欢迎来到天天文库
浏览记录
ID:12142324
大小:1.30 MB
页数:25页
时间:2018-07-15
《什么是aircrack-ng》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、什么是Aircrack-ngAircrack-ng是一款用于破解无线802.11WEP及WPA-PSK加密的工具,该工具在2005年11月之前名字是Aircrack,在其2.41版本之后才改名为Aircrack-ng。Aircrack-ng主要使用了两种攻击方式进行WEP破解:一种是FMS攻击,该攻击方式是以发现该WEP漏洞的研究人员名字(ScottFluhrer、ItsikMantin及AdiShamir)所命名;另一种是KoreK攻击,经统计,该攻击方式的攻击效率要远高于FMS攻击。当然,最新的版本又集成了更多种类型的攻
2、击方式。对于无线黑客而言,Aircrack-ng是一款必不可缺的无线攻击工具,可以说很大一部分无线攻击都依赖于它来完成;而对于无线安全人员而言,Aircrack-ng也是一款必备的无线安全检测工具,它可以帮助管理员进行无线网络密码的脆弱性检查及了解无线网络信号的分布情况,非常适合对企业进行无线安全审计时使用。Aircrack-ng(注意大小写)是一个包含了多款工具的无线攻击审计套装,这里面很多工具在后面的内容中都会用到,具体见下表1为Aircrack-ng包含的组件具体列表。表1组件名称描述aircrack-ng主要用于WE
3、P及WPA-PSK密码的恢复,只要airodump-ng收集到足够数量的数据包,aircrack-ng就可以自动检测数据包并判断是否可以破解airmon-ng用于改变无线网卡工作模式,以便其他工具的顺利使用airodump-ng用于捕获802.11数据报文,以便于aircrack-ng破解aireplay-ng在进行WEP及WPA-PSK密码恢复时,可以根据需要创建特殊的无线网络数据报文及流量airserv-ng可以将无线网卡连接至某一特定端口,为攻击时灵活调用做准备airolib-ng进行WPARainbowTable攻击
4、时使用,用于建立特定数据库文件airdecap-ng用于解开处于加密状态的数据包tools其他用于辅助的工具,如airdriver-ng、packetforge-ng等Aircrack-ng在BackTrack4R2下已经内置(下载BackTrack4R2),具体调用方法如下图2所示:通过依次选择菜单中“Backtrack”—“RadioNetworkAnalysis”—“80211”—“Cracking”—“Aircrack-ng”,即可打开Aircrack-ng的主程序界面。也可以直接打开一个Shell,在里面直接输入a
5、ircrack-ng命令回车也能看到aircrack-ng的使用参数帮助。◆使用Aircrack-ng破解WEP加密无线网络首先讲述破解采用WEP加密内容,启用此类型加密的无线网络往往已被列出严重不安全的网络环境之一。而Aircrack-ng正是破解此类加密的强力武器中的首选,关于使用Aircrack-ng套装破解WEP加密的具体步骤如下。步骤1:载入无线网卡。其实很多新人们老是在开始载入网卡的时候出现一些疑惑,所以我们就把这个基本的操作仔细看看。首先查看当前已经载入的网卡有哪些,输入命令如下:ifconfig回车后可以看到
6、如下图3所示内容,我们可以看到这里面除了eth0之外,并没有无线网卡。图3确保已经正确插入USB或者PCMCIA型无线网卡,此时,为了查看无线网卡是否已经正确连接至系统,应输入:ifconfig-a参数解释:-a显示主机所有网络接口的情况。和单纯的ifconfig命令不同,加上-a参数后可以看到所有连接至当前系统网络接口的适配器。如下图4所示,我们可以看到和上图3相比,出现了名为wlan0的无线网卡,这说明无线网卡已经被BackTrack4R2Linux识别。图4既然已经识别出来了,那么接下来就可以激活无线网卡了。说明一下,
7、无论是有线还是无线网络适配器,都需要激活,否则是无法使用滴。这步就相当于Windows下将“本地连接”启用一样,不启用的连接是无法使用的。在上图4中可以看到,出现了名为wlan0的无线网卡,OK,下面输入:ifconfigwlan0up参数解释:up用于加载网卡的,这里我们来将已经插入到笔记本的无线网卡载入驱动。在载入完毕后,我们可以再次使用ifconfig进行确认。如下图5所示,此时,系统已经正确识别出无线网卡了。图5当然,通过输入iwconfig查看也是可以滴。这个命令专用于查看无线网卡,不像ifconfig那样查看所有
8、适配器。iwconfig该命令在Linux下用于查看有无无线网卡以及当前无线网卡状态。如下图6所示。图6步骤2:激活无线网卡至monitor即监听模式。对于很多小黑来说,应该都用过各式各样的嗅探工具来抓取密码之类的数据报文。那么,大家也都知道,用于嗅探的网卡是一定要处于monitor监听模
此文档下载收益归作者所有