国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學(xué)院 > 網(wǎng)絡(luò)通信 > 正文

全程攻擊無線網(wǎng)絡(luò)WEP加密(二)

2019-11-05 02:15:32
字體:
供稿:網(wǎng)友
我們做好了預(yù)備工作,下面,讓我們開始進(jìn)入實(shí)際的破解過程。
  
  三、實(shí)戰(zhàn)破解過程
  
  1、用Kismet進(jìn)行網(wǎng)絡(luò)探測
  
  Kismet是一個(gè)基于linux的無線網(wǎng)絡(luò)掃描程序,這是一個(gè)相當(dāng)方便的工具,通過測量四周的無線信號來找到目標(biāo)WLAN。雖說Kismet也可以捕捉網(wǎng)絡(luò)上的數(shù)據(jù)通信,但在還有其他更好的工具使用(如Airodump),在這里我們只使用它來確認(rèn)無線網(wǎng)卡是否正常工作和用來掃描無線網(wǎng)絡(luò),在下面的部分中將會(huì)換用不同的工具軟件來真正地偵聽和捕捉網(wǎng)絡(luò)上的數(shù)據(jù)通信。
  
  單擊PRograms 圖標(biāo),然后是Auditor,再 Wireless,, 然后Scanner/Analyzer,最后是 Kismet ,來運(yùn)行Kismet程序。如圖十三所示。
  
 

  
圖十三:運(yùn)行Kismet

  
  除掃描無線網(wǎng)絡(luò)之外,Kismet還可以捕捉網(wǎng)絡(luò)中的數(shù)據(jù)包到一個(gè)文件中以方便以后加以分析使用,因此Kismet會(huì)詢問用來存放捕捉數(shù)據(jù)包的文件的位置,如我想把這些文件保存到root/desktop下,則單擊“Desktop”,然后選擇“OK”即可,如圖十四所示。然后Kismet然后會(huì)詢問捕捉文件的前綴名字,我們可以更改這個(gè)默認(rèn)的名字,例如把它更改為“capture”然后點(diǎn)擊OK,這樣Kismet就會(huì)以capture為文件名的開頭,再在其后依次添加序號來保存捕捉下來的數(shù)據(jù)包到不同的文件中。
  
 

  
圖十四:在Kismet中指定文件的存放位置

  
  當(dāng)Kismet開始運(yùn)行時(shí),它將會(huì)顯示這個(gè)區(qū)域內(nèi)它找到的所有的無線局域網(wǎng),“Name”那一列中所顯示出來的內(nèi)容就是哪一個(gè)WLAN中AP的SSID值,那當(dāng)然開始設(shè)定的目標(biāo)WLAN也應(yīng)該包含中其中(Name下值為starbUCks的那一行),在這一行中,CH列的值(AP所使用的頻道)應(yīng)該與開始所記下的相同。在窗口的最右邊顯示的信息是Kismet發(fā)現(xiàn)的WLAN的數(shù)目,已被捕捉下來了的數(shù)據(jù)包、已加密了的數(shù)據(jù)包的數(shù)目等等。如下圖十五所示。假如Kismet發(fā)現(xiàn)了許多相鄰的access Point,你應(yīng)把這個(gè)實(shí)驗(yàn)環(huán)境搬得離這些AP更遠(yuǎn)一些,或者把與你網(wǎng)上相連接的任何高增益天線斷開。
  
  甚至當(dāng)目標(biāo)計(jì)算機(jī)已關(guān)閉時(shí),Kismet也正可從我們的目標(biāo)AP中檢測到數(shù)據(jù)包,這是因?yàn)槟繕?biāo)AP在不停地發(fā)出“beacons”,它將告之擁有無線網(wǎng)卡的計(jì)算機(jī)有一個(gè)AP在此范圍內(nèi),我們可以這樣想像,這臺(tái)AP公布,“我的名字是XXXXX,請大家與我連接。”
  
 

  
圖十五:Kismet顯示的內(nèi)容

  
  默認(rèn)的Kismet是運(yùn)行在“autofit”模式下的,它顯示的內(nèi)容雜亂無章的,我們可以通過排序把AP按任何有意義有順序來重新排列,按下“s”鍵到“Sort”菜單,在這兒可以按下某個(gè)字母來對搜尋到的AP進(jìn)行排序,如“f”鍵是按AP名字的第一個(gè)字母來排序,而“c”鍵是按AP使用的頻道來進(jìn)行排序,“l(fā)”是按時(shí)間來進(jìn)行排序等等。
  
  現(xiàn)在我們來查看一下目標(biāo)WLAN中AP的具體信息,按下“s”鍵,然后再按下“c”鍵,把整個(gè)AP的列表用頻道的方式來排列,使用光標(biāo)鍵移動(dòng)高亮條到表示目標(biāo)AP的SSID上,然后敲下回車鍵,然后將打開一個(gè)顯示所選擇AP的具體信息的說明窗口(SSID、MAC地址和頻道等)。這樣,要破解一個(gè)加密WLAN的WEP密鑰所需要的基本信息大部分都在這兒了。如圖十六所示。有些WLAN從安全方面考試,隱藏了SSID或屏蔽SSID廣播,這樣做的話的確能夠防止使用Netstumbler來掃描,但碰上Kismet就毫無辦法了,它可輕易地檢測到隱藏的SSID。Kismet能夠比Netstumbler捕捉到更多的網(wǎng)絡(luò)信息,能夠通過跟蹤AP及與之相連接的客戶端之間的會(huì)話而發(fā)現(xiàn)某個(gè)AP的SSID。
  
 

  
圖十六:Kismet顯示一個(gè)AP的具體信息

  
  要完成一個(gè)破解過程,還有最后一個(gè)需要了解的信息,就是WLAN中連接在目標(biāo)AP上的無線客戶端的MAC地址,這個(gè)使用Kismet也是很輕易地搞定的。返回Kismet,按下“q”鍵退出具體信息窗口,默認(rèn)的選擇仍然是剛才查看了的目標(biāo)AP,使用“Shift+C”鍵,這時(shí)會(huì)打開一個(gè)與目標(biāo)AP相關(guān)的客戶端列表,它們的MAC地址就顯示在這個(gè)窗口的左邊。如圖十七所示。在這個(gè)窗口顯示的內(nèi)容中,不但包含了與AP相連的客戶端的MAC地址,還包括AP自己的MAC地址,還記得在本文的開頭所記下的目標(biāo)AP的MAC地址嗎?在這,除了目標(biāo)AP的MAC地址外就是客戶端的MAC地址了。
  
 


  
圖十七:使用Kismet尋找客戶端的MAC地址

  
  假如你沒有看到Target計(jì)算機(jī)的MAC地址,請檢查一下,確認(rèn)一下它是否已開機(jī)或連接到了目標(biāo)AP(啟動(dòng)目標(biāo)計(jì)算機(jī),連接到目標(biāo)AP并打開WEB頁面),大約10-30秒后,你將會(huì)看到目標(biāo)計(jì)算機(jī)的MAC地址在Kismet中彈出。當(dāng)然,把所有的客戶端MAC地址都記下來也不失為一個(gè)老道的方法,這樣就可避免在開始破解過程時(shí)一個(gè)客戶端也沒有出現(xiàn)時(shí)受阻。
  
  2、用Airodump來捕捉數(shù)據(jù)包
  
  現(xiàn)在了解破解所需的基本信息了,該是開始使用Airodump工具的時(shí)候了,Airodump的主要工作是捕捉數(shù)據(jù)包并為Aircrack建立一個(gè)包含捕捉數(shù)據(jù)的文件。在用來攻擊與破解的兩臺(tái)計(jì)算機(jī)中的任一一臺(tái)上,筆者是使用的是Attack計(jì)算機(jī),打開一個(gè)shell窗口并輸入以下的命令:
  
  iwconfig wlan0 mode monitor
  iwconfig wlan0 channel THECHANNELNUM
  cd /ramdisk
  airodump wlan0 cap
  
  注重:把THECHANNELNUM這個(gè)值更改成所要破解的WLAN中的頻道數(shù),/ramdisk目錄是存儲(chǔ)捕捉數(shù)據(jù)文件的位置。假如在實(shí)驗(yàn)WLAN環(huán)境的四周還有別的WAP,則可目標(biāo)AP的MAC地址附在airodump命令的后部作為參數(shù),如:airodump wlan0 cap1 MACADDRESSOFAP。如圖十八所示。
  
 

  
圖十八:Airodump命令的格式

  
  這個(gè)命令僅僅是使airodump把捕捉到的目標(biāo)AP的數(shù)據(jù)包寫入到那個(gè)生成的數(shù)據(jù)文件中(cap1)。 按下Ctrl+C鍵退出Airodump,輸入ls –l命令列出這個(gè)目錄中的內(nèi)容,看看擴(kuò)展名為.cap文件的大小。在經(jīng)過幾秒鐘的捕捉動(dòng)作后,假如有數(shù)據(jù)包被成功地捕捉下來,那生成的這個(gè)包文件大約為幾個(gè) KB大小。假如Airodump使用同一個(gè)參數(shù)在捕捉數(shù)據(jù)包時(shí)被停止和重新開始后,這個(gè)生成的包文件會(huì)依照前一個(gè)文件順序添加,如第一個(gè)為cap1,第二個(gè)為cap2等。
  
  當(dāng)Airodump在運(yùn)行時(shí),在該窗口左邊看到的BSSID下列出來的值就是目標(biāo)AP的MAC地址。在這個(gè)Airodump的運(yùn)行窗口中,我們會(huì)看到Packet和IV這兩個(gè)值正在不停地增長,這都是由于Windows檢測網(wǎng)絡(luò)時(shí)產(chǎn)生的正常網(wǎng)絡(luò)通信,甚至在目標(biāo)客戶端上并沒有打開WEB網(wǎng)頁收發(fā)email也是如此。過一會(huì)兒后就會(huì)看到IV值只會(huì)幾個(gè)幾個(gè)慢慢地上升,不過假如在目標(biāo)計(jì)算機(jī)上瀏覽網(wǎng)頁時(shí),隨著每一個(gè)新頁面的打開,Airodump中的IV值會(huì)在不斷地快速上升。如圖十九所示。
  
 

  
圖十九:Airodump顯示的IV值

  
  在這兒,我們對Packet 的值不感愛好,因?yàn)樗⒉荒軌蛴兄谄平釽EP,IV 值則是個(gè)很重要的數(shù)字,因?yàn)榧偃缫平庖粋€(gè)64bit的WEP密鑰,需要捕捉大約50000到200000個(gè)IV,而破解一個(gè)128bit的WEP密鑰,則需要大約200000到700000個(gè)IV。
  
  大家可能會(huì)注重到,在正常的網(wǎng)絡(luò)通信條件下,IV值不會(huì)增長得很快。實(shí)際上,在正常的通信條件下,要成功地破解WEP密鑰而需要從大多數(shù)的WLAN中捕捉足夠數(shù)量的數(shù)據(jù)包可能會(huì)花費(fèi)數(shù)小時(shí)甚至數(shù)天的時(shí)間。幸運(yùn)的是,我們還有有幾個(gè)辦法可以把這個(gè)速度提高起來。要使IV值快速地上升,最有效的辦法就是加大網(wǎng)絡(luò)的通信量,把目標(biāo)WLAN變得繁忙起來,加快數(shù)據(jù)包產(chǎn)生的速度,通過連續(xù)不斷地ping某臺(tái)計(jì)算機(jī)或在目標(biāo)計(jì)算機(jī)上下載一個(gè)很大的文件能夠模擬這一過程,讓Attack計(jì)算機(jī)上運(yùn)行Airodump,可看到IV值慢慢在上升,再使用BT軟件下載一個(gè)大的文件(如分布式Linux系統(tǒng)的.ISO文件或電影),這樣IV值上升的速度就快多了。
  
  還有一個(gè)方法,在Windows的命令提示符窗口輸入如下的命令來進(jìn)行一個(gè)持續(xù)不斷的ping:
  
  ping -t -l 50000 ADDRESS_OF_ANOTHER_LAN_CLIENT
  
  這里 ADDRESS_OF_ANOTHER_LAN_CLIENT值更改成在本局域網(wǎng)中目標(biāo)AP、路由器或其他任何可ping得通的客戶端的ip地址。
  
  3、用Void11來產(chǎn)生更多的通信流量
  
  void11把一個(gè)無線客戶端從它所連接的AP上使用一個(gè)強(qiáng)制驗(yàn)證過程,也就是說這個(gè)客戶端開始被斷開,當(dāng)它被從WLAN中斷開后,這個(gè)無線客戶端會(huì)自動(dòng)嘗試重新連接到AP上,在這個(gè)重新連接過程中,數(shù)據(jù)通信就產(chǎn)生了,這個(gè)過程通常被叫做de-authentication或deauth attack過程。
  
  啟動(dòng)Sniff計(jì)算機(jī),并把Auditor CD插入它的光驅(qū),Auditor啟動(dòng)后,打開一個(gè)shell命令窗口并輸入以下的命令:
  
  switch-to-hostap
  cardctl eject
  cardctl insert
  iwconfig wlan0 channel THECHANNELNUM
  iwpriv wlan0 hostapd 1
  iwconfig wlan0 mode master
  void11_penetration -D -s MACOFSTATION -B MACOFAP wlan0
  
  注重:把THECHANNELNUM替換成目標(biāo)WLAN的頻道數(shù),MACOFSTATION 和 MACOFAP分別替換成目標(biāo)WLAN的客戶端的MAC地址和AP的代號,如下形式:void11_penetration -D -s 00:90:4b:c0:c4:7f -B 00:c0:49:bf:14:29 wlan0。當(dāng)在Auditor Security Collection CD中運(yùn)行void11時(shí)可能會(huì)看到“invalid argument error”的錯(cuò)誤信息,這無關(guān)緊要,不要理會(huì)這個(gè)錯(cuò)誤。

  
  當(dāng)void11在Sniff計(jì)算機(jī)上運(yùn)行時(shí),我們來看看Target計(jì)算機(jī)上正在發(fā)生的變化,通常,使用這臺(tái)機(jī)器的用戶會(huì)發(fā)現(xiàn)網(wǎng)絡(luò)忽然地變得非常慢,而且最后似乎停頓了,幾秒鐘后,徹底與網(wǎng)絡(luò)失去了連接。假如查看Windows xp自帶的無線客戶端實(shí)用程序,會(huì)發(fā)現(xiàn)void11開始攻擊之前,一切都正常,Windows顯示你正連接在AP上,Void11啟動(dòng)后,網(wǎng)絡(luò)狀態(tài)會(huì)從連接狀態(tài)改變到斷開狀態(tài)。如圖二十所示。假如在在Sniff計(jì)算機(jī)上停止void11后,Target計(jì)算機(jī)會(huì)在大約幾秒鐘內(nèi)重新連接到目標(biāo)AP。
  
 

  
圖二十:目標(biāo)計(jì)算機(jī)被斷開

  
  讓我們到Attack計(jì)算機(jī)上去看一下,它總是在那運(yùn)行著Airodump,當(dāng)void11在運(yùn)行后,IV值在幾秒鐘內(nèi)增加大概100-200,這是由于目標(biāo)客戶端機(jī)器重復(fù)地嘗試重新連接到目標(biāo)AP上時(shí)產(chǎn)生的網(wǎng)絡(luò)通信引起的。
  
  4、用Aireplay引起數(shù)據(jù)包的延遲
  
  當(dāng)使用一個(gè)deauth attack過程強(qiáng)制產(chǎn)生通信時(shí),它通常不能夠產(chǎn)生我們所需要的足夠數(shù)量的IV值,不過Airodump比較適合于干擾正常的WLAN操作的工具。為了產(chǎn)生更多的網(wǎng)絡(luò)通信流量,我們需要使用一種叫做replay attack的不同方法,replay attack截獲由目標(biāo)客戶端產(chǎn)生的合法數(shù)據(jù)包,然后再通過某種手段來欺騙這個(gè)客戶端,再三地延遲它的數(shù)據(jù)包,這個(gè)延遲過程比正常使用的時(shí)候更頻繁。由于這些通信流量看上去似乎來自一臺(tái)網(wǎng)絡(luò)上合法的客戶端,因此它并不干擾正常的網(wǎng)絡(luò)操作,只是在幕后靜靜地從事著產(chǎn)生更多IV的職責(zé)。
  
  把由void11的deauth attack產(chǎn)生的數(shù)據(jù)包捕捉下來后,停止這個(gè)deauth attack過程,然后使用這些捕捉下來的數(shù)據(jù)包開始一個(gè)replay attack過程。我們在破解過程中所要捕捉的數(shù)據(jù)包最好選擇是ARP包,因?yàn)樗鼈兌己苄?68字節(jié)長),并有固定和輕易被偵測的格式。把Attack和Sniff這兩臺(tái)機(jī)器都重新啟動(dòng), Attack計(jì)算機(jī)只運(yùn)行aireplay,它僅僅是用來促使網(wǎng)絡(luò)中產(chǎn)生數(shù)據(jù)流量(和IV)以縮短破解WEP密鑰所使用的時(shí)間,Sniff計(jì)算機(jī)的用途不是來運(yùn)行deauth attack(通過Void11),就是用來捕捉通信流量(通過Airodump),并最后使用Aircrack工具來對被捕捉到的數(shù)據(jù)進(jìn)行破解。
  
  先啟動(dòng)Aireplay,在Attack計(jì)算機(jī)上,打開一個(gè)shell窗口并輸入以下命令(如下圖二十所示):
  
  switch-to-wlanng
  cardctl eject
  cardctl insert
  monitor.wlan wlan0 THECHANNELNUM
  cd /ramdisk
  aireplay -i wlan0 -b MACADDRESSOFAP -m 68 -n 68 -d ff:ff:ff:ff:ff:ff
  
  注重:switch-to-wlanng和monitor.wlan是來自于Auditor CD,為簡化操作和減少輸入的腳本命令。 把THECHANNELNUM更改為目標(biāo)WLAN的頻道數(shù)。來看看這個(gè)操作命令會(huì)有什么結(jié)果產(chǎn)生,首先,沒有什么太令人激動(dòng)的事發(fā)生,會(huì)看到Aireplay報(bào)告已捕捉到了某些類型的數(shù)據(jù)包,不過由于這些數(shù)據(jù)包基本上不是我們所需要的(目標(biāo)MAC地址為FF:FF:FF:FF:FF:FF的68字節(jié)的包)。
  
  
 

  
圖二十一:啟動(dòng)Aireplay

  
  現(xiàn)在來操作Target計(jì)算機(jī)并打開它的無線實(shí)用程序,監(jiān)視它的網(wǎng)絡(luò)連接狀態(tài),然后在Sniff計(jì)算機(jī)上啟動(dòng)一個(gè)void11的deauth attack,一旦開始啟動(dòng)void11,這時(shí)可看到Targets計(jì)算機(jī)已從目標(biāo)AP上斷開了,當(dāng)然,Aireplay顯示的數(shù)據(jù)包速率增加得更快了。
  
  Aireplay捕捉了相關(guān)的數(shù)據(jù)包后會(huì)并詢問是否與你所希望得到的相匹配,在本次破解中,我們需要捕捉的數(shù)據(jù)包具有以下特征:
  
  FromDS - 0
  
  ToDS - 1
  
  BSSID – 目標(biāo)AP的MAC地址
  
  Source MAC – 目標(biāo)計(jì)算機(jī)的MAC地址
  
  Destination MAC - FF:FF:FF:FF:FF:FF
  
  假如數(shù)據(jù)包并不與這些條件相匹配,輸入n(表示no),Aireplay會(huì)重新再捕捉,當(dāng)aireplay成功地找到與以上條件相匹配的數(shù)據(jù)包后,回答y(表示yes),Aireplay會(huì)從捕捉轉(zhuǎn)換到replay模式并開始啟動(dòng)replay攻擊。這時(shí)立即返回到Sniff計(jì)算機(jī)上停止void11的deauth attack。如圖二十一所示。
  
  
 

  
圖二十二:Void11捕捉到了相匹配的數(shù)據(jù)包

  
  假如Aireplay在幾千個(gè)數(shù)據(jù)包中并沒有捕捉到相應(yīng)的數(shù)據(jù)包包,則可使用Void11來助力,Void11能夠干擾目標(biāo)AP和它的客戶端不,給它們?nèi)魏螜C(jī)會(huì)去完成重新連接。手動(dòng)停止void11(按Ctrl+C鍵)然后重新啟動(dòng)它,添加“d”參數(shù)到void11的命令行中(延遲的值是微秒),嘗試用不同的值去答應(yīng)AP與客戶端重新連接的時(shí)間。
  
  假如目標(biāo)客戶端處于空閑狀態(tài),通過deauth攻擊來捕捉ARP包可能是比較困難的,這在一個(gè)真實(shí)環(huán)境的WLAN中可能不會(huì)發(fā)生,但在這個(gè)實(shí)驗(yàn)的WLAN下環(huán)境中則成了一個(gè)問題。假如Aireplay沒有捕捉到你所需要的數(shù)據(jù)包破解不能進(jìn)行下去,則可在開始deauth attack之前你需要到目標(biāo)客戶端計(jì)算機(jī)上運(yùn)行一個(gè)連續(xù)不斷的ping或開始一個(gè)下載任務(wù)。假如Void11完全不能正常工作,可Attack計(jì)算機(jī)上保持運(yùn)行aireplay,在Sniff計(jì)算機(jī)上關(guān)閉void11,操作Target計(jì)算機(jī)并手動(dòng)斷開無線網(wǎng)絡(luò)連接,再重新連接,在三十秒內(nèi),當(dāng)它重新連接到WLAN并請求獲取一個(gè)IP地址時(shí),在Attack計(jì)算機(jī)上的Aireplay能夠看到由目標(biāo)計(jì)算機(jī)發(fā)出的ARP包。

  
  5、最后的破解的時(shí)刻
  
  經(jīng)過一段時(shí)間的運(yùn)行,在Attack計(jì)算機(jī)上運(yùn)行的replay attack產(chǎn)生了足夠多的IV,現(xiàn)在是做真實(shí)的WEP破解的最終時(shí)刻到了,在Sniff計(jì)算機(jī)上停止void11,并輸入如下的命令以,設(shè)置Airodump來捕捉數(shù)據(jù)包。
  
  switch-to-wlanng
  cardctl eject
  cardctl insert
  monitor.wlan wlan0 THECHANNELNUM
  cd /ramdisk
  airodump wlan0 cap1
  
  把THECHANNELNUM替換成目標(biāo)WLAN的頻道數(shù),假如在這個(gè)區(qū)域內(nèi)有多個(gè)WAP,把目標(biāo)AP的MAC地址添加到airodump的尾部作為參數(shù),如:airodump wlan0 cap1 MACADDRESSOFAP。隨著Airodump把IV寫進(jìn)一個(gè)文件中,我們可同時(shí)運(yùn)行Aircrack來尋找包含在這個(gè)文件中的這個(gè)WEP密鑰,讓Airodump繼續(xù)運(yùn)行,打開另外一個(gè)shell窗口,在這個(gè)新的命令窗口中輸入如下的命令來啟動(dòng)Aircrack。
  
  cd /ramdisk
  aircrack -f FUDGEFACTOR -m MACADDRESSOFAP -n WEPKEYLENGTH -q 3 cap*.cap
  
  注重:FUDGEFACTOR 在一個(gè)整數(shù)(默認(rèn)值為2),MACADDRESSOFAP是目標(biāo)AP的MAC地址。WEPKEYLENGTH 是你嘗試破解的WEP密鑰的長度(64, 128等等)。如下圖二十二所示。
  
  
 

  
圖二十三:Aircrack命令的格式

  
  Aircrack將從捕捉下來生成的數(shù)據(jù)包文件中讀入IV值,并依靠這些IV值上完成WEP密鑰的破解,Aircrack默認(rèn)的是使用一個(gè)速度比較慢的模式來尋找WEP密鑰,不過這種模式速度雖慢,但它找到WEP密鑰的機(jī)會(huì)很高;還有一種模式就是使用-f參數(shù),這個(gè)則速度相當(dāng)快,不過成功的機(jī)會(huì)比前一個(gè)小得多。假如運(yùn)氣好的話,你會(huì)看到WEP密鑰被成功地找到啦。如下圖二十三所示。
  
  

  
圖二十四:成功破解WEP密鑰

  
  要破解一個(gè)64bit的WEP在需要5分鐘時(shí)間,由同時(shí)運(yùn)行于replay attack的幾個(gè)操作的時(shí)間組成的:用airodump掃描、用aircrack破解和用aireplay產(chǎn)生網(wǎng)絡(luò)通信流量,不過這里有許多幸運(yùn)的地方,有時(shí)破解一個(gè)64bit的WEP的密鑰要收集25000個(gè)左右的IV,則它花費(fèi)的時(shí)間就更長了。必須把這個(gè)你嘗試恢復(fù)的WEP密鑰的長度輸入到Aircrack中,這個(gè)長度沒有哪一個(gè)工具能提供,對你自己的實(shí)驗(yàn)環(huán)境的WLAN當(dāng)然能夠知道這個(gè)信息,但在別的你一無所知的網(wǎng)絡(luò)環(huán)境中則可以使用64或128這兩個(gè)密鑰長度去嘗試。
  
  使用配置更好的機(jī)器能夠有助于加快破解的過程,把捕捉下來生成的數(shù)據(jù)包文件拷貝到另外有更大內(nèi)存和更快處理器的機(jī)器上去完成最后的破解動(dòng)作不失為一個(gè)好的辦法,在這臺(tái)機(jī)器上就只要運(yùn)行Aircrack這個(gè)工具了,并且aircrack能夠使用-p選項(xiàng)來支持多處理器,使用AMD和Intel的新雙處理器設(shè)備能使破解過程更快。對于128bit長的密鑰來說更是要如此了。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 乐平市| 芦山县| 萝北县| 田林县| 中阳县| 和田县| 大宁县| 清远市| 庆阳市| 建宁县| 任丘市| 灵璧县| 鹤山市| 汉阴县| 阳高县| 兴和县| 阜新| 陆河县| 屏山县| 营山县| 抚松县| 山丹县| 绥芬河市| 元氏县| 遂平县| 阿拉善右旗| 博乐市| 博客| 北票市| 卫辉市| 大名县| 寿阳县| 赤城县| 蒙城县| 郧西县| 金坛市| 唐海县| 沈阳市| 高邮市| 兴宁市| 英山县|