无线网络hack学习1

WEP加密方式:

传递给RC4密码的初始化向量v是WEP 的弱点

1、被动方法

如果你不想留下任何痕迹,那么选择被动方法。
监听网络频道,抓取数据包。分析包破解。参考使用aircrack-ng套件进行Hack WEP

2、主动方式

ARP请求重播
上述方法可能会非常慢,因为你需要大量的数据包。获取这些许多数据包耗时。
基本思想是在网络中启动某种对话,然后捕获由于会话而产生的数据包。问题是,并不是所有的数据包都有IV。所以,没有密码到AP,你必须使它生成与IVs的数据包。执行此操作的最佳方法之一是通过请求ARP数据包(具有IV数据包,并且一旦至少捕获了一个ARP数据包就可以轻松生成)。这种攻击称为ARP重播攻击。
一个针对此攻击的教程:
ARP请求重播攻击
筷子攻击
碎片攻击
咖啡拿铁攻击

3、WPA-2(和WPA)

1)猜测密码:

Bruteforce - 尝试所有可能的密码。有足够的时间保证这将工作。然而,即使是长度为8的字母数字密码,暴力也需要很长的时间。如果密码较短,则该方法可能很有用,并且您知道它仅由数字组成。

Wordlist / Dictionary - 在这次攻击中,有可能是候选人成为密码的单词列表。这些单词列表文件包含英文单词,单词组合,拼写单词等。有一些巨大的wordlists是很多GB的大小,许多网络可以破解使用它们。但是,不能保证这些攻击在合理的时间内完成。

彩虹表 - 之前提到的针对4次握手的验证过程涉及到明文密码的散列,然后将其与握手中的哈希进行比较。然而,散列(WPA使用PBKDF2)是一个CPU密集型任务,是您可以测试密钥的速度的限制因素(这就是为什么有这么多工具使用GPU而不是CPU来加速破解的原因)。现在,一个可能的解决方案是,创建我们正在使用的wordlist / dictionary的人也可以将明文密码转换成散列,以便直接检查。不幸的是,WPA-2在散列时使用盐,这意味着具有相同密码的两个网络可以使用不同的散列,如果它们使用不同的盐。

WPA-2如何选择盐?它使用网络名称(SSID)作为盐。因此,具有相同SSID和相同密码的两个网络 将具有相同的盐。所以,现在做出这个wordlist的人必须为所有可能的SSID创建单独的哈希值。实际上,发生什么是为最常见的SSID生成散列(当路由器购买时的默认值为-linksys,netgear,belkin等)。如果目标网络具有这些SSID中的一个,则通过使用预先计算的散列来破解时间显着降低。这个预先计算的散列表称为彩虹表。请注意,这些表将大大超过wordlists表。所以,尽管我们在破解密码的同时保存了一段时间,但我们不得不使用更大的文件(有些是100个GB),而不是较小的文件。这被称为时间存储器权衡。该页面有1000个最常见的SSID的彩虹表。

2)欺骗用户给你密码
强制客户端断网,然后让用户被欺骗连接到我们创建的虚假网络。

WPA-2 4路握手程序。AP和客户端都会相互认证

4、一些工具

工具(卡利)
1)捕获数据包airodump-ng
wireshark(进行包分析)
2)破解握手
aircrack-ng(可以破解握手以及WEP
哈希(GPU破解)
cowpatty
3)WPS
掠夺者
pixiewps(执行“小精灵攻击”)
4)aireplay-ng(主要是WEP)
mdk3
5)自动化
wifite
fluxion(实际上它根本不是一个常见的脚本)

可以在Kali Tools页面上找到有关所有安装工具的更多详细信息。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,530评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 86,403评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,120评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,770评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,758评论 5 367
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,649评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,021评论 3 398
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,675评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,931评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,659评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,751评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,410评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,004评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,969评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,203评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,042评论 2 350
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,493评论 2 343

推荐阅读更多精彩内容