亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

無(wú)線網(wǎng)絡(luò)密碼破解WPA/WPA2教程詳解(包教包會(huì)/親測(cè)有效)

  發(fā)布時(shí)間:2014-05-16 16:09:53   作者:佚名   我要評(píng)論
本教程主要應(yīng)用于探索無(wú)線路由安全漏洞問題,禁止用于非法用途。無(wú)線網(wǎng)絡(luò)密碼破解WPA/WPA2教程中應(yīng)用到的軟件是VMware Workstation虛擬機(jī)軟件,本文附有這款軟件的下載地址,所以請(qǐng)放心學(xué)習(xí)

無(wú)線網(wǎng)絡(luò)密碼破解WPA/WPA2教程

本教程用于探索無(wú)線路由安全漏洞,禁止用于非法用途,違者法律必究(與我無(wú)關(guān))

在動(dòng)手破解WPA/WPA2前,應(yīng)該先了解一下基礎(chǔ)知識(shí),本文適合新手閱讀

首先大家要明白一種數(shù)學(xué)運(yùn)算,它叫做哈希算法(hash),這是一種不可逆運(yùn)算,你不能通過運(yùn)算結(jié)果來(lái)求解出原來(lái)的未知數(shù)是多少,有時(shí)我們還需要不同的未知數(shù)通過該算法計(jì)算后得到的結(jié)果不能相同,即你不太可能找到兩個(gè)不同的值通過哈希得到同一個(gè)結(jié)果。哈希是一類算法的統(tǒng)稱,通常哈希算法都是公開的,比如MD5,SHA-1等等。;

我們平時(shí)說的WPA密碼其實(shí)叫PSK(pre-shared key),長(zhǎng)度一般是8-63字節(jié),它加上ssid通過一定的算法可以得到PMK(pairwise master key)。PMK=SHA-1(ssid,psk) ,PMK的長(zhǎng)度是定長(zhǎng)的,都是64字節(jié)。由于計(jì)算PMK的過程開銷比較大,是我們破解花費(fèi)時(shí)間長(zhǎng)的關(guān)鍵,所以采用以空間換時(shí)間的原則把PMK事先生成好,這個(gè)事先生成好的表就是常說的HASH表(生成PMK的算法是一種哈希),這個(gè)工作就是用airlib-ng這個(gè)工具來(lái)完成的,我們的快速破解就是這么來(lái)的。

認(rèn)證的時(shí)候會(huì)生成一個(gè)PTK(pairwise temporary),這是一組密鑰,具體細(xì)節(jié)不詳細(xì)說了,它的生成方法也是采用的哈希,參數(shù)是連接的客戶端MAC地址、AP的BSSID、A-NONCE、S-NONCE、PMK,其中A-NONCE和S-NONCE是兩個(gè)隨機(jī)數(shù),確保每次連接都會(huì)生成不同的PTK。PTK的計(jì)算消耗很小。PTK加上報(bào)文數(shù)據(jù)采用一定的算法(AES或TKIP),得到密文,同時(shí)會(huì)得到一個(gè)簽名,叫做MIC(message integrality check)tkip之所以被破解和這個(gè)mic有很大關(guān)系。

四次握手包中含有以上的哪些東西呢?客戶端的MAC地址,AP的BSSID,A-NONCE,S-NONE,MIC,最關(guān)鍵的PMK和PTK是不包含在握手包里的!

8 A2 m6 T& }) U2 J認(rèn)證的原理是在獲得以上的所有參數(shù)后,客戶端算出一個(gè)MIC,把原文連同MIC一起發(fā)給AP,AP采用相同的參數(shù)與算法計(jì)算出MIC,并與客戶端發(fā)過來(lái)的比較,如果一致,則認(rèn)證通過,否則失敗。

目前的破解方法是我們獲得握手包后,用我們字典中的PSK+ssid先生成PMK(如果有HASH表則略過),然后結(jié)合握手包中的(客戶端MAC,AP的BSSID,A-NONCE,S-NONCE)計(jì)算PTK,再加上原始的報(bào)文數(shù)據(jù)算出MIC并與AP發(fā)送的MIC比較,如果一致,那么該P(yáng)SK就是密鑰。

目前最耗時(shí)的就是算PMK,可謂破解的瓶頸。即使搞定了運(yùn)算量的問題,海量的密鑰存儲(chǔ)也是個(gè)問題(PMK都是64字節(jié)長(zhǎng)度)!

最近出來(lái)的tkiptun-ng只是可以解開使用tkip加密了的數(shù)據(jù)包,并不是說能夠快速算出PMK或PSK。如果感興趣,可以到書店看看講哈希的書,說不定你把這些HASH算法都破解出來(lái)了。

wpa_supplicant套件中有個(gè)小工具,叫做wpa_passphrase,它和airolib-ng的作用差不多,都是用來(lái)生成PMK,在backtrack中應(yīng)該自帶這個(gè)工具。比如有個(gè)ssid為TP-LINK,PSK是12345678,那么生成PMK的方法就是wpa_passphrase TP-LINK 12345678,結(jié)果應(yīng)該是這樣:

network={ ssid="TP-LINK"

#psk="12345678"

psk=1eecc652f354863e9f985a96d48545c4994e0d21b04955432b60c2600c0743da

psk=1eecc652f354863e9f985a96d48545c4994e0d21b04955432b60c2600c0743da其實(shí)就是PMK了,一般在電腦上運(yùn)行查看無(wú)線密碼的軟件就是得到這個(gè),把1eecc652f354863e9f985a96d48545c4994e0d21b04955432b60c2600c0743da直接輸入到無(wú)線客戶端中就可以連上該ssid,相當(dāng)于輸入了12345678,生成PMK的過程是不可逆的,即無(wú)法通過1eecc652f354863e9f985a96d48545c4994e0d21b04955432b60c2600c0743da來(lái)逆推得到12345678??梢钥吹酵瑯邮莗sk是12345678,如果ssid名字改變,那么pmk就會(huì)發(fā)生改變,這就是為什么用airolib-ng建表是只能按ssid生成。

下面進(jìn)入正題

首先下載“cdlinux -0.9.6.1 ISO無(wú)線破解系統(tǒng)”

然后準(zhǔn)備好虛擬機(jī),我用的vm7

VMware Workstation(虛擬機(jī)軟件)V7.1.4 精簡(jiǎn)中文版

如果不喜歡虛擬機(jī)運(yùn)行的話,可以直接刻錄光盤來(lái)加載啟動(dòng)

但是為了方便跑包(暴力破解密碼),還是在win下用虛擬機(jī)比較方便

硬件方面,我用卡皇,芯片8187的

大家可以根據(jù)自己實(shí)際情況安排

第一部:設(shè)置虛擬機(jī)(光盤啟動(dòng)的可以直接路過本部)

首先安裝完vm(綠色版直接運(yùn)行)我就是綠色版

出現(xiàn)如下畫面

1、首先建立一個(gè)虛擬機(jī)

然后直接猛擊下一步

2、繼續(xù)下一步

然后還是下一步

3、這個(gè)嗎就是默認(rèn)了,直接下一步

這里客戶機(jī)操作系統(tǒng)選擇linux,

4、這就是選擇操作系統(tǒng)和內(nèi)核,很重要,按照我的選擇就ok

5、給他一個(gè)名字

6、我還是下一步

7、因?yàn)閏d容量很小,130mb多的文件,你給他200mb就夠了!我給他1g

到現(xiàn)在基本上一個(gè)虛擬機(jī)雛形基本上誕生

接下來(lái)最后一步

相關(guān)文章

  • 安卓教你破解無(wú)線密碼實(shí)例教程

    破解無(wú)線密碼用的是ubuntu系統(tǒng),沒用linux系統(tǒng)的至少要在WIN里面安裝ubuntu,下面有具體實(shí)施方法大家可以試試,希望會(huì)對(duì)大家有所幫助
    2014-03-25
  • 160wifi防蹭網(wǎng)設(shè)置方法解決無(wú)線網(wǎng)絡(luò)密碼被破解的難題

    現(xiàn)在有很多破解wifi密碼的軟件,如果你無(wú)線網(wǎng)絡(luò)密碼被破解了該怎么辦?下面就為大家介紹下160wifi3.0防蹭網(wǎng)功能使用教程
    2014-03-20
  • 在linux下使用reaver獲取無(wú)線wifi密碼的步驟

    這篇文章主要為大家介紹了在linux下使用reaver破解無(wú)線wifi密碼的下載安裝使用方法,需要的朋友可以參考下
    2013-11-20
  • 無(wú)線路由密碼顯示:只要五分鐘搞定

    當(dāng)WEP或WPA密碼被顯示后,入侵者可能用該密碼和其他無(wú)線接入點(diǎn)(AP)構(gòu)造一個(gè)假網(wǎng)絡(luò),當(dāng)偽裝AP的信號(hào)強(qiáng)于正常AP或用戶靠近偽裝 AP時(shí),正常用戶會(huì)很自然的接入到該假網(wǎng)絡(luò)中,
    2012-10-08
  • 如何破解無(wú)線路由密碼 破解無(wú)線路由密碼蹭網(wǎng)的詳細(xì)圖文步驟

    我住的小區(qū)可搜索到幾個(gè)無(wú)線網(wǎng)絡(luò),信號(hào)都很弱,有一個(gè)沒有密碼,但是很少能連上。
    2015-05-13
  • 如何在BT5下破解WPS無(wú)線路由器的PIN碼和密碼

    做了下,發(fā)現(xiàn)方法還是很簡(jiǎn)單,只是時(shí)間消耗也有點(diǎn)久,從12點(diǎn)一直跑到5點(diǎn),算我運(yùn)氣差
    2012-08-10
  • 無(wú)線路由器密碼破解-BT3-spoonwep2

    本文是無(wú)線網(wǎng)絡(luò)密碼破解傻瓜圖文只做技術(shù)交流之用,提醒各位注意無(wú)線網(wǎng)絡(luò)安全性,請(qǐng)勿用于其他用途,否則后果自負(fù)。
    2011-05-01
  • 突破“弱口令”公共場(chǎng)所試蹭網(wǎng)

    近段時(shí)間提到蹭網(wǎng)無(wú)外乎一堆貌似專業(yè)的軟件例如BT3和山寨版的大功率網(wǎng)卡例如卡王、魔翼、什么小王子等。其實(shí)這些東西也不是所有人都會(huì)帶在身上的,而且蹭網(wǎng)還有更加簡(jiǎn)單的
    2010-05-27
  • 10分鐘破解無(wú)線路由器密碼步驟

      網(wǎng)上找的相關(guān)內(nèi)容,本方法未經(jīng)證實(shí),使用造成的后果自負(fù)。   筆記本取代臺(tái)式機(jī)已經(jīng)是不爭(zhēng)的事實(shí)。筆記本最重要的功能之一就是可以支持Wi-Fi無(wú)線上網(wǎng),無(wú)論高端的迅
    2009-06-19
  • 速破解無(wú)線路由器密碼的全過程

    筆記本取代臺(tái)式機(jī)已經(jīng)是不爭(zhēng)的事實(shí)。筆記本最重要的功能之一就是可以支持Wi-Fi無(wú)線上網(wǎng),無(wú)論高端的迅馳2還是低端的上網(wǎng)本都100%的內(nèi)置了無(wú)線網(wǎng)卡。同時(shí),無(wú)線路由器也不再
    2009-06-17

最新評(píng)論