ubnt解决方案
查看: 34550|回复: 71

[讨论] WPA拿握手包的试验 进来讨论讨论!

[复制链接]

132

回帖

774

积分

48 小时

在线时间

中尉

注册时间
2008-10-18
金币
611 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-1-10 19:10 |显示全部楼层
今天闲着没事干,拿自己的AP来做了试验,希望能找出为什么拿不到WPA握手包的原因.
7 [- z0 w2 X" F# e+ g  工具:无线AP一个" ]; ^; c2 `& i% A5 c
          笔记本两台(都内置无线网卡,一个是INTEL3945,一个是BCW3xx), q, a8 r( q& D2 H4 [2 _
          BT3 FINAL系统* L4 N# M# T5 u; Q+ G" k
5 R: Y% x# a$ a3 q& P
  起初我先让INTEL3945的那台笔记本,先事先监听自己AP。然后用另一台笔记本连上自己的AP,BCW3XX那台刚刚连上,INTEL3945这台就显示收到WPA HANDSHAKE。当然喽 这个只是试验下能不能受到握手包,既然可以,就是说明这要用Deautenticate攻击把客户端攻下线,让他重新连接,就可以收到握手包了。但是为什么攻不下线呢,现在问题再这里。
: h6 r9 Q+ v9 u+ P. M  现在呢我先让BCW3XX这台机子先连上自己的AP,然后用配有INTEL3945那台机子攻击AP,希望能使另一台机子下线,起初攻击次数是10次,后面20次,50次,5次 2次  后来干脆999次算了 ,攻击的过程中 我的眼睛从来没离开过两台机子的屏幕,不管怎么攻击另一台机子都没从AP上断开过,这是为什么呢?平常拿不到握手包都是没使客户端从要破解的那个AP断开过。
+ a2 E1 E6 [0 z/ X) r  更别说什么,攻击后要等两下让客户端从新连接,这种机率多小啊。就算真的把客户端攻掉线了,你的攻击还在继续,然到那个客户端从新连上AP 有那么困难么,毕竟你的攻击又不是很强大!
2 `0 z' E; ~- [$ u7 A+ Z  为什么攻不断线呢,然到跟AP性能的有关吗?或者是跟自身的网卡功率有关吗?* ]3 t& Q. Q' t2 f
  拿不到握手包 总不能开着机子等着客户端上线吧 这种守株待兔的方法,留着给你用吧!
1 e/ {# r) c* i4 t# L5 M  成功拿过WPA握手包的兄弟,分享你的经验,还要说明一点  
8 ~- K- o; j1 B+ D. f( H  上次有个兄弟说 Deautenticate攻击不是越多越好,对于我们来说能攻下线就好,少的也试了 多的也试了 2下你能攻断下吗?2 Z% N; ~* @* O
  根本不是攻击次数的问题。好了 就到这里的了 来这里也就为了讨论不懂 不清楚 不明白的东西  分享别人不懂 不清楚 不明白的东西
0 Z- g. V& p2 R+ q  还是那句话  成功拿过WPA握手包的兄弟,分享你的经验,估计还试运气成分比较多点。7 v0 }* s6 u* R* C& A
  为什么攻不断线呢,然到跟AP性能的有关吗?或者是跟自身的网卡功率有关吗?  y1 K# F5 {) f9 Y- p
  还有Deautenticate攻击的攻击原理是怎样的,不会像简单的ping吧。或者有点类似DDOS攻击吗?这个问题待解决??

评分

1

查看全部评分

2291

回帖

4万

积分

536 小时

在线时间

砖家教授

ceng网砖家

灌水天才技术达人

注册时间
2008-7-14
金币
37927 个
威望
30 个
荣誉
11 个
累计签到:149 天
连续签到:0 天
[LV.200]无线新星
发表于 2009-1-10 23:00 |显示全部楼层
这个好像有人说过,有些AP不吃-0 -1命令,我曾经获取了两个TPLINK的握手包。不知道是运气好,还是。。。。。。。。。。。。
好久没来了
回复

使用道具 举报

1517

回帖

4865

积分

358 小时

在线时间

少校

注册时间
2008-6-11
金币
2937 个
威望
31 个
荣誉
7 个

尚未签到

发表于 2009-1-11 11:09 |显示全部楼层
这个应该都可以的,与AP的类型无关,只要客户端收到就行了。建议你在实验时不要发太多,一个两个的deauth 应该就够了,发太多说不定客户端就把你当成攻击了。还有,确保输入时没有错。
回复

使用道具 举报

14

回帖

30

积分

1 小时

在线时间

新兵上阵

注册时间
2009-1-10
金币
15 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-1-11 11:52 |显示全部楼层
还没成功过
回复

使用道具 举报

132

回帖

774

积分

48 小时

在线时间

中尉

注册时间
2008-10-18
金币
611 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-1-12 04:36 |显示全部楼层
输入肯定不会错了   deauth少 还是一样
% g, g) b9 {- v, W  也不懂怎么回事   怎么试都一样
回复

使用道具 举报

115

回帖

972

积分

35 小时

在线时间

中尉

注册时间
2007-6-23
金币
839 个
威望
0 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2009-1-12 09:39 |显示全部楼层
真是要靠运气吗?; W0 Q: e7 Q! g4 \/ N/ [7 }
不知道什么原因啊
回复

使用道具 举报

52

回帖

2990

积分

122 小时

在线时间

少校

注册时间
2008-6-7
金币
2897 个
威望
3 个
荣誉
1 个
累计签到:302 天
连续签到:0 天
[LV.365]无线熟人
发表于 2009-1-12 09:45 |显示全部楼层
我的理解跟AP有关,其他都是废话
' U- E5 Y4 G; E. V8 O我曾今破一个netgear的路由,不下20次几个小时的攻击都不断线,无法获取无握手包,而试验我自己的路由(水星,其实就是TP-LINK),2秒钟就得到握手包9 d7 g' c( Z/ d# S: g9 E0 E
大家都来说说那些品牌的路由可以获得握手包的
回复

使用道具 举报

44

回帖

358

积分

10 小时

在线时间

少尉

注册时间
2008-3-13
金币
304 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-1-12 18:55 |显示全部楼层
我载过,但用了几个字典都破不了.放弃过,其实也没什么难的.破WPA最关健还是字典.
回复

使用道具 举报

132

回帖

774

积分

48 小时

在线时间

中尉

注册时间
2008-10-18
金币
611 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-1-12 21:52 |显示全部楼层
是啊   怎么试还是一样 5 a2 \. w' P+ H! _+ j
  真的跟AP有问题啊
回复

使用道具 举报

1226

回帖

9414

积分

2085 小时

在线时间

砖家教授

注册时间
2008-11-27
金币
7755 个
威望
29 个
荣誉
2 个

尚未签到

发表于 2009-1-12 23:10 |显示全部楼层
我的理解:不是你把别人攻下来,而是让人觉得今天的网络有点问题,要重启或重新连接一下。
回复

使用道具 举报

23

回帖

186

积分

13 小时

在线时间

上等兵

注册时间
2008-10-28
金币
162 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-2-8 23:39 |显示全部楼层
真的跟AP有关系
回复

使用道具 举报

47

回帖

117

积分

62 小时

在线时间

上等兵

注册时间
2008-10-22
金币
60 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-2-11 09:42 |显示全部楼层
碰到个dlink的AP,也是怎么攻击都拿不到握手包。守株待兔几天也拿不到。# @' @; f) L+ A* h0 a$ O% J
原因可能是:
7 W0 S8 o6 M% d$ \1、是否存在防止-1攻击的路由或者设置?
* [  U9 I! R5 O/ y4 L, c1 y' M2,虽然AP的PWR值有20多,但跟客户端的距离较远,也就是说能收到AP的数据包,却收不到客户端发出的包。8 }; X0 o& f, _! E4 B7 _

, ?- h0 F" V) ?9 x) U* l顺便总结一下wpa破解的方法:# M/ w0 v* q. X/ ]
获得握手包:; a- i. ]) F, N! t, r+ h' V' ?" @
1. -1攻击。
+ J' E6 O7 c6 d9 }6 C! C( |2.守株待兔  p1 T+ K/ E9 d2 P6 U
拿到wpa握手包就像买到了彩票,能不能中奖得靠运气。0 B. W6 v( h6 E; o$ M
1.bssid比较简单,如tplink,linksys之类的,WPA PMK Hash Table光盘上有对应的文件,密码比较弱的很快就能算出来了。3 p0 Z# A& P# Z2 l6 R; h
2.不能使用hash table,靠字典破解,就看字典构造是否合理,机器运算是否强大,复杂的密码没个十天半月算不完。
# Z  o# @/ K# d3 m; va.     aircrack-ng -w 字典 数据包.cap     1 C1 t% Y- U" V- _. u: e% ^
b.     WESA GPU运算破解,有块支持该软件显卡速度能提高很多。感觉就算没有用GPU也比直接aircrack-ng命令快一些。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-5-1 17:10

返回顶部 返回列表