> name-01.ivs`命令进行破解。 2. **有客户端但只能产生少量数据**: - 同上步骤捕获数据包。 - 使用`aireplay-ng -3 -b <AP MAC> -h <Client MAC> wifi0`命令进行ARP注入...
- 直接使用`aircrack-ng -n 64 -b <apmac> name-01.ivs`进行破解,其中`<apmac>`为AP的MAC地址。 2. **有客户端但只能产生少量IVS数据**: - 按照步骤1至6执行。 - 使用`aireplay-ng -3 -b <apmac> -h <clientmac...
1. **有客户端且产生大量有效数据**:直接使用`aircrack-ng -n 64 -b <apmac> name-01.ivs`进行破解。 2. **有客户端但只产生少量IVS数据**:采用ARP注入攻击模式,通过`aireplay-ng -3 -b <apmac> -h ...
### WEP密码破解教程BT3使用详解 #### 一、前言 随着无线网络的普及,网络安全成为了一个不容忽视的问题。WEP(Wired Equivalent Privacy)作为一种早期的加密标准,由于其固有的安全缺陷,已经逐渐被WPA(Wi-Fi ...
Beini Wireless Backtrack Testing Instructions. ...--- 将 FeedingBottle 更新至 1.0 RC2 ,增加了 deauth(-0)、fakeauth(-1) 和 interactive(-2) 功能,完善了部分代码 --- 更换了较为柔和的壁纸
-s [SPOOFED_MAC] 是将使用的 MAC 地址,而不是原始 WiFi 卡的 MAC -h 仅用于抓取握手,不要尝试使用aircrack-ng破解密码, 所以如果你愿意,你可以稍后破解它,并且捕获的握手也会存储在./airodump_logs目录中例子...
要启用监听模式,你可能需要使用命令行工具,如`aircrack-ng`套件中的`aireplay-ng`。这通常需要你的无线网卡支持 monitor 模式。 3. **选择正确的接口**:在Wireshark中,确保你选择了正确的网络接口,也就是你...
[+]通过提供所需的地址来更改您的MAC地址。 [+]通过在1-20之间给出数字来更改攻击的质量。 [+]通过正确提供WiFi(ESSID)名称仅攻击特定目标。 [+]确定将多少个程序包发送到目标。 重要的提示: 在没有提供必要...
由穆罕默德·艾哈迈德(Muhammad Ahmad)撰写 介绍: 此工具创建一个强制门户,该门户从连接的客户端获取凭据。 使用HOSTAPD,使用ics-dhcp-server的... 手动:它为您提供了手动选项,用于输入AP的名称,mac和通道。