浅谈Window系统下如何实现无线加密WEP的破解

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:kingwaaaa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘要]随着无线局域网(WLAN)技术的普及和移动通讯3G业务的发展,WLAN成为网民上网的主要途径之一。WEP加密作为无线网络安全的重要防线,是网络黑客入侵无线网络的主要攻击对象。下面,笔者将介绍一种如何在Windows环境下,不使用引导光盘而直接进行无线加密WEP入侵破解,并还原无线网络WEP加密密钥的技术方法,供大家参考。
  [关键词]WEP;安全机制
  中图分类号:TP393 文献标识码:A 文章编号:1009-914X(2015)05-0135-01
  一、研究背景
  无线网络是当今网络技术中飞速发展的一支主力军。在目前无线网络运用中,无线局域网发送和接收数据更容易遭到窃听。在现实生活中,WEP安全机制的使用尤为广泛。但是,由于在WEP机制的设计之初就存在着不足,WEP本身存在了严重的漏洞。
  二、WEP缺陷
  1、使用了静态的WEP秘钥。由于在WEP协议中不提供密钥管理,所以对于许多无线连接网络中的用户而言,同样的密钥可能需要使用很长时间。
  2、WEP协议使用的是RC4算法,产生24位长的字符串密钥,相对而言,这样的长度不足以用于加密,而且解密也非常容易。在802.11规范中,相同厂商提供的不同于无线网卡所产生的密钥序列也是相同的。其后果是,黑客们可以对网络通信进行记录,找出密钥的数据流,然后用于对密文的解密。
  3、WEP没有对加密的完整性提供保护。然而,在802.11MAC协议中却使用了未加密循环冗余码校验(CRC)检验数据包的完整性,并利用正确的检查和来确认数据包。
  三、Window系统下无线WEP加密破解与传统WEP加密破解技术的比较
  传统的WEP加密破解方法,需要攻击者通过诸如BT3、BT4的专业入侵光盘来完成,并利用无线扫描和破解光盘启动进入到Linux操作系统的GUI界面,然后通过内置的破解工具进行扫描和还原密钥工作。这种方法一方面操作上受到限制,进入GUI界面无法灵活选择应用程序,另一方面需要下载容量巨大(甚至要达到几个G)的破解光盘镜像,同时还需要刻录成光盘启动,最重要的一点就是这种破解并不支持断点续破,也就是说如果中途关闭电源或者停止破解的话,之前所做的工作将前功尽弃。本文介绍的基于Window系统下无线WEP加密破解有两大特色,一是破解的全过程都是在WINDOWS环境下直接完成的,可以一边上网冲浪一边监控数据包,也不再需要刻录破解引导光盘;二是破解是通过收集到的数据包来完成的,可以把破解和收集两个工作分开,从而让无线加密WEP入侵的破解操作更加灵活,可以分期分批的完成无线加密WEP入侵破解工作;三是相比传统的被动监控无线通讯数据包中WEP验证内容来说,本方法采取的是主动出击,通过复制WEP验证数据包并反复发送虚假数据包来获取反馈信息,从而在最短时间内收集到足够数量的WEP验证数据包,大大提高了无线加密WEP入侵的破解速度。
  四、Windows操作系统下的无线WEP密码破解方法
  (一)变更无线网卡驱动实现数据监听。默认情况下无线网卡虽然能够进行无线通讯,但是无法胜任监听工作。所以首先要将电脑的无线网卡驱动进行更新。以笔者使用的笔记本IBM T400为例,默认情况下无线网卡是atherosar5006系列,要将其更改为适合监控的类别,具体步骤如下:
  1.在“我的电脑”任务管理器里找到网络适配器下的无线网卡,点击鼠标右键选择“更新驱动程序”。
  2.打开硬件安装向导,选择“从列表或指定位置安装(高级)”,然后点“下一步”按钮继续。
  3.选择驱动程序,使用附件中的“驱动程序”目录中的文件进行安装,通过“浏览”按钮找到对应的网卡驱动程序,然后继续点“下一步”按钮。
  4.系统会自动扫描指定目录,然后通过里面的驱动文件更新网卡驱动程序。
  5.更新完毕后,无线网卡就被更改为commview atherosar5006x wire less network adapter,点“完成”按钮结束。
  6.再次查询该网卡会看到名称已经被顺利更新到commview atherosar5006X wireless network adapter。
  驱动程序更新完成,笔记本的无线网卡已经具备监听无线通讯数据包的功能。
  (二)安装COMMVIEW FOR WIFI并收集相关无线通讯数据包。具体做法是
  1.上网下载commview for wifi 6.1 build 607,值得注意的是一定要选择for wifi版,否则将无法顺利监控无线通讯数据包。下载后解压缩运行主安装程序。
  2.启动conllnvlew for wifi软件,在主界面上点“箭头”(开始监控)按钮,然后会打开扫描界面,接下来点右边的start seanning按钮将针对当前环境下的无线网络进行扫描,扫描将从频道1开始陆续到频道13,所以扫描到的无线网络SSID以及设备类别等信息都会直接显示在seanner扫描界面中。点对应名称我们还可以看到具体信息,包括信号强度、设备MAC地址、IP地址等。由于实际使用过程中并不是每个频道无线网络都很多,所以也可以直接在options标签下设置具体扫描频道,例如只扫描频道3、6、7等。这样可以最大限度的提高扫描速度。
  3.要确定哪个扫描频道无线网络最多,还可以使用专门的快速无线扫描工具来完成,例如wirelessmon专业版,通过此工具可以在几秒之内就知道当前环境下都有哪些无线网络存在,包括那些没有开启SSID广播的网络也都能够找到,同时知道对方使用的信号频段,从而确定哪个频段下无线网络最多,再返回conllnview for wifi的scamler扫描中进行相应设置即可。
  4.一般来说,针对无线网络進行数据监控不应该同时监视多个不同的无线网络,否则无线通讯数据包会比较多,一方面不容易筛选,另一方面也大大减少了最终的无线加密WEP入侵的破解速度。因此可以通过commview for wifi里的rules标签将要监视的无线网络设备MAC地址添加到过滤信息里,同时指定监控流量方向是只流出还是只流入又或者是全部通讯。一般建议使用全部方向上的通讯both。
  5.设置完过滤信息后在scacnner扫描界面下点capture捕获,将会看到conllnvlew for wifi扫描到的所有无线数据包信息,包括频段以及对应的无线网络SSID信息。适当监控一段时间后,点packets数据包标签,在这里将看到所有监控到的无线通讯数据包。
  6.打开log viewer界面后可以按照protocol协议来排列数据包,在这里找到标记为蓝色的而且协议名称是encr.data的数据,这个就是要分析的数据包,只有通过这种数据包才能顺利地使无线加密WEP入侵破解还原出WEP加密密钥来。
  7.选择该数据包后通过点鼠标右键选择sendpacket(s)->selected来复制该数据包并发送。
  8.下一步会自动打开发送数据包窗口,只需修改times处的次数。正常情况需要收集几十万个数据包才能够轻松破解,一般选择80万个数据包再无线加密WEP入侵破解。
  9.收集到足够的数据包后返回到COliliilvlew for wifi主界面中的LOGGING日志记录标签,在这里通过“SAVE AS”按钮将其保存到本地硬盘后缀名是NCF的文件。
  10.直接双击保存的NCF文件会自动用LOG VIEWER日志浏览工具打开,在这里可以看到抓取下来的所有数据包信息,点FILE下的export logs->tcpdump format,将其转换为TCPDUMP格式,只有该格式才能被下文无线加密WEP入侵暴力破解提到的工具所支持。
  生成了新的TCPDUMP格式的文件后,数据包抓取和监控工作就已完成。
其他文献
[摘要]通过有针对性地对互联网信息进行过滤、整理、分析,及时发现危害国家安全、扰乱社会秩序、图谋实施犯罪等有价值的信息,从而及时预防、制止不法活动的发生,有效打击犯罪,为人民生活创造良好的社会环境。本文着重对舆情系统中相关技术进行细致的研究,实现网络舆情的系统监控,及时准确地有针对性的获取相关信息,从而发现、掌握特定的动态信息,为国家决策部署提供有力的依据。  [关键词]爬虫;中文分词;信息指纹;
期刊
[摘要]大数据技术是指从各种各样类型的巨量数据中,快速获得有价值信息的技术。大数据正以难以想象的发展速度带来新一轮信息化革命,它给我们带来新的思维变革、商业变革和管理变革,身处其中的我们必将面临其带来的机遇与挑战。本文在简要阐明大数据时代的相关概念和特点后,浅析了大数据时代的数据处理与挖掘的方法,给读者提供了一个全面的概述。  [关键词]大数据;大数据处理方法;数据挖掘;大数据思维  中图分类号:
期刊
[摘要]轧钢是钢铁企业生产工艺中最为核心和关键的工序。其生产工艺水平和设备运行能力将直接影响着钢产品的品质。然而,在当今的轧钢生产过程中还存在诸多电气安全隐患问题,给生产稳定顺行带来较多未知因素,甚至引发生一些安全事故,危及生产安全和作业人员安危。因此有必要研究轧钢电气安全管理措施,以降低事故的发生率,提高企业的生产效益。文章重点分析了轧钢电气安全管理隐患的主要影响因素及提高轧钢电气安全管理水平的
期刊
[摘要]现代网络信息化水平日益提高,网页信息量急剧增加,搜索引擎已经成为人们获取所需知识的必要工具之一。本文结合校园网搜索引擎的具体需求,介绍校园网搜索引擎的整体框架。其中,lucene作为开源的检索框架,具有很好的应用性。  [关键词]搜索引擎;lucene;网络爬虫;站内搜索  中图分类号:TP391.1 文献标识码:A 文章编号:1009-914X(2015)05-0126-01  1引言 
期刊
[摘要]火电厂控制系统用于规范机组的运行,防止机组运行偏离火电厂的标准要求。火电厂的控制系统较容易受到干扰因素的影响,无法达到准确的控制作用,很容易出现控制误差或失误的情况,促使干扰源成为影响火电厂控制系统的主要因素,降低控制系统的运行效率,因此,本文通过对火电厂控制系统干扰源进行研究,分析有效的对策。  [关键词]火电厂;控制系统;干扰源;对策  中图分类号:TL362 文献标识码:A 文章编号
期刊
[摘要]施工机械设备在油建工程的施工建设过程中发挥着重要的作用,其运行状态直接关系着油建工程项目的施工质量和施工效率。因此应充分认识到施工机械维修和管理的重要性和必要性,结合油建工程项目施工的实际情况,探讨有效的施工机械维修和管理措施,延长施工机械设备的使用寿命,不断提高油建工程施工机械化水平。本文分析了施工机械维修和管理现状,阐述了施工机械维修和管理的有效对策。  [关键词]施工机械;维修;管理
期刊
[摘要]本文主要介绍了大学生就业管理系统的设计,主要设计功能对大学生找工作和企业发布岗位有基本管理功能,如:大学生和企业的注册功能,大学生修改自己的简历功能,大学生找工作的功能,大学生浏览自己找过的工作功能,企业修改自己资料的功能,企业发布岗位的功能,企业刷选简历的功能,企业邀请大学生面试的功能,后台对个人会员和企业会员的基本管理的功能,后台对新闻的管理功能(包括发布新闻)等一系列功能。  [关键
期刊
[摘要]图书网是提供一个图书平台,为了让用户能够快速的购买,浏览图书。本系统集成图书购买,在线阅读,图书下载,图书新闻,图书论坛等大型综合图书网。  [关键词]图书网;在线阅读;论坛  中图分类号:TP311.1 文献标识码:A 文章编号:1009-914X(2015)05-0136-01  1引言  图书网是基于电子商务的系统,提供一个图书销售平台,注册用户能够在线买卖图书。目前我国B2B商务交
期刊
[摘要]计算机管理系统的应用是各企业、公司迈向现代化企业的重要标识,必将成为商品管理现代化不可缺少的手段。本研究基于浏览器/服务器(B/S)模式,设计一款适合普通物流中心仓库信息管理的软件,用以提高库存管理的效率。  [关键词]管理系统;仓库信息;现代化  中图分类号:F270.7;TP315 文献标识码:A 文章编号:1009-914X(2015)05-0131-01  1引言  当今时代是飞速
期刊
[摘要]即时通信,由于其具有实时性、跨平台性、成本低、效率高等优点而受到广泛的使用。设计并实现一个能够处理多用户进行实时、安全的即时通信系统具有较强的现实意义。本系统设计基于JAVA的简单即时通信系统,系统采用C/S模式。  [关键词]即时通信系统;JAVA;C/S  中图分类号:TP319 文献标识码:A 文章编号:1009-914X(2015)05-0138-01  1引言  ava即时通信系
期刊