星期日, 五月 13, 2007
星期四, 五月 03, 2007
| [+/-] |
WEP KEY 破解相关问题 |
发现
首先通过NetStumbler确认客户端已在某AP的覆盖区内,并通过AP信号的参数进行‘踩点’(数据搜集)。
NetStumbler 下载地址 http://www.netstumbler.com/downloads/
通过上图的红色框框部分内容确定该SSID名为demonalex的AP为802.11b类型设备,Encryption属性为‘已加密’,根据802.11b所支持的算法标准,该算法确定为WEP。有一点需要注意:NetStumbler对任何有使用加密算法的STA[802.11无线站点]都会在Encryption属性上标识为WEP算法,如上图中SSID为gzpia的AP使用的加密算法是WPA2-AES。
破解
下载Win32版AirCrack程序集---WinAirCrackPack工具包(下载地址:http://www.demonalex.net/downloa ... WinAircrackPack.zip)。解压缩后得到一个大概4MB的目录,其中包括六个EXE文件:
aircrack.exe 原WIN32版aircrack程序
airdecap.exe WEP/WPA解码程序
airodump.exe 数据帧捕捉程序
Updater.exe WIN32版aircrack的升级程序
WinAircrack.exe WIN32版aircrack图形前端
wzcook.exe 本地无线网卡缓存中的WEPKEY记录程序
我们本次实验的目的是通过捕捉适当的数据帧进行IV(初始化向量)暴力破解得到WEP KEY,因此只需要使用airodump.exe(捕捉数据帧用)与WinAircrack.exe(破解WEP KEY用)两个程序就可以了。
首先打开ariodump.exe程序,按照下述操作:
首先程序会提示本机目前存在的所有无线网卡接口,并要求你输入需要捕捉数据帧的无线网卡接口编号,在这里我选择使用支持通用驱动的BUFFALO WNIC---编号‘26’;然后程序要求你输入该WNIC的芯片类型,目前大多国际通用芯片都是使用‘HermesI/Realtek’子集的,因此选择‘o’;然后需要输入要捕捉的信号所处的频道,我们需要捕捉的AP所处的频道为‘6’;提示输入捕捉数据帧后存在的文件名及其位置,若不写绝对路径则文件默认存在在winaircrack的安装目录下,以.cap结尾,我在上例中使用的是‘last’;最后winaircrack提示:‘是否只写入/记录IV[初始化向量]到cap文件中去?’,我在这里选择‘否/n’;确定以上步骤后程序开始捕捉数据包。
下面的过程就是漫长的等待了,直至上表中‘Packets’列的总数为300000时即可满足实验要求。根据实验的经验所得:当该AP的通信数据流量极度频繁、数据流量极大时,‘Packets’所对应的数值增长的加速度越大。当程序运行至满足‘Packets’=300000的要求时按Ctrl+C结束该进程。
此时你会发现在winaircrack的安装目录下将生成last.cap与last.txt两个文件。其中last.cap为通用嗅探器数据包记录文件类型,可以使用ethereal程序打开查看相关信息;last.txt为此次嗅探任务最终的统计数据(使用‘记事本/notepad’打开last.txt后得出下图)。
下面破解工作主要是针对last.cap进行。首先执行WinAirCrack.exe文件:
单击上图红色框框部分的文件夹按钮,弹出*.cap选定对话框,选择last.cap文件,然后通过点击右方的‘Wep’按钮切换主界面至WEP破解选项界面:
选择‘Key size’为64(目前大多数用户都是使用这个长度的WEP KEY,因此这一步骤完全是靠猜测选定该值),最后单击主界面右下方的‘Aircrack the key…’按钮,此时将弹出一个内嵌在cmd.exe下运行的进程对话框,并在提示得出WEP KEY:
利用
打开无线网卡的连接参数设置窗口,设置参数为:
SSID:demonalex
频道:6
WEP KEY:1111122222(64位)
OK,现在可以享受连入别人WLAN的乐趣了。
| [+/-] |
如何捕获无线信号 无线探索工具大扫描! |
当你到一个陌生的地方,如何知道附近有没有无线网络呢?只有捕获到周围的无线信号,才能够知道这个无线网络是否已加密,是否允许你上网。为此,我们需要一些探测工具。除了用Windows XP自带的无线网络搜寻工具之外,我们还可用NetStumbler、ApSniff、AiroPeek等更专业的工具。
由于Windows XP默认提供了对Wi-Fi的支持,所以最简单的捕获无线网络的方法是用系统自带的功能来搜寻可用网络。
实际上每个厂商都会自行开发一套软件供管理其无线网卡之用。这个软件在Windows 98/2000等默认不支持Wi-Fi的操作系统中使用(图1),在Windows XP中也可继续使用。
厂商开发的工具一般来说功能比较齐全,其中不乏其设备独有的扩展性功能,但针对性比较强,毕竟是厂商开发的,无法用来管理其他厂商的无线网卡。因此我们需要第三方工具。
1.最流行的无线搜寻工具NetStumbler
NetStumbler是一款专门用来寻找无线AP的工具,是目前最流行的无线搜寻工具,而且它是完全免费的,可以从http://down1.tech.sina.com.cn/do ... 4-12-14/12484.shtml免费下载。只要开启NetStumbler后便能自动显示附近探测到的无线AP,并且能够显示这些无线AP的SSID、MAC地址、频段、速度、是否加密等信息。值得一提的是,NetStumbler可以显示设置了隐藏SSID的无线AP,在软件界面中可以看到该AP的绿灯在不断闪烁。
在NetStumbler左边的树状结构中列出了各频段检测到的无线AP。由于NetStumbler进行了全面的扫描,所以附近的无线AP将一览无余。因为它是美国人开发的软件,所以它只能检测1~11之间的11个频段,而国内的无线频段分为13个频段,则12~13频段的无线AP将无法搜寻到。有了NetStumbler,你可以检测到无线AP的IP地址、MAC地址、SSID以及生产厂商。还有一个参数不得不提,就是Type栏显示了该AP是否有WEP加密。对于允许加入的无WEP加密无线AP(一般是公共AP),你就可以连接后通过它来上网了。
在NetStumbler左栏中的Filters还可以设置各种条件来显示无线AP,例如Encryption Off(开启WEP加密)、Encryption On(开启WEP加密)、ESS(AP)(无线AP)、IBSS(Peer)(ad hoc对等电脑)。这样你对附近无线设备的情况便可一目了然了。
另外,一旦你连接到无线AP后,还可以通过NetStumbler来检测不同位置的信号强弱,例如在家里,你将无线AP放在书房后,想知道客厅、卧室、厨房等地方无线信号的覆盖情况和强度,可在NetStumbler中选择该无线AP,观察一段时间信号的稳定表现,随着时间的推移便可直观地了解信号的强度。这样你便可确定在哪个地方信号比较好,以及如何放置无线AP以让要移动上网的地方信号覆盖充分(图2)。
3.具有数据包窃取及分析能力的AiroPeek
严格地说AiroPeek不是一款纯粹的无线AP搜寻工具,它具备Sniffer之类软件的网络数据包窃取和分析功能,就是对802.11a/b/g协议进行解码,显示管理信息包、控制信息包和数据信息包。AiroPeek支持不同长度的WEP加密数据流的解码,可以通过对密钥的多重命名来进行空中解码,包含一个便捷的命令行来对捕获的加密状态的包文件进行解码,所以即使使用了WEP加密的无线信号依然无法逃过AiroPeek的“魔掌”。
通过AiroPeek捕获数据包后,可以看到网络中的所有节点的IP地址、数据包发送统计等情况,AiroPeek以示意图的形式显示网络拓扑,极为直观地让你了解网络的结构(图3)。
在数据包中包含了各种信息,除了看到来源(Source)和目标(Destination)地址之外,协议(Protocol)可以让我们排序后看到所有与802.11相关的数据包,如果需要还可以深入去分析数据包的内容。AiroPeek将16进制的数据转化成你能看得懂的ANSII码,数据包中的内容便可轻易地看清。
除了以上几款无线扫描软件之外,Windows平台还有bricks、DU Meter3、bricks、ethereal、Net Stat Live等。Linux平台也有wavestumbler、airsnort、Kismet、Gtk scanner、WifiScanner等。无线扫描及相关软件非常丰富,甚至连WEPCrack破解软件也应有尽有,本文除了介绍如何扫描无线网络之外,还要提醒各位无线玩家注意安全,毕竟Wi-Fi还是不太安全的。
转至本友会 http://benyouhui.it168.com/thread-322477-1-1.html





