ubnt解决方案
查看: 31602|回复: 71

[讨论] WPA拿握手包的试验 进来讨论讨论!

[复制链接]

132

回帖

774

积分

48 小时

在线时间

中尉

注册时间
2008-10-18
金币
611 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-1-10 19:10 |显示全部楼层
今天闲着没事干,拿自己的AP来做了试验,希望能找出为什么拿不到WPA握手包的原因.
" C2 U3 T: ?4 \5 R+ S4 @9 S/ q) s  工具:无线AP一个9 T9 D% |% H' J
          笔记本两台(都内置无线网卡,一个是INTEL3945,一个是BCW3xx)
' j8 r# u" G" i$ H  r          BT3 FINAL系统
9 ~! y# r, Q4 n" F
" M9 D4 v, ]/ I$ l0 W6 g% _, N  起初我先让INTEL3945的那台笔记本,先事先监听自己AP。然后用另一台笔记本连上自己的AP,BCW3XX那台刚刚连上,INTEL3945这台就显示收到WPA HANDSHAKE。当然喽 这个只是试验下能不能受到握手包,既然可以,就是说明这要用Deautenticate攻击把客户端攻下线,让他重新连接,就可以收到握手包了。但是为什么攻不下线呢,现在问题再这里。
7 T; S1 ^  p4 `5 u9 I7 ]  现在呢我先让BCW3XX这台机子先连上自己的AP,然后用配有INTEL3945那台机子攻击AP,希望能使另一台机子下线,起初攻击次数是10次,后面20次,50次,5次 2次  后来干脆999次算了 ,攻击的过程中 我的眼睛从来没离开过两台机子的屏幕,不管怎么攻击另一台机子都没从AP上断开过,这是为什么呢?平常拿不到握手包都是没使客户端从要破解的那个AP断开过。) A6 U% g' V$ Q7 u
  更别说什么,攻击后要等两下让客户端从新连接,这种机率多小啊。就算真的把客户端攻掉线了,你的攻击还在继续,然到那个客户端从新连上AP 有那么困难么,毕竟你的攻击又不是很强大!2 v8 q  M) X/ B: u+ }
  为什么攻不断线呢,然到跟AP性能的有关吗?或者是跟自身的网卡功率有关吗?. W% P6 k# J, G8 b; @/ R3 i6 Z1 K
  拿不到握手包 总不能开着机子等着客户端上线吧 这种守株待兔的方法,留着给你用吧!
: V; r- ~/ U. M3 M4 [* z; J7 Z  成功拿过WPA握手包的兄弟,分享你的经验,还要说明一点  
4 T  v* [' ^2 k) w5 J  上次有个兄弟说 Deautenticate攻击不是越多越好,对于我们来说能攻下线就好,少的也试了 多的也试了 2下你能攻断下吗?$ `5 j1 U9 s1 b6 Q8 I
  根本不是攻击次数的问题。好了 就到这里的了 来这里也就为了讨论不懂 不清楚 不明白的东西  分享别人不懂 不清楚 不明白的东西- {; Y5 r4 @7 D* h4 Q
  还是那句话  成功拿过WPA握手包的兄弟,分享你的经验,估计还试运气成分比较多点。
2 K1 [& ^7 ?# f1 I  为什么攻不断线呢,然到跟AP性能的有关吗?或者是跟自身的网卡功率有关吗?
; R; j0 x3 J2 s; C9 I; }! X  还有Deautenticate攻击的攻击原理是怎样的,不会像简单的ping吧。或者有点类似DDOS攻击吗?这个问题待解决??

评分

1

查看全部评分

2291

回帖

4万

积分

536 小时

在线时间

砖家教授

ceng网砖家

灌水天才技术达人

注册时间
2008-7-14
金币
37927 个
威望
30 个
荣誉
11 个
累计签到:149 天
连续签到:0 天
[LV.200]无线新星
发表于 2009-1-10 23:00 |显示全部楼层
这个好像有人说过,有些AP不吃-0 -1命令,我曾经获取了两个TPLINK的握手包。不知道是运气好,还是。。。。。。。。。。。。
好久没来了
回复

使用道具 举报

1517

回帖

4865

积分

358 小时

在线时间

少校

注册时间
2008-6-11
金币
2937 个
威望
31 个
荣誉
7 个

尚未签到

发表于 2009-1-11 11:09 |显示全部楼层
这个应该都可以的,与AP的类型无关,只要客户端收到就行了。建议你在实验时不要发太多,一个两个的deauth 应该就够了,发太多说不定客户端就把你当成攻击了。还有,确保输入时没有错。
回复

使用道具 举报

14

回帖

30

积分

1 小时

在线时间

新兵上阵

注册时间
2009-1-10
金币
15 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-1-11 11:52 |显示全部楼层
还没成功过
回复

使用道具 举报

132

回帖

774

积分

48 小时

在线时间

中尉

注册时间
2008-10-18
金币
611 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-1-12 04:36 |显示全部楼层
输入肯定不会错了   deauth少 还是一样
+ B+ a! p- Z0 F( j  也不懂怎么回事   怎么试都一样
回复

使用道具 举报

115

回帖

972

积分

35 小时

在线时间

中尉

注册时间
2007-6-23
金币
839 个
威望
0 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2009-1-12 09:39 |显示全部楼层
真是要靠运气吗?
/ q3 P% E5 h! _( W0 y8 y) r不知道什么原因啊
回复

使用道具 举报

52

回帖

2990

积分

122 小时

在线时间

少校

注册时间
2008-6-7
金币
2897 个
威望
3 个
荣誉
1 个
累计签到:302 天
连续签到:0 天
[LV.365]无线熟人
发表于 2009-1-12 09:45 |显示全部楼层
我的理解跟AP有关,其他都是废话6 X) x2 r; A% z3 y: Z
我曾今破一个netgear的路由,不下20次几个小时的攻击都不断线,无法获取无握手包,而试验我自己的路由(水星,其实就是TP-LINK),2秒钟就得到握手包
* k5 t' p6 ^7 g. g- l( G: r大家都来说说那些品牌的路由可以获得握手包的
回复

使用道具 举报

44

回帖

358

积分

10 小时

在线时间

少尉

注册时间
2008-3-13
金币
304 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-1-12 18:55 |显示全部楼层
我载过,但用了几个字典都破不了.放弃过,其实也没什么难的.破WPA最关健还是字典.
回复

使用道具 举报

132

回帖

774

积分

48 小时

在线时间

中尉

注册时间
2008-10-18
金币
611 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-1-12 21:52 |显示全部楼层
是啊   怎么试还是一样 & ]2 `  j4 B; x4 g& ~
  真的跟AP有问题啊
回复

使用道具 举报

1226

回帖

9414

积分

2085 小时

在线时间

砖家教授

注册时间
2008-11-27
金币
7755 个
威望
29 个
荣誉
2 个

尚未签到

发表于 2009-1-12 23:10 |显示全部楼层
我的理解:不是你把别人攻下来,而是让人觉得今天的网络有点问题,要重启或重新连接一下。
回复

使用道具 举报

23

回帖

186

积分

13 小时

在线时间

上等兵

注册时间
2008-10-28
金币
162 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-2-8 23:39 |显示全部楼层
真的跟AP有关系
回复

使用道具 举报

47

回帖

117

积分

62 小时

在线时间

上等兵

注册时间
2008-10-22
金币
60 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-2-11 09:42 |显示全部楼层
碰到个dlink的AP,也是怎么攻击都拿不到握手包。守株待兔几天也拿不到。7 J! V1 }* |4 _7 z' n5 n
原因可能是:, u! i8 K2 ^( e- \
1、是否存在防止-1攻击的路由或者设置?
0 A9 |+ z$ Z+ W) j/ y- Z! {2,虽然AP的PWR值有20多,但跟客户端的距离较远,也就是说能收到AP的数据包,却收不到客户端发出的包。3 J- }* ]  o5 t7 h& ]* z) k

( [4 C2 r# E$ m$ y6 |9 z顺便总结一下wpa破解的方法:
, A& g6 s9 b; o2 z, v" e' N% s获得握手包:; T1 Q, [- \/ J9 L
1. -1攻击。' W. W- H) p% y2 c- p4 f. A) g
2.守株待兔7 L  N# Z  u8 c* p( y4 t3 U) D2 I
拿到wpa握手包就像买到了彩票,能不能中奖得靠运气。/ q# _, c/ a* B; [) _. ~; V
1.bssid比较简单,如tplink,linksys之类的,WPA PMK Hash Table光盘上有对应的文件,密码比较弱的很快就能算出来了。
+ f8 P  q8 K& U2 G% G2.不能使用hash table,靠字典破解,就看字典构造是否合理,机器运算是否强大,复杂的密码没个十天半月算不完。
; O* E" j2 W6 Sa.     aircrack-ng -w 字典 数据包.cap     
. O4 T" s& L* b+ B; e' \b.     WESA GPU运算破解,有块支持该软件显卡速度能提高很多。感觉就算没有用GPU也比直接aircrack-ng命令快一些。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-5-3 16:16

返回顶部 返回列表