初探開源分布式WPA破解程式moscrack

來源:互聯網
上載者:User

標籤:破解   雲端運算   wpa   kali   moscrack   


初探開源分布式WPA破解程式moscrack

 

      最近玩moscrack這個開源的分布式破解程式,但苦於網上沒有一篇step by step的使用指南(不管中文還是英文),跟著說明自己摸索了兩個晚上,記錄下來供有需要的同學參考。感興的朋友可以和我一起討論如何更好地利用這個項目。

      項目地址:https://sourceforge.net/projects/moscrack/

      一、簡要說明

      1.運行模式:Moscrack根據字典檔案的共用機制不同,分兩個運行模式,copy和share,copy模式比較簡單,本文也是基於該模式介紹。

      2.網路連接模式:moscrack的主機和節點間的網路連接可以有ssh、rsh、mosix等多種模式,本文基於最常見的ssh。

      ssh的配置請參考:http://blog.163.com/lgh_2002/blog/static/44017526201011333227161/。配置成功後,主機應能夠無需輸入密碼就串連上各節點。注意,ssh串連各個節點的使用者名稱必須相同,後面設定時會用到。

      3.破解工具:moscrack預設調用的破解工具是aircrack-ng,這個必須要有吧。

      4.本文是在kali linux 下調試通過。

      二、安裝

      在專案網站下載壓縮包,目前最新版是moscrack-2.08b.tar.gz,解壓後開始安裝。Moscrack的安裝分主機(Master)和節點(Node),過程差不多,但Master的設定比Node稍多幾個步驟,下面先說主機的設定。

      1. 運行./install_modules,檢查運行環境,如果有缺項,根據提示進行安裝;如果符合要求,顯示全部模組安裝完成:

Looking for required modules:   Switch  DateTime  Math::Round  Getopt::Lucid  Acme::Tools  Storable  File::Basename  Struct::Compare  LWP::UserAgent  HTTP::Request  Config::Std  Socket  Net::SSH2  File::Copy  IPC::Open3  Term::ANSIColor  Term::ReadKey  DateTime::Format::Duration  CGI  JSON All modules are installed

 

      2. 將moscrack(主程式), mosctop(命令列版運行情況監視程式), moscapid(主服務)等幾個關鍵檔案加入運行路徑(README中推薦複製到/usr/local/bin),這個看個人喜好。

      3. 將moscrack.cgi(網頁版的運行狀態監視程式)複製到cgi的運行目錄中,一般來說是/var/www/cgi-bin(至於如何設定apache2服務可運行cgi程式,請自行搜尋)。

      4. 建立程式設定檔案的存放目錄,mkdir /etc/moscrack,並將moscrack.conf檔案和plugins目錄複寫到該目錄下。

      5. 建立程式啟動並執行主目錄,mkdir /opt/moscrack,並將解壓包裡的其他檔案都複製到這個目錄下。

      6. 設定nodes.dat,也就是設定計算網路的各個節點,這是moscrack運行成功關鍵的步驟之一,nodes.dat裡內建說明和樣本,以我的運行環境為例:一台主機,一台節點電腦(192.168.1.100),ssh串連,那麼核心內容就下面兩句:

    127.0.0.1:local::1500    192.168.1.100:ssh::2500

      冒號分隔的四段內容意義是:“名稱或IP:類型:到期時間:破解速度(key/秒)”

      第一行,主機設定,名稱可隨意設定,這裡我就寫的127.0.0.1,類型就是“local”,到期時間留空代表該節點始終有效,運算速度是我參考aircrack-ng單機破解時的資料,可以看到,我的主機(膝上型電腦)設定為1500個key每秒。

      第二行,節點設定,IP為192.168.1.100,類型是ssh,不到期,運行速度設定為2500個key/秒。

Nodes.dat還支援運行過程中動態增減節點,條件所限,我還沒有試過。

      7. 設定/etc/moscrack/moscrack.conf,這是成功運行moscrack的第二個關鍵步驟。開啟後,所有需要設定的地方都有說明,幾個必須設定好的地方如下。一是路徑設定,要與本機安裝moscrack的相關路徑對應上:

[paths] home = /opt/moscrack nodeTmp = /tmp nodesFile = /opt/moscrack/nodes.dat logFile = /opt/moscrack/moscrack.log plugins = /etc/moscrack/plugins capFiles = /opt/moscrack/cap wordFiles = /opt/moscrack/words

 

      二是網路連接設定,本文是基於ssh串連,就修改ssh部分內容,主要是明確ssh串連的使用者名稱(這裡是root),私密金鑰和公開金鑰的位置。

[ssh]# user - User name to use for SSH nodes. If commented out, it defaults to the current user.user = root  # privateKey - Your ssh private key, used to access ssh nodesprivateKey = /root/.ssh/id_rsa # publicKey - Your ssh public key, matching pair to privateKey above (required by moscd)publicKey = /root/.ssh/id_rsa.pub

 

      其他內容,大家可以參照README進行,但上面這個部分設定完,程式就可以運行。

到這裡,主機的安裝和設定工作告一段落。下面看一下節點電腦如何安裝。在網路節點安裝moscrack的步驟,從1到5完全一樣,步驟6直接跳過(網路節點無須設定nodes.dat),步驟7主要將路徑設定好,無須設定ssh。

 

      三、運行

      1. 啟動ssh服務(主機和節點):/etc/init.d/ssh start

      2. 運行moscapid(主機和節點)

      3. 根據需要,另開一個終端,運行mosctop,從命令列監視程式健全狀態;也可以選擇運行/var/www/cgi-bin/moscrack.cgi,從瀏覽器上進行監視。

      4. 運行moscrack進行破解:

moscrack -c /XXXX/XXXX.cap -e "XXXX_ESSID" -w /XXXX/XXXX.dic

 

      四、使用效果

      所示是一個破解程式進行中之中,每秒破解速度達到3955個key。由於網路傳輸會損耗一定時間,實際提速效果無法完全達到兩台電腦運行能力之和,但確實比單機提速明顯。

      Moscrack項目還提供了一個livecd的鏡像檔案,裡面已安裝moscrack並做好各項設定,理論上在節點電腦上運行即可,無賴與我的網卡不相容,啟動後找不到網卡。

     

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/45/3E/wKiom1PkzPngqAfnAAUy3xzHXPs316.jpg" style="float:none;" title="111.png" alt="wKiom1PkzPngqAfnAAUy3xzHXPs316.jpg" />

650) this.width=650;" src="http://s3.51cto.com/wyfs02/M00/45/3F/wKioL1PkzhOgvYQOAAJVE35HXc4144.jpg" style="float:none;" title="222.png" alt="wKioL1PkzhOgvYQOAAJVE35HXc4144.jpg" />

      本文只是初步介紹moscrack的使用,很多功能尚未深入發掘,本人也很有興趣和大家探討如何更廣泛的利用網路資源(比如雲端運算資源)來提升破解速度的話題,有興趣的來我部落格(http://tankaiha.blog.51cto.com)共同討論。

 

 

 


本文出自 “安全小站” 部落格,請務必保留此出處http://tankaiha.blog.51cto.com/8553228/1537613

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.