標籤:破解 雲端運算 wpa kali moscrack
初探開源分布式WPA破解程式moscrack
最近玩moscrack這個開源的分布式破解程式,但苦於網上沒有一篇step by step的使用指南(不管中文還是英文),跟著說明自己摸索了兩個晚上,記錄下來供有需要的同學參考。感興的朋友可以和我一起討論如何更好地利用這個項目。
項目地址:https://sourceforge.net/projects/moscrack/
一、簡要說明
1.運行模式:Moscrack根據字典檔案的共用機制不同,分兩個運行模式,copy和share,copy模式比較簡單,本文也是基於該模式介紹。
2.網路連接模式:moscrack的主機和節點間的網路連接可以有ssh、rsh、mosix等多種模式,本文基於最常見的ssh。
ssh的配置請參考:http://blog.163.com/lgh_2002/blog/static/44017526201011333227161/。配置成功後,主機應能夠無需輸入密碼就串連上各節點。注意,ssh串連各個節點的使用者名稱必須相同,後面設定時會用到。
3.破解工具:moscrack預設調用的破解工具是aircrack-ng,這個必須要有吧。
4.本文是在kali linux 下調試通過。
二、安裝
在專案網站下載壓縮包,目前最新版是moscrack-2.08b.tar.gz,解壓後開始安裝。Moscrack的安裝分主機(Master)和節點(Node),過程差不多,但Master的設定比Node稍多幾個步驟,下面先說主機的設定。
1. 運行./install_modules,檢查運行環境,如果有缺項,根據提示進行安裝;如果符合要求,顯示全部模組安裝完成:
Looking for required modules: Switch DateTime Math::Round Getopt::Lucid Acme::Tools Storable File::Basename Struct::Compare LWP::UserAgent HTTP::Request Config::Std Socket Net::SSH2 File::Copy IPC::Open3 Term::ANSIColor Term::ReadKey DateTime::Format::Duration CGI JSON All modules are installed
2. 將moscrack(主程式), mosctop(命令列版運行情況監視程式), moscapid(主服務)等幾個關鍵檔案加入運行路徑(README中推薦複製到/usr/local/bin),這個看個人喜好。
3. 將moscrack.cgi(網頁版的運行狀態監視程式)複製到cgi的運行目錄中,一般來說是/var/www/cgi-bin(至於如何設定apache2服務可運行cgi程式,請自行搜尋)。
4. 建立程式設定檔案的存放目錄,mkdir /etc/moscrack,並將moscrack.conf檔案和plugins目錄複寫到該目錄下。
5. 建立程式啟動並執行主目錄,mkdir /opt/moscrack,並將解壓包裡的其他檔案都複製到這個目錄下。
6. 設定nodes.dat,也就是設定計算網路的各個節點,這是moscrack運行成功關鍵的步驟之一,nodes.dat裡內建說明和樣本,以我的運行環境為例:一台主機,一台節點電腦(192.168.1.100),ssh串連,那麼核心內容就下面兩句:
127.0.0.1:local::1500 192.168.1.100:ssh::2500
冒號分隔的四段內容意義是:“名稱或IP:類型:到期時間:破解速度(key/秒)”
第一行,主機設定,名稱可隨意設定,這裡我就寫的127.0.0.1,類型就是“local”,到期時間留空代表該節點始終有效,運算速度是我參考aircrack-ng單機破解時的資料,可以看到,我的主機(膝上型電腦)設定為1500個key每秒。
第二行,節點設定,IP為192.168.1.100,類型是ssh,不到期,運行速度設定為2500個key/秒。
Nodes.dat還支援運行過程中動態增減節點,條件所限,我還沒有試過。
7. 設定/etc/moscrack/moscrack.conf,這是成功運行moscrack的第二個關鍵步驟。開啟後,所有需要設定的地方都有說明,幾個必須設定好的地方如下。一是路徑設定,要與本機安裝moscrack的相關路徑對應上:
[paths] home = /opt/moscrack nodeTmp = /tmp nodesFile = /opt/moscrack/nodes.dat logFile = /opt/moscrack/moscrack.log plugins = /etc/moscrack/plugins capFiles = /opt/moscrack/cap wordFiles = /opt/moscrack/words
二是網路連接設定,本文是基於ssh串連,就修改ssh部分內容,主要是明確ssh串連的使用者名稱(這裡是root),私密金鑰和公開金鑰的位置。
[ssh]# user - User name to use for SSH nodes. If commented out, it defaults to the current user.user = root # privateKey - Your ssh private key, used to access ssh nodesprivateKey = /root/.ssh/id_rsa # publicKey - Your ssh public key, matching pair to privateKey above (required by moscd)publicKey = /root/.ssh/id_rsa.pub
其他內容,大家可以參照README進行,但上面這個部分設定完,程式就可以運行。
到這裡,主機的安裝和設定工作告一段落。下面看一下節點電腦如何安裝。在網路節點安裝moscrack的步驟,從1到5完全一樣,步驟6直接跳過(網路節點無須設定nodes.dat),步驟7主要將路徑設定好,無須設定ssh。
三、運行
1. 啟動ssh服務(主機和節點):/etc/init.d/ssh start
2. 運行moscapid(主機和節點)
3. 根據需要,另開一個終端,運行mosctop,從命令列監視程式健全狀態;也可以選擇運行/var/www/cgi-bin/moscrack.cgi,從瀏覽器上進行監視。
4. 運行moscrack進行破解:
moscrack -c /XXXX/XXXX.cap -e "XXXX_ESSID" -w /XXXX/XXXX.dic
四、使用效果
所示是一個破解程式進行中之中,每秒破解速度達到3955個key。由於網路傳輸會損耗一定時間,實際提速效果無法完全達到兩台電腦運行能力之和,但確實比單機提速明顯。
Moscrack項目還提供了一個livecd的鏡像檔案,裡面已安裝moscrack並做好各項設定,理論上在節點電腦上運行即可,無賴與我的網卡不相容,啟動後找不到網卡。
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/45/3E/wKiom1PkzPngqAfnAAUy3xzHXPs316.jpg" style="float:none;" title="111.png" alt="wKiom1PkzPngqAfnAAUy3xzHXPs316.jpg" />
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M00/45/3F/wKioL1PkzhOgvYQOAAJVE35HXc4144.jpg" style="float:none;" title="222.png" alt="wKioL1PkzhOgvYQOAAJVE35HXc4144.jpg" />
本文只是初步介紹moscrack的使用,很多功能尚未深入發掘,本人也很有興趣和大家探討如何更廣泛的利用網路資源(比如雲端運算資源)來提升破解速度的話題,有興趣的來我部落格(http://tankaiha.blog.51cto.com)共同討論。
本文出自 “安全小站” 部落格,請務必保留此出處http://tankaiha.blog.51cto.com/8553228/1537613