Levin.Z(fledgli...'s profile翼下之风>>>BlogLists Tools Help

翼下之风>>>

fledgling的自言自语

Levin.Z(fledgling)

Occupation
Location

=不想听就关这=

7/20/2008

如何破解WEP

首先声明,这个教程是是摘录滴,是外国网上的,过内有些网站也有,但相对复杂...

为避免本文成为百科全书,一些常用的术语不再解释,如 AP、WEP、ARP等。实在不明白,可 GOOGLE 或向网友请教。

所需硬件:带无线网卡电脑一台

所需软件:Auditor CD、aircrack 2.2

注意事项:

无线网卡

由于各种网卡采用的芯片不同,可能某些功能未能实现。推荐 Prism 2 或 Atheros 芯片。小黑内置的无线网卡通常有两种:Intel 或 IBM。IBM 用的就是 Atheros 芯片。不建议使用 Intel 芯片,因为其设计上的原因,抓包有问题,而且不能顺利发攻击包。如果买 PCMCIA 网卡,推荐 Netgear WAG511。

以下是常见芯片对 aircrack 的支持情况:

芯片                 抓包                 发攻击包

HermesI               支持                 不支持

Prism2/3             支持                 支持

PrismGT               支持                 支持

Atheros               支持                 支持

RTL8180             支持                 支持

Aironet               支持                 不支持

Ralink                 支持                 支持

Centrino b           部分支持             不支持

Centrino b/g         支持                 不支持

TI (ACX100 / ACX111) 未知                 不支持

Broadcom             不支持               不支持

操作平台

原则上可采用所有Linux平台。如果有朋友对Linux系统不熟悉,又不想费时间安装的话,可下载Auditor CD。

Auditor CD是一套网络安全工具,本身带有 Linux 系统,无需安装,直接从CD启动即可。CD上有不少网络安全工具,无线网只是其中之一。本文会以 Auditor CD为例,说明操作步骤,但其他Linux也适用。

下载地址http://ftp.rz.tu-braunschweig.de ... 0605-02-ipw2100.iso 如果你的芯片是 Intel B/G (IPW2200),请下载http://ftp.rz.tu-braunschweig.de ... 5-02-no-ipw2100.iso

我是下载第一个,大多数都是第一个的...

下完ISO用NERO刻录到光盘...

启动:在BIOS设置用光盘启动,启动后,启动后,在屏幕左下角有一排图标,类似Windows的快速启动图标。其中Programs类似启动菜单,Command Line就是命令行了。咱们的操作都在命令行完成。

接着是收集情报..

就是侦听附近有什么 AP,每个 AP 的信道是什么,MAC 地址是什么,是否 WEP 加密,有什么客户端连接到 AP 上。

由于 Auditor CD 上已经包含 Kismet,咱就直接用它了。

点击 Programs -> Auditor -> Wireless -> Scanner/Analyzer -> Kismet。

初次运行会让你选一个工作目录。咱就选 /var/tmp (临时目录,相当于 Windows 下的 C:\Temp)。

运行起来后,会自动搜索附近的无线信号。按 h 键看帮助菜单。

按 s 键可以把 AP 按一定条件排序。下图见到的就是按 s 键后的画面。如果想按信道排序就按 c。

只有在排序后,才可以用上下箭头来选择 AP。图片

选好后,按回车键看详细内容,按翻页键上下翻页。记录如下资料:

1. SSID名称。(隐藏SSID的AP,过一段时间就会被 kismet 发现。所以隐藏 SSID 是没用的)

2. AP的MAC地址。即是画面所见的BSSID。

3. 信道。(Channel)

记录完毕后,按 q 退出。

在 AP 列表状态,选择好 AP 后,按 c 键看有没有连接的客户端。(如果没有客户端,我也不清楚怎么弄,所以要看运气的)

记录好客户端的 MAC 地址。如果有多个客户端,把所有的 MAC 地址都记录下来。

记录后,同相按 q 退出。如果要退出 kismet,在 AP 列表窗口中按大写 Q。

做好情报收集后,就可以开始了。

点击命令行图标后,会打开一个终端窗口(相当于DOS窗口)。用 iwconfig 命令可检查网卡是否被系统识别。注意不同的芯片的网卡会有不同的名字。如Prism芯片的网卡叫 wlan、Atheros芯片的网卡叫 ath、Intel芯片的网卡叫 eth等。记下你无线网卡的名字,下面会用到。

Auditor CD 200605版本包含 aircrack 2.1版,但我推荐用2.41版的..

下载到电脑后,解压缩..记住要用英文的,且不能放在中文目录下,要不在LINUX不能识别.

接着点类似开始的那个键,大概倒数第三个,里面有一个OPEN IN FILE MANAGE 之类的WINDOWS 资源管理器,旁边有一列类似分类的,大概是第三个,那里能找到硬盘,找到你放文件的那个盘,在目录下空白处,点右键,有个ACTION 接着有个类似DOS的窗口,进去后,输入 MAKE ,

以下以 Athero 芯片为例。

命令说明:

iwpriv ath0 mode 2

把a/b/g网卡设置在b模式。0:自动,1:a,2:b,3:g。三频网卡通常要固定在某一模式。

iwconfig ath0 mode monitor channel 6

把网卡设置成侦听模式,侦听信道6(把这个数字改成你所要破解的AP的信道)

ifconfig ath0 up

启动网卡

./airmon.sh

执行当前目录中的airmon.sh脚本。该脚本显示网卡状态、驱动程序、当前模式等。

接着输入 iwpriv ath0(这个就是你无线网卡的代号吧,我的就是这个,不同的话就输入你们自己的) mode 2 每个词之间都是空格一位

接着输入 iwconfig ath0 mode monitor channel 6(输入你要破解的AP信道号)

接着输入 ifconfig ath0 up

接着输入 ./airmon.sh start ath0

我的无线网卡是DWL-G650+A的,我用它破了好多个AP了..

破解原理

破解的原理是:用airodump程序,在短时间内收集足够多的数据。然后用aircrack程序去分收集到的数据,从而找出WEP密钥。

为了能在短时间内收集足够多的数据,可用aireplay程序向AP发出请求,产生数据包。

用通俗的话来说,就是 aireplay不断挑逗AP,让 AP 不停说话。airodump就默默地侦听,收集数据。当收集到足够数据后,运行aircrack,分析收集到的数据,找出WEP KEY。 

开始侦听

在AIRCRACK 目录下点右键 ACTION 开启命令窗口

输入 ./airodump ath0 file 6 1

其中 ath0 是网卡名。file是文件名(可以是任何名字)。6是指信道6(可忽略)。1是让程序只收集与破解有关的数据。

如果最后一个参数忽略,则程序会收集所有数据,文件尺寸会较大,文件扩展名为.cap。适合于做协议分析等工作。如果最后一个参数是1,则只收集与破解有关的数据,尺寸会较小,文件扩展名为.ivs,只适用于破解。

程序运行后的画面如下图(图在后面)。其中BSSID是AP的MAC地址。STATION是客户端的MAC地址。PWR是信号强度。MB是速率。CH是信道。检查这些数据是否符合之前所记录的资料。

DATA是我们需要截取的数据。这个数字越大,破解越容易成功。aircrack说破解128位WEP大概需要一百万个DATA。但运气好的话,通常10到20万个就足够了。

如果看不到客户端,那表示AP还没有电脑和它连接。那我就还不会拉..呵呵

如果DATA不增长,或增长得很慢。那就需要很长时间才收集到足够多的数据。

这就需要aireplay的帮助,“挑逗”AP产生数据。

同样在AIRCRACK目录下打开命令窗口,输入 ./aireplay -3 -b 00:11:22:33:44:55 -h 00:22:33:44:55:66 ath0

-b 后面跟的是AP的MAC地址 -h后面跟的是连上AP的客户端的MAC地址 不要输错啦.

表示采用攻击模式3(ARP攻击)。倾听由 -b 指定的 AP 发给 -h 指定的客户端的ARP包。如果截获,就重播这个包。

ARP包通常只会在客户端刚刚连接到AP的时候产生。因此我们要设法让客户端“掉线”,然后重新连接。第二个终端窗口就是做这个事。

同样在目录下开多个窗口..右键-ACTION -窗口

./aireplay -0 25 -a 00:11:50:19:61:33

采用攻击模式0(de-auth)。向 -a 指定的AP发25个de-auth包,让客户端掉线。如果正常的话,你会在airodump窗口看到STATION消失,过一会儿又再出现。表示客户端掉线,又再重新连接。

这时候,第一个窗口应该会截取到ARP包,然后开始“重播”(sent后面的数字不断上升)。如果还是没有,多发几个攻击包就好了..

再回到airodump窗口,会看到data数目不断上升。当收集到20万个的时候,可尝试破解。如果不成功,再继续收集。如果执行airodump的时候,指定的文件名已经存在,则新收集的数据会追加在原数据后面。

当收集到足够的DATA就可以开始破解WEP了...

在AIRCRACK 目录下开多个窗口

./aircrack file.ivs

file.ivs就是收集到的数据文件。

注意,由于WEP有64位与128位之分。而aircrack是无法从数据中区分这个信息的。因此,可先让aircrack进行64位破解,然后再进行128位破解。

./aircrack -n 64 file-01.ivs

指示aircrack 进行64位破解。如果省略 -n 参数,则是128位破解。

接着选择破解的AP

接着就开始破解了,以我的经验,象10位的WEP密码,20万DATA就可以了,一般都要收集2个小时左右,如果别人在下BT或在下大文件,那就可以在20分钟内破解.

 

 

6/5/2008

房价下降不一定对每个买家都是好事

先提一个大家都接受的事实——目前正在因为房价问题在观望的,多数人买房不是为了投资,而是等房住,这些人的心理都是,房价只要降到他能接受的价位,他就立刻买,不管继续不继续降了(相对的,买房投资的人买涨不买跌)。这些人也分很多层次,有能买得起一万三的,有买的起一万的,有买得起8k6k、。。。。1k的。
所以试想,比如北三环降到一万三,肯定一群这样的人涌上去买,等再降到一万,又有一批人涌上去买了,以此类推,等降到了你的心理价位5000,还能剩下吗。所以说,当房价降到你买得起的时候,很可能你已经买不到了,而且相对于高房价的时候房子攥在投资者手里,这时候房子到了真正的住户手里,你是真正的没希望买到了。
所以说,房价降了不一定对谁都是好事,在北京解决自己住房问题的根本途径,还是多赚钱,把自己变成能接受2w房价的人,至少在房价开始降之前把自己变成能接受1w房价的人,把房价门槛留给别人。
 
说个类似的,我基本每个周末都开车跑京石高速,到我父母家全程收费5块,京石还有一条辅路,不收费但不好走。最近传出消息,京石北京段可能取消收费,我听了有点担心,因为京石现在已经有点堵了,不收费的辅路更是堵得快走不动了,如果取消收费,那主路肯定也要走不动了——谁都能用的结果就是谁也用不了,挺哲学的吧。相对于取消收费,我更倾向于收费10块,达到我能接受的最高限,把一些得起5块交不起10块的车也赶到辅路上去,消除堵车的问题;更有钱的人可能就更倾向于提高到100块,把我们全都赶到辅路上去,达到开的更爽的目的。当然,无形中肥了高速公司。

 

 

 

5/12/2008

地震了

有幸感受到了当时全国各地的场面。。。

当时我们正在会议室开全国电视会议预备会(其实就是一帮会务对着摄像头闲扯淡),开着开着成都的人瞬间都失踪了,然后长沙的喊地震了地震了,然后全国都炸窝了,然后我就开始“头晕”。。。地震波传到北京用了大约30秒,一次横波一次纵波,间隔5秒。。。(我当时居然还有精神分析这个。。。)

我们是6楼,高度相当于普通9楼。

 

 

5/9/2008

青龙湖水怪

(青龙湖:房山区政府驻地良乡旁边、房山区和丰台区交界的一个湖,风景区、公园。)
 
上个周末回父母家,发现那条叫大猫的鱼趴在鱼缸水底,一动不动,肚子鼓鼓的,找了半天发现是把循环水用的一节塑料管给吃了,卡在肚子里弄不出来。没办法,不忍心看着它挂掉,就带着它跑到青龙湖公园,到湖边把它放生了。大猫是鲶鱼的驯化品种,已经养到一尺多长了,放到湖里盼望还能出现点奇迹,还能在湖里活下去。今天在论坛上看见一个xx湖水怪的帖子,竟然是个大鲶鱼。。。哈哈,偶们家大猫将来就变成青龙湖水怪了,然后像《尼斯湖怪》里的那样认出我来。。。
 
1
2
fdsa
 
 
4/25/2008

十八只狐狸吃葡萄的故事




有一个古老的故事开头:在一位农夫的果园里,紫红色的葡萄挂满了枝头,令人垂涎欲
滴,当然,这种美味也逃不过安营扎寨在附近的狐狸们,它们早就想享受一下了。


第一只狐狸来到了葡萄架下,它发现葡萄架要远远高出它的身高。它站在下面想了想,
不愿就此放弃,机会难得啊!想了一会儿,它发现了葡萄架旁边的梯子,回想农夫曾经
用过它。因此,它也学着农夫的样子爬上去,顺利地摘到了葡萄
(这只狐狸采用的就是问题解决方式,它直接面对问题,没有逃避,最后解决了问
题。)

第二只狐狸来到了葡萄架下,它也发现以它的个头这一辈子是无法吃到葡萄了。因此,
它心里想,这个葡萄肯定是酸的,吃到了也很难受,还不如不吃。于是,它心情愉快地
离开了
(这只狐狸运用的是心理学当中经常提到的"酸葡萄效应",也可以称为文饰作用或合理
化解释,即以能够满足个人需要的理由来解释不能实现自我目标的现象。)

第三只狐狸来到了葡萄架下,它刚刚读过《钢铁是怎样炼成的》,深深地被主人公的精
神打动。它看到高高的葡萄架并没有气馁,它想:我可以向上跳,只要我努力,我就一
定能够得到。"有志者事竟成"的信念支撑着它,可是事与愿违,它跳得越来越低,最后
累死在了葡萄架下,献身做了肥料
(这只狐狸的行为,在心理学上我们称为"固执",即反复重复某种无效的行为,有时我
们也称它为强迫症。它说明,不是任何事情的最佳方案都是解决问题,要看自己的能
力、当时的环境等多种因素。)

第四只狐狸来到了葡萄架下,一看到葡萄架比自己高,愿望落空了,便破口大骂,撕咬
自己能够得到的藤,正巧被农夫发现,一铁锹把它拍死了
(这只狐狸的行为我们称它为"攻击",这是一种不可取的应对方式,于人于己都是有害
无利的。)

第五只狐狸来到了葡萄架下,它一看自己的身高在葡萄架下显得如此的渺小,便伤心地
哭起来了。它伤心为什么自己如此矮小,如果像大象那样,不是想吃什么就吃什么吗?
它伤心为什么葡萄架如此高,自己辛辛苦苦等了一年,本以为能吃到,没想到是这种结

(这只狐狸的表现我们在心理学上称之为"倒退",即个体在遇到挫折时,从人格发展的
较高阶段退到人格发展的较低阶段。)

第六只狐狸来到了葡萄架下,它仰望着葡萄架,心想,既然我吃不到葡萄,别的狐狸
肯定也吃不到,如果这样的话,我也没什么好遗憾的了,反正大家都一样
(这只狐狸的行为在心理学中称之为"投射",即把自己的愿望与动机归于他人,断言他
人有此动机和愿望,这些东西往往都是超越自己能力范围的。)

第七只狐狸来到了葡萄架下,它站在高高的葡萄架下,心情非常不好,它在想为什么
我吃不到呢,我的命运怎么这么悲惨啊,想吃个葡萄的愿望都满足不了,我的运气怎么
这么差啊?越想它越郁闷,最后郁郁而终
(这只狐狸的情况是"抑郁症"的表现,即持久的心境低落状态为特征的神经性障碍。)

第八只狐狸来到了葡萄架下,它尝试着跳起来去够葡萄没有成功,它试图让自己不再去
想葡萄,可是它抵抗不了,它还试了一些其他的办法也没有见效。它听说有别的狐狸吃
到了葡萄,心情更加不好,最后它一头撞死在葡萄架下
(这只狐狸的下场是由于它心理不平衡造成的,在现实生活中我们经常会遇到类似的"
不患无,患不均"的现象。很多人在与别人比较的时候,因为心理不平衡选择了不适当
的应对方式。)

第九只狐狸来到了葡萄架下,同样是够不到葡萄。它心想,听别的狐狸说,柠檬的味道
似乎和葡萄差不多,既然我吃不到葡萄,何不尝一尝柠檬呢,总不能在一棵树上吊死
吧!因此,它心满意足地离开去寻找柠檬了
(这只狐狸的行为在心理学上我们称之为"替代",即以一种自己可以达到的方式来代替
自己不能满足的愿望。)

第十只狐狸来到了葡萄架下,它看到自己的能力与高高的葡萄架之间的差距,认识到以
现在的水平和能力想吃到葡萄是不可能的了,因此它决定利用时间给自己充下电,报了
一个研究生课程进修班,学习采摘葡萄的技术,最后当然是如愿以偿了
(这只狐狸采用的是问题指向应对策略,它能够正确分析自己和问题的关系和性质,找
到最佳的解决方案,是一种比较好的应对方式。)

第十一只狐狸来到了葡萄架下,它同样也面临着相同的问题。它转了一下眼睛,把几个
同伴骗了来,然后趁它们不注意,用铁锹将它们拍昏,将同伴摞起来,踩着同伴的身
体,如愿以偿地吃到了葡萄
(这只狐狸虽然最后也解决了问题,但它是在损害他人利益的基础上来解决的,这种应
对方式不可取。)

第十二只狐狸来到了葡萄架下,这是一只漂亮的狐狸小姐。它想我一个弱女子无论如何
也够不到葡萄了,我何不利用别人的力量呢?因此,它找了一个男朋友,这只狐狸先生
借助梯子给了狐狸小姐最好的礼物
(这在心理学上称为"补偿原则",即利用自己另一方面的优势或是别人的优势来弥补自
己的不足,这种方式在一些情境下也不失为一种好方法。)

第十三只狐狸来到了葡萄架下,它对葡萄架的高度非常不满,这导致了它不能尝到甜美
的葡萄,于是它就怪罪起葡萄藤来。说因为葡萄藤太好高骛远,爬那么高,说葡萄的内
心其实并没有表面看上去那么漂亮。发泄完后,它平静地离开了
(这只狐狸的行为在心理学上我们可以称之为"抵消作用",即以从事某种象征性的活动
来抵消、抵制一个人的真实感情。)

第十四只狐狸来到了葡萄架下,发现自己无法吃到自己向往已久的葡萄,看到地上落
下来已经腐烂的葡萄和其他狐狸吃剩下的葡萄皮,它轻蔑地看着这些,作呕吐状,嘴上
说: "真让人恶心,谁能吃这些东西啊
(这只狐狸的行为在心理学上我们称之为"反向作用",即行为与动机完全相反的一种心
理防御机制。)

第十五只狐狸来到了葡萄架下,它既没有破口大骂,也没有坚持不懈地往上跳,而是
发出了感叹,美好的事物有时候总是离我们那么远,这样有一段距离,让自己留有一点
幻想又有什么不好的呢?于是它诗性大发,一本诗集从此诞生了
(这只狐狸的行为在心理学上我们称之为"置换作用",即用一种精神宣泄去代替另一种
精神宣泄。)

第十六只狐狸来到了葡萄架下,它发现想吃葡萄的愿望不能实现后,不久便产生了胃
痛、消化不良的情况。这只狐狸一直不明白一向很注意饮食的它,怎么会在消化系统出
现问题
(这只狐狸发生的情况在心理学中我们可以称之为"转化",即个体将心理上的痛苦转换
成躯体上的疾病。)

第十七只狐狸来到了葡萄架下,它发现了同样的问题。它嘴一撇,说:"这有什么了不
起的,我们狐狸中已经能人吃过了,谁说只有猴子才能吃到果子,狐狸也一样行!"
(这只狐狸所表现的言行是一种情绪取向的应对方式,在心理学中我们可以称之为"傍
同作用",即当自我价值低于他人价值时,寻找与自己有关系的人来实现自我价值。)

第十八只狐狸来到了葡萄架下,它心想,我自己吃不到葡萄,别的狐狸来了也吃不到
葡萄,为什么我们不学习猴子捞月的合作精神呢?前有猴子捞月,现有狐狸摘葡萄,说
不定也会传为千古佳话呢!于是它动员所有想吃葡萄的狐狸合作,搭成狐狸梯,这样大
家都吃到了甜甜的葡萄。
(这只狐狸采取的是问题取向的应对方式,它懂得合作的道理,最终的结果是既利于自
己,又利于大家。)

心态这东西说不准,关键看你自己如果去摆正他,小小浅显的道理,通过寓言来告诉大
家,就看你自己怎么去做了~~