T43破解無線網WEP加密實驗

2023-02-12 09:21:06 字數 1644 閱讀 5956

最近有朋友問我怎麼樣破解無線網的wep加密,所以今天就寫出來了。

一、裝置

1. 硬體裝置:

ibm thinkpad t43 筆記本兩台,無線網絡卡都是intel 2200bg。一台叫a,另一台就叫b吧。a我們用來模擬正常上網的客戶計算機,b用來作為我們的破解機,目的就是通過竊聽a和無線路由間通訊來破解wep金鑰。

tp-link家用無線路由一台(tl-wr340g+),支援64/128bit wep。ssid設定叫「wepte」。

1g 郎科u盤乙個,做啟動盤用,以後的操作都在u盤上進行。不影響筆記本硬碟上的系統。

2. 軟體:

首先是bt3,這是乙個linux環境的安全光碟,發布是iso格式。可以做到u盤上,方便破解使用。官方站在這裡:

iso**link:

因為我是做的u盤版,只要下bt3final_即可。

bt3的幫助文件集:

然後是spoonwep2這個軟體。非常方便,能夠先掃瞄,再選擇,不用再輸入mac,破解iv也是自動的,無須在命令列下輸入煩瑣的命令。

該軟體也放到這個文件裡,網上基本都是在論壇裡下,老要註冊就不方便了。

具體怎麼裝怎麼用下面會寫到。

**spoonwep2:

二、安裝和破解

以下操作1-3步都是在windows xp下完成。

1. u盤清空,把剛才的bt3final_解開到u盤,大約780m,共兩個目錄/boot/和/bt3/。

2. 把解壓縮到u盤上,放到/bt3/modules/下面。

3. 開啟boot目錄,執行但是我第一次執行就報錯,提示我要加-f引數。

實際上就是把bat檔案裡的「:setupnt」下面的

「\boot\syslinux\ -ma -d \boot\syslinux %disk%:」改為

「\boot\syslinux\ -fma -d \boot\syslinux %disk%:」

原因是系統把我的u盤認成了「本地磁碟」而非「可移動磁碟」。然後我再執行bat,安裝就成功了。如果你的系統是把u盤認成「可移動磁碟」那就無須新增-f。

4. 接下來我把u盤插到b機的usb口,開機選擇從u盤啟動,進入bt3的介面:

5. 單擊即可啟動spoonwep2,或者在終端視窗裡輸入「spoonwep」,也能啟動。

6. 選擇無線網絡卡,b機器上的無線網絡卡是eth1,驅動選normal,因為作為攻擊端,我們並不清楚對方wep的密碼是多少,所以選unknown victim。選好後點下面的next。

7. 進入「victims discovery」。點右邊launch,系統開始掃瞄周邊的無線網路。

8. 當我的無線路由被找到以後,選中它,點底下的selection ok。此時a機正在用無線通過此路由訪問另外一台計算機上的ape**,並****。

9. 借幾個別人的圖來說明破解過程:

以上就是大致的破解過程。注意,wep碼是16進製制,直接用就可以,你覺得不好記可以轉換成ascii碼也行。

總的來說,大約要等3w個左右的包才能破出來,注意看那個「data」的值,那就是你抓到可供破解用的資料報的量。

我實驗中,a機在**聽ape**的情況下,64bit需要約5分鐘,128bit需要約10分鐘才能有這麼多包,如果在普通家居上網正常的情況下,估計要等1-2小時,如果對方在開bt或者ftp就再好不過了,如果你碰上個聊qq的……反正就是要有耐性就對了。

破解無線網

虛擬機器 linux 破解無線網路 一 需要的工具 vmwareplayer 位址 linux live cd 直接通過光碟啟動 位址 二 軟體安裝 首先安裝vmwareplayer 解壓雙擊 出現如下視窗 單擊 next 出現安裝路徑視窗選擇 change 選擇安裝路徑繼續next 去掉下面兩個勾...

實戰 無線網路密碼是如何被破解

自從無線網路誕生之日起,安全 這個詞就始終如影隨形的伴隨在 無線 的身邊。攻與防如同親兄弟一樣,無論你加密手段多麼的先進,不久之後就會有各種各樣的破解方式出現。前不久,我們中關村 網路裝置頻道裡有篇 你真的了解嗎無線路由器密碼設定模式 的文章,詳細的介紹了目前無線網路的加密模式都有哪幾種,在文章中我...

華泰無線網橋方案

1 概述 1 1華泰集團簡介 華泰集團是集造紙 印刷 化工 熱電 育林 商貿服務於一體的國家大型企業,下轄山東華泰紙業股份 華泰化工 華泰新華印刷 大眾華泰印務 華泰熱力 華泰大廈 華泰林業七個子公司,是全國520家重點企業 山東省重點培育的24家大型骨幹企業之一。公司建設有國家認定的企業技術開發中...