ubnt解决方案
查看: 16844|回复: 19

中国国家安全团队2008年利用彩虹表高速PJ图文教程。-欢迎转载!

[复制链接]

17

回帖

98

积分

5 小时

在线时间

上等兵

注册时间
2010-8-14
金币
78 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2011-4-11 23:10
由于录制视频可能时间很大,没办法录制,又看不知道放在那个栏目,贵站看到别给删了!! 谢谢!0 @# f& o7 B4 [4 N$ m" `8 {
   为方便大家学习,下面讲述一下基本的WPA PMK Hash 制作方法及在进/ m" |  C' t7 o4 `( N
行WPA-PSK/WPA2-PSK PJ时的Hash 的使用方法。( H0 R% R% L+ \1 ]" Y
    1.Hash 制作篇  以下涉及工具的Windows 版本操作步骤与其Linux 下版本完全一致,大家对照进行* w- w  ?5 o# g2 j' Z6 d
即可。  u/ p7 b% M5 g4 ~! d, c' Q
具体步骤:在进入到Linux Shell / Windows Command 下后,先使用genpmk 这个工
$ e( X8 T, y* N! j& a. y0 d4 f具来构建预运算Hash Table,这里需要指定针对目标的ESSID,命令如下:
$ S: ~0 o* a4 R3 S0 e$ R     genpmk -f dictionary -d hash -s SSID+ R" P8 v( J6 e5 s
参数解释:
, O- {0 @1 `& ?! l$ G/ s, k1 d" D-f 这里跟上采用的字典& o. y" E; W  Y6 I/ [# ?
-d 生成的Table 文件名称7 F" j, n# V6 I# X/ X" V7 h8 z
-s 目标AP 的ESSID) e# c" m6 G6 j4 u
    --------------------------------------------------------------------------------------------------------------------------------------
2 i1 d% G4 I* ]  g5 ^  过程:  本人补充(视频截图)一看就懂的  (如果录制视频的话,可能视频很长,所以先将就下)
- i3 m. T$ U/ v
) A/ K; Z6 O( f/ z; N  E
: c3 y0 \, p2 @: m9 m/ s% B) A

0 G4 A+ h8 @1 ~
, p( P1 u+ g" s. }' B4 G     7 m7 L' \2 o  C( J' K6 `
从网上下载Cowpatty-4.0-win32 内包 Genpmk  到的软件放入C:/  下,1 f& Y0 a1 `6 Q- E- R
3 a& r, U' m8 J# o0 z- `/ x9 _

$ h7 O7 N7 R7 o+ S
6 R6 R' d" C2 h 替换 Readme 为-- .txt 文本格式的字典  (释:找一个简单的密码字典试一下手,时间就会短一点0 R* S4 \7 P4 Q+ D. W
      
1 ]- ^( r* v, D7 R
4 e2 x8 T' @' O
& R8 H- @5 a( q2 e, F4 J, i回到DOS/SHELL界面0 P1 |9 g1 r3 ?& A  Q& [. U  x8 C
   
: k. P/ w0 G0 Y$ e, O. B2 I% C4 u
运行 cd ..
$ o# z( t# K/ _  P' c0 e; L          cd\
% ~* c  m+ o2 ~( T2 x          cd c:\Cowpatty-4.0-win32% f  ~; m6 y4 i9 g1 Q; D
          Genpmk.exe -f 0-9.8位纯数密码.txt  -d dlink-birth.hash -s dlink
: B8 H  p) N( {+ n/ B6 W: j8 r3 a8 L, D. Y1 n9 j  z

  X* a* |7 g7 V4 n' K    回车Enter 运行' C$ N5 B$ V. @5 `, G5 J
+ ?* S: T; O2 y+ O& Q
' D; Z; M) }2 }* u9 Q- u
    (释:随字典的大小决定Hash彩虹表制作时间的长短) 6 x5 D/ [$ t* U
要耐心的等待哦· 别放弃呀! 我有一次制作的时间就5小时以上,耐心。耐心的等待。。。) r, I) I5 ]8 p% g
    例:
8 `; h5 i0 H1 G2 Q

1 k) |# m( ?$ C1 \# W, p8 M2 M6 b    C盘C:\Cowpatty-4.0-win32下生成了一个dlink-birth.hash 这个就是彩虹表" Q% W; x; B* M3 T
- {/ E9 {) f& L2 k4 d' F5 q
- @# [5 a) @+ q% H* l7 O; r% L3 \
                   ------------------------------------------------------------------------------------------------------------------------------. u1 K- w5 J3 O& s
  2.Hash 使用篇  X* V' U' Q) A( u, D5 T
具体步骤:在进入到Linux Shell / Windows Command 下后,使用cowpatty 这个工9 q! T6 D& J# u: Q
具来导入WPA 预运算Hash Table,这里仍需要指定针对目标的ESSID,命令如下:& W% L6 N& i; z. L
             cowpatty –d Hash -r *.cap -s SSID; U1 C- T: z8 ]
参数解释:
$ P2 ]6 p2 ?6 `8 m& q3 a-d 导入WPA PMK Hash Table 文件名称,下图中为dlink-birth.hash+ Y, t0 ?- t/ I. ?0 t! A( F
-r 事先捕获的WPA 握手数据包6 O  v8 R' H0 P. ?8 @$ ^
-s 目标AP 的ESSID
8 W  u0 T: o, _: h( R% M( ^/ u
   过程:   
7 S2 n, L6 _5 [9 s2 M  h& T8 [! p我们事先把抓到的握手包,放入C:\Cowpatty-4.0-win32 下。 (抓握手包的方法:“WPA无线加密P解实战视频”可以去搜一下); V: D) n7 C; z/ h

2 \- U$ [: H5 ~! w" ?" @( q0 t7 ]1 U2 _6 V: l, P/ K

  d( J' L& B1 O+ A; K3 q
& H! _8 K1 U" W9 ^1 i. t* E8 |0 k
. {5 m) k8 q$ `  l* M+ b6 P+ D6 m" ?) ^& n
运行 cd ..
. G) w- M) \. x          cd\
! U. l- U" u' P6 s- Q          cd c:\Cowpatty-4.0-win32) \% I2 I, ^. M; j; A) i
          cowpatty.exe -d dlink-birth.hash -r targetap_wpa-01.cap -s dlink
& w5 S1 E; ?! N! n- Y

! W6 K. f) `$ ^. H8 N6 J+ q7 j8 x4 p8 P- d0 R0 g
   PJ的速度很快,当然我就不做下面了,我描述一下看下图$ }. v( A2 C  t9 I+ K
5 r0 t: w* m+ i6 t
% K+ w) s/ [( F6 j: S" G3 g
   整个过程就是这样的啦! 当你做到这一步是不是觉得自已也很牛呢? 之前我就PJ出来过。5 x1 E4 t/ x  L$ @* z# T$ Q( h1 t- G
不过没有保存下来。如觉得俺写得不好的地方,就给指点下,没看明白的朋友也可以回复一下。。
6 r7 Q% a" z/ q& n5 n: B我为你们解答;! D2 q& p: i3 k0 w* K: G/ K
  转载注明出处(您贴心的朋友QQ:352205223):

13

回帖

147

积分

10 小时

在线时间

上等兵

注册时间
2015-3-15
金币
128 个
威望
1 个
荣誉
0 个
累计签到:12 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2015-9-9 22:50
所有图片都挂了——看样子要努力的提示等级才行,各种高级帖子都看不了

910

回帖

8691

积分

148 小时

在线时间

中校

注册时间
2011-3-2
金币
7683 个
威望
11 个
荣誉
0 个
累计签到:82 天
连续签到:0 天
[LV.100]试剑无线
发表于 2011-4-11 23:18
很好,只是百度图片不支持外链,看不到
我今天最想说

3929

回帖

1万

积分

934 小时

在线时间

上校

灌水天才

注册时间
2010-2-1
金币
10921 个
威望
20 个
荣誉
3 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2011-4-11 23:20
灰常感兴趣,把图搞好。学学

1606

回帖

3434

积分

402 小时

在线时间

VIP

灌水天才

注册时间
2009-3-14
金币
1428 个
威望
32 个
荣誉
6 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2011-4-11 23:39
请上传,或者用其他图床,现在完全看不到图~

1270

回帖

5122

积分

494 小时

在线时间

中校

灌水天才

注册时间
2010-12-11
金币
3602 个
威望
28 个
荣誉
2 个
累计签到:58 天
连续签到:2 天
[LV.100]试剑无线
发表于 2011-4-16 13:56
请上传,或者用其他图床,现在完全看不到图~

1172

回帖

5698

积分

424 小时

在线时间

中校

注册时间
2011-4-29
金币
4409 个
威望
2 个
荣誉
1 个
累计签到:195 天
连续签到:0 天
[LV.200]无线新星
发表于 2011-5-6 19:58
图片看不到啊

175

回帖

389

积分

39 小时

在线时间

少尉

注册时间
2011-8-1
金币
209 个
威望
0 个
荣誉
0 个
累计签到:5 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2011-12-1 10:02
请上传,或者用其他图床,现在完全看不到图~

2872

回帖

7178

积分

114 小时

在线时间

中校

注册时间
2010-4-6
金币
3968 个
威望
62 个
荣誉
0 个
累计签到:57 天
连续签到:0 天
[LV.100]试剑无线
发表于 2012-2-5 15:40
强烈支持下

2282

回帖

1万

积分

572 小时

在线时间

上校

灌水天才

注册时间
2011-4-18
金币
9665 个
威望
18 个
荣誉
1 个
累计签到:685 天
连续签到:0 天
[LV.730]常住居民
发表于 2012-2-5 15:49
图片看不到啊

676

回帖

3051

积分

143 小时

在线时间

少校

注册时间
2009-12-25
金币
2315 个
威望
0 个
荣誉
0 个
累计签到:29 天
连续签到:0 天
[LV.50]初入江湖
发表于 2012-2-18 02:37
图掉了。。。。。。。。。。。。

36

回帖

110

积分

18 小时

在线时间

上等兵

注册时间
2012-1-9
金币
67 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2012-3-6 11:55
看不到图呀

331

回帖

2813

积分

169 小时

在线时间

少校

注册时间
2013-2-21
金币
2425 个
威望
2 个
荣誉
1 个
累计签到:221 天
连续签到:0 天
[LV.365]无线熟人
发表于 2013-10-26 20:28
可惜没图

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-5-10 22:40

返回顶部 返回列表