ubnt解决方案
楼主: longas

[原创]BackTrack2下破解无线WPA-PSK加密实战

[复制链接]

35

回帖

308

积分

0 小时

在线时间

少尉

注册时间
2007-7-4
金币
269 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2007-10-30 21:44 |显示全部楼层

强人,学习了

回复

使用道具 举报

347

回帖

6075

积分

543 小时

在线时间

中校

注册时间
2007-8-5
金币
5586 个
威望
14 个
荣誉
0 个
累计签到:473 天
连续签到:0 天
[LV.730]常住居民
发表于 2007-10-30 22:37 |显示全部楼层
厉害
回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2007-10-30 23:21 |显示全部楼层

wlxzy,呵呵,别着急,发完帖子的后续事情就是解决问题,放心,我会负责任的[em05]

你的问题回答如下:

1。cp的意思就是copy,这是Linux下常用命令,因为在当前Shell中破解时,我们是在/root下,所以在其它目录下制作的字典当然要copy到/root下才使用方便了;

2。关于文件传输保存,本地的话就cp到/hda1(C盘)或者/hda5(D盘)下自己的目录就可以了,但若是非本地的话,可以在BackTrack2下开启SSH服务,将捕获的WPA握手cap下载回来,或者将自己制作的字典上传过去。我就是这样做的,因为比较习惯SSH。

当然,也可以是通过本地搭建tftp服务器,或者FTP服务器。只要自己顺手,怎么传都行[em05]

Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

头像被屏蔽

122

回帖

500

积分

49 小时

在线时间

禁止发言

注册时间
2007-9-18
金币
367 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2007-10-30 23:27 |显示全部楼层
佩服,不顶不行![em05]
回复

使用道具 举报

134

回帖

965

积分

7 小时

在线时间

中尉

注册时间
2007-9-9
金币
810 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2007-10-31 00:27 |显示全部楼层

谢谢大版指导。晚上实践了一晚上,结果没有客户端出现,明天继续!

回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2007-10-31 12:14 |显示全部楼层
加油吧,保持激情,破解WPA指日可待!!

前几天和Remote-exploitsBT2开发人员交流了一下,深受启发,

看来这帮老外思路确实不一样,也许对WPA破解效率上有些地方是可以进行全面提升的,等我再抽时间研究一下,有结果会贴出来的[em05]
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

71

回帖

668

积分

0 小时

在线时间

中尉

注册时间
2007-4-23
金币
590 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2007-10-31 15:51 |显示全部楼层

都是高手呀

前段时间结合网上的教程,实践破解了一个比较简单的WAP-PSK

现在遇到一个问题,我用的是TP-Link wn321G USB网卡,

其它功能一切正常,但是只要一运行以下的命令

aireplay-ng  -0  10  -a   AP's MAC    rausb0或者
 
aireplay-ng  -0  10  -a   AP's MAC   -h  Client's MAC   rausb0

之前还在不停抓获的数据包就停了,这应该是命令有作用了,

但是接着就是客户端的MAC消失了

一会AP也消失了,

aireplay-ng  -0  10  -a   AP's MAC    rausb0或者
 
aireplay-ng  -0  10  -a   AP's MAC   -h  Client's MAC   rausb0

之前还在不停抓获的数据包就停了,这应该是命令有作用了,

但是接着就是客户端的MAC消失了

一会AP也消失了,

而且再也连不上了,只能重新开始抓包才可以找到

而另一外一台电脑用的是TP-link wn 510G抓包正常,

运行上面的命令也正常

这是怎么回事?

是不是因为信号的问题?(在XP下信号只有一格)

还是因为网卡的问题?

回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2007-10-31 17:27 |显示全部楼层
jashtp,网卡若支持WEP破解就问题不大。

从表面看起来,似乎是信号问题,以前我也有过这样的情况,而且还就是笔记本用的Dlink网卡攻击时会出现,台式机的PCI无线网卡就没有问题。不过也可能是AP的问题,以前也遇到过有些低端AP在遭受到Deauth攻击后,会出现断线情况,而且不能自动恢复,这个时候当然客户端也断掉了所以监听不到。

以前在War-Driveing的时候还出现过一定位对方AP频道,客户端就消失的情况,很多奇怪的事情,呵呵,到现在我也不是所有的都搞明白的。

希望能帮到你,多交流吧。[em05]
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

134

回帖

965

积分

7 小时

在线时间

中尉

注册时间
2007-9-9
金币
810 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2007-10-31 19:11 |显示全部楼层

cp文件到本地磁盘,或者从本地磁盘cp文件到root,刚才试了几个命令,无效啊。麻烦版主详细解答。

我用的是DELL的笔记本3945网卡,load ipw 3945,再激活成monitor模式,提示monitor mode enable。并能成功嗅探和抓包,请问是不是不需要升级Aircrack-ng至0.9.1r784啊?

回复

使用道具 举报

140

回帖

1462

积分

94 小时

在线时间

上尉

注册时间
2007-4-26
金币
1260 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2007-10-31 23:00 |显示全部楼层

好贴,顶下.

但是,有个问题为什么我WPA2-PSK-TRIP这个加密信号我一直抓不到握手,我已试了二个星期了.一直不成功,是不是对方笔记本的信号太弱的原因?AP的信号到是很强.

请longas帮分析下.

回复

使用道具 举报

头像被屏蔽

69

回帖

333

积分

31 小时

在线时间

禁止发言

注册时间
2007-10-9
金币
254 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2007-11-1 00:10 |显示全部楼层
好贴,先顶,再慢慢看了。
回复

使用道具 举报

71

回帖

668

积分

0 小时

在线时间

中尉

注册时间
2007-4-23
金币
590 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2007-11-1 09:50 |显示全部楼层

大版,谢谢啦!

再研究一下跟大家汇报进展!

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-4-19 22:20

返回顶部 返回列表