ubnt解决方案
查看: 28875|回复: 128

【中级教程】关了DHCP也不怕,解密WEP包获取DATA,让路由的IP显出原形。

  [复制链接]

94

回帖

861

积分

85 小时

在线时间

中尉

注册时间
2006-5-23
金币
629 个
威望
15 个
荣誉
3 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2009-4-12 17:23 |显示全部楼层
逛了很久的坛子,发现对于很多人对于关闭了DHCP的AP显得束手无策
虽然也有这方面的教程,如使用科来,使用自制的网关扫描软件等等,实际成功的估计也不高
这里提供另外一种方法,就是使用破解出来的WEP密码,来解密获取的WEP包,从解密后的数据包里直接查看IP地址来增加成功的可能性
--------------------------------------------
使用以上方法需要具备以下几个条件
1.使用AIRODUMP-NG命令抓取要破解AP的完整DATA包(获取后应该为*.CAP格式,不能使用--ivs参数!)
2.最好是在该AP有合法客户端的情况下(此时获取的DATA包很有可能包含客户端的ip地址)
3.安装网络协议分析软件Ethereal,(本教程中使用其v.0.99.0版本)
4.已破解该ap的密码(密码都没破,还解密啥!)
--------------------------------------------

1.上图中为我在自己电脑上截取的5个AP,其中除了第一个中文SSID尚未破解,其他四个均已破解出密码。
以其中的fan数据主,获取到约100左右DATA,即可关闭,然后将该CAP文件拷贝到WINDOWS目录下,这里我将其命名为test-01.cap
-------------------------
2.使用ETHEREAL打开此CAP文件,可以看到所有的捕获数据包,这里我们定位到796和798两个数据包位置
可以看到,这是从网卡为001b7733dc90的地址发送给0019e0d8d7cc的数据包
记得在AIRODUMP-NG图里面,0019e0d8d7cc是什么?对,就是fan这个AP的MAC地址
很明显,这很可能是某个合法客户端和该AP的通讯,不过由于未解密WEP包,所以DATA这栏只能看到加密后的WEP数据
接下来,我们来解密这个DATA,看看到底是啥数据
------------------------------------
3.点击图中的preferences,打开高级设置界面
然后点击protocols前面的加号,在展开的所有协议中,找到IEEE 802.11
此时会出现如下界面

4.然后点击wep key count,选择加密的密码个数(一般情况选1)
在下面的key1-4中输入你破解的wep密码,一般情况下只要输在1号中即可
然后点击apply,再点击OK(此步骤一定要注意,千万不能点了apply就关闭此窗口,那样的话设置无效,会恢复默认设置
-------------------------------------
5.回到主程序界面,再定位到796和798两个数据包位置,此时....
6.数据包已被解密,很明显,这是从192.168.1.100的1648端口到61.172.207.163的80端口的数据
那么从这个IP地址,我们很容易猜出,这个客户端的IP为192.168.1.100,正在上网页来着
那么一般情况,该IP段的网关应该为192.168.1.1,因为我们只是抓取到了客户到网关的数据,并没有抓到网关到客户的数据,那么,网关的IP尚不确定
-------------------------------------------------------
7.接下来我们在1821,1823,1824三个数据包位置发现了这个
网关的SSDP....唉,都是BT惹得祸....
-----------------------------------------------
教程结束
总结:
极端情况,某AP开了MAC地址链接绑定,MAC和IP绑定,指定唯一IP地址上网,改了路由登录密码,关了SSID广播
开了不加密/WEP加密/WPA加密(实际中,使用WPA加密会导致路由器CPU负载增大,所以,某些人喜欢使用不加密或WEP加密)关闭了DHCP,客户端上开了隐身/防火墙程序,关了局域网的PING,非常规IP段
那么,很表明,该AP的主人懂得安全知识,而且,他肯定会使用无线上网(不用无线直接关WLAN了!)
这种情况下,使用科来或使用网关扫描程序,成功的概率很小,分析原始的DATA包就显的尤其重要了。
此方法不足的地方:对于新手,难度较大。
此方法优势的地方:只要有DATA,只要有密码,成功率74.18%以上!原理上,也适用于wpa加密.
其实使用无线上网本身就是一件很危险的事情,特别是涉及到帐号密码的操作,特别是有心算无心的情况下
死了都想不到怎么丢了密码的。
所以,无线适合看看网页,下下东西,设计到帐号密码的,还是用有线宽带吧,虽然也存在被线路侦听的可能....
实在是比无线小的多。
另外:写这篇文章的时候,检索了大部分的论坛帖子,发现论坛中不乏高手(如zero)提出过这种方法的,却没有任何此类的教程在论坛出现,而此技术并非新鲜货或是高端货。

抱着技术交流的心态发了此文章,欢迎拍砖
-------------------------------------------------
作者  堕落剑客  anywlan论坛ID(dljk117)
原创作品,欢迎转载,但请保留作者信息
--------------------------------------------------

评分

2

查看全部评分

410

回帖

1589

积分

572 小时

在线时间

上尉

注册时间
2008-10-24
金币
1084 个
威望
1 个
荣誉
0 个
累计签到:107 天
连续签到:0 天
[LV.200]无线新星
发表于 2009-4-12 17:27 |显示全部楼层
好复杂。
回复

使用道具 举报

7419

回帖

4万

积分

1万

在线时间

管理员

无线论坛管理员

注册时间
2004-10-2
金币
34530 个
威望
404 个
荣誉
114 个
累计签到:119 天
连续签到:3 天
[LV.200]无线新星
发表于 2009-4-12 17:32 |显示全部楼层
好文,另辟蹊径,值得表扬。
回复

使用道具 举报

5449

回帖

1万

积分

5969 小时

在线时间

上校

灌水天才鲁班小弟全才勋章资深收藏家

注册时间
2009-1-21
金币
9417 个
威望
84 个
荣誉
2 个
累计签到:111 天
连续签到:0 天
[LV.200]无线新星
发表于 2009-4-12 17:37 |显示全部楼层
如果有客户端还怕扫他不出来。。。。
回复

使用道具 举报

644

回帖

2640

积分

1143 小时

在线时间

少校

注册时间
2008-7-5
金币
1820 个
威望
5 个
荣誉
0 个

尚未签到

发表于 2009-4-12 18:22 |显示全部楼层
美8怎么看懂,但还是要顶,感觉这个很厉害!
回复

使用道具 举报

3425

回帖

3万

积分

2884 小时

在线时间

版主

杰出会员设备暴发户灌水天才

注册时间
2008-7-15
金币
31043 个
威望
136 个
荣誉
51 个
累计签到:27 天
连续签到:0 天
[LV.50]初入江湖
发表于 2009-4-12 18:36 |显示全部楼层
仔细看看 学习学习!
回复

使用道具 举报

209

回帖

5368

积分

106 小时

在线时间

中校

注册时间
2009-3-14
金币
5035 个
威望
9 个
荣誉
6 个

尚未签到

发表于 2009-4-12 19:48 |显示全部楼层
真正的高手!!!
回复

使用道具 举报

10

回帖

18

积分

3 小时

在线时间

新兵上阵

注册时间
2009-4-9
金币
8 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-4-12 20:08 |显示全部楼层
太高深了,我这种小菜鸟不太懂呀
回复

使用道具 举报

703

回帖

3121

积分

368 小时

在线时间

少校

注册时间
2006-11-1
金币
2158 个
威望
20 个
荣誉
5 个

尚未签到

发表于 2009-4-12 21:26 |显示全部楼层
收下了,好文章.

对于关闭DHCP\限制mac的ap破解了也没什么用的,对ap设置能玩到这份上的也是有心人.
蹭不到他的网的
回复

使用道具 举报

173

回帖

341

积分

132 小时

在线时间

少尉

注册时间
2009-1-28
金币
136 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-4-12 21:46 |显示全部楼层
本帖最后由 sclzlcwxm 于 2009-4-13 21:28 编辑

看了你的文章,感觉这个论坛高手是不少,但大部分都没有出真招,你是例外,让新手们学到了不少东东。
另外,不知有DOS方面的命令来探测网关没有,可行不?那位高手整一个出来,以方便大家学习。
我这段时间正在被我的小区的开放的AP整得焦头烂额,他们明明是开放的,就是连不上,有的连上了,但就是上不了网,有的干脆就是一个红叉叉,忧闷呀!!!!!!!!!
用科来也查不出网关和网段,单独设IP地址也不行,焦头烂额!!!





我在家的时间少,搞BT3的时间也少,等我有了数据再上传哈!!
回复

使用道具 举报

31

回帖

71

积分

10 小时

在线时间

新兵上阵

注册时间
2009-3-13
金币
39 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-4-12 22:01 |显示全部楼层
好文章要收藏
回复

使用道具 举报

1万

回帖

11万

积分

3400 小时

在线时间

砖家教授

推广先锋杰出会员技术达人太平绅士灌水天才正义勋章雷锋勋章资深收藏家设备暴发户

注册时间
2009-1-9
金币
97508 个
威望
1496 个
荣誉
14 个
累计签到:2580 天
连续签到:0 天
[LV.2920]超级粉丝
发表于 2009-4-12 22:26 |显示全部楼层
只用科来的飘过
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-5-4 11:38

返回顶部 返回列表