|
破解无线路由的软件:WINAIRCRACKPACK
6 g' y6 ~ S7 Y; C) `" D# Y% R
迅驰密钥五分钟破解法: ?+ H1 Y/ x+ j$ T1 T' S
# F! w9 w/ _5 }: T& R+ u! a1、破解软件简介& V% }: w( I7 o6 ]9 i( C& ?
! h* }- P+ Y, L: i8 V$ x
WinAirCrackPack工具包是一款无线局域网扫描和密钥破解工具,主要包括airodump和aircrack等工具。它可以监视无线网络中传输的数据,收集数据包,并能计算出WEP/WPA密钥。
' V. q# H2 w( K4 F2 _; T* u" w- ?2 [7 T% V+ q" k7 s
2、实验环境系统组成
3 Y9 I2 W W# Q! X3 j2 M
4 q$ b2 x. R: f1 N; W, U2.1 硬件环境; [0 ]8 R1 U* n5 [: L, M* D" c! \
: e" V3 f( E# }选用具有WEP和WPA加密功能的无线路由器或AP一台9 Q& D1 Y( N: v( Y% z8 [. M% x
8 p m$ W6 W/ F" D% p带有迅驰无线网卡的笔记本电脑两台(分别定义为STA1和STA2,作为合法无线接入用户)
# h5 Z, ?2 \9 W7 i3 ?8 z: f
' ~5 R# N* \4 u" c0 J, g抓包无线网卡一块
( x9 u2 d! v" L3 N: N5 [! R: X( Q8 \6 `6 W
ü笔记本电脑一台(定义为STA3,作为入侵者)
5 O* t: q7 q/ n- p: E; a( r p$ S: u ~: y
2.2 软件环境1 g, q: U! Y. @
' T7 D5 }3 z5 K7 t: M7 o4 j0 `9 J+ q5 X入侵者STA3 :WinAirCrackPack工具包,
7 S( X/ _$ z( G6 c! t% F
7 C, u! j5 G& n# N+ }注意:STA3要开启在控制面板->管理工具->服务中开启Wireless Zero Config服务。
; z4 r9 j+ i+ C9 G+ \
9 M) ~# d* p# p0 |' i; v, `3、实验拓扑图/ _3 q1 \$ P) n7 L4 e+ A/ Q
6 [7 q5 J* i; Z
4、配置无线路由器(根据实际网络环境进行配置), D5 `, o' M5 s% _7 S$ D
4 M o9 ]# x& W(1)STA1连接上无线路由器(默认未加密)。右键单击屏幕下的图标,选择“查看可用的无线网络”,弹出如图1所示的窗口。& @0 A4 F" [% ~ n: [1 b' d
7 r% S7 a: x2 B
其中显示有多个可用的无线网络,双击TP-LINK连接无线路由器,一会儿就连接成功。
5 U z3 m" a5 C. @0 y N; H
H; N' N0 y2 ?(2)打开IE浏览器,输入IP地址:192.168.1.1(无线路由器默认局域网IP地址)。
* P/ ~2 \, h, r w7 k7 D* a$ j$ X0 w" t( p) X* z$ \
(3)登录无线路由器管理界面(用户名:admin,密码:admin)。
3 h. V C D- P; a5 _1 o5 o6 e( f& ?2 q" ?; P
单击界面左侧的“网络参数”下的“LAN口设置”选项,设置“IP地址”为192.168.1.8并保存,如图4所示。
, ]( {1 N2 V, k8 j) v6 B& ~: |( f4 o
(4)打开IE浏览器,输入IP地址:192.168.1.8,重新登录无线路由器管理界面(注意本实验选择TP-LINK无线路由器,其他品牌产品如CISCO等均有类似配置选项),单击界面左侧的“无线设置”下的“基本设置”选项。
1 h( q6 g+ k5 a J* K: @8 y/ p: `6 @! N
1)选择“模式”为“54Mbps(802.11g)”;+ [ V" b) {5 n" b# S1 X& E; w
9 Q/ X6 P; h) w. l
2)选择“密钥格式”为“ASCII码”;2 n1 N r% p' G* r
* @( P9 J7 z! {
3)选择“密钥类型”为“64位”;
9 i2 b: v" w o: Q$ r" w7 F
: ]+ k* Y5 J! M4)设置“密钥1”为“pjwep”;
# l3 O1 T q' T4 I, b+ t
* `/ D4 c$ G* q5 T5)单击“保存”。
* O4 Z/ _; N& E# A* u! Y7 `1 X' Y, v. a$ c7 Y
(5)当无线路由器设置好WEP密钥后,STA1需要重新连接上无线路由器(输入的密钥与无线路由器设置的密钥相同),一会儿就连接成功。
0 \0 N9 x1 c! B- f6 Z2 y
0 D2 A2 O( [6 Q9 R; q! L6 w! t(6)打开IE浏览器,输入IP地址:192.168.1.8,重新登录无线路由器管理界面,单击界面左侧的“DHCP服务器”下的“DHCP服务”选项,单击“不启用”并保存,如图8所示,单击“系统工具”下的“重启路由器”对路由器进行重启。" B! p2 ~* Y" X* B6 w# S
. [$ n" |4 Q& ^1 T1 r5、破解WEP、WPA密钥的软件下载) h: t2 t7 N1 \. R
5 H5 G9 I& Y3 \' VSTA3从网上下载用于破解密钥的软件,具体操作步骤如下:$ Q9 b x8 X9 V& i+ M; W* ]# u- \
3 N+ z* o* W& g+ w
(1)在Google搜索页面中输入“WinAircrackPack下载”进行搜索,如图9所示。 g3 l+ y% s g! r0 C
' R; v0 ~8 r' b点击上述页面中“安全焦点:安全工具-WinAircrackPack.zip”,弹出以下页面。
$ `0 |3 c5 I5 Y& D. R
3 a$ z) i$ Q- u C- L(2)单击“下载”保存该软件,可解压到本地磁盘的任何位置(以下我们解压到E盘根目录下为例)。
/ Y/ r/ c( U5 R! ~4 X7 E$ k% O. m
6、安装抓包无线网卡
, @. a0 D$ r5 V1 F' O0 t3 A# h, ~* n! v
注:用于抓包无线网卡的驱动采用Atheros v4.2.1,该卡必须采用Atheros AR5001, AR5002, AR5004, AR5005 或 AR5006芯片组,下表的网卡均可使用,本实验我们采用Netgear 的108M无线网卡(型号:WG511T)。
9 R, k3 u U! I# s3 h' B, |
2 Y, ?& K0 r' y: p/ J1 T(1)在STA3笔记本上安装抓包无线网卡驱动。插入无线网卡,弹出如图11所示的窗口。选择“否,暂时不”,单击“下一步”。8 V1 a; C- n- r v# P. t5 N
0 `2 X' {% H) V; Q3 a- d# `5 v(2) 选择“从列表或指定位置安装”,单击“下一步”。: l. w4 M! j2 ]. |: J& u$ Y+ |% h
$ Q0 O4 K+ l0 o' G# W% C5 M% x
(3)选择“不要搜索”,单击“下一步”。
( J4 J+ ^8 ?; x% }" {( x/ d/ j+ L! E
(4)单击“从磁盘安装”,在弹出的窗口中单击“浏览”,选择E:\WinAircrackPack\atheros421@(目录下的net5211文件,单击“打开”,然后单击“确定”,单击“下一步”,在安装的过程中弹出如图15所示的窗口。% E+ v* ~8 E4 H& y; a' K9 A6 }
7 D( S! L3 a- h- X% }' a7、破解WEP密钥
. T" q$ J6 i0 a% l7 w, Q( t
+ G8 D% P% e7 {6 R- v' {5 Q+ f; s(1)让STA1和STA2重新连接上无线路由器。
) F) U- c4 P5 e0 i: q9 ]- Y: Q. q1 u' N3 B5 { P3 u
(2)在STA3笔记本电脑上运行airodump,该工具用来捕获数据包,按提示依次选择“16”:破解所用无线网卡的序号;
0 p0 w" C+ l# h) d% F& e3 U( |
/ M' l) _0 V! j5 z/ m7 @“a”,选择芯片类型,这里选择atheros芯片;+ |; s L& G! B1 I: z: u
+ C6 j! b) T" k# L L
“6”,信道号,一般1、6、11是常用的信道号,选择“0”可以收集全部信道信息;7 I2 R( e, g* U
: S, F% A2 g$ E0 c1 M. V/ P“testwep”(该输入文件名可任意);
+ @4 E$ ?$ H2 z( W& g0 n/ m6 u n5 F" N
“y”,破解WEP时候选择“y”,破解WPA时选择“n”。; ^( A5 n3 [% q1 {5 D) r' K- b( P
+ a+ b; W. L1 _) g; N
(3)回车后,进入以下界面。' H) W! a2 \* _5 g: E3 ~- L, m
/ Q: S$ M3 B& S4 W, K) J1 Q(4)当该AP的通信数据流量极度频繁(比如可以采用STA1与STA2对拷文件来产生数据流量),“Packets”所对应的数值增长速度就会越大。当大概抓到30万(如采用104位RC4加密需要抓到100万包)“Packets”时关闭airodump窗口,启动 WinAircrack。! U4 Y/ A, b% l4 g+ V* C
7 D# I6 p! Y, \* N8 M: j
(5)点击左侧的“General”进行设置,选择加密类型为“WEP”,添加捕获的文件(testwep.ivs)。5 y- m$ f+ s% E2 e; T3 u
0 k- W) {8 k, n/ g8 Q7 F(6)点击左侧的“Advanced”进行设置,选择“Aircrack”所在的位置。
) _" T k: |4 j1 X' _
& n* U# V9 D8 }" u# l(7)全部设置完后,点击右下角的“Aircrack the key”按钮弹出以下窗口。" y9 W4 g7 [5 L0 f
. ? @) _1 N0 `& q) s4 a0 D
(8)选择要破解网络的BSSID(本实验选择“1”),回车得到最终WEP密钥。- G; y% ]4 C7 n) T% D
1 ^+ I$ ]6 l% v, W8 l! Z5 u
8、破解WPA密钥4 C1 i- M H# _9 @8 }& g- N
1 f3 G" |: |# z5 q$ N$ t) v4 ~
(1)修改无线路由器的加密类型和加密方法,并设置为WPA-PSK认证和TKIP加密方式。) o3 \+ Z( C# X1 n o( D8 Y% K6 L
! V) w' c& X; x8 J) N(2)在STA3笔记本上运行airodump,该工具用来捕获数据包,按提示依次选择“16”,“a”,“6”,“testwpa”(该输入文件名可任意),“n”。
! g% g }1 S. l- {7 `8 @- d- a& Q* g! S# h0 ?
(3)回车后,进入以下界面8 D6 I0 P# Q+ w/ Q% r# V' q
9 ^% T- q/ A+ q
(4)让STA1重新连接上无线路由器,airodump将捕获一个无线路由器与STA1四次握手的过程。1 i, [: U. w& `$ R* a
m( H* }+ y& x @8 R. I& d(5)启动WinAircrack。" p; N* K/ v0 }* ]
n0 }- A% j& S- F(6)点击左侧的“General”进行设置,选择加密类型为“WPA-PSK”,添加捕获的文件(testwpa.cap)。
# [, F: k* Y K3 W. {0 ~, d: u6 l! J4 U8 I% P$ B( M
(7)点击左侧的“Wpa”进行设置,选择一个字典文件(口令字典可下载:例如lastbit.com/dict.asp)。* g+ @+ H% p3 [: L. y Y% \) W( Y
, {' H1 ~# O( L% Y N(8)全部设置完后,点击右下角的“Aircrack the key”按钮弹出以下窗口,可知已经捕获到一次握手的过程。8 Q0 Q8 z4 S3 o' j" {
9 h4 o, s$ h* u: G
(9)选择要破解网络的BSSID(本实验选择“2”),回车后经过几分钟的计算,最终得到WPA密钥。
* G, m, x% g4 f9 S3 S
% _; b$ Q. m0 I, e9、破解密钥后对网络的危害一例(伪造AP)0 l* W' j* F; K
/ l: q7 m* b2 E* k* e' n2 x
一旦入侵者知道了无线网络的WEP或WPA密钥,就可以连接到本地局域网内,这样入侵者就享有与正常接入用户一样对整个网络访问的权限,进行深度攻击。入侵者可以利用IPBOOK,SuperScan 等类似这样的工具扫描局域网内的计算机,计算机里面的文件、目录、或者整个的硬盘驱动器能够被复制或删除,甚至其他更坏的情况诸如键盘记录、特洛伊木马、间谍程序或其他的恶意程序等等能够被安装到你的系统中,这样后果是非常严重的。, G: Y$ t9 ~: q2 x: c l
, c* [( u2 U6 ](1)简介
7 {. y/ O$ i: X; p9 C+ b, m* a( V1 [, b! x. l& P2 d
当WEP或WPA密码被破解后,入侵者可能用该密码和其他无线接入点(AP)构造一个假网络,当伪装AP的信号强于正常AP或用户靠近伪装 AP时,正常用户会很自然的接入到该假网络中,对于用户本身来说是感觉不到该网络的,就在用户正常收发邮件时,我们可以用类似CAIN这样的工具进行POP3、telnet等口令的破解等攻击。/ u- E8 o1 `0 ~+ q4 s- u9 i& R8 W
* X- f! M: p" p q A7 i9 }
(2)POP3口令破解
1 E% l% B( v2 x# n8 o8 H$ g7 B9 j7 r2 c) e2 Z
1)打开CAIN。! S5 d. H5 j3 v6 W3 g7 v( y5 N
1 E7 o, h- r6 M) |9 t
2)点击菜单栏“Configure”弹出以下窗口。% g# M/ S5 ~+ W/ P: t
0 n5 r: L8 Q0 }6 V* I3)选择一个将用于抓包的网络适配器,点击“确定”,选择“ ”和“ ”,然后点击“ ”开始监控抓包。
. j7 b& {& H# `+ R9 H" }0 ^' @ _
! i! I$ A; [: U: z4)正常用户开始收邮件,该软件可以对邮箱的登陆名和密码进行捕获。2 I6 z& T) `; N/ `5 y+ t- i
! N/ U& i" i5 n2 n" f1 K
(3)被破解后的危害
! k: j( M- n+ j/ c, D$ U3 s- l- w) m( E& q
当黑客窃取了你的邮箱的用户名、密码、POP3服务器和SMTP服务器的IP地址后,就可以直接访问你的邮箱,你的邮件信息将完全暴露在黑客面前。
( ^. ]9 o/ y; Y. C9 O5 E* X" W! b2 B4 \- P, ^
请大家仅出于学习目的使用本软件!# h: g; j8 V4 c; j
8 u, B& |9 z \- t; L该软件有可能被杀毒软件认为病毒...这是很多破解软件面临的问题..如果你怀疑...请不要下载和使用,本人不对使用产生的任何问题负任何责任....
) x- r9 E7 @1 {( {$ D. B+ z7 m4 L+ t- n" y( d' F) D+ s# Z
先把3个软件都解压缩并放在一个文件夹内,然后运行WinAircrackPack.zip批处理文件自动合成一个压缩包,解压即可使用 |
|