本文目录一览:
已经抓到握手包了,但是握手包的位置在哪?
握手包指的是采用WPA加密方式的无线AP与无线客户端进行连接前的认证信息包。
握手包的抓取
1、当一个无线客户端与一个无线AP连接时,先发出连接认证请求(握手申请:你好!)
2、无线AP收到请求以后,将一段随机信息发送给无线客户端(你是?)
3、无线客户端将接收到的这段随机信息进行加密之后再发送给无线AP (这是我的名片)
4、无线AP检查加密的结果是否正确,如果正确则同意连接 (哦~ 原来是自己人呀!)
通常我们说的抓“握手包”,是指在无线AP与它的一个合法客户端在进行认证时,捕获“信息原文”和加密后的“密文”。
握手包的抓取需要在用户正在拨号时才行。
一般的方法是,在抓包的同时,用deauth攻击,让已经登录的用户断线,然后用户再次登录时就可以抓握手包了。
不要一直攻击,否则合法用户连不上。当pwr显示的合法客户端的数值变为0时,表示他已经掉线了。
这个过程需要多进行几次,得亲自盯着,靠全自动软件是不行的。
sudo ifconfig wlan0
sudo airmon-ng start wlan0
sudo airodump-ng -w test mon0 -c 13
在抓包的同时进行注入攻击
sudo aireplay-ng -0 10 -a "bssid" mon0
抓到握手包后,在airodump显示屏幕的右上角回有显示的,然后可以关闭无线网卡了,在本地用aircrack-ng,挂上字典,进行wpa-psk的破解。
怎样在WIN7环境下获得握手包?
握手包的抓取需要在用户正在拨号时才行。
一般的方法是,在抓包的同时,用deauth攻击,让已经登录的用户断线,然后用户再次登录时就可以抓握手包了。
不要一直攻击,否则合法用户连不上。当pwr显示的合法客户端的数值变为0时,表示他已经掉线了。
这个过程需要多进行几次,得亲自盯着,靠全自动软件是不行的。
sudo ifconfig wlan0
sudo airmon-ng start wlan0
sudo airodump-ng -w test mon0 -c 13
在抓包的同时进行注入攻击
sudo aireplay-ng -0 10 -a "bssid" mon0
抓到握手包后,在airodump显示屏幕的右上角回有显示的,然后可以关闭无线网卡了,在本地用aircrack-ng,挂上字典,进行wpa-psk的破解。
抓握手包只是万里长征的第一步,跑密码是真正的难题。
怎么获取cap握手包
方法步骤如下:
1、首先需要下载一个“EWSA工具”,安装好。正版是收费的推荐安装破解版。
2、然后点击左上角的“导入数据”这里的数据指握手包。
3、然后选择一个以 .cap 结尾的文件 点击打开。
4、然后选择“OK”。
这里一定要看下是不是有效包,无效的握手包,在我圈住那里就会显示无数据。
5、导入数据之后,还得添加字典。。
6、选择一个准备好的字典,点击OK。
7、这样准备工作就做好了,现在点击开始测试。
8、这样就开始在跑包了,红框圈住的是时间,电脑配置越好,所花费的时间越少。
怎么导出虚拟机里的握手包
插上U盘,设置U盘连接到虚拟机!
复制虚拟机存储目录下的握手包到U盘
设置虚拟机弹出U盘
虚拟机断开U盘连接后,U盘就自动连接上主机了,握手包就复制出来咯!
wifi破解握手包怎么抓取
1、启动BT系统。
2、运行水滴软件
3、点击搜索
4、选择信号最强的路由器,点击启动,系统开始抓包。
5、如果对方的路由器设置的密码不是很复杂,10分钟之内就可以抓到数据包,再利用字典解析数据包就可以获取密码了。
6、现在人们的安全意识不断增强,WIFI密码设置的比较复杂,利用抓包破解数字、字母、符号混合的密码基本无望。
如何获取握手包
建议楼主用aircrack-ng工具包获取握手包。
使用方法:1、下载aircrack-ng工具包。
2、终端里输入 sudo airomon-ng stat wlan0 启动数据监控模式。
3、终端里输入 sudo airodump -w wpa mon0 ( 此时监控端口应该为 mon0 ,DATA保存到以wpa命名的文件中了)。
4、依次:网络连接图标-点鼠标左键-鼠标移到要抓取握手数据包的AP上面点左键-。
5、这时AP会提示你填入密码,随便填8个数字或字母进去,然后点击连接。
6、现在可以看到网络连接正在尝试连接无线AP,回头看下步骤3的终端,DATA已经变为4个了。
7、再打开一个新的终端,输入 sudo aircrack-ng wpa*.cap 会看到里面有一个握手包了。
不要点 stop 如果点了stop,握手包就会丢失 。。
获得握手包后,bini提示你跑字典,你点否,bini显示握手包路径,然后去找就可以了
希望你成功,不过握手包不是问题,关键是你能否跑出密码来,这是国际难题。。。
2011-08-14 Beini-1.2.3
--- FeedingBottle 更新至3.2.1:修复桌面鼠标右键菜单无法运行程序的错误。
--- 增加驱动和固件包 "x_rtl8188ru_20110812.tce",支持Realtek8188RU。
--- 删除: "x_ath9k_htc_compat-wireless-2.6.38-rc4-1.tce","firmware.tcz"。
--- 提示:本版本针对 Realtek8188RU 芯片开发,非此芯片的用户不建议使用。
在无客户端进行伪连接操作时,请使用暴力伪连接方式,即:"Fake Auth(by force)",
而不是普通的"Fake Auth(-1)"。