WinAirCrackPack_使用教程一(详细图文版)
更新时间:2023-09-03 22:42:01 阅读量: 教育文库 文档下载
【IT168专稿】上期为各位介绍了将自己的网卡重新安装驱动,以便使用无线网络检测及WEP解密工具。当我们把网卡驱动更新完毕后,我们再来看看如何找出已经禁用了SSID号广播的无线网络以及进行WEP解密工作。
一、使用airodump抓取无线网络数据包并破解SSID名称:
不管是找出已经禁用了SSID号广播的无线网络还是进行WEP解密工作,我们首先要做的就是通过无线网络sniffer工具——airodump来监视无线网络中的数据包。
第一步:打开文章中下载的winaircrackpack
压缩包解压缩的目录。
(点击看大图)
第二步:运行airodump.exe程序,这个就是我们的sniffer小工具,他的正常运行是建立在我们无线网卡已经更新驱动的基础上。
第三步:这时你会发现显示的信息和安装驱动前已经不同了,我们的
TP-LINK网卡名称已经变为
13atherosar5005gcardbuswirelessnetworkadapter,也就是说他成功更新为与atheros兼容的硬件了。我们输入其前面的数字13即可。
(点击看大图)
第四步:接下来是选择无线网卡的类型,既然说了是与atheros相兼容的,所以直接输入“a”进行选择即可
。
(点击看大图)
第五步:上篇文章中提到了笔者已经把无线网络的SSID广播功能取消了,这样我们假设还不知道该无线设备使用的哪个频段和SSID号。在这里输入0,这样将检测所有频段的无线数据包。
(点击看大图)
小提示:
实际上要想知道一个无线网络使用的频段是非常简单的,可以使用无线网卡管理配置工具,就像上文提到的那样,可以知道该无线网络使用的速度和频段,但是无法检测出SSID号来。
第六步:同样输入一个保存数据包信息的文件,例如笔者输入softer。这样可以把检测到的数据包以及统计信息一起写到这个文件中,并为使用其他工具提供基础保证
。
(点击看大图)
第七步:是否只收集wep数据信息,我们点N”。这样将检测网络中的所有数据包不只WEP加密数据。
(点击看大图)
第八步:最后airodump会自动检测网络中的所有频段,对无线网络中的无线数据包进行统计和分析
。
(点击看大图)
第九步:当统计的数据包比较多的时候,就可以自动分析出无线网络对应的SSID号和无线设备的MAC地址以及无线速度,发射频段和是否加密,采用何种方式加密了,是不是非常神气?例如笔者设置的无线网络SSID号为softer,刚开始图7中统计时还没有检测出来,当数据达到一定数量后例如DATA处为15651时就可以看到ESSID号即SSID号为softer了。
(点击看大图)
至此我们成功的实现了通过airodump找到没有开启SSID广播功能的无线网络对应的SSID号,所以说仅仅报着将SSID号隐藏并修改默认名字是不能阻止非法入侵者连接无线网络的。不管你是否开启SSID广播,我们都可以通过无线网络的sniffer工具来找出你的真实SSID名称。
不过有一点要特别注意,那就是是否能够破解SSID名称是建立在
airodump搜集到足够的数据包基础上的,也就是说也可能你的无线路由器开着,但是没有任何无线网卡和他通讯,这样airodump是无法检测到任何无线数据包并进行分析破解的。笔者在写本文进行的实验环境也是如此,那另外一块
TP-LINK无线网卡510G安装在一台联想笔记本上并不停的通过无线路由器进行BT下载来保持总是不断有无线数据传输,这样才可以加快破解进程。
小提示:
另外当数据包没有收集足够多的情况下,airodump会出现错误信息,例如本来是WEP加密方式的无线网络,可能会检测为WPA。用户只需要多等些时间让airodump收集足够多的数据就可以保证显示结果的真实性了。
二、使用WinAircrack破解WEP密文:
虽然我们可以通过airodump来检测无线网络的基本信息,包括发射频段,无线网络的SSID名称,无线速度等。但是对于那些使用WEP加密了的无线网络就无能为力了,即使我们知道了无线网络的SSID号如果没有WEP加密密文的话,依然无法连接到该网络。
不过airodump收集到的信息也是非常宝贵的,我们可以通过另外一个工具来分析出WEP密文。该工具的名称是WinAircrack,他也在上篇文章中为大家提供的压缩包中。当然在用WinAircrack破解airodump收集到的信息前一定保证airodump收集的信息量要大,信息越多破解越不容易出问题,而且破解成功所需时间越短。
第一步:打开下载的压缩包,运行里面的winaircrack.exe程序。
(点击看大图)
第二步:在左边找到general,接下来点GENERAL界面中下方的
heretolocatecapturefile...,让我们选择一个捕获文件
。click
(点击看大图)
第三步:这个文件就是上面所提到的airodump保存下来的数据统计文件,第九步中已经为其起了一个名字叫softer了,那么我们到airodump.exe所在文件夹中找到softer.cap文件,这个文件就是捕获文件。
(点击看大图)
第四步:回到general界面,在encryptiontype处选择WEP
。
(点击看大图)
第五步:在左边点WEP,在WEP设置标签中先检测64位密文,keyindex保持自动AUTO。因为大部分用户在设置无线路由器WEP加密时都选择了最简单的64位密文,他也是破解所需时间最短的。
(点击看大图)
第六步:设置完毕点右下角的“aircrackthekey...”按钮,
winaircrack会自动根据softer.cap中保存的统计信息进行分析,暴力破解WEP
密文。
(点击看大图)
第七步:由于采取的是暴力破解方法,所以花费的时间会比较多,大概需要几个小时甚至更多的时间来破解一个64位的WEP密文。当发现WEP密文后会显示出内容,例如笔者就能够发现出WEP加密信息为1111122222。
(点击看大图)
三、总结:
实际上破解WEP密文和SSID名称并不是一件复杂的工作,只要把网卡驱动更新好,再结合适当的工具就可以轻松完成,不过在实际操作过程中需要的时间会比较长,特别是当WEP密文设置的比较复杂时,例如使用多个数字或者增加加密位数达到128位等。
另外通过airodump来收集无线数据传输包也是关键,也许对方开着路由器但并没有和网卡进行大流量数据传输,这样即使你开启airodump收集了几个小时,都可能出现无法获得足够数据包问题。另外本次系列文章仅仅是为了和大家交流,希望大家不要使用本文介绍的方法去入侵别人的无线网,笔者写本文的目的是让大家能够明白WEP加密也不是百分之百安全的,所以应该尽量使用WPA安全加密方式。
======================================================
正在阅读:
WinAirCrackPack_使用教程一(详细图文版)09-03
智能电力监测仪使用说明书06-01
实验二 Net命令入侵 - 图文12-13
WCDMA移动通信网络规划与优化(9)04-27
超声检测的灵敏度及其影响因素04-02
叉车司机考试题库(1)10-21
宁夏回族自治区01-05
汉字应用水平测试模拟卷二07-01
如何让学生有效动起来08-12
基于分布参数模型的水平管式降膜蒸发器模拟07-29
- exercise2
- 铅锌矿详查地质设计 - 图文
- 厨余垃圾、餐厨垃圾堆肥系统设计方案
- 陈明珠开题报告
- 化工原理精选例题
- 政府形象宣传册营销案例
- 小学一至三年级语文阅读专项练习题
- 2014.民诉 期末考试 复习题
- 巅峰智业 - 做好顶层设计对建设城市的重要意义
- (三起)冀教版三年级英语上册Unit4 Lesson24练习题及答案
- 2017年实心轮胎现状及发展趋势分析(目录)
- 基于GIS的农用地定级技术研究定稿
- 2017-2022年中国医疗保健市场调查与市场前景预测报告(目录) - 图文
- 作业
- OFDM技术仿真(MATLAB代码) - 图文
- Android工程师笔试题及答案
- 生命密码联合密码
- 空间地上权若干法律问题探究
- 江苏学业水平测试《机械基础》模拟试题
- 选课走班实施方案
- 文版
- WinAirCrackPack
- 使用
- 教程
- 详细
- 【范文】七年级英语下册Unit 10 I’d like some noodles 知识点
- LMSE-(H-K)算法
- 孔雀东南飞剧本
- 2016年电影现状研究及发展趋势
- 综合组教研工作总结-2
- IFRS9中金融资产分类_计量的变化及其对我国的影响
- 反射和折射定律
- 郑成帮—关于举办“国家科技项目资金申报专家交流指导会”
- GSM报警器使用说明书(简版)
- 2013-2017年中国纸包装材料市场供需分析与未来发展趋势研究报告
- 2016-2020年中国妇幼医院行业竞争格局与投资战略研究咨询报告目录
- 2017-2022年中国色织布行业供需市场调研分析及投资战略研究报告目录
- 肖邦第二钢琴协奏曲听后感
- 2005年6月大学英语六级考试真题
- 专用集成电路设计方法讲义6_IC后端设计概述
- 第5章 公司战略选择
- 2014-2018年中国运动饮料市场监测与发展趋势研究报告
- LINGO软件求解整数规划问题
- Cypress的可编程片上系统(PSoC)在电动车无刷电机控制器上的应用
- 译林牛津6A第五单元知识点复习卷