使用MDK3探测隐藏SSID名称

先将网卡设置为监听模式。

airmon-ng start wlan0

 扫描附近无线网络,找出隐藏SSID的AP。

airodump-ng wlan0mon

 这里用下图搜到的第一个隐藏SSID做测试。

破解指定MAC地址AP的SSID名称。

mdk3 wlan0mon p -b a -t MAC地址 -s 100

 

这里我们已经破解出隐藏的SSID,如下图:

转载于:https://www.cnblogs.com/AirCrk/p/5665662.html

一般来说明明无线网络存在但是我们却无法顺利搜索到这种情况都是由于对方隐藏SSID广播信息的缘故。正如这位网友所说发现其他人可以通过无线网络连接外网,但是自己用XP系统自带的无线信号搜索工具却发现不了这个无线网络。因此我们就可以将网友遇到的问题转换为如何连接隐藏SSID信息广播的无线网络。下面笔者来谈谈自己的看法并且从实际出发为各位IT168读者举一个连接和扫描隐藏SSID信息无线网络的实际例子。   第一步:首先我们进入到无线路由器中,进入到无线网络设置界面,在这里我们取消SSID的广播功能,即将broadcast后的对勾去掉。这里我们的无线网络SSID信息为softer。保存设置后退出。(如图1) 第二步:隐藏SSID信息的无线网络我们通过XP系统自带的无线信号扫描工具是找不到的。(如图2) 第三步:这时我们可以通过专业的无线网络信号与无线网络扫描工具来针对当前环境进行扫描,我们会看到扫描到的各种无线网络都罗列在主窗口列表中。笔者使用的是名为wirelessmon专业版的工具。在扫描到的无线网络中我们可以看到只有网络信息而没有SSID名称的无线信号,同时该无线信号使用的波段,是否加密,RSSI信号强度以及支持的速度,MAC地址等信息全都显示出来。这个无线网络就是我们扫描到的隐藏SSID信息的网络,由于SSID信息是隐藏的,所以通过专业的无线信号扫描工具我们是看不到SSID名称的,只能够看到该无线路由器的MAC地址信息。(如图3) 第四步:接下来我们记录扫描到的隐藏SSID信息网络的基本参数,包括使用的频段,MAC地址信息等,然后通过专门的无线数据包监控及扫描工具来完成二次扫描工作。笔者使用的是commview for wifi这个软件,启动该软件后直接点scanner对当前环境无线信号进行扫描。(如图4) 第五步:由于无线频道涉及数量比较多,所以我们没有必要从1开始依次扫描,之前已经记录了隐藏SSID信息的无线网络所使用的频段为3,所以我们直接在commview for wifi的scanner扫描窗口中点options标签,然后通过下面的频道选择选项进行筛选,例如笔者只勾选频段3。(如图5) 第六步:接下来我们返回到scanning标签,在这里点scan按钮即可,之后我们的commview for wifi将针对频段3的无线信号进行扫描。等待一段时间后我们就能够看到扫描出来的无线路由器以及正与他通讯的无线网卡的MAC地址后几位了,同时隐藏SSID信息的无线网络的真实SSID也被我们顺利获取,SSID名称softer被顺利显示出来。(如图6) 第七步:拥有了SSID信息后我们就可以使用XP系统自带的无线网络连接工具或者其他第三方无线工具来访问该无线网络了。当然由于无线监控软件commview for wifi以及wirelessmon专业版会占据无线网卡的控制权,所以最好在破解完毕后执行一下无线网卡的禁用和启用工作,这样才能够顺利释放无线网卡的控制权。(如图7) 第八步:获取了SSID信息后如果目的无线网络没有开启任何诸如WEP,WPA等加密手段的话,我们就可以顺利的连接到该网络。如果该网络有加密的话我们还需要进一步破解,不过这部分内容已经不是本文探讨的话题。(如图8) 最后笔者需要额外补充一点,那就是通过本文介绍的方法我们可以获取到隐藏SSID广播的无线网络真实SSID信息,不过破解的前提是该无线网络有客户端在连接并传输数据,如果该无线网络没有任何客户端连接的话我们也无法顺利破解出。笔者将SSID信息进行更改,设置为it168,同样取消SSID广播。(如图9) 之后再按照本文介绍的方法破解时会发现commview for wifi只能扫描到无线路由器的名称以及MAC地址,而对于SSID一项却无法顺利找出。这就是因为该网络当时没有无线客户端进行连接并传输数据造成的。(如图10)
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值