分类: 网络与安全
2010-03-03 14:34:05
|
WinAirCrackPack 破解无线路由密码软件 WinAirCrackPack工具包是一款无线局域网扫描和密钥破解工具,主要包括airodump和aircrack等工具。它可以监视无线网络中传输的数据,收集数据包,并能计算出WEP/WPA密钥。
2、实验环境系统组成
2.1 硬件环境
选用具有WEP和WPA加密功能的无线路由器或AP一台
带有迅驰无线网卡的笔记本电脑两台(分别定义为STA1和STA2,作为合法无线接入用户)
抓包无线网卡一块
ü笔记本电脑一台(定义为STA3,作为入侵者)
2.2 软件环境
入侵者STA3 :WinAirCrackPack工具包,
注意:STA3要开启在控制面板->管理工具->服务中开启Wireless Zero Config服务。
3、实验拓扑图
4、配置无线路由器(根据实际网络环境进行配置)
(1)STA1连接上无线路由器(默认未加密)。右键单击屏幕下的 图标,选择“查看可用的无线网络”,弹出如图1所示的窗口。
其中显示有多个可用的无线网络,双击TP-LINK连接无线路由器,一会儿就连接成功。
(2)打开IE浏览器,输入IP地址:192.168.1.1(无线路由器默认局域网IP地址)。
(3)登录无线路由器管理界面(用户名:admin,密码:admin)。
单击界面左侧的“网络参数”下的“LAN口设置”选项,设置“IP地址”为192.168.1.8并保存,如图4所示。
(4)打开IE浏览器,输入IP地址:192.168.1.8,重新登录无线路由器管理界面(注意本实验选择TP-LINK无线路由器,其他品牌产品如CISCO等均有类似配置选项),单击界面左侧的“无线设置”下的“基本设置”选项。
1)选择“模式”为“54Mbps(802.11g)”;
2)选择“密钥格式”为“ASCII码”;
3)选择“密钥类型”为“64位”;
4)设置“密钥1”为“pjwep”;
5)单击“保存”。
(5)当无线路由器设置好WEP密钥后,STA1需要重新连接上无线路由器(输入的密钥与无线路由器设置的密钥相同),一会儿就连接成功。
(6)打开IE浏览器,输入IP地址:192.168.1.8,重新登录无线路由器管理界面,单击界面左侧的“DHCP服务器”下的“DHCP服务”选项,单击“不启用”并保存,如图8所示,单击“系统工具”下的“重启路由器”对路由器进行重启。
5、破解WEP、WPA密钥的软件下载
STA3从网上下载用于破解密钥的软件,具体操作步骤如下:
(1)在Google搜索页面中输入“WinAircrackPack下载”进行搜索,如图9所示。
点击上述页面中“安全焦点:安全工具-WinAircrackPack.zip”,弹出以下页面。
(2)单击“下载”保存该软件,可解压到本地磁盘的任何位置(以下我们解压到E盘根目录下为例)。
6、安装抓包无线网卡
注:用于抓包无线网卡的驱动采用Atheros v4.2.1,该卡必须采用Atheros AR5001, AR5002, AR5004, AR5005 或 AR5006芯片组,下表的网卡均可使用,本实验我们采用Netgear 的108M无线网卡(型号:WG511T)。
(1)在STA3笔记本上安装抓包无线网卡驱动。插入无线网卡,弹出如图11所示的窗口。选择“否,暂时不”,单击“下一步”。
(2) 选择“从列表或指定位置安装”,单击“下一步”。
(3)选择“不要搜索”,单击“下一步”。
(4)单击“从磁盘安装”,在弹出的窗口中单击“浏览”,选择E:\WinAircrackPack\atheros421@(目录下的net5211文件,单击“打开”,然后单击“确定”,单击“下一步”,在安装的过程中弹出如图15所示的窗口。
7、破解WEP密钥
(1)让STA1和STA2重新连接上无线路由器。
(2)在STA3笔记本电脑上运行airodump,该工具用来捕获数据包,按提示依次选择“16”:破解所用无线网卡的序号;
“a”,选择芯片类型,这里选择atheros芯片;
“6”,信道号,一般1、6、11是常用的信道号,选择“0”可以收集全部信道信息;
“testwep”(该输入文件名可任意);
“y”,破解WEP时候选择“y”,破解WPA时选择“n”。
(3)回车后,进入以下界面。
(4)当该AP的通信数据流量极度频繁(比如可以采用STA1与STA2对拷文件来产生数据流量),“Packets”所对应的数值增长速度就会越大。当大概抓到30万(如采用104位RC4加密需要抓到100万包)“Packets”时关闭airodump窗口,启动 WinAircrack。
(5)点击左侧的“General”进行设置,选择加密类型为“WEP”,添加捕获的文件(testwep.ivs)。
(6)点击左侧的“Advanced”进行设置,选择“Aircrack”所在的位置。
(7)全部设置完后,点击右下角的“Aircrack the key”按钮弹出以下窗口。
(8)选择要破解网络的BSSID(本实验选择“1”),回车得到最终WEP密钥。
8、破解WPA密钥
(1)修改无线路由器的加密类型和加密方法,并设置为WPA-PSK认证和TKIP加密方式。
(2)在STA3笔记本上运行airodump,该工具用来捕获数据包,按提示依次选择“16”,“a”,“6”,“testwpa”(该输入文件名可任意),“n”。
(3)回车后,进入以下界面
(4)让STA1重新连接上无线路由器,airodump将捕获一个无线路由器与STA1四次握手的过程。
(5)启动WinAircrack。
(6)点击左侧的“General”进行设置,选择加密类型为“WPA-PSK”,添加捕获的文件(testwpa.cap)。
(7)点击左侧的“Wpa”进行设置,选择一个字典文件(口令字典可下载:例如lastbit.com/dict.asp)。
(8)全部设置完后,点击右下角的“Aircrack the key”按钮弹出以下窗口,可知已经捕获到一次握手的过程。
(9)选择要破解网络的BSSID(本实验选择“2”),回车后经过几分钟的计算,最终得到WPA密钥。
9、破解密钥后对网络的危害一例(伪造AP)
一旦入侵者知道了无线网络的WEP或WPA密钥,就可以连接到本地局域网内,这样入侵者就享有与正常接入用户一样对整个网络访问的权限,进行深度攻击。入侵者可以利用IPBOOK,SuperScan 等类似这样的工具扫描局域网内的计算机,计算机里面的文件、目录、或者整个的硬盘驱动器能够被复制或删除,甚至其他更坏的情况诸如键盘记录、特洛伊木马、间谍程序或其他的恶意程序等等能够被安装到你的系统中,这样后果是非常严重的。
(1)简介
当WEP或WPA密码被破解后,入侵者可能用该密码和其他无线接入点(AP)构造一个假网络,当伪装AP的信号强于正常AP或用户靠近伪装 AP时,正常用户会很自然的接入到该假网络中,对于用户本身来说是感觉不到该网络的,就在用户正常收发邮件时,我们可以用类似CAIN这样的工具进行POP3、telnet等口令的破解等攻击。
(2)POP3口令破解
1)打开CAIN。
2)点击菜单栏“Configure”弹出以下窗口。
3)选择一个将用于抓包的网络适配器,点击“确定”,选择“ ”和“ ”,然后点击“ ”开始监控抓包。
4)正常用户开始收邮件,该软件可以对邮箱的登陆名和密码进行捕获。
(3)被破解后的危害
当黑客窃取了你的邮箱的用户名、密码、POP3服务器和SMTP服务器的IP地址后,就可以直接访问你的邮箱,你的邮件信息将完全暴露在黑客面前。
使用的情况破解一个64位加密的密码大概4小时,抓包3小时,真正破解只花了55分钟,当然了,如果是128位的密码时间就长了估计需要四倍的时间,不过采用128位加密的非常非常少见,10个中也未必有1个,如果你那有几个无线网络那你就挑容易的来吧,如果选择余地少的话那么花费十几个小时破解也是划算的,一旦破解估计相当长时间可以使用,比较128位加密的密码不是能够经常换的,不然主人也未必记得住,呵呵。
WinAircrackPack 破解你邻居家的无线WIFI密码 导航: 关于破解无线上网密码分析 破解无线上网密码WPA 破无线路由密码 无线上网密码破解 无线路由密码破解 破解WPA密码 WPA密码破解 无线WPA密码破解 现在笔记本已经像家用电脑一样被大家搬来搬去 在任何地方联通网络 而有些地方是有免费的 “热点” 他是一个无线路由发射器 可以发送上网信号 只要你那里有无线网卡 就能连通网络 查看自己是否有无线网卡 【 桌面 - 网上邻居右键 --属性 -- 无线网络连接
一般笔记本都自带无线网卡 如果提示有图标 就可以打开他来查看附近有没有无线热点 提供热点的地方很多 比如机场 咖啡厅 餐馆 等人群密集的地方 双击打开 “无线上网络连接” 点击 “刷新网络列表” 就可以查看本机附近的无线热点 而无线热点的传输距离是 无线路由和笔记本的距离不能超过30 到100米 否则造成信号丢失 或者无法连接
如果查看到连接 就可以点击 右下角的 连接按钮进行连接 如图 看到的 信号是最低 也就是没有信号状态 但是经过测试 这种情况也能连接 而且幸运的话 速度还不低 有时会高达1M/S
如果遇到有密码的 也就好似经过加密的无线热点 他是不允许外界连接 因为会担心降低网速 或者遭受黑客攻击 在连接的时候会提示输入密码 我们可以利用工具破解他 让无线真的无限 下面是静态破解 WEP KEY 的过程 只给大家提供思路 希望不要以此文章进行黑客的内网渗透行为 首先通过NetStumbler确认已在某AP的覆盖区内,并通过AP信号的参数进行‘踩点’搜集网络
通过上图的红色框框部分内容确定该SSID名为demonalex的AP为802.11b类型设备 ,Encryption属性为‘已加密’,根据802.11b所支持的算法标准,该算法确定为 WEP。有一点需要注意:NetStumbler对任何有使用加密算法的STA[802.11无线站 点]都会在Encryption属性上标识为WEP算法,如上图中SSID为gzpia的AP使用的加 密算法是WPA2-AES。 我们本次实验的目的是通过捕捉适当的数据帧进行IV(初始 化向量)暴力破解得到WEP KEY,因此只需要使用airodump.exe(捕捉数据帧用) 与WinAircrack.exe(破解WEP KEY用)两个程序就可以了。 首先打开 ariodump.exe程序,按照下述操作:
首先程序会提示本机目前存在的所有无线网卡接口,并要求你输入需要捕捉数据 帧的无线网卡接口编号,在这里我选择使用支持通用驱动的BUFFALO WNIC---编号 ‘26’;然后程序要求你输入该WNIC的芯片类型,目前大多国际通用芯片都是使 用‘HermesI/Realtek’子集的,因此选择‘o’;然后需要输入要捕捉的信号所 处的频道,我们需要捕捉的AP所处的频道为‘6’;提示输入捕捉数据帧后存在的 文件名及其位置,若不写绝对路径则文件默认存在在winaircrack的安装目录下, 以.cap结尾,我在上例中使用的是‘last’; 最后winaircrack提示:‘是否只 写入/记录IV[初始化向量]到cap文件中去?’,我在这里选择‘否/n’;确定以 上步骤后程序开始捕捉数据包。
下面的过程就是漫长的等待了,直至上表中‘Packets’列的总数为300000时即可 满足实验要求。根据实验的经验所得:当该AP的通信数据流量极度频繁、数据流 量极大时,‘Packets’所对应的数值增长的加速度越大。当程序运行至满足 ‘Packets’=300000的要求时按Ctrl+C结束该进程。 此时你会发现在 winaircrack的安装目录下将生成last.cap与last.txt两个文件。其中last.cap为 通用嗅探器数据包记录文件类型,可以使用ethereal程序打开查看相关信息; last.txt为此次嗅探任务最终的统计数据(使用‘记事本/notepad’打开 last.txt后得出下图)。
下面破解工作主要是针对last.cap进行。首先执行WinAirCrack.exe文件:
单击上图红色框框部分的文件夹按钮,弹出*.cap选定对话框,选择last.cap文件 ,然后通过点击右方的‘Wep’按钮切换主界面至WEP破解选项界面:
选择‘Key size’为64(目前大多数用户都是使用这个长度的WEP KEY,因此这一 步骤完全是靠猜测选定该值),最后单击主界面右下方的‘Aircrack the key… ’按钮,此时将弹出一个内嵌在cmd.exe下运行的进程对话框,并在提示得出WEP KEY:
打开无线网卡的连接参数设置窗口,设置参数为: SSID:demonalex 频道:6 WEP KEY:1111122222(64位) OK,现在可以享受连入别人WLAN的乐趣了。
黑客领域提供 软件下载地址 WinAircrackPack.rar 大小 1.66 MB (1,750,253 字节)
领域硬盘 |