華彩軟件站-綠色軟件下載站!

U盤啟動奶瓶破解無線WPA加密(蹭網神器)

現在我們需要的是一個U盤,别小于128MB就行。 


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

   将其格式化


 


  先把它格式化了,需要注意的是,一定要選擇FAT格式,這點一定要記住,否則下面就沒辦法繼續進行了。格式化完成之後,下面就讓我們向着周圍的路由器們發起進攻吧。


 


  綽号“奶瓶”的Linux系統


奶瓶這個系統,相信玩無線的朋友應該都會知道。這是一款基于 Tiny Core Linux 搭建的無線網絡安全測試系統,當然由于它是用來安全測試的系統,因此在安全方面自然有着強大的功能。而且,這個系統非常簡便易學,因此現在已經逐漸的取代BT3、BT4之類的工具,而逐漸成為了無線網絡安全研究的主流系統。今天,我們就要應用這個系統來完成後面的事情。第2頁:制作“奶瓶”啟動U盤


  相比于其它的系統,“奶瓶”最大的優點除了操作簡便易懂之外,還有一個優點就是制作U盤啟動盤非常容易,而且成功率較高。


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

 


 


  UltraISO軟件界面



 


  下載好的“奶瓶”系統是一個.iso文件,而大小隻有40MB左右,因此我們可以輕易的使用鏡像軟件将其寫入U盤。這裡,我們使用了UltraISO這款軟件,相比其它的同類型軟件,這款顯得要簡便易懂很多。


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

   導入鏡像文件之後,選擇寫入方式


 


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

   寫入速度很快,一分鐘不到


 


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

   加載引導文件


 


  但是有時候選擇直接寫入之後,電腦并不能成功從U盤啟動“奶瓶”。因此如果制作不成功之後,我們還需要選擇手工加載引導文件。


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

   引導文件位置


 


  我們首先需要将下載的“奶瓶”的.iso文件解壓縮,然後在如上圖所示的目錄中找到引導文件,然後再進行加載,如此操作之後,再進行U盤的寫入。


 第3頁:進入“奶瓶”系統



U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

       修改BIOS設置

  重啟電腦之後,按DEL鍵進入BIOS設置界面,在這裡我們要選擇從U盤啟動,以讓電腦從“奶瓶”系統啟動。


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

   “奶瓶”的啟動界面


 


  如果你能看到上面的這個畫面,那U盤啟動盤就制作成功了,稍後片刻,我們即可進入“奶瓶”中。


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

   正在啟動“奶瓶”


 


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

       “奶瓶”的桌面,很清爽


 


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

點擊位于最下端Dock上的“奶瓶”圖标,即可開始我們的破解旅程


 


第4頁:掃描網絡信号


  通常在我們的周圍,都會同時開着很多台路由器,因此我們的電腦上也會顯示多個連接信号。在“奶瓶”上搜索這些信号,則是一件非常簡單的事情。


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

   點擊YES,開始掃描


 


  點擊“奶瓶”圖标之後,系統就會跳出上圖這個界面,在這裡點擊YES按鈕,即可啟動網路信号掃描。


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客


 


  選擇網卡之後,開始監聽網絡信号


 


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客



     畫面中的Encryption選項可以選擇加密類型

 



U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

   正在掃描網絡

 


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

   掃描完畢,搜索到兩個無線網絡

  首先說一下客戶端,這裡說的客戶端,即代表所掃描到的路由器正在通過客戶端上網,因此我們完全可以向其發起攻擊。而至于隻有信号,而沒有客戶端在線的情況,我們将在今後再抽時間來讨論。大家注意,由于WEP加密模式已經完全被破解掉,我所在的小區所能收到的網絡信号,基本上都采取了WAP/WAP2的模式,這點上大家都做的很好,隻是,WAP/WAP2也并不是完全安全的,讓我們繼續往下看。


  當然,有客戶端的情況下,還是非常容易破解的。如果真的沒有客戶端,記不起來是哪位網友說的話了:“沒有耐心守候獵物的獵人不是一個好獵人。”這話不錯,選擇晚上進行守候,相信肯定會收獲頗豐。


第5頁:握手包,無線網絡的死穴


  先讓我們來看一下什麼是握手包。握手包就是網卡和路由器之間進行信息匹配驗證的數據包,在這裡面會含有無線網絡的密碼信息,因此,我們隻要抓取到對方網絡的握手包,那麼破解密碼也就隻是一個時間問題了。


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

   “奶瓶”的抓包界面


  掃描完畢之後,我們點擊NEXT按鈕,即可進入到抓包界面。在圖右上角的Client MAC則是我們将要進行抓包客戶端的MAC地址。點擊Start按鈕,讓我們開始抓包。


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

   抓包之前,先挂好密碼字典,一會抓到就能直接破解


 


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

   點擊Deauth,攻擊對方客戶端


  點擊Deauth之後,系統就會對對方客戶端發起攻擊,迫使對方客戶端和路由器斷開鍊接。而當對方網絡鍊接斷開之後,路由器就會和客戶端互傳握手包,而這正是我們需要的。抓取握手包是快慢,需要視我們與對方路由器以及AP之間的距離,信号越強,抓取成功越快,反之則越慢,甚至抓取不到。


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

   自帶密碼字典沒有破解成功


  一般情況下,我們利用“奶瓶”自帶的字典是破解不了所抓取的握手包的。因此,我們還需要将握手包導出,拿到Windows系統下,運用另外一款暴力軟件進行破解。


第6頁:導出握手包


  由于“奶瓶”是Linux系統,因此在文件的存儲方式以及文件的操作方式上與我們日常的操作方法有着一定的不同。


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

   rox-filer即相當于“我的電腦”


 


 


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

 “奶瓶”中的磁盤列表


  rox-filer打開之後,點擊左上角的綠色箭頭,然後進入mnt目錄之後,即可看到上圖中的磁盤列表。隻是由于沒有明顯的盤符現實,因此我們需要一個個去試了之後才能确定這些個圖标分别對應哪個磁盤。


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

   文件操作之:右鍵選擇“COPY”


 


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

   文件操作之:拖拽


  文件的操作方式跟Windows下面一樣,而我們抓取到的握手包的地址是:rox-filer/tmp/feedingbotlle/targe/xxxxx.cap 握手包文件是以.cap為後綴名。


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

   “奶瓶”下浏覽Windows系統文件


  握手包我們可以将其導入U盤中,也可以直接放到Windows系統文件夾中。然後,我們就重啟電腦,進入Windows中,另一位主角将要登場。


第7頁:EWSA 暴力破解機器


  好了,終于回到了熟悉的Windows中,讓我們請出另外一位主角吧,這就是來自俄羅斯的Elcomsoft Wireless Security Auditor,簡稱EWSA。


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

   軟件支持中文


 


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

   導入抓到的握手包


 


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

   GPU的加入,讓運算速度更快


  這款軟件号稱可以利用GPU的運算性能快速攻破無線網絡密碼,運算速度相比使用CPU可提高最多上百倍。它的工作方式很簡單,就是利用詞典去暴力P解無線AP上的WPA和WPA2密碼,還支持字母大小寫、數字替代、符号順序變換、縮寫、元音替換等12種變量設定,在ATI和NVIDIA顯卡上均可使用。


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

   選擇需要破解的握手包


 


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

   加載字典文件


  想要順利的破解握手包,一個好的字典文件是必選的。好在目前網絡上優秀的字典文件很多,因此我們在破解的時候有着多種多樣的選擇。不過總結下來,這些字典文件無外乎以下幾種:生日、單詞、常見人名、紀念日、數字。因此,隻要我們在設置密碼的時候可以繞開這些字典文件的範圍,那我們的網絡安全性将得到極大的提升。


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

   開始破解,時間根據密碼的複雜性以及字典文件的大小來決定


 


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

   破解完成


 


U盤啟動奶瓶破解無線WPA加密 - jacky_it - Jacky的博客

   最終答案:19760810

相關文章

    無相關信息

最新評論

返回頂部
http://9xnc.dnss4dw.top|http://g0tk0.dnss4dw.top|http://pkyn2.dnss4dw.top|http://f7mnx.dnss4dw.top|http://35v22xdl.dnss4dw.top