文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术无线技术全程攻击无线网络WEP加密(二)
精品推荐
特别推荐
·教您如何使用无线上网全攻略
·笔记本电脑无线上网解决方案大比拼
·无线键鼠技术分类与详细说明
·家庭无线网络设置全精通
·无线网络连接故障的处理方法
·无线网络技术大全
·设置无线路由 提高无线网BT速度
·加固Wi-Fi无线网络安全的招式
·用十大安全策略加固无线局域网安全
·保护好你的Wi-Fi网络
·排除无线突然中断故障实例
·实例:无线路由器经常断线故障分析
·无线混和网络高效配置全攻略
·无线办公室网络的组建方案
·提高无线网络稳定性的实用方法
·无线网络攻击工具进攻及防范技巧
·无线局域网之二十六难题解惑
·无线局域网技术与应用的经典问答
·用蓝牙技术组建企业无线局域网
·教你轻松设置无线路由器
热点TOP10
·笔记本电脑无线上网解决方案大比拼
·教您如何使用无线上网全攻略
·全程攻击无线网络WEP加密(一)
·跳出迷“局”—破解无线局域网的技术密码
·自己制造无线网络增益天线
·教你四招:无线上网不用花钱全攻略
·没有AP一样High 无线对等网实战(图)
·无线网络密码恢复工具最新版下载
·为什么无线路由器联网会时断时续?
·无线网络连接故障的处理方法
·全程攻击无线网络WEP加密(二)
·从零开始 无线网络终极应用宝典
·无线网卡链接无线路由组网设置详解(图)
·设置无线路由 提高无线网BT速度
·解决无线网络连接故障的12个方法
·攻防实战 入侵邻居MM家的无线路由器
·无线网络技术大全
·家庭无线网络设置全精通
·为什么无法登陆无线路由器进行设置?
·提高无线网络稳定性的实用方法

全程攻击无线网络WEP加密(二)

日期:2007年5月17日 作者: 查看:[大字体 中字体 小字体]


  
  注意:把THECHANNELNUM替换成目标WLAN的频道数,MACOFSTATION 和 MACOFAP分别替换成目标WLAN的客户端的MAC地址和AP的代号,如下形式:void11_penetration -D -s 00:90:4b:c0:c4:7f -B 00:c0:49:bf:14:29 wlan0。当在Auditor Security Collection CD中运行void11时可能会看到“invalid argument error”的错误信息,这无关紧要,不要理会这个错误。
  
  当void11在Sniff计算机上运行时,我们来看看Target计算机上正在发生的变化,通常,使用这台机器的用户会发现网络突然地变得非常慢,而且最后好像停顿了,几秒钟后,彻底与网络失去了连接。如果查看Windows XP自带的无线客户端实用程序,会发现void11开始攻击之前,一切都正常,Windows显示你正连接在AP上,Void11启动后,网络状态会从连接状态改变到断开状态。如图二十所示。如果在在Sniff计算机上停止void11后,Target计算机会在大约几秒钟内重新连接到目标AP。
  
 

  
图二十:目标计算机被断开

  
  让我们到Attack计算机上去看一下,它总是在那运行着Airodump,当void11在运行后,IV值在几秒钟内增加大概100-200,这是由于目标客户端机器重复地尝试重新连接到目标AP上时产生的网络通信引起的。
  
  4、用Aireplay引起数据包的延迟
  
  当使用一个deauth attack过程强制产生通信时,它通常不能够产生我们所需要的足够数量的IV值,不过Airodump比较适合于干扰正常的WLAN操作的工具。为了产生更多的网络通信流量,我们需要使用一种叫做replay attack的不同方法,replay attack截获由目标客户端产生的合法数据包,然后再通过某种手段来欺骗这个客户端,再三地延迟它的数据包,这个延迟过程比正常使用的时候更频繁。由于这些通信流量看上去好像来自一台网络上合法的客户端,因此它并不干扰正常的网络操作,只是在幕后静静地从事着产生更多IV的职责。
  
  把由void11的deauth attack产生的数据包捕获下来后,停止这个deauth attack过程,然后使用这些捕获下来的数据包开始一个replay attack过程。我们在破解过程中所要捕获的数据包最好选择是ARP包,因为它们都很小(68字节长),并有固定和容易被侦测的格式。把Attack和Sniff这两台机器都重新启动, Attack计算机只运行aireplay,它仅仅是用来促使网络中产生数据流量(和IV)以缩短破解WEP密钥所使用的时间,Sniff计算机的用途不是来运行deauth attack(通过Void11),就是用来捕获通信流量(通过Airodump),并最后使用Aircrack工具来对被捕获到的数据进行破解。
  
  先启动Aireplay,在Attack计算机上,打开一个shell窗口并输入以下命令(如下图二十所示):
  
  switch-to-wlanng
  cardctl eject
  cardctl insert
  monitor.wlan wlan0 THECHANNELNUM
  cd /ramdisk
  aireplay -i wlan0 -b MACADDRESSOFAP -m 68 -n 68 -d ff:ff:ff:ff:ff:ff
  
  注意:switch-to-wlanng和monitor.wlan是来自于Auditor CD,为简化操作和减少输入的脚本命令。 把THECHANNELNUM更改为目标WLAN的频道数。来看看这个操作命令会有什么结果产生,首先,没有什么太令人激动的事发生,会看到Aireplay报告已捕获到了某些类型的数据包,不过由于这些数据包基本上不是我们所需要的(目标MAC地址为FF:FF:FF:FF:FF:FF的68字节的包)。
  
  
 

  
图二十一:启动Aireplay

  
  现在来操作Target计算机并打开它的无线实用程序,监视它的网络连接状态,然后在Sniff计算机上启动一个void11的deauth attack,一旦开始启动void11,这时可看到Targets计算机已从目标AP上断开了,当然,Aireplay显示的数据包速率增加得更快了。
  
  Aireplay捕获了相关的数据包后会并询问是否与你所希望得到的相匹配,在本次破解中,我们需要捕获的数据包具有以下特征:
  
  FromDS - 0
  
  ToDS - 1
  
  BSSID – 目标AP的MAC地址
  
  Source MAC – 目标计算机的MAC地址
  
  Destination MAC - FF:FF:FF:FF:FF:FF
  
  如果数据包并不与这些条件相匹配,输入n(表示no),Aireplay会重新再捕获,当aireplay成功地找到与以上条件相匹配的数据包后,回答y(表示yes),Aireplay会从捕获转换到replay模式并开始启动replay攻击。这时立即返回到Sniff计算机上停止void11的deauth attack。如图二十一所示。

上一页 [1] [2] [3] [4] 下一页 




上一篇:医院插上无线翅膀

下一篇:全程攻击无线网络WEP加密(一)

全程攻击无线网络WEP加密(二) 相关文章:
·无线攻防:破解WEP密钥过程全解
·网络玄幻小说十大网站
·不怕攻击 家庭上网必学八招安全绝招
·国内大学校园网网络建设方案参考
·屏蔽五项网络功能 让XP系统极速狂飙
·笔记本电脑无线上网解决方案大比拼
·中小企业整体网络安全解决方案解析
·从零开始学黑客:网络黑客新手入门指南
·常用破解网络密码的方法多个
·网络拓扑图--解决方案
全程攻击无线网络WEP加密(二) 相关软件:
·网络常见问题与故障1000例
·网络神偷10.4 版
·盈速通网络加速器V1.2
·高级计算机网络
·红太阳网络电视v17.3
·最强文件加密锁2007
·手机炸弹-短信息攻击懒人版
·UUSee网络电视 2007V4.4.801.53
·2007网络安全黄皮书V1.0.0
·网络状况监视器(Netwatch) V6.0

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot