兴趣源于今日的一则新闻:《两类路由易被蹭网 网友曝“裸奔”MAC地址》
https://bbs.zephyrxt.com/thread-10314-1-1.html
1.经过一番搜索,很容易得知MAC前六位地址是C83A35和00B00C的路由器,属腾达和磊科
(参考:http://standards.ieee.org/cgi-bin/ouisearch?C8-3A-35)
而家庭常用的路由器TP-LINK和D-LINK不属此列,所以一般无需担心;
2.此漏洞很容易防范,正如文中所言,关闭路由器QSS快速链接功能即可。这样,即便被他人根据MAC码算出PIN码也无法成功连接。关于QSS,参考:百度百科http://baike.baidu.com/view/1439618.html?fromTaglist
3.此漏洞真正的危险还在于可根据已有pin码,直接算出WPA密码,这需要用到一个特殊工具
http://code.google.com/p/reaver-wps/(详细使用说明内附)
注:QSS或被其他厂商名为WPS功能,目的大同小异,都是为了简化链接,但因密码一般8位的纯数字,故留下了安全隐患
——————探索过程中偶然得知了WEP的最新傻瓜破解方法—————
破解平台为BT5,或Ubuntu;破解关键在于一款名为“minidwep-gtk”的图形化软件
(下载地址:http://ishare.iask.sina.com.cn/f/13177640.html)大小只有91KB,这是因为它只是aircrack-ng的图形界面
破解原理其实和之前的手动方法雷同,但借助图形界面可以高效得实现“一键破解”,大大省去了手动键入命令的繁琐;
——————在BackTrack Linux5(BT5)下安装——————
下载最新BT5(推荐下载32位VM镜像配合VMware使用)
GNOME 32位:http://ftp.halifax.rwth-aachen.de/backtrack/BT5R2-GNOME-32.iso
GNOME 64位:http://ftp.halifax.rwth-aachen.de/backtrack/BT5R2-GNOME-64.iso
GNOME VM映像 32位: http://ftp.halifax.rwth-aachen.de/backtrack/BT5R2-GNOME-VM-32.7z
GNOME VM映像 64位: http://ftp.halifax.rwth-aachen.de/backtrack/BT5R2-GNOME-VM-64.7z
KDE 32位:http://ftp.halifax.rwth-aachen.de/backtrack/BT5R2-KDE-32.iso
KDE 64位:http://ftp.halifax.rwth-aachen.de/backtrack/BT5R2-KDE-64.iso
输入“startx”进入桌面,下载minidwep-gtk.deb 双击安装(或在命令行输入“dpkg -i minidwep-gtk.deb"),安装完成后进入“终端”,输入miniwep-gtk即可打开破解程序
——————ubuntu下安装——————
下载地址:http://www.ubuntu.com/download/ubuntu/download
(优点是比BT5支持更多的无线网卡)
Ubuntu安装miniwep-gtk.deb之前,需要事先安装“sudo apt-get install aircrack-ng”才能运行(BT5已自带)
——————miniwep-gtk的使用——————
该软件使用非常简单..打开软件,点击“Scan“扫描,在列出“WEP”信号列表中选择其一,点击“Lauch”运行即开始破解
如是wep,很快就能得到密码(HEX KEY)。
注:此方法需“已有客户端通过WIFI链接到了目标路由器”,否者没有办法抓包,也就无从破解。
——————只为破解密码 其实有更轻巧的方案——————
无论是BT5还是Ubuntu,它们的体积都相当庞大;只为破解密码,有更简单专一的解决方案;
例如:beini 1.2.7 大小只有50MB的ISO镜像,是专为破解无线密码设计的linux系统;本身已自带破解软件,下载后可直接运行(ISO格式可烧入光盘,U盘,或用virtual box加载运行)
另一款相似的linux:http://cdlinux.info/wiki/doku.php/zh/about(也已自带破解软件,但体积稍大)
——————WPA的破解——————
上面只说到了WEP的破解,其实wpa(2)破解也是相同,在minidwep界面中选择wpa,余下过程雷同。
但与WEP可瞬间破解不同,wpa只能使用密码字典一一猜测爆破,效率和成功率是非常之低的(除非密码够简单)
(Feedingbottle为beini自带的另一款wpa抓包破解软件)
——————提高破解效率————
无外乎就是“抓包”然后破解“抓包数据”。如果使用windows系统下诸如EWSA这样的多线程破解软件,可以极大得提高密码字典的使用效率(抓包数据可由之前介绍的软件生产。linux的/tmp目录下 cap结尾问卷)
以上内容仅供参考:
因为:现在搜到一个可以破解的WEP的信号的几率越来越小;
而且:以上破解方法对于现在流行的WPA2强密码加密几乎无效;关闭QSS!
参考:
Backtrack5 R2 下载地址流出!
https://bbs.zephyrxt.com/thread-10323-1-1.html
8款极有用的免费Wi-Fi安全工具
https://bbs.zephyrxt.com/thread-10322-1-1.html
破解密码 五分钟实现无线WEP网络入侵
https://bbs.zephyrxt.com/thread-10320-1-1.html
用CDLinux+MinidWep-GTK破解无线路由器密码
https://bbs.zephyrxt.com/thread-10318-1-1.html
BackTrack5 (BT5)无线密码破解教程之WPA/WPA2-PSK型无线密码破解
https://bbs.zephyrxt.com/thread-10319-1-1.html
用minidwep破解无线
https://bbs.zephyrxt.com/thread-10317-1-1.html
【下載】 Minidwep-gtk & FeedingBottle (Beini系統)實戰教學
https://bbs.zephyrxt.com/thread-10316-1-1.html
Ubuntu下图形界面无线wep/wpa密码破解工具minidwep-gtk
https://bbs.zephyrxt.com/thread-10315-1-1.html
两类路由易被蹭网 网友曝“裸奔”MAC地址
https://bbs.zephyrxt.com/thread-10314-1-1.html