IT貓撲網(wǎng):您身邊最放心的安全下載站! 最新更新|軟件分類|軟件專題|手機(jī)版|論壇轉(zhuǎn)貼|軟件發(fā)布

您當(dāng)前所在位置: 首頁系統(tǒng)集成無線技術(shù) → 無線網(wǎng)絡(luò)密碼破解WPA/WPA2教程(圖文介紹包教包會(huì))

無線網(wǎng)絡(luò)密碼破解WPA/WPA2教程(圖文介紹包教包會(huì))

時(shí)間:2017-01-02 21:40:48 來源:IT貓撲網(wǎng)整理 作者:IT貓撲網(wǎng) 我要評(píng)論(0)

wpa2無線網(wǎng)絡(luò)密碼破解詳細(xì)的方法介紹,告訴你如何破解wpawpa2密碼,無線網(wǎng)絡(luò)密碼破解WPA/WPA2教程

本教程用于探索無線路由安全漏洞,禁止用于非法用途,違者法律必究(與我無關(guān))

在動(dòng)手破解WPA/WPA2前,應(yīng)該先了解一下基礎(chǔ)知識(shí),本文適合新手閱讀

首先大家要明白一種數(shù)學(xué)運(yùn)算,它叫做哈希算法(hash),這是一種不可逆運(yùn)算,你不能通過運(yùn)算結(jié)果來求解出原來的未知數(shù)是多少,有時(shí)我們還需要不同的未知數(shù)通過該算法計(jì)算后得到的結(jié)果不能相同,即你不太可能找到兩個(gè)不同的值通過哈希得到同一個(gè)結(jié)果。哈希是一類算法的統(tǒng)稱,通常哈希算法都是公開的,比如MD5,SHA-1等等。;

我們平時(shí)說的WPA密碼其實(shí)叫PSK(pre-shared key),長度一般是8-63字節(jié),它加上ssid通過一定的算法可以得到PMK(pairwise master key)。PMK=SHA-1(ssid,psk) ,PMK的長度是定長的,都是64字節(jié)。由于計(jì)算PMK的過程開銷比較大,是我們破解花費(fèi)時(shí)間長的關(guān)鍵,所以采用以空間換時(shí)間的原則把PMK事先生成好,這個(gè)事先生成好的表就是常說的HASH表(生成PMK的算法是一種哈希),這個(gè)工作就是用airlib-ng這個(gè)工具來完成的,我們的快速破解就是這么來的。

認(rèn)證的時(shí)候會(huì)生成一個(gè)PTK(pairwise temporary),這是一組密鑰,具體細(xì)節(jié)不詳細(xì)說了,它的生成方法也是采用的哈希,參數(shù)是連接的客戶端MAC地址、AP的BSSID、A-NONCE、S-NONCE、PMK,其中A-NONCE和S-NONCE是兩個(gè)隨機(jī)數(shù),確保每次連接都會(huì)生成不同的PTK。PTK的計(jì)算消耗很小。PTK加上報(bào)文數(shù)據(jù)采用一定的算法(AES或TKIP),得到密文,同時(shí)會(huì)得到一個(gè)簽名,叫做MIC(message integrality check),tkip之所以被破解和這個(gè)mic有很大關(guān)系。

四次握手包中含有以上的哪些東西呢?客戶端的MAC地址,AP的BSSID,A-NONCE,S-NONE,MIC,最關(guān)鍵的PMK和PTK是不包含在握手包里的!

8 A2 m6 T& }) U2 J認(rèn)證的原理是在獲得以上的所有參數(shù)后,客戶端算出一個(gè)MIC,把原文連同MIC一起發(fā)給AP,AP采用相同的參數(shù)與算法計(jì)算出MIC,并與客戶端發(fā)過來的比較,如果一致,則認(rèn)證通過,否則失敗。

目前的破解方法是我們獲得握手包后,用我們字典中的PSK+ssid先生成PMK(如果有HASH表則略過),然后結(jié)合握手包中的(客戶端MAC,AP的BSSID,A-NONCE,S-NONCE)計(jì)算PTK,再加上原始的報(bào)文數(shù)據(jù)算出MIC并與AP發(fā)送的MIC比較,如果一致,那么該P(yáng)SK就是密鑰。

目前最耗時(shí)的就是算PMK,可謂破解的瓶頸。即使搞定了運(yùn)算量的問題,海量的密鑰存儲(chǔ)也是個(gè)問題(PMK都是64字節(jié)長度)!

最近出來的tkiptun-ng只是可以解開使用tkip加密了的數(shù)據(jù)包,并不是說能夠快速算出PMK或PSK。如果感興趣,可以到書店看看講哈希的書,說不定你把這些HASH算法都破解出來了。

wpa_supplicant套件中有個(gè)小工具,叫做wpa_passphrase,它和airolib-ng的作用差不多,都是用來生成PMK,在backtrack中應(yīng)該自帶這個(gè)工具。比如有個(gè)ssid為TP-LINK,PSK是12345678,那么生成PMK的方法就是wpa_passphrase TP-LINK 12345678,結(jié)果應(yīng)該是這樣:

network={ ssid="TP-LINK"

#psk="12345678"

psk=1eecc652f354863e9f985a96d48545c4994e0d21b04955432b60c2600c0743da

psk=1eecc652f354863e9f985a96d48545c4994e0d21b04955432b60c2600c0743da其實(shí)就是PMK了,一般在電腦上運(yùn)行查看無線密碼的軟件就是得到這個(gè),把1eecc652f354863e9f985a96d48545c4994e0d21b04955432b60c2600c0743da直接輸入到無線客戶端中就可以連上該ssid,相當(dāng)于輸入了12345678,生成PMK的過程是不可逆的,即無法通過1eecc652f354863e9f985a96d48545c4994e0d21b04955432b60c2600c0743da來逆推得到12345678。可以看到同樣是psk是12345678,如果ssid名字改變,那么pmk就會(huì)發(fā)生改變,這就是為什么用airolib-ng建表是只能按ssid生成。

wpa2無線網(wǎng)絡(luò)密碼破解詳細(xì)步驟

下面進(jìn)入正題

首先下載“cdlinux -0.9.6.1 ISO無線破解系統(tǒng)”

然后準(zhǔn)備好虛擬機(jī),我用的vm7

VMware Workstation
5.0
類別: 模擬工具 ???大?。?29.46 MB ???語言: 中文
查看詳細(xì)信息 >>
下載 1 次

如果不喜歡虛擬機(jī)運(yùn)行的話,可以直接刻錄光盤來加載啟動(dòng)

但是為了方便跑包(暴力破解密碼),還是在win下用虛擬機(jī)比較方便

硬件方面,我用卡皇,芯片8187的

大家可以根據(jù)自己實(shí)際情況安排

第一部:設(shè)置虛擬機(jī)(光盤啟動(dòng)的可以直接路過本部)
首先安裝完vm(綠色版直接運(yùn)行)我就是綠色版
出現(xiàn)如下畫面

1、首先建立一個(gè)虛擬機(jī)

然后直接猛擊下一步
2、繼續(xù)下一步

然后還是下一步

3、這個(gè)嗎就是默認(rèn)了,直接下一步
這里客戶機(jī)操作系統(tǒng)選擇linux,
4、這就是選擇操作系統(tǒng)和內(nèi)核,很重要,按照我的選擇就ok

5、給他一個(gè)名字

6、我還是下一步

7、因?yàn)閏d容量很小,130mb多的文件,你給他200mb就夠了!我給他1g
到現(xiàn)在基本上一個(gè)虛擬機(jī)雛形基本上誕生
接下來最后一步
也是最重要一步
給他一個(gè)iso包

8、給他一個(gè)路徑,讓他知道你的iso在哪兒!就這么簡單
接下來你就可以啟動(dòng)虛擬機(jī)了!
接下來

這里選擇中文,你應(yīng)該知道吧?
系統(tǒng)啟動(dòng),選擇語言界面,這里你選擇中文,如果你是外國人,選擇外語,我相信看到這兒都是中國人吧?

虛擬機(jī)啟動(dòng)ing
啟動(dòng)過后才是令人激動(dòng)地時(shí)刻
嘿嘿
接下來
第二部:破解wep/wpa2

系統(tǒng)啟動(dòng)成功,桌面
1、系統(tǒng)啟動(dòng)啦,這就是桌面!咋樣?熟悉吧?很像win的!很容易上手

2、然后打開第二排的第一個(gè)軟件minidwep-gtk~~出現(xiàn)此對(duì)話框,直接點(diǎn)ok!就過去了


3、看左上角那個(gè)下拉菜單,找到自己的網(wǎng)卡?。?!然后右上角?。呙瑁。?!然后就開始激動(dòng)人心了!~

4、夠激動(dòng)吧?看到?jīng)]有?
sssid---就是掃描到無線接入點(diǎn)的mac地址 pwr:信號(hào)強(qiáng)度 data:這句是所謂的數(shù)據(jù)包 最后面的essid就知道了吧?那就是你掃描到的路由名稱!這樣就明白了吧?當(dāng)然了,如果沒有數(shù)據(jù)包的話,你還是省省吧!畢竟是破解!沒有數(shù)據(jù)包代表抓不到握手包,抓不到握手包怎樣破解呢?所以還是需要數(shù)據(jù)量的!然后抓到握手包以后就開始破解啦!

5、怎么樣?嘿嘿,看到了吧?軟件已經(jīng)搜索到了wpa2加密的方式的路由器!當(dāng)然了,軟件的搜索方式是一起搜索,也就是wep,wpa2一起搜索,看看軟件左邊欄的“加密方式”你選擇wep就會(huì)顯示wep方式加密的路由,你選擇wpa2就會(huì)顯示wpa2方式加密的路由,咱們這兒講的是破解wpa2加密方式的路由!所以wep一筆帶過!如果是破解wep的路由,直接右邊欄的“啟動(dòng)”按鈕,剩下的幾乎不用動(dòng)手自動(dòng)搜索密碼(前提是有數(shù)據(jù)包哦!)

6、接下來開始抓取握手包,看圖片最后面一行字,抓到一個(gè)握手包,正在等待認(rèn)證,等待認(rèn)證后就會(huì)給你提示!告訴你已經(jīng)抓到一個(gè)握手包,然后就可以破解啦!(當(dāng)然,抓取握手包是需要耐心的,有時(shí)候rp暴增,沒準(zhǔn)上來就能抓到,我這兒抓了十幾分鐘才抓到)

7、基本上已經(jīng)成功,剩下的就是破解啦!這里開始進(jìn)入破解第一部,跑包,開始測(cè)試密碼!

8、接下來,把你的字典貢獻(xiàn)給minidwep-gtk!嘿嘿,這個(gè)都會(huì)了吧?我給他一個(gè)默認(rèn)的字典,就是最后一個(gè)wordlist.txt。你可以根據(jù)情況來選擇字典,其實(shí)我上藏了3g多的字典呢!嘿嘿,不過這個(gè)路由是弱口令的!所以這個(gè)字典足夠了!

9、這下子就解密啦,成功啦?。。『俸?,哈哈!??!看見wpakey:0123456789 這就是密碼!這個(gè)密碼牛屄吧?夠弱智吧?!哈哈哈
10、昨天寫的倉促,忘了告訴的大家,虛擬機(jī)運(yùn)行cd是不支持內(nèi)置網(wǎng)卡的,所以需要設(shè)置一下的!很簡單,我就不上圖了!打開vm以后,看上面菜單欄里面有個(gè)“虛擬機(jī)”然后下來看到“可移動(dòng)設(shè)備”,然后看到你的usb網(wǎng)卡,然后打上對(duì)勾就ok了!簡單吧!嘿嘿
嘿嘿,同志們別拍磚,別罵!破解wpa不是開玩笑!關(guān)鍵是你的機(jī)器是否夠強(qiáng)悍!字典是不是夠多?。?!
如果你的機(jī)器夠強(qiáng)悍,跑包跑到幾十萬的話!字典收藏幾百G,估計(jì)你不能破解的密碼不多了!有很多“大俠”告訴我說破解不了,說我騙人的!后來問人家,你字典多大?人家說了,我字典超牛逼!??!有3m的txt文件作字典?。。?!同志們啊?。?!這樣的“大俠啊”您覺得他能破解嗎?
看過留名哦!覺得受用就回復(fù)一下子!嘿嘿!哈哈!

關(guān)鍵詞標(biāo)簽:無線網(wǎng)絡(luò),密碼破解,WPA

相關(guān)閱讀 實(shí)現(xiàn)無線網(wǎng)絡(luò)安全的幾種途徑和方法 wifi不安全?如何設(shè)置防止無線網(wǎng)絡(luò)泄密 無線網(wǎng)絡(luò)互訪故障的現(xiàn)象及其應(yīng)對(duì)辦法 如何理清無線網(wǎng)絡(luò)故障 摩爾莊園手游禮包碼大全-摩爾莊園兌換碼口令最新一覽 魔獸世界懷舊服修瑪怎么抓-獅王休瑪具體位置

文章評(píng)論
發(fā)表評(píng)論

熱門文章 如何將無線路由當(dāng)無線交換機(jī)使用方法 如何將無線路由當(dāng)無線交換機(jī)使用方法 TP-Link路由器tplogin.cn打不開怎么辦_tplogin.cn打不開解決教程 TP-Link路由器tplogin.cn打不開怎么辦_tplogin.cn打不開解決教程 無線網(wǎng)絡(luò)密碼破解WPA/WPA2教程(圖文介紹包教包會(huì)) 無線網(wǎng)絡(luò)密碼破解WPA/WPA2教程(圖文介紹包教包會(huì)) mercury無線路由器設(shè)置圖文教程(水星MW150R) mercury無線路由器設(shè)置圖文教程(水星MW150R)

相關(guān)下載

人氣排行 無線路由器信號(hào)增強(qiáng)設(shè)置方法 fast無線路由器設(shè)置方法 FAST FW300R無線路由器設(shè)置圖解 mercury無線路由器設(shè)置圖文教程(水星MW150R) TP-Link 54M 無線寬帶路由器密碼的設(shè)置圖文教程 教你用無線熱點(diǎn)chinanet免費(fèi)無線上網(wǎng) tenda無線路由器設(shè)置 TP-LINK 無線路由器設(shè)置詳細(xì)圖解 中興無線路由設(shè)置全透析