網(wǎng)絡(luò)設(shè)置:無(wú)線(xiàn)網(wǎng)絡(luò)密碼破解
無(wú)線(xiàn)網(wǎng)絡(luò)技術(shù)發(fā)展的成熟,已經(jīng)充斥著我們生活中的每一處角落,對(duì)于我們很多人來(lái)講破解無(wú)線(xiàn)網(wǎng)絡(luò)密碼破解讓我們很多時(shí)候頭疼,這里就為您詳細(xì)介紹一下。
無(wú)線(xiàn)網(wǎng)絡(luò)密碼破解之原理
自從無(wú)線(xiàn)網(wǎng)絡(luò)誕生之日起,“安全”這個(gè)詞就始終如影隨形的伴隨在“無(wú)線(xiàn)”的身邊。攻與防如同親兄弟一樣,無(wú)論你加密手段多么的先進(jìn),不久之后就會(huì)有各種各樣的破解方式出現(xiàn)。前不久,我們中關(guān)村在線(xiàn)網(wǎng)絡(luò)設(shè)備頻道里有篇《你真的了解嗎 無(wú)線(xiàn)路由器密碼設(shè)置模式》的文章,詳細(xì)的介紹了目前無(wú)線(xiàn)網(wǎng)絡(luò)的加密模式都有哪幾種,在文章中我們?cè)?jīng)提到無(wú)線(xiàn)網(wǎng)絡(luò)加密模式中,WEP是最容易的被破解的,但是我們發(fā)現(xiàn)很多用戶(hù)給自己的無(wú)線(xiàn)網(wǎng)絡(luò)加密的時(shí)候,依舊是使用的是WEP加密模式。我們今天就和大家一起談?wù)刉EP加密模式是如何被破解的,我們的出發(fā)點(diǎn)是如何保護(hù)好我們的網(wǎng)絡(luò),所謂知己知彼,百戰(zhàn)不殆。
目前依舊使用 WEP密碼加密模式的用戶(hù)要么就是對(duì)無(wú)線(xiàn)網(wǎng)絡(luò)只是了解甚少,要么就是還存有僥幸心理,覺(jué)得WEP加密應(yīng)該足夠保護(hù)自己的網(wǎng)絡(luò)。WEP支持64位和128位加密,對(duì)于64位加密,密鑰為10個(gè)十六進(jìn)制字符(0-9 和 A-F)或5個(gè)ASCII字符;對(duì)于128位加密,密鑰為26個(gè)十六進(jìn)制字符或13個(gè)ASCII字符。
通過(guò)無(wú)線(xiàn)網(wǎng)絡(luò)發(fā)送和接收數(shù)據(jù)更容易被竊聽(tīng),所以加密和認(rèn)證是假設(shè)一個(gè)安全穩(wěn)定無(wú)線(xiàn)網(wǎng)絡(luò)兩個(gè)必不可少的因素IEEE802.11標(biāo)準(zhǔn)中采用了WEP(Wired Equivalent Privacy:有線(xiàn)對(duì)等保密)協(xié)議來(lái)設(shè)置專(zhuān)門(mén)的安全機(jī)制,進(jìn)行業(yè)務(wù)流的加密和節(jié)點(diǎn)的認(rèn)證。它主要用于無(wú)線(xiàn)局域網(wǎng)中鏈路層信息數(shù)據(jù)的保密。WEP采用對(duì)稱(chēng)加密機(jī)理,數(shù)據(jù)的加密和解密采用相同的密鑰和加密算法。WEP使用加密密鑰(也稱(chēng)為 WEP 密鑰)加密 802.11網(wǎng)絡(luò)上交換的每個(gè)數(shù)據(jù)包的數(shù)據(jù)部分。
因?yàn)闊o(wú)線(xiàn)網(wǎng)絡(luò)不需要網(wǎng)線(xiàn)的連接,所以我們只要進(jìn)入無(wú)線(xiàn)網(wǎng)絡(luò)就可以。我們此次對(duì)無(wú)線(xiàn)網(wǎng)絡(luò)WEP加密模式進(jìn)行破解,是借助軟件來(lái)完成的。首先,我們先用NetStumbler這個(gè)軟件來(lái)對(duì)無(wú)線(xiàn)網(wǎng)絡(luò)進(jìn)行偵測(cè)。
我們?cè)跓o(wú)線(xiàn)網(wǎng)絡(luò)密碼破解中看到,NetStumbler搜索到兩個(gè)無(wú)線(xiàn)網(wǎng)絡(luò),我們能看到很多關(guān)于此網(wǎng)絡(luò)的信息,這個(gè)階段就是數(shù)據(jù)搜集。通過(guò)紅色選框部分內(nèi)容確定該SSID名為demonalex的AP為802.11b類(lèi)型設(shè)備,Encryption屬性為‘已加密’,根據(jù)802.11b所支持的算法標(biāo)準(zhǔn),該算法確定為WEP。有一點(diǎn)需要注意:NetStumbler對(duì)任何有使用加密算法的STA(802.11無(wú)線(xiàn)站點(diǎn))都會(huì)在Encryption屬性上標(biāo)識(shí)為WEP算法,如上圖中SSID為gzpia的AP使用的加密算法實(shí)際上是WPA2-AES。
NetStumbler數(shù)據(jù)搜集
我們此次討論的目的是通過(guò)捕捉適當(dāng)?shù)臄?shù)據(jù)幀進(jìn)行IV(初始化向量),以暴力破解的方法得到WEP KEY,因此需要airodump.exe(捕捉數(shù)據(jù)幀)與WinAircrack.exe(破解WEP KEY)兩個(gè)程序相結(jié)合使用。
ariodump搜索信息