wep加密破解原理简述 & 实战

没钱交网费,断网了。只能打开wiki扫描,碰碰运气,看看能不能找到没加密的。结果没有,但却发现有用wep加密的热点信号不错,而且经常在线。印象中,wep是不安全的加密方式,但不清楚是不是用不靠谱的字典方式暴力破解。

用手机查了一下,发现有靠谱的破解方法,开搞!得意


左图:

  • IV 初始向量,随机生成。
  • PASSWORD用户密码。我们的破解目标
  • KSA 和 PRGA 简单理解为一个加密函数就行。
  • DATA 为我们要传输的数据
  • CRC-32为DATA的校验码,为明文的完整性校验值。实际上跟这里的破解无关,可以忽略。
  • PRGA=RC4(KSA) 

简化版就是 加密数据 = f (原数据, IV, 密码)


右图:

解出IV,然后加上客户端知道的密码,生成解密算法,然后跟密文xor一下即可。

 


要点就是

  • IV随机生成,会变化的,而且是明文传输。
  • 加密算法有缺陷,导致可以根据IV反推密码。

<
  • 3
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值