輕松破解無線網(wǎng)絡(luò)WEP密碼下篇
互聯(lián)網(wǎng) 發(fā)布時間:2008-10-08 19:03:32 作者:佚名
我要評論

上期為各位介紹了將自己的網(wǎng)卡重新安裝驅(qū)動,以便使用無線網(wǎng)絡(luò)檢測及WEP解密工具。當我們把網(wǎng)卡驅(qū)動更新完畢后,我們再來看看如何找出已經(jīng)禁用了SSID號廣播的無線網(wǎng)絡(luò)以及進行WEP解密工作。
一、使用airodump抓取無線網(wǎng)絡(luò)數(shù)據(jù)包并破解SSID名稱:
不管是
小提示:
實際上要想知道一個無線網(wǎng)絡(luò)使用的頻段是非常簡單的,可以使用無線網(wǎng)卡管理配置工具,就像上文提到的那樣,可以知道該無線網(wǎng)絡(luò)使用的速度和頻段,但是無法檢測出SSID號來。
第六步:同樣輸入一個保存數(shù)據(jù)包信息的文件,例如筆者輸入softer。這樣可以把檢測到的數(shù)據(jù)包以及統(tǒng)計信息一起寫到這個文件中,并為使用其他工具提供基礎(chǔ)保證?!?
第七步:是否只收集wep數(shù)據(jù)信息,我們點N”。這樣將檢測網(wǎng)絡(luò)中的所有數(shù)據(jù)包不只WEP加密數(shù)據(jù)?!?
第八步:最后airodump會自動檢測網(wǎng)絡(luò)中的所有頻段,對無線網(wǎng)絡(luò)中的無線數(shù)據(jù)包進行統(tǒng)計和分析?! ?
第九步:當統(tǒng)計的數(shù)據(jù)包比較多的時候,就可以自動分析出無線網(wǎng)絡(luò)對應(yīng)的SSID號和無線設(shè)備的MAC地址以及無線速度,發(fā)射頻段和是否加密,采用何種方式加密了,是不是非常神氣?例如筆者設(shè)置的無線網(wǎng)絡(luò)SSID號為softer,剛開始圖7中統(tǒng)計時還沒有檢測出來,當數(shù)據(jù)達到一定數(shù)量后例如DATA處為15651時就可以看到ESSID號即SSID號為softer了?!?
至此我們成功的實現(xiàn)了通過airodump找到?jīng)]有開啟SSID廣播功能的無線網(wǎng)絡(luò)對應(yīng)的SSID號,所以說僅僅報著將SSID號隱藏并修改默認名字是不能阻止非法入侵者連接無線網(wǎng)絡(luò)的。不管你是否開啟SSID廣播,我們都可以通過無線網(wǎng)絡(luò)的sniffer工具來找出你的真實SSID名稱。
不過有一點要特別注意,那就是是否能夠破解SSID名稱是建立在airodump搜集到足夠的數(shù)據(jù)包基礎(chǔ)上的,也就是說也可能你的無線路由器開著,但是沒有任何無線網(wǎng)卡和他通訊,這樣airodump是無法檢測到任何無線數(shù)據(jù)包并進行分析破解的。筆者在寫本文進行的實驗環(huán)境也是如此,那另外一塊TP-LINK無線網(wǎng)卡510G安裝在一臺聯(lián)想筆記本上并不停的通過無線路由器進行BT下載來保持總是不斷有無線數(shù)據(jù)傳輸,這樣才可以加快破解進程。
小提示:
另外當數(shù)據(jù)包沒有收集足夠多的情況下,airodump會出現(xiàn)錯誤信息,例如本來是WEP加密方式的無線網(wǎng)絡(luò),可能會檢測為WPA。用戶只需要多等些時間讓airodump收集足夠多的數(shù)據(jù)就可以保證顯示結(jié)果的真實性了。
實際上要想知道一個無線網(wǎng)絡(luò)使用的頻段是非常簡單的,可以使用無線網(wǎng)卡管理配置工具,就像上文提到的那樣,可以知道該無線網(wǎng)絡(luò)使用的速度和頻段,但是無法檢測出SSID號來。
第六步:同樣輸入一個保存數(shù)據(jù)包信息的文件,例如筆者輸入softer。這樣可以把檢測到的數(shù)據(jù)包以及統(tǒng)計信息一起寫到這個文件中,并為使用其他工具提供基礎(chǔ)保證?!?

第七步:是否只收集wep數(shù)據(jù)信息,我們點N”。這樣將檢測網(wǎng)絡(luò)中的所有數(shù)據(jù)包不只WEP加密數(shù)據(jù)?!?

第八步:最后airodump會自動檢測網(wǎng)絡(luò)中的所有頻段,對無線網(wǎng)絡(luò)中的無線數(shù)據(jù)包進行統(tǒng)計和分析?! ?

第九步:當統(tǒng)計的數(shù)據(jù)包比較多的時候,就可以自動分析出無線網(wǎng)絡(luò)對應(yīng)的SSID號和無線設(shè)備的MAC地址以及無線速度,發(fā)射頻段和是否加密,采用何種方式加密了,是不是非常神氣?例如筆者設(shè)置的無線網(wǎng)絡(luò)SSID號為softer,剛開始圖7中統(tǒng)計時還沒有檢測出來,當數(shù)據(jù)達到一定數(shù)量后例如DATA處為15651時就可以看到ESSID號即SSID號為softer了?!?

至此我們成功的實現(xiàn)了通過airodump找到?jīng)]有開啟SSID廣播功能的無線網(wǎng)絡(luò)對應(yīng)的SSID號,所以說僅僅報著將SSID號隱藏并修改默認名字是不能阻止非法入侵者連接無線網(wǎng)絡(luò)的。不管你是否開啟SSID廣播,我們都可以通過無線網(wǎng)絡(luò)的sniffer工具來找出你的真實SSID名稱。
不過有一點要特別注意,那就是是否能夠破解SSID名稱是建立在airodump搜集到足夠的數(shù)據(jù)包基礎(chǔ)上的,也就是說也可能你的無線路由器開著,但是沒有任何無線網(wǎng)卡和他通訊,這樣airodump是無法檢測到任何無線數(shù)據(jù)包并進行分析破解的。筆者在寫本文進行的實驗環(huán)境也是如此,那另外一塊TP-LINK無線網(wǎng)卡510G安裝在一臺聯(lián)想筆記本上并不停的通過無線路由器進行BT下載來保持總是不斷有無線數(shù)據(jù)傳輸,這樣才可以加快破解進程。
小提示:
另外當數(shù)據(jù)包沒有收集足夠多的情況下,airodump會出現(xiàn)錯誤信息,例如本來是WEP加密方式的無線網(wǎng)絡(luò),可能會檢測為WPA。用戶只需要多等些時間讓airodump收集足夠多的數(shù)據(jù)就可以保證顯示結(jié)果的真實性了。
相關(guān)文章
- 自從無線網(wǎng)絡(luò)誕生之日起,“安全”這個詞就始終如影隨形的伴隨在“無線”的身邊。攻與防如同親兄弟一樣,無論你加密手段多么的先進,不久之后就會有各種各樣的破解方式出現(xiàn)2008-10-08
- 本文總結(jié)幾個破解路由器密碼的方法以及如何實現(xiàn)內(nèi)網(wǎng)中反彈木馬的上線: 一.掃描路由器端口為了路由器的安全,網(wǎng)管通常都會將路由器的默認端口(80)給更改掉,所以我2008-10-08
- 今天我們社團學(xué)弟拿了一個高強度文件夾加密大師給社長試試,說是一個這加密文件夾很好的東西,可以把私藏的物品放在文件夾然后加密文件夾。我處于好奇也跟了上去看看。他又2008-10-08
- 綜述:密碼學(xué)是研究編制密碼(我們簡稱為加密:encode)和破譯密碼(我們稱之為解密:decode)的技術(shù)科學(xué)。研究密碼變化的客觀規(guī)律,應(yīng)用于編制密碼以保守通信秘密的,稱為2008-10-08
- 近些年無線技術(shù)發(fā)展迅速,越來越多的用戶使用無線設(shè)備在自己家建立起無線網(wǎng)絡(luò),通過搭建無線網(wǎng)絡(luò)可以在家里的每個角落使用筆記本和無線網(wǎng)卡訪問internet。有很多文章都向大2008-10-08
- RAR是一款常見的壓縮格式,主要運用于文件的存儲與傳遞?;ヂ?lián)網(wǎng)上提供下載的資源中,RAR格式占很大比重。出于安全的需求以及隱私的保護,有相當一部分的RAR文件被加上了密2008-10-08
- 網(wǎng)上流傳的幾種破解mysql root密碼的幾種方法: 方法一 使用phpmyadmin,這是最簡單的了,修改mysql庫的user表,不過別忘了使用PASSWORD函數(shù)。 方法二 使2008-10-08
- 你還在為忘記密碼無法開機而發(fā)愁嗎?你還在為沒有密碼無法打開電腦而著急嗎?本章將大家一個巧妙的小招數(shù),讓你輕松解開任何一個電腦的開機密碼,非常實用2013-07-22
- 最近有電腦用戶反應(yīng)量子計算機可以破解下載的所有的加密算法嗎?其實也不是不可以,下面虛擬就為大家講解買臺量子計算機,如何分分鐘破解加密算法2016-09-26