目前在大部分企业和家庭都开始使用的无线局域网,这种方式简单实用而且方便快捷,只要一台无线AP和一台迅驰笔记本就可以上网了,所以现在普及率非常高,虽然在数据在空中传输的过程中大多都开启了安全加密机制(WEP或WPA),但是这些安全机密机制本身存在着重大缺陷和漏洞,这使我们有了可乘之机,上网不用花钱了,看看别人电脑里藏着什么宝贝,这些原来都不太可能的事现在成为了可能。
心动不如行动,以下我就逐步向大家介绍怎样来破解无线局域网中的WEP和WPA密钥的方法,这种方法并不需要什么特别的硬件设备,所使用的也只是一些共享和自由软件,简直可以称之为连菜鸟都可学会的方法。

1、破解系统组成
1) 硬件环境
?        Netgear(网件)无线网卡一块(型号:WG511T,用于破解的网卡)
?        笔记本电脑一台(作为***者)
2) 软件环境
?        WinAirCrackPack工具包:WinAirCrackPack工具包是一款无线局域网扫描和密钥破解工具,主要包括airodump和aircrack等工具。它监视无线网络中的传输数据,当收集到足够多的数据包时就能计算出密钥。

2、WinAirCrackPack工具包下载
从网上下载WinAirCrackPack工具包,具体操作步骤如下:
1)在Google搜索页面中输入“WinAircrackPack下载”进行搜索,能看到多个链接,点击页面中“安全焦点:安全工具-WinAircrackPack.zip”
2)单击“下载”保存该软件,可解压到本地磁盘的任何位置。

3、安装网件无线网卡
在笔记本上安装网件无线网卡驱动。插入无线网卡,弹出硬件更新向导窗口,
选择“否,暂时不”,单击“下一步”,选择“从列表或指定位置安装(高级)”,
单击“下一步”,选择“不要搜索。我要自己选择要安装的驱动程序”,单击“下一步”,单击“从磁盘安装”,在弹出的窗口中单击“浏览”,选择atheros421@文件夹(注:atheros421@可以从 [url]http://www.wildpackets.com/support/downloads/driver_download/1[/url]下载)目录下的net5211文件,单击“打开”,然后单击“确定”,单击“下一步”,一会儿安装完成。

4、破解WEP密钥
1)在笔记本上运行airodump,该工具用来搜索周围的AP并捕获通信的数据包,按提示依次选择“16”,“a”,“0”,“pojiewep”(该输入文件名可任意),“y”,回车后,开始抓包。
2) 当看到大概抓到30万数据包左右时(注:只要你监视的网络中有人从网上下载东西,比如软件和电影,30万数据包很容易抓到,只要4、5分钟)
3)启动WinAircrack,点击左侧的“General”进行设置,选择加密类型,填入ESSID和AP的MAC地址,添加捕获的文件(一个以ivs结尾的文件)
4)点击左侧的“Wep”进行设置,选择使用强力破解
5)点击左侧的“Hardware”进行设置,选择用于抓包的无线网卡
6)点击左侧的“Advanced”进行设置,选择“Aircrack”所在的位置
7)全部设置完后,点击右下角的“Aircrack the key”按钮启动Aircrack进行破解,你马上就能看见WEP密钥。

5、破解WPA密钥
1)在笔记本上运行airodump,该工具用来搜索周围的AP并捕获通信的数据包,按提示依次选择“16”,“a”,“0”,“ 060816wpapassword”(该输入文件名可任意),“n”, 回车后,开始抓包。
2) 当你监视到有新的迅驰笔记本连接无线网络中或原有无线网络的接入用户重新再接入,此时启动WinAircrack,点击左侧的“General”进行设置,选择加密类型,填入ESSID和AP的MAC地址,添加捕获的文件(一个以cap结尾的文件)
3)点击左侧的“Wpa”进行设置,选择一个字典文件(可从 [url]http://www.openwall.com/wordlists/[/url]下载)
4)        点击左侧的“Hardware”进行设置,选择用于抓包的无线网卡
5)        点击左侧的“Advanced”进行设置,选择“Aircrack”所在的位置
6)        全部设置完后,点击右下角的“Aircrack the key”按钮启动Aircrack进行破解,你马上就能看见WPA密钥。

一旦破解了无线网络的WEP或WPA密钥,我们就可以连接到本地无线局域网内,这样就享有与正常接入用户一样对整个网络访问的权限。我们还可以利用IPBOOK( [url]http://www.skycn.com/soft/11014.html[/url])、SuperScan( [url]http://www.skycn.com/soft/8061.html[/url])等类似这样的工具扫描局域网内的计算机,被扫描到计算机里面的资源就任由你处置了;当然大家也就可以免费上网了