• 赞助网站
  • 您的位置:  首页 >> 技术交流区 >> 无线论坛 >> 改装卫星天线成无线接收器(WIFI)及破解密码教程
    改装卫星天线成无线接收器(WIFI)及破解密码教程
    2013年06月15日 点击: 编辑: sunhai34
    面对市面上成千上万的无线接收器种类,种类之多:

    真正的没有一款可以超强接收方圆3公里的信号,今天沈阳迅驰给大家推荐一款手动制作的卫星天线和无线接收器组装方案。




    IMAGE: http://www.anweixing.com/_ewebeditor/UploadFile/2013614224041739.jpg


    IMAGE: http://www.anweixing.com/_ewebeditor/UploadFile/2013614224112776.jpg



    这得大家有超强的动手能力,可以方便的制作出这样强劲有力的天线用来接收方圆3公里内的无线路由信号。首先准备好一面卫星天线锅直径大概60-75CM最佳和无线接收器网卡,选用何种网卡是关键,现在市面上有两种比较常用的芯片是8187L 3070芯片的网卡,




    IMAGE: http://www.anweixing.com/_ewebeditor/UploadFile/2013614224143980.jpg




    IMAGE: http://www.anweixing.com/_ewebeditor/UploadFile/2013614224215407.jpg


    然后大家比较熟悉的还是8187L,我个人认为还是最早出现的卡皇8G无线接收器最值得推荐,



    IMAGE: http://www.anweixing.com/_ewebeditor/UploadFile/2013614224451792.jpg

    为什么拟?大家都知道越早出现的网卡越稳定和质量越好。如今市场上由于经济利益的日益剧增,生产商各种以次充的假卡在市场上流通的比较多,我们很难搞到几个真正的好无线网卡卡拉!不好的网卡在破解密码时候比较不稳定,在持续的超强注入数据或者加载数据时很难获得成功,所以卡是关键之一,其次我们需要做一个具有超强接收的天线,卫星天线和无线网卡的组合可以达到市面上那些比较庸俗的小锅接收天线无法比拟的效果,首先我们将]固定好然后将无线接收天线固定到卫星天线的V型杆的前端用来,然后将无线接收天线对准卫星天线的焦点,这样才能很好的接收到周围的无线信号,这样将卫星天线和无线接收天线架构好啦我们就需要做连接线,通常电脑市场有出售的这种连接对接头线,我们买几根用来组合安装到架构的天线和网卡的接收端上面,这些硬件部分都架设好之后我们开始降价下软件部分破解部分,破解方式有很多种,通过无线路由加密方式可以得知有WEP AES TKIP/AES TKIP等!


    最早出现是破解WEP加密方式的教程那会对于AES是无法进行破解的,随着时代的更进现在发展到啦后面的各种加密方式都可以破解,只要在信号强度够门限和开启啦PIN码的路由器都可以进行破解,破解方式也分为好几个时代,最早出现是BT3 破解WEP加密,然后发展为奶瓶破解加跑字典的方式,到现在的PIN码的BT5 PIN破解,




    IMAGE: http://www.anweixing.com/_ewebeditor/UploadFile/2013614224610841.jpg
    中途有个难题是奶瓶破解的时代很多加密的方式通过跑字典是无法破解开的,现在的PIN破解有个瓶颈就是对方路由没有开启PIN码也是无法进行破解,可谓是喜忧参半吧。总之发展到啦比较好的阶段啦,至少各种加密方式都可以破解开啦。

    首先讲解下最早的BT3 WEP加密方式的破解方法:

                     

    准备工作:
    1 进入操作系统,安装好卡王管理程序,点“可用网络”记下你打算破解的AP信号的频道。
    2 把网卡接在电脑USB口上 重启电脑 ,把电脑设置为光驱启动,如果你不知道如何设置请参考主板说明书,或者直接google一下,(现在很多电脑买回来默认开启光驱启动,所以你不设置说不定也可以)
    3 放入BT3光盘,选择 第一项 BT3 Graphics mode (KDE) 进入linux 系统,如果不选择会倒数30秒自动进入。

    正式开始破解,首先拿自己的路由开刀(无客户端模式) ESSID: CWZMD
    1 点击左下角第二个图标(黑色)开启一个窗口,输入:spoonwep 回车后10秒左右弹出 spoonwep2 程序:



    IMAGE: http://www.anweixing.com/_ewebeditor/UploadFile/2013614225024183.jpg

    NET CARD 网卡接口   选择 WLAN0
    DRIVER     驱动   选择 NORMAL
    MODE       模式   选择 UNKNOWN VICTIM
    点 NEXT 转到 VICTIMS DISCOVERY 窗口:




    IMAGE: http://www.anweixing.com/_ewebeditor/UploadFile/201361422522577.jpg
    2 首先点击左上角下拉菜单选择 FIXED CHAN 然后拉箭头指定频道 我的路由是3
    这里的CHAN HOPPING 是全频段扫描
    点击右上角 LAUNCH 按钮 (点完后会变成 ABORT ) 这时会弹出抓包窗口,可作为参考,也可不用理会。20秒左右程序会显示扫描到的信息,其中:
    ESSID   路由广播名称
    MAC   路由的MAC地址
    CHAN   使用的频道
    POW   信号强度
    DATA (注意:这个数值一直为0基本无法破解,你可另寻时机等到有DATA再破)
    CLIS   空白代表无客户端,打钩则代表有客户端
    选择我自己的路由 CWZMD ,然后点 SELECTION OK 转到 ATTACK PANEL 窗口:



    IMAGE: http://www.anweixing.com/_ewebeditor/UploadFile/2013614225237687.jpg

    3 第一个下拉菜单有4个选项,后面3个都可作为无客户端攻击模式,其中 :
    ARP REPLAY ATTACK           (有客户端时用)
    P0841 REPLAY ATTACK           (次次选)
    CHOPCHOP & FORGEATTACK     (次选)
    FRAGMENTATION & FORGE ATTACK (首选)
    第二个下拉菜单有3个选项,其中:
    ??? LENGTH     (不指定加密位数,首选)
    128 BITS LENGTH (指定128位加密,次次选)
    64   BITS LENGTH (指定64位加密,次选)
    两个下拉菜单右边的 Inj Rate 是每秒发包数量,选默认的600即可。
    选择好2个下拉菜单,点击左边 LAUNCH 按钮 开始自动破解,破解速度和信号强度成正比,破解过程中抓包时间要等15分钟左右。抓包数量要在3万个数据包,抓包完成后 一分钟左右密码就破解出来了

    下面实战破别人的路由(有客户端模式) 选了个最国内最常见的 TP-LINK
    注:有客户端模式比无客户端成功率要高。



    IMAGE: http://www.anweixing.com/_ewebeditor/UploadFile/2013614225324431.jpg


    选中打算破解的路由,下面会显示当前所有连接到这个路由的合法客户端,选择一个 POWER 和 PACKETS 都比较高的客户端,最后点 SELEETION OK   转到
    ATTACK PANEL 窗口 选中 ARP REPLAY ATTACK
    点击 LAUNCH, 之后的工作是全自动的,直到出现 WEP Key ,此路由密码宣告破解。




    IMAGE: http://www.anweixing.com/_ewebeditor/UploadFile/2013614225335687.jpg


    再介绍下BT5 pin破解WPA AES加密

    1.启动BT5虚拟机,输入root,默认密码:toor

    输入:startx开启X视图(也可以不输入,图形界面无非操作更直观而已,无有x视图效果是一样的)



    IMAGE: http://www.anweixing.com/_ewebeditor/UploadFile/201361423045172.jpg


    2.安装reaver



    IMAGE: http://www.anweixing.com/_ewebeditor/UploadFile/201361423134541.jpg





    3.下载然后,解压到U盘,拷贝到BT5桌面如(/root/Desktop)






    IMAGE: http://www.anweixing.com/_ewebeditor/UploadFile/201361423210153.jpg


    4.点上方Terminal图标,开启shell





    IMAGE: http://www.anweixing.com/_ewebeditor/UploadFile/201361423242606.jpg



    5.输入:cd Desktop





    IMAGE: http://www.anweixing.com/_ewebeditor/UploadFile/201361423311478.jpg


    6.cd reaver-1.4



    IMAGE: http://www.anweixing.com/_ewebeditor/UploadFile/201361423334583.jpg

    7.cd src





    IMAGE: http://www.anweixing.com/_ewebeditor/UploadFile/20136142354327.jpg



    8. ./configure





    IMAGE: http://www.anweixing.com/_ewebeditor/UploadFile/201361423537554.jpg



    9.make





    IMAGE: http://www.anweixing.com/_ewebeditor/UploadFile/201361423611227.jpg


    IMAGE: http://www.anweixing.com/_ewebeditor/UploadFile/201361423633938.jpg


    10.make install



    IMAGE: http://www.anweixing.com/_ewebeditor/UploadFile/201361423710231.jpg


    IMAGE: http://www.anweixing.com/_ewebeditor/UploadFile/201361423720413.jpg



    11.开启监听模式,并搜索

    支持wps的ap,支好天线,准备开始干活。

    输入:
    airmon-ng start wlan0


    IMAGE: http://www.anweixing.com/_ewebeditor/UploadFile/201361423751431.jpg




    12.输入:
    wash -i mon0 –C




    IMAGE: http://www.anweixing.com/_ewebeditor/UploadFile/201361423822513.jpg




    查看支持WPS的AP然后关闭shell窗口
    长时间无反应按Ctrl+C,结束进程


    13.开始穷举:

    点上方Terminal图标,重新开启shell





    IMAGE: http://www.anweixing.com/_ewebeditor/UploadFile/201361423857244.jpg

    14.输入:
    reaver -i mon0 -b MAC地址 -a -S –vv



    IMAGE: http://www.anweixing.com/_ewebeditor/UploadFile/201361423942261.jpg


    IMAGE: http://www.anweixing.com/_ewebeditor/UploadFile/201361423107617.jpg

    好了,虚拟机最小化,该玩就玩该干嘛干嘛去吧,慢慢等着穷举结束。
    随时可以按CTRL+C退出保存进程,
    下次启动BT5按下光标控制键“上”键然后回车,进程可继续。

    速度优先 成功率高 需要配合大功率网卡使用,请谨慎购买!


    赞助网站 | 关于我们 | 版权声明 | 站点导航 | 收藏本站 | 设为首页