一步步教你如何用别人的无线上网,附带破解软件
隨著社會的進步!WIFI上網日益普及,特別是大城市中隨便在一個小區搜索一下就能找到好多熱點,搜索到熱點然后鏈接上去那么我們就可以盡情的享受免費上網服務了。
不過除了公共場所以及菜鳥用戶之外幾乎所有的WIFI信號都是加密的,很簡單換作是你你也不愿意把自己的帶寬免費拿出來給別人用,所以如果你搜索到你附近有熱點想免費上網的話請仔細往下學習...
破解靜態WEP KEY全過程
首先通過NetStumbler確認客戶端已在某AP的覆蓋區內,并通過AP信號的參數進行'踩點’(數據搜集)。
通過上圖的紅色框框部分內容確定該SSID名為demonalex的AP為802.11b類型設備,Encryption屬性為'已加密’,根據802.11b所支持的算法標準,該算法確定為WEP。有一點需要注意:NetStumbler對任何有使用加密算法的STA[802.11無線站點]都會在Encryption屬性上標識為WEP算法,如上圖中SSID為gzpia的AP使用的加密算法是WPA2-AES。 我們本次實驗的目的是通過捕捉適當的數據幀進行IV(初始化向量)暴力破解得到WEP KEY,因此只需要使用airodump.exe(捕捉數據幀用)與WinAircrack.exe(破解WEP KEY用)兩個程序就可以了。 首先打開ariodump.exe程序,按照下述操作:
首先程序會提示本機目前存在的所有無線網卡接口,并要求你輸入需要捕捉數據幀的無線網卡接口編號,在這里我選擇使用支持通用驅動的BUFFALO WNIC---編號'26’;然后程序要求你輸入該WNIC的芯片類型,目前大多國際通用芯片都是使用'HermesI/Realtek’子集的,因此選擇'o’;然后需要輸入要捕捉的信號所處的頻道,我們需要捕捉的AP所處的頻道為'6’;提示輸入捕捉數據幀后存在的文件名及其位置,若不寫絕對路徑則文件默認存在在winaircrack的安裝目錄下,以.cap結尾,我在上例中使用的是'last’; 最后winaircrack提示:'是否只寫入/記錄IV[初始化向量]到cap文件中去?’,我在這里選擇'否/n’;確定以上步驟后程序開始捕捉數據包。
下面的過程就是漫長的等待了,直至上表中'Packets’列的總數為300000時即可滿足實驗要求。根據實驗的經驗所得:當該AP的通信數據流量極度頻繁、數據流量極大時,'Packets’所對應的數值增長的加速度越大。當程序運行至滿足'Packets’=300000的要求時按Ctrl+C結束該進程。 此時你會發現在winaircrack的安裝目錄下將生成last.cap與last.txt兩個文件。其中last.cap為通用嗅探器數據包記錄文件類型,可以使用ethereal程序打開查看相關信息;last.txt為此次嗅探任務最終的統計數據(使用'記事本/notepad’打開last.txt后得出下圖)。
下面破解工作主要是針對last.cap進行。首先執行WinAirCrack.exe文件:
單擊上圖紅色框框部分的文件夾按鈕,彈出*.cap選定對話框,選擇last.cap文件,然后通過點擊右方的'Wep’按鈕切換主界面至WEP破解選項界面:
選擇'Key size’為64(目前大多數用戶都是使用這個長度的WEP KEY,因此這一步驟完全是靠猜測選定該值),最后單擊主界面右下方的'Aircrack the key…’按鈕,此時將彈出一個內嵌在cmd.exe下運行的進程對話框,并在提示得出WEP KEY:
打開無線網卡的連接參數設置窗口,設置參數為: SSID:demonalex 頻道:6 WEP KEY:1111122222(64位) OK,現在可以享受連入別人WLAN的樂趣了。
破解無線網絡的密碼是可行的,但是是違法的,所以本貼的宗旨是提醒大家注意自己的無線網絡安全。也希望大家不要利用本貼的方法干違法犯罪的事情!!!!基于此理由,我沒有提供所用到的軟件的下載,請大家諒解!
首先器材要求:無線網卡必須是采用Atheros AR5001, AR5002, AR5004, AR5005 或 AR5006芯片組芯片,或者能使用Atheros 兼容驅動的無線網卡。所以基本上迅馳的機型不能使用此方法,只能使用在Lunix下的方法破解!
下載以下軟件:
1、WinAirCrackPack工具包(WinAirCrackPack工具包是一款無線局域網掃描和密鑰破解工具,主要包括airodump和aircrack等工具。它可以監視無線網絡中傳輸的數據,收集數據包,并能計算出WEP/WPA密鑰。我們用它來抓包和暴力破解密碼)
2、Network Stumbler(無線網絡信號搜索軟件,可以搜索到隱藏了SSID的AP。用來搜索周圍區域內的無線信號)
下面進入實戰:
1、安裝好無線網卡的驅動并禁用或者取下機器上的其它的無線網卡。
2、安裝Network Stumbler軟件,打開Network Stumbler,等幾分鐘后就可以看見所有的區域中工作中的無線AP,記錄下MAC地址,SSID,信道(chan),是否加密(Encryption)[如果未加密就不需要破解了]。
3、下面再解壓縮下載下來的WinAirCrackPack工具包。可以看到如下文件:
4、運行里頭的airodump.exe,選擇相應的網卡,輸入對應無線網卡前的序號,例如我的是13。
5、輸入o或者a選擇網卡芯片類型,根據你的芯片類型選擇,如果是使用兼容驅動的話選擇a。再選擇搜索頻段,輸入0是代表所有頻段都檢測的意思。接下來會提示你輸入一個保存文件,這樣該工具會把所有sniffer下來的數據包放到這個文件中。隨便建立一個就好了。
6、only write wep ivs是否只檢測WEP加密數據包,我們選擇“Y”即可。
7、如果出現下圖的結果,那么說明你的網卡驅動不支持此程序,同時會自動打開瀏覽器讓你選擇合適的驅動。
8、在安裝好合適的驅動后會出現下圖:
9、當統計的數據包比較多的時候,就可以自動分析出無線網絡對應的SSID號和無線設備的MAC地址以及無線速度,發射頻段和是否加密,采用何種方式加密了。
10、我們成功的實現了通過airodump找到沒有開啟SSID廣播功能的無線網絡對應的SSID號,所以說僅僅報著將SSID號隱藏并修改默認名字是不能阻止非法入侵者連接無線網絡的。不管你是否開啟SSID廣播,我們都可以通過無線網絡的sniffer工具來找出你的真實SSID名稱。然后再對照第二步中獲得的MAC地址和SSID是不是正確。
不過有一點要特別注意,那就是是否能夠破解SSID名稱是建立在airodump搜集到足夠的數據包基礎上的,也就是說也可能你的無線路由器開著,但是沒有任何無線網卡和他通訊,這樣airodump是無法檢測到任何無線數據包并進行分析破解的。
11、再運行WinAirCrackPack工具包里面的winaircrack.exe程序。
12、在左邊找到general,接下來點GENERAL界面中下方的click here to locate capture file...,讓我們選擇一個捕獲文件。
13、這個文件就是上面所提到的airodump保存下來的數據統計文件,前面已經為其起了一個名字叫softer了,那么我們到airodump.exe所在文件夾中找到softer.cap文件,這個文件就是捕獲文件。
14、回到general界面,在encryption type處選擇WEP。
15、在左邊點WEP,在WEP設置標簽中先檢測64位密文,key index保持自動AUTO。因為大部分用戶在設置無線路由器WEP加密時都選擇了最簡單的64位密文,他也是破解所需時間最短的。
16、設置完畢點右下角的“aircrack the key...”按鈕,winaircrack會自動根據softer.cap中保存的統計信息進行分析,暴力破解WEP密文。
17、由于采取的是暴力破解方法,所以花費的時間會比較多,大概需要幾個小時甚至更多的時間來破解一個64位的WEP密文。當發現WEP密文后會顯示出內容,就能夠發現出WEP加密信息為1111122222。
總結
以上是生活随笔為你收集整理的一步步教你如何用别人的无线上网,附带破解软件的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 无线路由器密码破解
- 下一篇: ASP字符串函数大全