密码安全系列文章13:我无所不能——无线网络里面的秘密

2023-05-16 16:23:16

cdlinux无线破解系统是基于CDlinux0.9x系列打包,使用minileaf的spring包无线模块,加入minidwep-gtk,feedingbottle,inflator等无线工具,下载地址:http://cdlinux.net/forum-2-1.html,可以使用vmware、usb和刻录光盘进行无线密码破解。使用minidwep-gtk通过抓包破解,破解取决于信号强度、密码字典等因素,如果正在破解的无线路由器有数据,也即有用户进行连接,加上强悍的密码字典,一般都能破解成功。

13.1破解准备工作

1.制作cdlinux启动盘

首先需要下载cdlinux无线破解系统镜像文件,然后通过“NeroExpress”等光盘刻录软件以镜像方式刻录光盘。

2.具备无线网卡

某些版本的cdlinux无线破解系统可能无法识别无线网卡,如果不能识别无线网卡,则后续破解工作将无法开展。

3.制作字典

可以通过互联网下载字典,也可以自己生成字典。

13.2开始破解无线密码

1.使用cdlinux无线破解系统盘启动

将cdlinux无线破解系统盘插入光驱,使用光驱启动模式启动系统,在启动过程中可能较慢,按照默认设置进去即可。

2.扫描

运行minidwep-gtk,如图1所示,打开后会列出无线网卡,在加密方式中可以选择“WEP”和“WPA/WPA2”两种加密方式进行扫描,然后进行方式选择,选择完毕后,单击“扫描”开始扫描无线设备。


图1扫描设置


3.选择需要破解的无线路由器

在扫描结束后,会在扫描结果中显示扫描获取的无线路由器,如图2所示,随机选择一个信号好的无线路由设备,然后单击“启动”开始抓包。在选择无线路由器时可以通过手机查看无线网络,选择网络信号强的进行破解。


图2选择需要破解的无线路由器


4.选择字典进行破解密码

在获取WPA握手包后才能进行破解,如图3所示,成功获取一个数据包,选择“yes”,然后选择一个字典进行破解,如图4所示。


图3获取wpa握手包


图4使用字典进行破解


13.3对保存的握手包文件进行破解

1.选择需要破解的cap包

在minidwep-gtk主界面中单击“跑字典”后,软件会提示选择握手包cap文件,如图5所示,选择保存在本地的握手包文件“00-36-76-08-96-6E_handshake.cap”。


图5选择离线cap包


2.设置字典

在选择完cap包后,会提示选择字典,如图6所示,选择一个本地生成的字典文件pwd.password文件。


图6选择字典


3.选择mac地址

如图7所示,在AP MAC中选择一个需要破解的mac地址,这里主要是为了区分不同的ap,因为抓包可能有多个文件,因此需要选择mac。密码破解后会进行提示,如图8所示,显示“Bssid”和“WPA KEY”。


图7选择破解的mac地址


图8密码破解成功