aircrack-ng

简介


这个指导教程用来说明如何使用Aircrack-ng来破解WEP加密的网络. 目的在于帮助读者熟悉基本概念和培养基本的破解技巧. 当然前提是你已经有了可以用于注入的网线网卡. 教程的核心是利用aireplay-ng伪装一个ARP包去产生IVs, 然后aircrack-ng用这个IVs去破解WEP密码. 关于ARP的更多内容, 请参见后续文章.

对于新手来说, 可以先参考这篇文章. 尽管这篇文章也没有覆盖所有的步骤, 但提供了更多详细的例子帮助新手理解破解WEP的过程. 如果需要安装Aircrack-ng, 参考这里, 需要安装网卡驱动, 参考这里 . 推荐读者使用自己的无线接入点来熟悉这些过程和技巧. 如果自己并没有可用的网络, 一定要在经过别人允许的情况下, 合法地使用这些Aircrack-ng测试.

前提

你正在使用的驱动支持注入, 参考这篇文章来测试自己的网卡是否可以用来进行注入.

需要保证你离无线接入点比较近, 从而可以接受和发送接入点数据包. 需要知道的是, 能从接入点接收到数据包并不意味着你能够发送数据包到接入点. 无线网卡的强度通常是比接入点要小的. 通过这篇文章介绍的测试来验证是否可以同接入点之间进行数据交换.

至少有一个有线或者无线客户端连接到网络上, 并且他们都要是活动状态的. 原因是本篇文章要依靠ARP问答包来破解, 所以没有活动状态的客户端, 破解也就无从也谈起.

你正在使用Aircrack-ng0.9及以上的版本. 如果你用的版本不同, 那一些操作就有可能不同.

保证自己满足以上所有的前提, 否则一下的一些操作可能不能进行. 在下面的例子中, 你需要将”ath0”改变为你无线网卡的接口名.

本教程用到

MAC地址 : 00:0F:B5:88:AC:82

BSSID( 无线接入点地址 ) : 00:14:6C:7E:40:80

ESSID( 无线网络名称 ) : teddy

接入点频道 : 9

无线接口 : ath0

你应该在你所使用的网络上搜集同样的信息为下面的操作做准备

破解步骤

简介

在破解WEP之前, 你需要搜集大量的IVs(初始向量). 正常的网络并不会一下子产生处这么多的IVs. 理论上, 如果足够耐心的话, 你可以通过监听和保存来搜集足够多的IVs以破解WEP. 当然, 大家可能都不愿意这样等, 所以这里我们采用一种叫做”注入”的技巧来加速这个过程. 注入会使得接入点发送大量的数据包, 这就可以使我们在短时间内获得大量的IVs. 一旦我们捕获道足够的IVs之后, 就可以来破解WEP了.以下是一些基本步骤:

a.在特定的AP频道开启监控模式

b.测试网卡对接入点的注入能力

c.使用aireplay-ng伪装同接入点建立联系

d.使用airodump-ng收集IVs

e.使用aireplay-ng的ARP模式注入数据包

f.用aircrack-ng破解IVs获得密码

在特定的AP频道开启监控模式

这一步的目的是将网卡开启成monitor模式. monitor模式可以使网卡监听任何一个数据包. 正常情况下, 我们只能接收到发送给我们的数据包, 但是通过monitor模式, 我们就可以从所有的数据包中选择一些用来后续的注入.

首先停止掉ath0:

airmon-ng stop ath0

会出现:

Interface       Chipset         Driver

wifi0           Atheros         madwifi-ng

ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)

输入”iwconfig”确保没有其他的athX接口了. 会出现:

lo        no wireless extensions.

eth0      no wireless extensions.

wifi0     no wireless extensions.

如果还有其它的athX借口, 需要停掉它, 然后再用”iwconfig”来验证. 下一步, 输入如下命令在频道9上开启monitor模式:

airmon-ng start wifi0 9

你需要根据自己的网络信息来替换上述的频道9. 为了下述步骤的顺利进行, 必须保证自己的网卡锁定在接入点频道上. 在下面的命令中, 我们使用”wifi0”来代替”ath0”接口. 这是因为本教程网卡使用的是madwifi-ng驱动. 对于其他的驱动, 请使用无线接口名称如”wlan0”或者”rausb0”.会显示:

Interface       Chipset         Driver

wifi0           Atheros         madwifi-ng

ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)

可以发现”ath0”已经进入了monitor模式. 现在验证一下各个接口都被设置好, 输入”iwconfig”, 显示:

lo        no wireless extensions.

wifi0     no wireless extensions.

eth0      no wireless extensions.

ath0      IEEE 802.11g  ESSID:  Nickname:

       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82

Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3

Retry:off   RTS thr:off   Fragment thr:off

Encryption key:off

Power Management:off

Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm

Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0

Tx excessive retries:0  Invalid misc:0   Missed beacon:0

再上面的窗口中可以发现, ath0-已经进入了monitor模式. 频率2.452GHz, 频道9, Acess Point是你无线网卡的物理地址. 注意:只有madwifi-ng驱动会显示网卡的物理地址. 所以如果窗口上并没有显示物理地址信息也是正常的.上述信息一定要验证好, 否则下述的步骤可能不能进行.  

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 220,295评论 6 512
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,928评论 3 396
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 166,682评论 0 357
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 59,209评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 68,237评论 6 397
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,965评论 1 308
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,586评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,487评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 46,016评论 1 319
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,136评论 3 340
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,271评论 1 352
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,948评论 5 347
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,619评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,139评论 0 23
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,252评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,598评论 3 375
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,267评论 2 358

推荐阅读更多精彩内容