ubnt解决方案
查看: 2634|回复: 12

严肃帖:ipw2200 crack 亲历过程及注意事项

[复制链接]

476

回帖

1134

积分

106 小时

在线时间

上尉

注册时间
2011-11-15
金币
640 个
威望
0 个
荣誉
0 个
累计签到:12 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2011-11-22 23:43 |显示全部楼层
本帖最后由 hkcmd 于 2011-11-27 22:41 编辑

环境:
OS:BT3 beta
Adapter:intel wireless 2200bg (ipw2200)
Target key:WEP

前言:
    一个星期前想帮一哥们搞定一个他周边的无线密码,但从未接触过无线PJ,但兄弟要求,怎么着也得帮忙,于是买回杨哲大哥无线黑客傻瓜书,花3天时间全部啃完,即开始动手攻击,到了朋友家,输入几个简单命令后,发现DATA雷打不动,当时那个郁闷,就差冲到AP那户人家拍他几板砖了:叫你挂QQ挂QQ!叫你不开迅雷不开迅雷!。。。然后想到用aireplay,于是杯具开始了,从参数0到参数9一个个华丽的划过,却没有一个整出来数据的,可怜我读aireplay的那些help,喝农药的心都有了,最终,无果,带着对哥们无限的愧疚,回家抱老婆洗洗睡。

转折:
    一个事情没搞完,我心里特别扭,当天晚上睡不着,爬起来翻anywlan,结果看到救世帖,liyg的两个帖子,有客户端和无客户端的IPW2200PJ,赶紧打开自己笔记本搜索周围网络开始测试,哼哼哼,结果,——失败告终。这下可郁闷到坑爹了,BT3 shell闪烁的光标,刺瞎我的狗眼吧,想死啊。最后发现不行,必须自己弄个无线网卡和路由测试才行,杨大哥说过,工欲善其事必先利其器——孔子估计要破坟出来证明版权了——just do,天蒙蒙亮就打个电话找电脑城朋友要他送来这两样宝物,朋友也客气,收完我钱就丢一句话:兄弟,我做生意也不容易,现在可是早上4点啊。。。

完美结局:
    东西到手,快速配置开工,终于找到症结所在,就像liyg大哥说的,对于ipw2200,有几条命令很重要,liyg大哥叫打补丁,但我觉得好像不是那么回事。

CODE:
1 modprobe ipw2200 rtap_iface=1  /*此命令是将IPW2200模块重新自动载入并设置一个虚拟端口
2 iwconfig eth1 ap <victim mac>     /*此处是讲eth1指定连接到一个AP地址 我们这里是指定连接到攻击目标AP
3 iwconfig eth1 key s:admin           /*使用一个连接密码,类似在WIN下连接一个AP时提示你输入密码,s后是密码内容,可随便写,要是你直接在这里就写对了对方的密码,那您上辈子肯定是折了翼的奥尔良烤翅!没人伤得起!
4 iwconfig eth1 mode managed      /*此句是将无线网卡模式设置成接入AP模式,而非点到点模式或者监听差错模式

但是即便如此输入命令后,然后进行接下来的攻击也仍然接不到数据包,于是我的研究结果也就在这时候被发现了,其实liyg大哥文章里已经说出来了,只是没被列为注意事项,就是这些命令运行前,一定要先把airmon-ng start eth1这个命令运行掉!为什么?因为这个命令会重置网卡配置,不信你先输入上面的命令,然后再输入airmon-ng命令,然后再输入iwconfig你会发现什么指定AP,什么key,什么mode,全成了浮云,因此以下便是结果。

注意事项:
开启BT3后,注意先运行以下命令

CODE:
1 rmmod ipw2200
2 modprobe ipw2200 rtap_iface=1
3 airmon-ng start eth1
4 airodump-ng --ivs -w name -c channel eth1

窗口停在那开始截取包的时候再开另一个shell输入上面的无线网卡配置更改命令,你会惊喜的发现,如果对方在看AV的话,DATA嗖嗖的就上去了!

结语:
    至于为什么ipw2200会要更改配置后才可以注入,我想了下,很有可能是因为ipw2200不能很完全的工作在混杂模式中,这也是ipw2200不能进行取消验证攻击(-0)和发起伪验证攻击(-1)的原因,因为这两者都需要网卡在混杂模式下才能发出数据包欺骗AP。形象点说,ipw2200就是一正人君子,女朋友顶多找到一个,不能像其他卡那样混蛋一点油嘴滑舌把很多女生弄上床——烂透了的比喻。

最后,不顶就沉了。不顶,以后就不发帖了。

476

回帖

1134

积分

106 小时

在线时间

上尉

注册时间
2011-11-15
金币
640 个
威望
0 个
荣誉
0 个
累计签到:12 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2011-11-22 23:49 |显示全部楼层
沙发给自己
回复

使用道具 举报

1933

回帖

6046

积分

1379 小时

在线时间

中校

注册时间
2011-9-12
金币
3944 个
威望
3 个
荣誉
0 个
累计签到:37 天
连续签到:0 天
[LV.50]初入江湖
发表于 2011-11-23 00:08 |显示全部楼层
命令行很高深,不懂。
直接用奶瓶、螃蟹强攻。。。。
得失不重要、重要的是过程
回复

使用道具 举报

1902

回帖

6946

积分

1155 小时

在线时间

中校

注册时间
2011-6-17
金币
4724 个
威望
37 个
荣誉
0 个
累计签到:75 天
连续签到:0 天
[LV.100]试剑无线
发表于 2011-11-23 00:14 |显示全部楼层
等爬到了顶上,才发现梯子靠错了墙

BEINI性能“傻瓜”多了。
颠鸾倒凤,豪言壮语未洞房。
阻抗驻波,砖家叫兽两DB.
回复

使用道具 举报

811

回帖

2225

积分

702 小时

在线时间

少校

注册时间
2010-5-26
金币
1185 个
威望
20 个
荣誉
0 个
累计签到:68 天
连续签到:0 天
[LV.100]试剑无线
发表于 2011-11-23 01:42 |显示全部楼层
回家抱老婆洗洗睡。
回复

使用道具 举报

891

回帖

3069

积分

73 小时

在线时间

少校

注册时间
2011-9-13
金币
2161 个
威望
2 个
荣誉
0 个
累计签到:28 天
连续签到:0 天
[LV.50]初入江湖
发表于 2011-11-23 08:25 |显示全部楼层
我是专程来顶楼主的
回复

使用道具 举报

7425

回帖

1万

积分

687 小时

在线时间

上校

注册时间
2011-3-20
金币
7493 个
威望
2 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2011-11-23 08:42 |显示全部楼层
我是专程来顶楼主的
回复

使用道具 举报

895

回帖

2361

积分

80 小时

在线时间

少校

注册时间
2011-9-30
金币
1317 个
威望
28 个
荣誉
0 个
累计签到:48 天
连续签到:0 天
[LV.50]初入江湖
发表于 2011-11-23 10:51 |显示全部楼层
BEINI性能“傻瓜”多了
回复

使用道具 举报

476

回帖

1134

积分

106 小时

在线时间

上尉

注册时间
2011-11-15
金币
640 个
威望
0 个
荣誉
0 个
累计签到:12 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2011-11-23 20:42 |显示全部楼层
如果我们继续BEINI CDLinux下去 技术是不会有突破的 做傻瓜黑客没有一点意思 看着GUI上那些圈圈点点的地方 对于技术而言 你又看到了什么?
回复

使用道具 举报

1786

回帖

1万

积分

941 小时

在线时间

上校

灌水天才

注册时间
2010-2-3
金币
14122 个
威望
3 个
荣誉
0 个
累计签到:973 天
连续签到:0 天
[LV.1095]铁杆粉丝
发表于 2011-11-23 20:54 |显示全部楼层
终于见到有命令行的使用注析了,深化领会它。
回复

使用道具 举报

3395

回帖

1万

积分

970 小时

在线时间

上校

灌水天才

注册时间
2011-9-16
金币
8003 个
威望
13 个
荣誉
0 个
累计签到:343 天
连续签到:0 天
[LV.365]无线熟人
发表于 2011-11-23 22:58 |显示全部楼层
看看!!!!!
回复

使用道具 举报

105

回帖

220

积分

34 小时

在线时间

少尉

注册时间
2011-9-1
金币
106 个
威望
0 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2011-11-23 23:05 |显示全部楼层
严肃帖:ipw2200 crack 亲历过程及注意事项
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-5-26 06:41

返回顶部 返回列表