BackTrack 3 下破解无线网络未广播SSID

软件环境:Windows XP Professional SP3(EN)+Vmware Workstation 6.0.3+BackTrack 3 Vmware Edition

硬件环境:Dell D630+ Buffalo Airstation G54 WLI-U2-KG54-AI

注:Bullalo Airstation WLI-U2-KG54-AI 这款USB网卡用的芯片是RT2570,但是在kismet中设置是要设置为rt2500,这块USB网卡在BackTrack 3中将显示为rausb0  

步骤一:启动BackTrack 3 Vmware Edition  

步骤二:编辑/usr/local/etc/kismet.conf,将其中的source=none,none,none设置为source=rt2500,rausb0,monitor  

步骤三:在隐藏了SSIDAP所在信道上启动kismet,kismet固定监控AP所在信道

假如AP所在信道为1,则命令如下:

    kismet –I 1 –X  

这样,kismet将只监控信道1,如果要查看详细的kismet帮助信息,可执行命令kismet -help  

一般等一会就能在kismet窗口看到本来显示no ssid,突然显示蓝色的SSID

如果等了一会还是不能得到正确的SSID,那就可以利用-0冲突模式

aireplay-ng -0 5 a <ap mac> -c <合法客户端mac> rausb0

AP的合法客户端和AP重新进行连接,在连接的瞬间Kismet 上就显示SSID。在上边命令行中的数字5表示数据包发送的次数,rausb0是我所用的无线网卡在BackTrack3中显示的接口名称,可用ifconfig –a看到。AP的合法客户端可以在kismet窗口下,按键盘s键,选择想要的排序方式,然后用上下方向键选择对应的AP,选好后,按字幕c键 看到。或者可以在 airodump-ng下看到AP关联的客户端  

注:若使用其他版本的TrackBack 3,则这个过程除了步骤一不一样以外,其他的操作相同;其他类型的网卡,只要是BackTrack 3所支持的类型,但在修改kismet.conf时,需要设置相应的芯片/驱动类型及接口名称  

BackTrack 3所兼容的无线网卡芯片及测试过的兼容无线网卡,详见:

http://backtrack.offensive-security.com/index.php/HCL:Wireless

第一章 WEP 破解 ............................................................................................................... 2 一、准备工作 ............................................................................................................................3 二、自动化破解工具SpoonWEP 和SpoonWEP2 ....................................................................3 三、手动破解 ......................................................................................................................... 13 第二章 WEP 破解进阶 .......................................................................................................... 18 一、无客户端破解 ................................................................................................................. 19 二、DHCP 关闭 ....................................................................................................................... 31 四、MAC 过滤 ........................................................................................................................ 37 五、SSID 有关 ......................................................................................................................... 41 六、破解路由器密码 ............................................................................................................. 48 第三章 WEP 破解技巧与常见问题整理 ............................................................................. 50 第四章 破解命令全解 ......................................................................................................... 51 一、 破解所涉及命令的参数的说明及常用说明 ............................................................ 52 二、 aireplay 详述 .............................................................................................................. 67
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值