監(jiān)聽無線網(wǎng)絡的方法
監(jiān)聽無線網(wǎng)絡的步驟如下:
一,五分鐘實現(xiàn)無線WEP入侵的特點:
眾所周知WEP加密入侵需要用戶通過監(jiān)聽等方法接收到足夠數(shù)量的WEP驗證數(shù)據(jù)包,然后通過分析軟件使用暴力解除的方法窮舉法還原出WEP加密密鑰的明文信息。五分鐘實現(xiàn)無線WEP入侵也必須通過這種方法來完成,不過不同的是傳統(tǒng)的WEP加密解除方法都需要攻擊者通過諸如BT3,BT4這樣的專業(yè)入侵光盤來完成,通過無線掃描和解除光盤啟動進入到類 Linux操作系統(tǒng)的GUI界面,然后通過內(nèi)置的解除工具進行掃描和還原密鑰工作,一方面操作上受到局限,進入GUI界面無法靈活選擇應用程序;另一方面需要下載容量巨大基本上要有幾個G的解除光盤鏡像,同時還需要刻錄成光盤啟動。最關鍵的一點就是這種解除并不支持斷點續(xù)破,也就是說如果中途關閉電源或者停止解除的話,之前所做的工作將前功盡棄。
今天筆者介紹的這個五分鐘實現(xiàn)無線WEP入侵的方法則有效的解決了上面?zhèn)鹘y(tǒng)方法的不足,首先我們并不需要下載容量巨大的數(shù)據(jù)光盤,其次所有工作都直接在Windows系統(tǒng)下完成,全部圖形化界面,而且我們可以將解除工作劃分成收集數(shù)據(jù)以及解除數(shù)據(jù)兩個階段,從而大大提高了解除效率,實現(xiàn)了斷點續(xù)破的功能。通過本文介紹的方法我們可以在很短時間之內(nèi)實現(xiàn)WEP驗證數(shù)據(jù)包的收集,之后再進行WEP 暴力解除還原即可??傮w來說解除WEP加密的無線網(wǎng)絡速度更塊。
二,變更無線網(wǎng)卡驅(qū)動實現(xiàn)數(shù)據(jù)監(jiān)聽:
和以往針對無線WEP加密解除一樣的是,我們首先需要將自己的無線網(wǎng)卡驅(qū)動進行更新,因為默認情況下無線網(wǎng)卡雖然能夠進行無線通訊,但是無法勝任監(jiān)聽工作。具體步驟如下。
第一步:筆者使用的筆記本是IBM T400,默認情況下他的無線網(wǎng)卡是atheros ar5006系列,我們要將其更改為適合監(jiān)控的類別。首先在我的電腦任務管理器里找到網(wǎng)絡適配器下的無線網(wǎng)卡,在其上點鼠標右鍵選擇“更新驅(qū)動程序”。
第二步:接下來會打開硬件安裝向?qū)?,我們選擇“從列表或指定位置安裝(高級)”,然后點“下一步”按鈕繼續(xù)。
第三步:接下來是選擇驅(qū)動程序,我們使用附件中的“驅(qū)動程序”目錄中的文件進行安裝即可,通過“瀏覽”按鈕找到對應的網(wǎng)卡驅(qū)動程序,然后繼續(xù)點“下一步”按鈕。
第四步:系統(tǒng)會自動掃描指定目錄,然后通過里面的驅(qū)動文件更新網(wǎng)卡驅(qū)動程序。
第五步:更新完畢后我們的無線網(wǎng)卡就被更改為commview atheros ar5006x wireless network adapter,點“完成”按鈕結(jié)束。(如圖5)
第六步:再次查詢該網(wǎng)卡會看到名稱已經(jīng)被順利更新到commview atheros ar5006x wireless network adapter了。(如圖6)
至此我們就完成了驅(qū)動程序的更新,現(xiàn)在我們筆記本的無線網(wǎng)卡已經(jīng)具備監(jiān)聽無線通訊數(shù)據(jù)包的功能了。下面我們就可以通過專業(yè)的監(jiān)控軟件完成無線數(shù)據(jù)包的監(jiān)聽了。
三,安裝COMMVIEW FOR WIFI并收集相關無線通訊數(shù)據(jù)包:
要想順利監(jiān)控無線通訊數(shù)據(jù)包除了使用專門的解除光盤BT3或BT4外,我們可以通過純WINDOWS系統(tǒng)下的軟件來完成,這也是本文介紹的快速解除WEP加密的主要工具之一。他就是大名鼎鼎的commview for wifi。
commview for wifi小檔案
軟件版本: 6.1 build 607
軟件大?。?881KB
軟件類別:共享版
軟件語言:英文版
適用平臺:windows 9X/ME/NT/2000/XP/2003
下載地址:
http://www.onlinedown.net/soft/4632.htm
第一步:從網(wǎng)上下載commview for wifi 6.1 build 607,值得注意一點的是一定要選擇for wifi版,否則將無法順利監(jiān)控無線通訊數(shù)據(jù)包。下載后解壓縮運行主安裝程序,然后一路點next按鈕即可,直到完成全部安裝。(如圖7)
第二步:接下來我們啟動commview for wifi軟件,在主界面上點“箭頭”(開始監(jiān)控)按鈕,然后會打開掃描界面,接下來我們點右邊的start scanning按鈕將針對當前環(huán)境下的無線網(wǎng)絡進行掃描,掃描將從頻道1開始繼續(xù)到頻道13,所以掃描到的無線網(wǎng)絡SSID以及設備類別等信息都會直接顯示在scanner掃描界面中。點對應的名稱后我們還可以看到具體信息,包括信號強度,設備MAC地址,IP地址等信息。