如何用回溯破解wi-fi网络的wep密码

你已经知道,如果你想锁定你的Wi-Fi网络,你应该选择WPA加密,因为WEP很容易破解。但你知道有多容易吗?看一看。...
Illustration for article titled How to Crack a Wi-Fi Network's WEP Password with BackTrack

你已经知道,如果你想锁定你的Wi-Fi网络,你应该选择WPA加密,因为WEP很容易破解。但你知道有多容易吗?看一看。

注意:本文演示了如何破解WEP密码,这是一种较旧且使用频率较低的网络安全协议。如果您想破解的网络使用的是更流行的WPA加密,请参阅我们的指南,以破解Wi-Fi网络的WPA密码,而不是Reaver。

今天我们将一步一步地介绍如何在开启WEP安全的情况下破解Wi-Fi网络。但首先,一个词:知识就是权力,但权力并不意味着你应该是个**,或者做任何非法的事情。知道怎么开锁并不能使你成为小偷。考虑一下这种后教育,或概念验证智力练习。

互联网上已经有很多关于如何破解WEP的教程使用这种方法。认真的谷歌一下。这并不是你所说的“新闻”,但令人惊讶的是,像我这样的人,只要有很少的网络经验,就可以用免费软件和便宜的Wi-Fi适配器来完成。事情是这样的。

你需要什么

除非你是一个电脑安全和网络忍者,否则你很可能没有所有的工具来完成这项工作。以下是您需要的:

  • 一个兼容的无线适配器这是最大的要求。你需要一个能注入数据包的无线适配器,而你电脑里的适配器可能不是。在咨询了我友好的邻里安全专家之后,我买了一个Alfa AWUS050NH USB适配器,如图所示,在Amazon上花了我大约50美元。更新:不要做我做的事。换成阿尔法AWUS036H,而不是US050NH。下面这段视频中的家伙使用的是他在Ebay上买的一款价值12美元的型号(甚至在**自己选择的路由器)。有大量的资源来获取aircrack兼容的适配器。
  • 一张回溯的现场CD。我们已经向您介绍了如何安装和使用Backtrack3的完整屏幕截图,Backtrack3是一张LinuxLiveCD,可以让您执行各种安全测试和任务。下载一份CD并烧录,或者将其加载到VMware中开始使用。
  • 附近一个支持WEP的Wi-Fi网络。信号应该很强,理想情况下人们正在使用它,连接和断开他们的设备。当你收集运行破解所需的数据时,它得到的使用越多,你成功的机会就越大。
  • 对命令行有耐心。这是一个十步的过程,需要输入长而神秘的命令,并等待你的Wi-Fi卡收集数据,以破解密码。就像医生对矮个子说的,耐心点。

破解那个wep

要破解WEP,你需要启动K***ole,BackTrack的内置命令行。它就在左下角的任务栏上,右边的第二个按钮。现在,命令。

首先运行以下命令以获取网络接口列表:

airmon-ng

我只有一个标签是ra0。你的可能不同;记下标签并写下来。从这里开始,在命令包含的任何地方替换它(接口)。

现在,运行以下四个命令。在下面的屏幕截图中看到我为他们得到的输出。

airmon-ng stop (interface)<br>ifconfig (interface) down<br>macchanger --mac 00:11:22:33:44:55 (interface)<br>airmon-ng start (interface)Illustration for article titled How to Crack a Wi-Fi Network&#39;s WEP Password with BackTrack

如果您没有从这些命令中获得与图中所示相同的结果,那么您的网络适配器很可能无法使用此特定的裂缝。如果你这样做了,你已经成功地在你的网络接口上伪造了一个新的MAC地址,00:11:22:33:44:55。

现在是时候选择你的网络了。跑步:

airodump-ng (interface)

查看您周围的无线网络列表。当你看到一个你想要的,按Ctrl+C停止列表。突出显示与感兴趣的网络相关的行,并注意两件事:它的BSSID和它的channel(在标记为CH的列中),如下图所示。显然,你想要破解的网络应该有WEP加密(在ENC列中),而不是WPA或其他任何东西。

Illustration for article titled How to Crack a Wi-Fi Network&#39;s WEP Password with BackTrack

正如我所说,点击Ctrl+C停止此列表(我必须这样做一两次才能找到我正在寻找的网络。)一旦你得到它,突出BSSID并将其复制到剪贴板,以便在即将到来的命令中重用。

现在我们将观察您选择的网络发生了什么,并将这些信息捕获到文件中。跑步:

airodump-ng -c (channel) -w (file name) --bssid (bssid) (interface)

其中(channel)是网络的通道,(bssid)是刚刚复制到剪贴板的bssid。可以使用Shift+Insert组合键将其粘贴到命令中。为(文件名)输入任何描述性内容。我选择了“yoyo”,这是我正在破解的网络名称。

Illustration for article titled How to Crack a Wi-Fi Network&#39;s WEP Password with BackTrack

您将得到如下所示背景窗口中的输出。别管那个了。在前台打开一个新的K***ole窗口,然后输入以下命令:

aireplay-ng -1 0 -a (bssid) -h 00:11:22:33:44:55 -e (essid) (interface)

这里的ESID是访问点的SSID名称,在我的例子中是yoyo。在这个命令之后,您想要得到的是让您放心的“关联成功”消息与那个笑脸。

Illustration for article titled How to Crack a Wi-Fi Network&#39;s WEP Password with BackTrack

你就快到了。现在是时候:

aireplay-ng -3 -b (bssid) -h 00:11:22:33:44:55 (interface)

在这里,我们创建路由器流量捕获更多的吞吐量更快,以加快我们的破解。几分钟后,前面的窗口将开始疯狂读取/写入数据包(此外,我无法在单独的电脑上用yoyo网络上网。)这是你可能需要自己去喝杯咖啡或散散步的地方。基本上你想等到收集到足够的数据来运行你的破解。注意“#数据”一栏中的数字,你希望它超过10000(下图是854)

根据你的网络的力量(我的屏幕截图中的-32是莫名其妙的低,即使YoyoAP和我的适配器在同一个房间),这个过程可能需要一些时间。但是,等到数据超过10公里时再等待,因为如果不这样做,裂缝就无法工作。事实上,你可能需要超过10公里,尽管这似乎是一个工作门槛的许多人。

Illustration for article titled How to Crack a Wi-Fi Network&#39;s WEP Password with BackTrack

一旦你收集了足够的数据,这就是关键时刻。启动第三个K***ole窗口并运行以下操作以破解您收集的数据:

aircrack-ng -b (bssid) (file name-01.cap)

这里的文件名应该是您在上面输入的任何内容(文件名)。你可以浏览到你的主目录来查看它;它是以.cap作为分机的那个。

如果你没有得到足够的数据,aircrack将失败,并告诉你再试更多。如果它成功了,它会像这样:

Illustration for article titled How to Crack a Wi-Fi Network&#39;s WEP Password with BackTrack

WEP密钥出现在“key FOUND”旁边。删除冒号并输入它以登录到网络。

沿途的问题

通过这篇文章,我开始证明破解WEP是一个相对“容易”的过程,对于有决心并且愿意让硬件和软件运行的人来说。我仍然认为这是真的,但不像下面视频中的那个家伙,我在这一过程中遇到了一些困难。事实上,你会注意到上面的最后一个截图看起来不像其他截图,因为它不是我的。尽管我破解的AP是我自己的,和我的阿尔法在同一个房间里,但信号上的功率读数总是在-30左右,因此数据收集非常缓慢,回溯在完成之前总是会崩溃。在大约六次尝试之后(在我的Mac和PC上,作为一张livecd和一台虚拟机,尝试回溯),我仍然没有捕捉到足够的数据供aircrack解密密钥。

因此,虽然这个过程在理论上很简单,但你的里程数可能会因你的硬件、离AP点的距离以及行星排列的方式而有所不同。哦,是的,如果你在最后期限,墨菲定律几乎保证如果你在最后期限,它不会起作用。


有没有关于WEP破解的经验?你有什么要说的吗?在评论中放弃吧。

  • 发表于 2021-05-27 16:37
  • 阅读 ( 121 )
  • 分类:互联网

你可能感兴趣的文章

破解wi-fi网络有多容易?

...011年,打入WEP网络也几乎简单得可笑。在此后的几年里,破解WEP的工具变得更加用户友好,甚至允许新手黑客破坏网络。 ...

  • 发布于 2021-03-12 13:20
  • 阅读 ( 232 )

什么是wep wi-fi加密?这就是为什么你不应该使用它

...题的复杂性。如果谜题更难解答,读者会花更多的时间来破解。在这本书的前几个版本中,谜题是相当困难的;然而,在看到读者如何破解前几个版本后,谜题设置者多年来使他们更加狡猾。 拼图的数量。随着拼...

  • 发布于 2021-03-19 20:20
  • 阅读 ( 274 )

wep与wpa与wpa2与wpa3:wi-fi安全类型说明

... 为什么不好?破解者们发现了如何破解WEP加密,而且使用免费提供的工具也很容易做到。2005年,美国联邦调查局(FBI)举行了一次公开**,使用免费工具提高公众认识。几乎任何人都能...

  • 发布于 2021-03-22 04:43
  • 阅读 ( 278 )

为什么Windows10说你的wi-fi网络“不安全”

...时间的推移,协议中发现了一些缺陷,使得加密更容易被破解。2005年,美国联邦调查局(FBI)展示了它在短短几分钟内破解WEP加密的能力。 Wi-Fi联盟打算用WPA-TKIP取代WEP,但不幸的是,新的协议使用了许多相同的机制。由于这种...

  • 发布于 2021-04-03 12:28
  • 阅读 ( 267 )

为什么我的iphone会显示wi-fi网络的“安全建议”?

...许任何人连接和窥探。 WEP也有同样的原因。任何人想要破解WEP加密都很容易。当有人破坏了他们的弱加密后,他们可以像连接一个开放的网络一样轻松地连接或窥探。 如何安全地使用不安全(和弱安全)网络   当您连接到公共...

  • 发布于 2021-04-07 13:33
  • 阅读 ( 177 )

插上新路由器后,你需要立即做的六件事

...里的重要性,但它的缺点是WPA2以下的任何东西都更容易破解。WEP是如此微不足道,破解一个孩子与正确的(和广泛可用的)工具可以做到这一点。 相关:警告:许多Wi-Fi路由器上的“来宾模式”不安全 就密码而言,当您使用支...

  • 发布于 2021-04-08 16:01
  • 阅读 ( 175 )

wep、wpa和wpa2 wi-fi密码之间的差异

...在提高对WEP弱点的认识),他们使用免费软件在几分钟内破解了WEP密码。 尽管有各种改进、变通办法和其他支持WEP系统的尝试,WEP系统仍然非常脆弱。依赖WEP的系统应该升级,或者,如果安全升级不是一个选项,则应该更换。Wi...

  • 发布于 2021-04-09 04:24
  • 阅读 ( 150 )

你的wi-fi的wpa2加密可以离线破解:下面是如何破解的

...方法来限制访问您的家庭Wi-Fi网络。但是WPA2加密也可以被破解——下面是如何破解的。 像往常一样,这不是破解某人的WPA2加密的指南。它解释了如何破解加密,以及如何更好地保护自己。即使您使用WPA2-PSK安全性和强AES加密,...

  • 发布于 2021-04-11 04:12
  • 阅读 ( 186 )

攻击者如何破解您的无线网络安全

...重要的。但你到底在防范什么样的攻击呢?攻击者是如何破解加密无线网络的。 这不是“如何破解无线网络”指南。我们不是来给你介绍一个破坏人际网络的过程的-我们想让你了解有人会如何破坏你的人际网络。 监视未加密...

  • 发布于 2021-04-11 08:38
  • 阅读 ( 193 )

不要有错误的安全感:5种不安全的方法来保护你的wi-fi

...的Wi-Fi网络。但是,任何想要访问您网络的人都可以轻松破解WEP加密并确定您网络的密码。 不要使用WEP,而是确保使用WPA2。如果你的旧设备只支持WEP而不支持WPA,比如原来的Xbox或任天堂DS,它们可能需要升级。 隐藏ssid 许多路...

  • 发布于 2021-04-12 03:22
  • 阅读 ( 189 )
jqakkcr516
jqakkcr516

0 篇文章

相关推荐