<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>知也无涯破解</title>
	<atom:link href="http://blog.xiaoding.org/post/tag/%e7%a0%b4%e8%a7%a3/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.xiaoding.org</link>
	<description>什么都略懂一点，生活会多彩一些</description>
	<lastBuildDate>Sun, 16 May 2010 04:48:22 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>破解了避风塘的无线密码</title>
		<link>http://blog.xiaoding.org/post/crack-be-for-time-wireless.html</link>
		<comments>http://blog.xiaoding.org/post/crack-be-for-time-wireless.html#comments</comments>
		<pubDate>Sun, 15 Mar 2009 15:11:28 +0000</pubDate>
		<dc:creator>xiaoding</dc:creator>
				<category><![CDATA[格物致知]]></category>
		<category><![CDATA[无线]]></category>
		<category><![CDATA[破解]]></category>

		<guid isPermaLink="false">http://blog.xiaoding.org/?p=61</guid>
		<description><![CDATA[上周四因为熬夜工作的需要，晚上熄灯以后跑到南门外的 Plato Cafe 干活儿去了。隔壁就是 BeForTime，这两个地方总是不缺乏晚上出来熬夜的人。有像我这样为了学习上的事情，也有纯粹聊天玩牌打发时间的，另外还有看球的（我去的当天就有球赛）。
随着 802.11 无线网络的普及，咖啡厅等公共休闲场所似乎也都标配了无线连接。似乎最早的应该数 Starbucks 以及 UBC Coffee。但这显然不是偶等学生的去处。
闲话不说。当天我去的时候似乎 Plato 的无线出了毛病，我前面一位抱着 Macbook 的哥们跑前跑后地试，似乎还是上不了。我也试着连接了一下网络，问题依然如故。看到电脑的无线列表上还有几个其它地方的无线信号，不由得恶向胆边生，不如“借”人家信号一用。看了看，除了隔壁的 Cisco-bft 是 WEP 加密，其它的信号还都是 WPA 甚至是 WPA2。WPA 的信号搞定基本无望（需要挂字典破解），但且试试 WEP 加密的信号吧。
从书包里拿出特别准备的 BackTrack3 光盘，嘿嘿，光盘启动到 Linux 系统。接下来是几个轻车熟路的命令。先用 airmon-ng 来启动 eth1 也就是无线网卡上的监听功能，再用 airodump-ng 抓包。当然，像 Intel/PRO 2200BG 这样的鸟网卡不打补丁包是什么也听不到的。老老实实地 modprobe 一下，OK就可以慢慢地听到一些通讯数据包了。接下来 2200BG 有两种主动注入的方式：一种是 chop chop attack，另外一种是 arp request attack。前一种偶不太了解原理，而且总共只成功过一次，后一种是向 AP 发出 ARP 请求，来获得网络通讯量，这样就可以积累足够的数据，以便后面的破解。
这回我使用 ARP Request 注入，从 airodump-ng [...]]]></description>
			<content:encoded><![CDATA[<p>上周四因为熬夜工作的需要，晚上熄灯以后跑到南门外的 Plato Cafe 干活儿去了。隔壁就是 BeForTime，这两个地方总是不缺乏晚上出来熬夜的人。有像我这样为了学习上的事情，也有纯粹聊天玩牌打发时间的，另外还有看球的（我去的当天就有球赛）。</p>
<p>随着 802.11 无线网络的普及，咖啡厅等公共休闲场所似乎也都标配了无线连接。似乎最早的应该数 Starbucks 以及 UBC Coffee。但这显然不是偶等学生的去处。</p>
<p>闲话不说。当天我去的时候似乎 Plato 的无线出了毛病，我前面一位抱着 Macbook 的哥们跑前跑后地试，似乎还是上不了。我也试着连接了一下网络，问题依然如故。看到电脑的无线列表上还有几个其它地方的无线信号，不由得恶向胆边生，不如“借”人家信号一用。看了看，除了隔壁的 Cisco-bft 是 <a title="WEP Encryption" href="http://zh.wikipedia.org/wiki/有線等效加密" target="_blank">WEP</a> 加密，其它的信号还都是 <a title="Wifi Protected Access" href="http://zh.wikipedia.org/wiki/WPA" target="_blank">WPA</a> 甚至是 <a title="Wifi Protected Access 2" href="http://zh.wikipedia.org/wiki/WPA" target="_blank">WPA2</a>。WPA 的信号搞定基本无望（需要挂字典破解），但且试试 WEP 加密的信号吧。</p>
<p>从书包里拿出<strong>特别</strong>准备的 <a title="BackTrack 3" href="http://www.remote-exploit.org/backtrack_download.html" target="_blank">BackTrack3</a> 光盘，嘿嘿，光盘启动到 Linux 系统。接下来是几个轻车熟路的命令。先用 airmon-ng 来启动 eth1 也就是无线网卡上的监听功能，再用 airodump-ng 抓包。当然，像 Intel/PRO 2200BG 这样的鸟网卡不打补丁包是什么也听不到的。老老实实地 modprobe 一下，OK就可以慢慢地听到一些通讯数据包了。接下来 2200BG 有两种主动注入的方式：一种是 chop chop attack，另外一种是 arp request attack。前一种偶不太了解原理，而且总共只成功过一次，后一种是向 AP 发出 ARP 请求，来获得网络通讯量，这样就可以积累足够的数据，以便后面的破解。</p>
<p>这回我使用 ARP Request 注入，从 airodump-ng 的列表上找一个伪装的工作站，然后使用 aireplay-ng 不断地发 ARP 请求，一会就注入成功了。可以看到 airodump-ng 上面的 Data 在飞快地增长。</p>
<p>等 Data 到了 10000，一般就可以尝试破解了。aircrack-ng 真是一把尚方宝剑，前面所有的积累都是为了此刻的最后一击。如果不出意外，应该能尝试出来一个结果，提示 KEY FOUND，Decrypted correctly: 100% ，后面的方括号里面显示的就是16进制形式的密码。Oh, yeah! </p>
<p>这一次破解出来的密码是 e6 8f c5 02 60，看下次去有没有用。这一次是因为后来 Plato 的无线故障解决了，所以没有用上。但是破解依然成功了。</p>
<p>PS:  Google 的 ghs.google.com 解封了。看来是3月8日那天 Google 在中国的 DNS 坏掉之后，公关成功了，顺带着把 ghs.google.com 也解封了。好事好事。</p>
Here is no comments yet by the time  your rss reader get this, Do you want to be the first commentor? Hurry up <h3  class="related_post_title">相关文章</h3><ul class="related_post"><li>2009/10/13 -- <a href="http://blog.xiaoding.org/post/using-microsoft-arc-mouse.html" title="Microsoft Arc Mouse使用手记">Microsoft Arc Mouse使用手记</a> (6)</li><li>2009/06/27 -- <a href="http://blog.xiaoding.org/post/wireless-router-tx-power-measure.html" title="无线路由器功率的一点消息">无线路由器功率的一点消息</a> (6)</li><li>2009/05/01 -- <a href="http://blog.xiaoding.org/post/bug-story-on-open-source-routers-2.html" title="开源无线路由器固件上 Bug 的故事（二）">开源无线路由器固件上 Bug 的故事（二）</a> (25)</li><li>2009/04/28 -- <a href="http://blog.xiaoding.org/post/bug-story-on-open-source-routers.html" title="开源路由器固件上 Bug 的故事（一）">开源路由器固件上 Bug 的故事（一）</a> (10)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://blog.xiaoding.org/post/crack-be-for-time-wireless.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
