今天在公司破解了一个无线网络(wep),情况是wep加密, 有客户端,客户端数据量很小。我用spoonwep工具查看并记录了两个客户端的MAC地址。前面的步骤就不说了,打开airodump抓数据。另开shell窗口,就采用建立虚拟连接的方法(-1模式),将记录的MAC地址作为虚拟连接的MAC(注:我本机的MAC地址没有修改,因为后面用到的是-3模式:ARP注入模式,所以此处不需要修改本机的MAC地址,后面如果采用-2的交互模式,就要使用MACChanger改变本机的MAC地址了). 建立虚拟连接后, 接着就要使用-3ARP注入模式了, 因为命令不熟悉,一边要参考手册,一边切换到虚拟环境VM中敲入命令,敲入完成后回车,发现arodump窗口的data没有很快的增长,不知道什么原因。 高手可以指点下,我估计是不是虚拟连接建立时间太长了,我就把 建立虚拟连接的命令重新执行后, 迅速的执行了-3模式的arp注入, 这时候发现airodump窗口的data开始迅速增长。 后面就没有什么可以说的了,基本上和论坛上说的无啥差别,抓了差不多10万包,用aricrack命令几秒钟就破了!感觉很好!~!
这是一个有客户端的案例,有时间再找一个没有客户端的案例来和大家分享!
另外,有两个问题和大家请教下
1.我用vmware 6.5加载的bt3 ISO文件创建的虚拟机里面 无法保存文件,因为每次重启后,和原来一样,就像ghost还原过的一样, 用vm 直接打开 bt3的vm版, 在shell中执行命令如 ifconfig -a wlan0 up的时候,很长时间都没有结果, 我把卡王从bt3中卸载掉,马上命令的结果就出来了, 但是这种情况在用bt3 iso创建的虚拟机中不存在, 不知道是什么原因?
2.熟悉lunix的朋友帮忙下,windows下的文本文件copy到bt3下面,怎么老师提示是二进制文件,汉字出现乱码,怎么解决? 谢谢!