ubnt解决方案
查看: 1461|回复: 6

[其它求助] 可以给新人科普下抓包吗?

[复制链接]

15

回帖

34

积分

34 小时

在线时间

新兵上阵

注册时间
2021-11-11
金币
14 个
威望
0 个
荣誉
0 个
累计签到:5 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2021-11-17 10:29 |显示全部楼层
本帖最后由 啊哈_YggYF 于 2021-11-17 11:21 编辑 : U9 {2 Q! f( [8 A9 s+ j5 a
# l' z3 E  L9 }0 }
用论坛的WPA一键抓包,几十个WiFi只有2个握手包,为什么只能抓2个?抓包的大致原理是什么?什么情况下能够获得握手包?

15

回帖

34

积分

34 小时

在线时间

新兵上阵

注册时间
2021-11-11
金币
14 个
威望
0 个
荣誉
0 个
累计签到:5 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2021-11-17 11:15 |显示全部楼层
啊,不对,是抓包,科普下抓包
回复

使用道具 举报

28

回帖

1989

积分

137 小时

在线时间

上尉

注册时间
2015-9-4
金币
1927 个
威望
4 个
荣誉
0 个
累计签到:76 天
连续签到:0 天
[LV.100]试剑无线
发表于 2021-11-17 13:17 |显示全部楼层
设备在连接路由器的时候,会进行4步握手的步骤进行鉴权(具体步骤可以百度一下wpa四次握手协议),再这四次握手中,WIFI密码采用加密的方式发给路由器(加密算法也是公开的,详情你也可以搜索一下)。抓包就是抓这个4次握手包,握手包内有这个加密后的WIFI密码,这个时候就需要破解工具出场了。
) i, b# U5 ?0 U, `3 L' O8 `* {
" y+ v8 }- c/ |/ N" T* T破解工具根据你设定的字典或者其他方式进行密码的测试,它会将一个密码,采用同样的加密算法加密后和握手包内的密码对比。不一致就换下一个,一致则证明当前测试的就是正确的密码(理论上也会有不同的wifi密码加密后出现相同的情况,这种叫“碰撞”,这种几率很小,可以忽略不计)9 q0 b( l* A, ~9 {2 k2 k
5 b7 p9 F7 h6 ?" q: W/ ~4 v
抓包时,一个重要的点就是,这个WIFI下面有没有终端连接,没有终端连接的时候,没有设备和路由器通信,也就没法抓到带有WIFI密码的数据包了,
5 l5 f+ w- y+ ^. i8 U4 E2 {) C& x当WIFI下面有终端连接是,正常情况下终端是不会重新发送密码去和路由器连接的,这个时候就需要采用一种工具将这个终端踢下去,大部分情况终端发现断线后会自动重连,这个时候抓包就可以抓到带有密码的握手包了(有时候是终端在休眠,掉线了不会去重连,这个时候就抓不到握手包了)。+ y+ r* Y+ M! a& @

& i# [& u$ S6 K  i; C) ?% u3 K3 j0 \3 ?8 ]+ u, P' p' x8 D
回复

使用道具 举报

15

回帖

34

积分

34 小时

在线时间

新兵上阵

注册时间
2021-11-11
金币
14 个
威望
0 个
荣誉
0 个
累计签到:5 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2021-11-17 15:12 |显示全部楼层
hs15154280595 发表于 2021-11-17 13:17  F# O! a  |  m6 }! V" n
设备在连接路由器的时候,会进行4步握手的步骤进行鉴权(具体步骤可以百度一下wpa四次握手协议),再这四次 ...

1 m: Z: `$ L. K( u7 A! V原来如此,感谢
回复

使用道具 举报

16

回帖

635

积分

37 小时

在线时间

中尉

注册时间
2021-11-18
金币
608 个
威望
0 个
荣誉
0 个
累计签到:53 天
连续签到:0 天
[LV.100]试剑无线
发表于 2021-11-18 11:29 |显示全部楼层
华为镜像口设置:以s5700为例
9 C5 W! V. D& o9 D# Q8 M(抓组播报文不需要交换机即可,直接傻瓜交换机不带隔离型的即可)! z: g- }0 ]+ t
(终端是PPPOE/IPOE的方式拨号获取的,必须镜像交换机抓包)
8 S0 ?, w8 Q) t) J8 I5 lSys 进入全局模式) P& J1 s# u# }
--observe-port 1 interface GigabitEthernet 0/0/2(设置观察端口.2); @$ P& I/ h/ h; ]% g
--interface g0/0/3(设置被镜像口为3口)
+ o6 r$ s' J% D1 `* G& M) |--port-mirroring to observe-port 1 both (设置被镜像口为3口)2 l# q! g! E0 c: c3 ?
--quit, K7 S8 x; d8 `# S1 w3 ~$ x( ~9 f
--quit
" r' G5 z, B; i8 U6 \. q; e$ s--save
2 c9 V+ `+ \# v7 ]/ a3 H光猫接交换机的1口
% J0 f1 d6 I" K) r/ E1 {% x笔记本接交换机的2口& w5 L) M2 {9 {) W! ]5 O* i
运营商的iptv盒子接交换机的3口$ M5 i1 m$ Z4 I
然后按照图在交换机上做一个镜像
回复

使用道具 举报

977

回帖

6850

积分

832 小时

在线时间

中校

注册时间
2014-11-20
金币
6487 个
威望
48 个
荣誉
0 个
累计签到:799 天
连续签到:0 天
[LV.1095]铁杆粉丝
发表于 2021-11-18 15:43 |显示全部楼层
看看大神的帖子:
, R0 m# x0 H# P1 O! hhttps://www.anywlan.com/thread-339142-1-1.html
回复

使用道具 举报

34

回帖

124

积分

11 小时

在线时间

上等兵

注册时间
2018-8-2
金币
89 个
威望
0 个
荣誉
0 个
累计签到:5 天
连续签到:1 天
[LV.20]漫游旅程
发表于 2021-11-21 23:01 来自手机 |显示全部楼层
学习学习
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2026-1-22 07:20

返回顶部 返回列表