握手包破解字典EWSA是一個(gè)非常不錯(cuò)的網(wǎng)絡(luò)網(wǎng)絡(luò)破解工具,可以直接破解握手包,速度非?欤∈菬o(wú)線(xiàn)路由破解的一個(gè)必備工具,,通過(guò)顯卡GPU(需要獨(dú)立顯卡才可以)加速功能,能夠快速跑出無(wú)線(xiàn)路由的密碼。
指的是采用WPA加密方式的無(wú)線(xiàn)AP與無(wú)線(xiàn)客戶(hù)端進(jìn)行連接前的認(rèn)證信息包。
抓包最好使用linux系統(tǒng)這樣破解方便得多,集成了很多工具包,比較出名的應(yīng)該是集成在linux上的“奶瓶”了,可以破解wap、wap2加密的無(wú)線(xiàn)路由。不過(guò),處于安全考慮慎用! 用BT3的SPOONWPA,可以抓到。
1、當(dāng)一個(gè)無(wú)線(xiàn)客戶(hù)端與一個(gè)無(wú)線(xiàn)AP連接時(shí),先發(fā)出連接認(rèn)證請(qǐng)求(握手申請(qǐng):你好!)
2、無(wú)線(xiàn)AP收到請(qǐng)求以后,將一段隨機(jī)信息發(fā)送給無(wú)線(xiàn)客戶(hù)端(你是?)
3、無(wú)線(xiàn)客戶(hù)端將接收到的這段隨機(jī)信息進(jìn)行加密之后再發(fā)送給無(wú)線(xiàn)AP (這是我的名片)
4、無(wú)線(xiàn)AP檢查加密的結(jié)果是否正確,如果正確則同意連接 (哦~ 原來(lái)是自己人呀。
通常我們說(shuō)的抓“握手包”,是指在無(wú)線(xiàn)AP與它的一個(gè)合法客戶(hù)端在進(jìn)行認(rèn)證時(shí),捕獲“信息原文”和加密后的“密文”。
握手包的抓取需要在用戶(hù)正在撥號(hào)時(shí)才行。
一般的方法是,在抓包的同時(shí),用deauth攻擊,讓已經(jīng)登錄的用戶(hù)斷線(xiàn),然后用戶(hù)再次登錄時(shí)就可以抓握手包了。
不要一直攻擊,否則合法用戶(hù)連不上。當(dāng)pwr顯示的合法客戶(hù)端的數(shù)值變?yōu)?時(shí),表示他已經(jīng)掉線(xiàn)了。
這個(gè)過(guò)程需要多進(jìn)行幾次,得親自盯著,靠全自動(dòng)軟件是不行的。
sudo ifconfig wlan0
sudo airmon-ng start wlan0
sudo airodump-ng -w test mon0 -c 13
在抓包的同時(shí)進(jìn)行注入攻擊
sudo aireplay-ng -0 10 -a "bssid" mon0
抓到握手包后,在airodump顯示屏幕的右上角回有顯示的,然后可以關(guān)閉無(wú)線(xiàn)網(wǎng)卡了,在本地用aircrack-ng,掛上字典,進(jìn)行wpa-psk的破解。
切換到中文版的方法如下:
點(diǎn)擊菜單“OPTION”---->LANGUAGE--->簡(jiǎn)體中文版