版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、关于“奶瓶”的介绍。既然说到蹭网,首先让我们来看看我们需要准备什么东西。首先是一个电脑一台路由器一个这类的废话我们就不多说了,现在我们需要的是一个U盘,别小于128MB就行。FAT分配姙大小1欧认配査电RT揺动质姑(F:)梓式畅快商帚赢训程剖爭巴常誘泡泡网PCPOF.C-OM将其格式化先把它格式化了,需要注意的是,一定要选择FAT格式,这点一定要记住,否则下面就没办法继续进行了。格式化完成之后,下面就让我们向着周围的路由器们发起进攻吧。B&niBasedonTinyCoreLinux泡泡网PCPOP.COM绰号“奶瓶”的Linux系统奶瓶这个系统,相信玩无线的朋友应该都会知道。这是一款基于Ti
2、nyCoreLinux搭建的无线网络安全测试系统,当然由于它是用来安全测试的系统,因此在安全方面自然有着强大的功能。而且,这个系统非常简便易学,因此现在已经逐渐的取代BT3、BT4之类的工具,而逐渐成为了无线网络安全研究的主流系统。今天,我们就要应用这个系统来完成后面的事情。制作“奶瓶”启动U盘相比于其它的系统,“奶瓶”最大的优点除了操作简便易懂之外,还有一个优点就是制作U盘启动盘非常容易,而且成功率较高。UltraISO软件界面下载好的“奶瓶”系统是一个.iso文件,而大小只有40MB左右,因此我们可以轻易的使用镜像软件将其写入U盘。这里,我们使用了UltraISO这款软件,相比其它的同类型
3、软件,这款显得要简便易懂很多。UQCE盘H导入镜像文件之后,选择写入方式JM1J1bICWS-:引乌18逗分心自迪C疋在程警打出.文俘冥梵廊旳5M.HUjy(FllhT贏茹畑J(e:k3E-2CO9EIBSntMii.Inr找直店辛i京井.色珏泡泡霽凤閤OFjOMI写入速度很快,一分钟不到加载引导文件但是有时候选择直接写入之后,电脑并不能成功从u盘启动“奶瓶”。因此如果制作不成功之后,我们还需要选择手工加载引导文件。0找IbC的立档袍泡网PCPORCMffiiS.Wfl1诫-紳;7T*-T.;nr题录33L0枫闽瑕吊錦阳石。也JMM4A贵WtjraWt-e文村汩嵐面fr:a&)JCD更止Kfi
4、*Pfm注跑lb-钿aisa)一股引匕文件都蚁任这电EPtSdJ甄谕a-JS卿啤:jiygi仲*RLL昶【/?碍因Uni附中_iFtIUjWu审醸._JiJtiuawiEictT*址n色录.不町MIQWM.Ii?S25_iLiiltrnzAfa_1棚文苕-TKC2叱*钝弟畫ti)JlLr.L-j.2IJh*jbk-LI一打开聖Itj引导文件位置我们首先需要将下载的“奶瓶”的.is。文件解压缩,然后在如上图所示的目录中找到引导文件,然后再进行加载,如此操作之后,再进行U盘的写入。进入“奶瓶”系统泡泡网PCPQP.GOMDIOSSETblFIITILSTYbjLuH!LuIliHja|itOtKl
5、f号IFtllEniCU工iW却4lh&hDuttkifktHlmiLHootr?vIcffDt?oImfhew【E1DHDptbfihvtiS|M-ifJlffltlwInSQIscqwnrrrimthfiiv.iiL-ihbE-ndnvhzEiRitiw.klillnlinidDiukViluifsIJIlWDiLwfCD/BUIDriuHniWtrlMniMDrRiitartrtfiijliCDZEHID:!HLDTSTHMDKEN1DK.N3Wfl-lnUDt甘D3囲伽闸曲乩磁血取GmwrNUSBFUshDiaNRtuorkDlsdiblad11InoI?MrILKiircI1IIIU
6、AFUntllVnii1!h也(RM:|h趟护仙1碱川IhcIk:.|H3lld11MI|i|J|W7!Sc;*cvn矗IxLIB.rwCIVRhHjHIJpllEIHGcncirffl1Ihrli出谭戸a血IEhItIhiviklMllxl|llfm*WI|PJituvOZsfiJtECi:i艸IqhtJ*W*-i已Xm伟arnTcimiw|-Inr.修改BIOS设置重启电脑之后,按DEL键进入BIOS设置界面,在这里我们要选择从U盘启动,以让电脑从“奶瓶”系统启动。奶瓶”的启动界面如果你能看到上面的这个画面,那U盘启动盘就制作成功了,稍后片刻,我们即可进入“奶瓶”中。Sierrtnguda
7、udaenan(OrlicitpLuyEuppdrl.tgSBBBB:Z-9.8r(unreyisttrsdwet_irProblfiMfatcliingtnvarlain?ofch|pr4borfkM.ChockinfbootaptiaftS.Bena.sdrsdbAssuniiigdriveg匸*r11?throughcd忑:Q:P;B:(sdblRssuntnpdrIvbcdchttwritethrnufkid2:0:0:划士sdblAssumingdrIubtach*:urHethroufSC4tinihardditkpartitions,tocrati.9/tcftta.bSattl
8、ibftflCom,.bttlifflmnn*toUTCBdw.fotaix*w.tMbivi,LQaittgiTinyCataApplIcMIonsEktanEionE.SQURStIFSwrar:CantfindaSQUAII3rhlockon!SQUASHfS*rnr:CaflTt3QUA3HrStupflrbitKkon4ZSQUASHIrrer:CiftttlM3QUAEHIStuparMock“jdb正在启动“奶瓶”奶瓶”的桌面,很清爽点击位于最下端Dock上的“奶瓶”图标,即可开始我们的破解旅程扫描网络信号通常在我们的周围,都会同时开着很多台路由器,因此我们的电脑上也会显示多个连
9、接信号。在“奶瓶”上搜索这些信号,则是一件非常简单的事情。点击YES,开始扫描点击“奶瓶”图标之后,系统就会跳出上图这个界面,在这里点击YES按钮,即可启动网路信号扫描。COMSelectWirelessCard&IntoMonitorModeM/AwianO001CC:CAS1:93选择好网K后点击这里Messageiiwiuiorniodnenaljicdonmono(wloinOJ开女|叹1击聊InnO,这是伤彳的网I碰人监听模式蔽选择网卡之后,开始监听网络信号111IJ7p、ARsInformationClienftAiFVformMiQnXIfI:IgnoreTheErrorItem
10、ofAPQShowAllAPswhenScannlrtgQEnciyptlQin:GhannelSeiWPA/WPA2OPMScennlriigTlmr:|3flwurMt*点击这里开始进行扫描Pres-thebutter.cvimP二匚(Jhat?FJieLmLarFjmtc鼻tRPk*-Frev画面中的Encryption选项可以选择加密类型ClientsinformationIgnoreTheErrorHemofAPQShowAllAP$whenPenningQEncrypHon:|v=i-a/wiwChannelSelected:ScanningTime:1ntirmtojPrevSt
11、op!Next“/1QIOL8$SOIZYB09;WX.即Qdu仲nW:CO:iF2:EF:7ft(isiiOoiooiooO0:01:3:(jC:K;CC:C0;a2;r2;F:?fl00:(JlrE3:E:95:BeaconsCMFIRENCCIPHERALntiE020133-1回1G940SUPftTKtPPSKIU06UPftJlftPPSKC-1C-1?ICO-61100fiiteLtPrcbwW:01:E3:0E:36:C6如:帥:4C:E:輛:谊49正在扫描网络庁口门ClientsInformation.Scanni*Next00jOL;E3*C;951CG28PaLlftts
12、0Q:9Ci:JiC:C0;O0:g351PacketsAPsInformation-Prev:迅;e?;炖;禹:wgggij*ctictESSIH;U2:W:4C:C0O:tMChanel:戏”細:VIgnoreTheErrorItemofAPQShowAllAPswhenScanningQEncryption:wETu/FaS-X:1W扫描完毕,搜索到两个无线网络首先说一下客户端,这里说的客户端,即代表所扫描到的路由器正在通过客户端上网,因此我们完全可以向其发起攻击。而至于只有信号,而没有客户端在线的情况,我们将在今后再抽时间来讨论。大家注意,由于WEP加密模式已经完全被破解掉,我所在的小
13、区所能收到的网络信号,基本上都采取了WAP/WAP2的模式,这点上大家都做的很好,只是,WAP/WAP2也并不是完全安全的,让我们继续往下看。当然,有客户端的情况下,还是非常容易破解的。如果真的没有客户端,记不起来是哪位网友说的话了:“没有耐心守候猎物的猎人不是一个好猎人。”这话不错,选择晚上进行守候,相信肯定会收获颇丰。握手包,无线网络的死穴先让我们来看一下什么是握手包。握手包就是网卡和路由器之间进行信息匹配验证的数据包,在这里面会含有无线网络的密码信息,因此,我们只要抓取到对方网络的握手包,那么破解密码也就只是一个时间问题了。AttacksStatsPrevAPinformationAPN
14、ameAPMACAPChannelClientMACCMCC如:M:曲力巳聽:EWirelesscardinformationCardinterfaceCardmonitorinterfaceCardMACvrinnQmwiO00:CD:CA51:4?:33WPAhandshake口奶瓶”的抓包界面扫描完毕之后,我们点击NEXT按钮,即可进入到抓包界面。在图右上角的ClientMAC则是我们将要进行抓包客户端的MAC地址。点击Start按钮,让我们开始抓包。IIIShow:PreviewrAPinformationAP嵌砸APMACCMCC0013:WirelesscardintormatCs
15、rdinterfBicemd:wlzntlrwNvdWPAhandshakejiXfOlcIlanarF7bCkurt?r毓网吒p谏昂刷AttacksShts:FavoritesFheneme:-/birxEedngbDttle/pasiyord.lst”iarermbeinlaheriutiiWAtllnbQWe3抓包之前,先挂好密码字典,一会抓到就能直接破解点击Deauth,攻击对方客户端点击Deauth之后,系统就会对对方客户端发起攻击,迫使对方客户端和路由器断开链接。而当对方网络链接断开之后,路由器就会和客户端互传握手包,而这正是我们需要的。抓取握手包是快慢,需要视我们与对方路由器以及
16、AP之间的距离,信号越强,抓取成功越快,反之则越慢,甚至抓取不到。APinformationAFMameAPMACAPChannelChenlMACWirelesscardinformationCrdinterfacemonilarirtEtrtace匚ir4KIACwbnuiiionCl00;0:5&怜12加WPAhandshakePassphrasenptn呻.Ugeanutiiefcictona/yiifi?泡泡网daXH淖孑舟朋;怦如选出有问号,表示没右破解成助自带密码字典没有破解成功一般情况下,我们利用“奶瓶”自带的字典是破解不了所抓取的握手包的。因此,我们还需要将握手包导出,拿到W
17、indows系统下,运用另外一款暴力软件进行破解。导出握手包由于“奶瓶”是Linux系统,因此在文件的存储方式以及文件的操作方式上与我们日常的操作方法有着一定的不同。rox-filer即相当于“我的电脑”吊*山丄hufthLirVff泡泡网PCPOP.COM这里的图标分别代表不同的磁盘这里的呂ck5和sdbl分别是C盘和U盘奶瓶”中的磁盘列表rox-filer打开之后,点击左上角的绿色箭头,然后进入mnt目录之后,即可看到上图中的磁盘列表。只是由于没有明显的盘符现实,因此我们需要一个个去试了之后才能确定这些个图标分别对应哪个磁盘。扁叫1K卜ihrjxig泡泡网PCPOP.COMitunnanu
18、ai訂Bd+XWindowhHp*iXliTnomc/lcOftenA-kTrhESendToE-ilICuiiA-cBhihiSeriJ百M匚Rii+i?CWlrf泡泡网PCPOP.COM文件操作之:右键选择“COPY”mcrrcn-bh-tL09-143343旨a泡泡网PPOP.GOM泡泡网PCPOP.CQhj文件操作之:拖拽文件的操作方式跟Windows下面一样,而我们抓取到的握手包的地址是:rox-filer/tmp/feedingbotlle/targe/xxxxx.cap握手包文件是以.cap为后缀名。S3油HiaPiii归陽nH-hr*jLjjiIGCDnwitaicdkMjTorxrcaaicunnUhiowsm&giMHI*昭HSfCVLXtRPCpnP.QOriiL泡泡网PGPOP.COMIrfir-bHi口“奶瓶”下浏览Windows系统文件握手包我们可以将其导入U盘中,也可以直接放到Windows系统文件夹中。然后,我们就重启电脑,进入Windows中,另一位主角将要登场。EWSA暴力破解机器好了,终于回到了熟悉的Windows中,让我们请出另外一位主角吧,这就是来自俄罗斯的ElcomsoftWirelessSecurityAuditor,简称EWSA。Ffe刨3OpdtfKH?br*1rrtd4
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 二零二五年餐饮配送行业食品安全责任合同3篇
- 二零二五版综合安全解决方案与保安劳务合同2篇
- 二零二五版搬家服务与物流数据共享合同样本3篇
- 二零二五版房地产代理销售合同示范文本解读3篇
- 二零二五年度水上乐园供水及排水系统承包合同2篇
- 二零二五版影视制作合同:规定电影制作的流程与投资分配3篇
- 二零二五年度食堂物流配送服务合同2篇
- 二零二五年特种车辆销售与操作培训服务合同3篇
- 二零二五版体育场馆承包经营合同模板2篇
- 二零二五版宝钢职工社会保障配套合同3篇
- 2024年水利工程高级工程师理论考试题库(浓缩400题)
- 淋巴瘤病理诊断基础和进展周小鸽
- 增强现实技术在艺术教育中的应用
- TD/T 1060-2021 自然资源分等定级通则(正式版)
- 《创伤失血性休克中国急诊专家共识(2023)》解读
- 仓库智能化建设方案
- 海外市场开拓计划
- 供应链组织架构与职能设置
- 幼儿数学益智图形连线题100题(含完整答案)
- 七上-动点、动角问题12道好题-解析
- 2024年九省联考新高考 数学试卷(含答案解析)
评论
0/150
提交评论