Beini+EWSA破解无线密码图解(配全程图片)_第1页
Beini+EWSA破解无线密码图解(配全程图片)_第2页
Beini+EWSA破解无线密码图解(配全程图片)_第3页
Beini+EWSA破解无线密码图解(配全程图片)_第4页
Beini+EWSA破解无线密码图解(配全程图片)_第5页
已阅读5页,还剩20页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、Beini +EWSA 破解无线密码图解(配全程图片)1 :关于奶瓶”的介绍:2:制作奶瓶”启动U盘3:进入奶瓶”系统4:扫描网络信号5:获得握手包6:导出握手包7: EWSA暴力破解机器既然说到蹭网,之前研究过一段BT3 BT4破解无线路由密码。感觉有点麻烦,现在又奉上破解无线密码的又一利器,并且比BT4还要好用呀,呵呵、而且支持的无线网卡型号也比BT4多很多,因为Beini比较小,一般只需要 50M左右的空间,所以现在我们的 u盘都支持的。1 S6 GB立忡题動TH9配聖抵巾俎dRUEl施式他血鶴鷄鵰寵聲髓出W刑*頑4泡泡网PCPORCOM将其格式化先把它格式化了,需要注意的是,一定要选择

2、FAT格式,这点一定要记住,否则下面就没办法继续进行了。格式化完成之后,下面就让我们向着周围的路由器们发起进攻吧。B&niBased on Tiny Core Linux泡泡网PCPOP.COM绰号奶瓶的Linux系统奶瓶这个系统,相信玩无线的朋友应该都会知道。这是一款基于 Tiny Core Lin ux搭建的无线网络安全测试系统,当然由于它是用来安全测试的系统,因此在安全方面自然有着强大的功能。而且,这个系统非常简便易学,因此现在已经逐渐的取代BT3、BT4之类的工具,而逐渐成为了无线网络安全研究的主流系统。今天,我们就要应用这个系统来完成后面的事情。制作奶瓶”启动U盘相比于其它的系统,奶

3、瓶”最大的优点除了操作简便易懂之外,还有一个优点就是制作 U灵SIU唯io naw*世KMg di 40第理处D 13jnra-tMa ii 41Z6刃山乎*04 1 LZ2ZjUL C盘启动盘非常容易,而且成功率较高。E Ali*“I “ 宀章1 -ii他目最ti匚J !I盘直ft|T) Ar如引巧乂料M MU?f*50砂暫虹。=严MM. Inr氏丰 QS1日助曲碗咼 PePOROMUltralSO软件界面下载好的奶瓶”系统是一个.iso文件,而大小只有40MB左右,因此我们可以轻易的使用 镜像软件将其写入 U盘。这里,我们使用了UltraISO这款软件,相比其它的同类型软件,这款显得要简便

4、易懂很多。导入镜像文件之后,选择写入方式写入速度很快,一分钟不到加载引导文件但是有时候选择直接写入之后,电脑并不能成功从U盘启动 奶瓶”因此如果制作不成功之后,我们还需要选择手工加载引导文件。引导文件位置我们首先需要将下载的 奶瓶”的.iso文件解压缩,然后在如上图所示的目录中找到引导文 件,然后再进行加载,如此操作之后,再进行U盘的写入。进入奶瓶”系统泡泡网PCPOPCOM113 4Sl it I H TV修改BIOS设置重启电脑之后,按DEL键进入BIOS设置界面,在这里我们要选择从U盘启动,以让电脑从奶瓶”系统启动。奶瓶的启动界面如果你能看到上面的这个画面, 那U盘启动盘就制作成功了,稍

5、后片刻,我们即可进入 奶 瓶”中。Siri Jug tidaun tor ho t p 1 u support . tg 3 日:P 日一 B: (unrBfj f sterad nuttvict)1 th fftfchinfj Invar lanf s of chip. Abort IngCheck Lftf| hAat apt I Ons. . law.t4 Z :0:B :xdblAxxufltngdr lv“cX:nrHthrovhd 2:Ah*:8 ;vu4ingdrlucaeIm :iirH*m Z:e:9:fl!(id*JAttuninfdrjv*cacba:nrH*tlir

6、cMfhScftnn |nff K*rd disk p*rt it ioni tocrsfit*/atcztBt*!31t 11*t C Bow.SwtiM TiMEAM t UTC Panlkl* wapvmHLa4| timi Cor* AppHcl iom KtT Ions. 3QUASHFS vmr: Ctt f SQUASH 3 *rblock on id*SQVASHn tirror; Cot rind a MMMSHrS Mvrblwk on SQUASHfS rrir: C*t ri*d SQUASH冷pcrhlok cn正在启动奶瓶Based on linv Core Lin

7、uxU-JO泡泡网PCPORCOM *奶瓶”的桌面,很清爽点击位于最下端 Dock上的 奶瓶”图标,即可开始我们的破解旅程扫描网络信号通常在我们的周围,都会同时开着很多台路由器,因此我们的电脑上也会显示多个连接 信号。在奶瓶”上搜索这些信号,则是一件非常简单的事情。泡泡网PCPORCOM点击YES,开始扫描N/ArX r.1rUliI VI VI_AP InformatiartIgnore Tht Error ttcm of AP 0* Show Al* APa when Scanning Encryption:Channel Se| Scanning Time !*c4hM-点击奶瓶”图标之

8、后,系统就会跳出上图这个界面,在这里点击YES按钮,即可启动网路信号扫描。选择网卡之后,开始监听网络信号画面中的Encryption选项可以选择加密类型Clients InformationSelect Wireless Card & Into Monitor ModewlanO 00:C0:CA51:42S3N/ANfAMessage:nionilor nwie enoMed on iimhiD (wlanO)正在扫描网络APs InformationClientS-lnfQrmatiQnIgnore he Error Item of AP Q Show AIT APs when Scann

9、ing Q如黑这里为空自Encryption; w-; noteScan.扫描完毕,搜索到两个无线网络首先说一下客户端,这里说的客户端,即代表所扫描到的路由器正在通过客户端上网, 因此我们完全可以向其发起攻击。而至于只有信号,而没有客户端在线的情况,我们将在今后再抽时间来讨论。大家注意,由于WEP加密模式已经完全被破解掉,我所在的小区所能收到的网络信号,基本上都采取了WAP/WAP2的模式,这点上大家都做的很好,只是,WAP/WAP2也并不是完全安全的,让我们继续往下看。当然,有客户端的情况下,还是非常容易破解的。如果真的没有客户端,记不起来是哪位网友说的话了: 没有耐心守候猎物的猎人不是一个

10、好猎人。”这话不错,选择晚上进行守候,相信肯定会收获颇丰。握手包,无线网络的死穴先让我们来看一下什么是握手包。握手包就是网卡和路由器之间进行信息匹配验证的数据包,在这里面会含有无线网络的密码信息,因此,我们只要抓取到对方网络的握手包,那么破解密码也就只是一个时间问题了。奶瓶”的抓包界面扫描完毕之后,我们点击 NEXT按钮,即可进入到抓包界面。在图右上角的Client MAC则是我们将要进行抓包客户端的MAC地址。点击Start按钮,让我们开始抓包。抓包之前,先挂好密码字典,一会抓到就能直接破解点击Deauth,攻击对方客户端点击Deauth之后,系统就会对对方客户端发起攻击,迫使对方客户端和路

11、由器断开链接。而当对方网络链接断开之后,路由器就会和客户端互传握手包,而这正是我们需要的。抓取握手包是快慢,需要视我们与对方路由器以及AP之间的距离,信号越强,抓取成功越快,反之则越慢,甚至抓取不到。自带密码字典没有破解成功一般情况下,我们利用奶瓶”自带的字典是破解不了所抓取的握手包的。因此,我们还需要将握手包导出,拿到Windows系统下,运用另外一款暴力软件进行破解。导出握手包由于 奶瓶”是Linux系统,因此在文件的存储方式以及文件的操作方式上与我们日常的操 作方法有着一定的不同。泡泡网PCPOP.COMrox-filer即相当于我的电脑奶瓶”中的磁盘列表rox-filer打开之后,点击

12、左上角的绿色箭头,然后进入mnt目录之后,即可看到上图中的磁盘列表。只是由于没有明显的盘符现实,因此我们需要一个个去试了之后才能确定这些个图标分别对应哪个磁盘。ln4rei#j-QlOS&44Opn Aa TrtfiSffld T&ITf九 Stl Huh AcwwiSdlrti4 Qpfeon% fcr Wisdom Hripi泡泡例 PCPOP.CCiMI.-w-blnma-iL iT MrHHLmlO Em*CErl*CPrrffMx F*dSev JcACOwHi泡泡网PCPORCOM文件操作之:右键选择 “ COPY文件操作之:拖拽文件的操作方式跟 Windows下面一样,而我们抓取

13、到的握手包的地址是: rox-filer/tmp/feedingbotlle/targe/xxxxx.cap握手包文件是以.cap 为后缀名。奶瓶下浏览Windows系统文件握手包我们可以将其导入U盘中,也可以直接放到Windows系统文件夹中。然后,我们就重启电脑,进入 Windows中,另一位主角将要登场。EWSA暴力破解机器好了,终于回到了熟悉的Windows中,让我们请出另外一位主角吧,这就是来自俄罗斯的 Elcomsoft Wireless Security Auditor,简称 EWSA。软件支持中文导入抓到的握手包渔泡圖FCPOEWir皿-nGPU的加入,让运算速度更快这款软件号

14、称可以利用 GPU的运算性能快速攻破无线网络密码, 运算速度相比使用 CPU 可提高最多上百倍。它的工作方式很简单,就是利用词典去暴力P解无线AP上的WPA和WPA2密码,还支持字母大小写、数字替代、符号顺序变换、缩写、元音替换等12种变量设定,在 ATI和NVIDIA 显卡上均可使用。泡泡PCPORCOM” Q : 当 fhBJi:CtrH-*njGPUop(Mi*iba EMenq GPU eptnu q C4r0gddmrYQptwnf- -i - i-L1;1Z:O3Q,l L .12:40 Stctentwr 303010CL川沁SrCE如 30,铀弭选择需要破解的握手包芋密主悴于典9聂: 已用旳同; 肖空:Z3H:5SIC2WJSWW7苛酹兰个芋冇的蛮前SEAII;曲IIf1: fc(t3wr-Lt:l):36 )tl泡泡网PCPQftCOM fc .aA.uk-au.-:产A”-亠- 亠 * 4 = -”-!.厶”八斗 * k” - - =_.匕亠_ 占“ L加载字典文件想要顺利的破解握手包,一个

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论