你的WEP网络很安全?分分钟破解给你看

我总是提醒人们对无线网络使用WEP (Wired Equivalent Privacy)加密技术其实是自欺欺人,但人们还是在使用它。今天我就来真正告诉你WEP是多么不安全,看我是怎么在五分钟之内破解一个WEP加密的无线网络的。

featured-wep-networks

免责声明:这篇文章仅用于学习目的,它告诉你为什么你该升级一下路由器或者采取其他方式加强一下无线网络安全。破解不属于你的无线网络是一种刑事犯罪,而如果你蓄意这么做,我们将不负任何法律责任。

准备条件

  • 一张Backtrack5可启动DVD,它是一个专注于网络安全且预装了所有实用工具的linux发行版。
  • 能设置成监控模式的无线网卡或芯片组。想知道你的是否兼容只管试一下就好了,Linux系统一直自带了驱动,而且如今已经有很多无线网卡满足条件了。如果要保证好的兼容性我会推荐“Alfa AWUS036H”,很好很强大,而且外部有天线连接。
  • 处于活跃状态的WEP网络,也就是说得有其它设备连接着这个网络。也有不需要满足这个条件的方法,但我现在只讨论前一种。

下载并启动Backtrack

一旦你刻录好Backtrack后就启动它吧,你应该会看到类似如下的画面:

 

Backtrack

按下回车可以看到启动菜单,然后选择第一个选项。

最终,你会进入到Linux的命令行界面,此时可以输入

startx

现在就可以进入桌面环境了。(这一步不是必需的,但图形界面会让许多人觉得舒服一些)

进入桌面环境后,打开终端,就是桌面顶部那个 >_ 的图标。

没错,我们要使用命令行来破解,但别担心整个过程我会手把手带着你的 

:D

检查你的无线网卡

从终端输入

iwconfig

开始,它会列出电脑上所有的网络接口,我们要找的是 wlan0 或者 ath0 或者 wifi0,出现这些意味着找到了无线网卡。

然后,我们要把找到的网卡设置到监控模式。就是说我们不准备让它连上哪个网络,而是让它记录我们让它记录的一切——逐一抓取它能获取的所有东西。输入:

airmon-ng start wlan0

如果一切顺利,你应该会看到类似这样的提示:monitor mode enabled on mon0 。也就是说你的无线网卡已经成功调整到了监控模式。

现在让我们扫描一下周围wifi 的情况,输入:

airodump-ng mon0

这个命令将把每个无线网络以及连接到它的设备都输出到你的屏幕上。

在列表上找到你的目标wifi ,把它在“BSSID”列的长长的十六进制数据复制下来(这实际上是路由器的物理MAC地址)。

我要找的网络是 wep-network ,可以看到它的加密方式是WEP。下一步就是让网卡专心监控和这个网络有关的数据包,还要让它锁定一个正确的通道(可以在CH列中看到)。默认情况下,它会扫描每个通道,那样子就只能获取你想要的一小部分信息了。

我们可以先复制BSSID列,然后按CTRL-C 结束当前命令,再输入:

airodump-ng -c -w --bssid mon0

比如,对于BSSID为22:22:22:22:22:22 、通道号为11的网络,要保存到文件”crakckme”中,就输入:

airodump-ng -c 11 -w crackme --bssid 22:22:22:22:22:22 mon0

完成以后,屏幕上有跟刚刚相似的输出。不过这次它实际上把数据包都保存到了文件中,而且它只监测你的目标网络(因此你就不会看到无关的东西了)。

这里要注意两点:第一是屏幕下半部分显示的已连接设备,一个前提就是要保证至少有一个设备连接到了那个网络。第二就是上半部分的 #Data 列,它代表了我们迄今一共抓取到的有用的数据包数量。运气好的话它应该是在一直增长的,即使可能很慢。

老实说我们需要大概5000-25000个才能破解密码。不过即使它真的增长相当缓慢也不用担心,下一个命令将会强制注入一串数据包,直到它达到我们的要求。

输入SHIFT-CTRL-T 在终端中打开新的标签页,然后输入下面的命令,注意把适当的地方替换成具体数据。其中的 client station 在前一个标签的下半部分的 STATION中。把它复制后替换到下面命令的具体位置:

aireplay-ng --arpreplay -b -h mon0

例如:

aireplay-ng --arpreplay -b 22:22:22:22:22:22 -h 33:33:33:33:33:33 mon0

大概一分钟以后,你应该能看到刚刚的数据包数量开始显著增长了,这取决于你的网络状况。

当收集的数据包数量达到5000后,我们就可以开始破解这些包了。打开一个新终端,输入:

aircrack-ng -z -b *.cap

其中的output filename 就是刚刚保存数据包的文件名。比如我刚刚的文件名称为”crackme”。别忘记在文件名最后加上 “*.cap”。比如,最终我的命令为:

aircrack-ng -z -b 22:22:22:22:22:22 crackme*.cap

如果你的数据包数量足够,屏幕上会在几秒内显示出密码 。如果没有,它会一直等直到又收集了5000个包,再试着给出这个key,这种情况下你可以去泡杯咖啡先了。就我而言,它在35000个包的情况下马上给出了密码——整个过程大概花了三分钟。

 

如果它给你的密码是十六进制的,比如34:f2:a3:d4:e4, 那你只需要去掉标点符号,只保留字母和数字。比如我的是34f2a3d4e4 。

就是这样——破解一个WEP加密的无线网络就是这么简单。

结论

我希望你同意我的看法,好朋友之间应该提醒对方不再使用WEP!现如今已经没有理由再使用WEP了,如果你的路由器真的不支持其它方式的加密模式,那就买一个新的或者联系你的互联网服务供应商让他们赶快免费给你换掉。Aibek 实际上早在2008年就告诉你怎么加强你的无线安全了。不幸的是,任天堂的设备都只能在WEP网络下工作,所以或许到了把你的便携游戏机换成iPhone的时候了。
 

原文发布时间为:2013-06-18

时间: 2024-09-15 00:42:13

你的WEP网络很安全?分分钟破解给你看的相关文章

网络“雷剧”遍地开花边骂边看收视率不低(图)

网络催降H4"雷阵雨" 文/<青年周末>记者 张薇 边看边骂,边骂边看,无论怎样,芒果台的<一起来看流星雨>已经成为当之无愧的娱乐头条和收视冠军. 美誉度低.收视率高,处处有着雷死人不偿命的"搞笑"情节, 网友们把这类电视剧戏称"雷剧". 从<丑女无敌>.<魔幻手机>.<李小龙传奇>再到现在的<一起来看流星雨>.<不良笑花>.<仙剑3>,这些被网友们冠

用c# 开发大华网络摄像头 sdk包第一次用 完全看不懂啊

问题描述 用c# 开发大华网络摄像头 sdk包第一次用 完全看不懂啊 用c# 在网页上能用摄像头监控 但是大华给的sdk 也是第一次用 完全不会用 怎么办 解决方案 你是开发者还是最终用户?如果是前者,你本身没有什么专业技能的问题,出于可以理解的原因,你完全有理由,有资格直接联系厂家给你技术支持:如果是后者,不要逞能,你应该找软件公司为你开发,而不是自己越俎代庖. 解决方案二: 看文档.看示例代码.再不行,找厂家的技术支持. 解决方案三: 仔细看看主要的DLL和函数使用说明,摄像头控制一般都用的

这段代码检测浏览器Cookie是否打开,效果很好,可愣是没看懂

问题描述 下面一段代码是检测浏览器Cookie是否打开,测试了IE6,IE7,Firefox3,safari, Opera9.5,测试结果都很正确,可就是没看懂?function getCookieStatus() { var status ="Cookie关闭"; var cookieStr = "wb_check=kcehc_bw"; document.cookie = cookieStr; if (document.cookie.indexOf(cookieS

无线网络WPA/WPA2密码破解资料教程

本教程用于探索无线路由安全漏洞,禁止用于非法用途,违者法律必究(与我无关) 在动手破解WPA/WPA2前,应该先了解一下基础知识,本文适合新手阅读 首先大家要明白一种数学运算,它叫做哈希算法(hash),这是一种不可逆运算,你不能通过运算结果来求解出原来的未知数是多少,有时我们还需要不同的未知数通过该算法计算后得到的结果不能相同,即你不太可能找到两个不同的值通过哈希得到同一个结果.哈希是一类算法的统称,通常哈希算法都是公开的,比如MD5,SHA-1等等.; 我们平时说的WPA密码其实叫PSK(p

Python网络爬虫反爬破解策略实战

​​作者:韦玮 转载请注明出处 我们经常会写一 些网络爬虫,想必大家都会有一个感受,写爬虫虽然不难,但是反爬处理却很难,因为现在大部分的网站都有自己的反爬机制,所以我们要爬取这些数据会比较难.但是,每一种反爬机制其实我们都会有相应的解决方案,作为爬虫方的我们,重点需要处理这些反爬机制,所以,今天我们在这里就为大家分析常见的反爬策略以及破解的手段. 1. 知己知彼-常见的反爬策略有哪些? 首先,既然要破解这些常见的反爬策略,就首先需要知道常见的反爬策略有哪些,所谓知己知彼,百战百胜. 常见的反爬策

买台量子计算机,分分钟破解加密算法

听到"量子计算"这个名字,就感觉是电子科技的高端领域.以最直白的方式表达,量子计算的核心就是计算速度相较传统晶体管计算机的大幅跃升.一旦计算能力获得极为可观的提升,就能解决普通计算机无法解决的问题,比如设计新一代材料.研制新的药物.医学成像等等. 可是,计算能力的大幅跃升还为网络安全带来一个副作用:当代的许多加密算法将变得相当脆弱.滑铁卢大学量子计算学院的联合创始人Michele Mosca(也是圆周理论物理研究所的研究人员)最近在Global Risk Institute发表了一篇题

迅雷找到网络视频正版化破解秘诀

网络视频的正版化始终是道难解的题,然而,迅雷似乎找到了破解的秘诀.近日,迅雷宣称,迅雷"看看"每天的点播量突破6000万次,已经成为国内最大的在线宽频影视网站,而且全面实现了国内在线影视内容100%的正版化. 迅雷首席运营官罗为民对记者表示,迅雷"看看"正版打败盗版的法宝是,探索出了广告收入分成的商业模式,成功解决了正版内容的付费难题.他透露,去年3月实施广告分成模式以来,"看看"分给内容合作方的费用已经突破1000万元. "逼出来&q

有没有WEP KEY的加密字符破解方法呀?跪求一个,,破以下字符

问题描述 破解ESSIDWEPKEY/WPAPMKgxblpF4B301F83C28A50324161F59F4C1011A3C3F85D5AEE514416943DDBF5EB5F1D0ChinaNet-P37x59E9981A52207E1114F3C42745B074A57B275D21F9255DE98284E57756A188B8lenovoC69C36773EA1215269DCC4D7DE8633FD555630A8B4C1818B2D9D7013426F2FA0ChinaNet-

网络很大世界很小 弱联网手机游戏推荐

智能手机的迅速发展与网络的大面积覆盖使得手机网游在中国也是越来越流行,但是纵览AppStore中国区,传统型网游对手机网游的影响依然强大,那么什么样的网络游戏才更适合装进口袋陪伴我们随时走在路上呢? 笔者今天为玩家推荐的几款手机网游,均是属于"弱联网型",换句话说,在手机单机游戏的基础上,扩展了互动功能,让玩家彼此能通过游戏互相交流竞技,而联网又不需要太长时间,也不会耗费大量的流量. 萌系消除网游<我要搬家对战版> 来自Com2uS的萌系作品,看icon就很有下载的欲望了!