監(jiān)聽(tīng)無(wú)線(xiàn)網(wǎng)絡(luò)的方法
監(jiān)聽(tīng)無(wú)線(xiàn)網(wǎng)絡(luò)的步驟如下:
一,五分鐘實(shí)現(xiàn)無(wú)線(xiàn)WEP入侵的特點(diǎn):
眾所周知WEP加密入侵需要用戶(hù)通過(guò)監(jiān)聽(tīng)等方法接收到足夠數(shù)量的WEP驗(yàn)證數(shù)據(jù)包,然后通過(guò)分析軟件使用暴力解除的方法窮舉法還原出WEP加密密鑰的明文信息。五分鐘實(shí)現(xiàn)無(wú)線(xiàn)WEP入侵也必須通過(guò)這種方法來(lái)完成,不過(guò)不同的是傳統(tǒng)的WEP加密解除方法都需要攻擊者通過(guò)諸如BT3,BT4這樣的專(zhuān)業(yè)入侵光盤(pán)來(lái)完成,通過(guò)無(wú)線(xiàn)掃描和解除光盤(pán)啟動(dòng)進(jìn)入到類(lèi) Linux操作系統(tǒng)的GUI界面,然后通過(guò)內(nèi)置的解除工具進(jìn)行掃描和還原密鑰工作,一方面操作上受到局限,進(jìn)入GUI界面無(wú)法靈活選擇應(yīng)用程序;另一方面需要下載容量巨大基本上要有幾個(gè)G的解除光盤(pán)鏡像,同時(shí)還需要刻錄成光盤(pán)啟動(dòng)。最關(guān)鍵的一點(diǎn)就是這種解除并不支持?jǐn)帱c(diǎn)續(xù)破,也就是說(shuō)如果中途關(guān)閉電源或者停止解除的話(huà),之前所做的工作將前功盡棄。
今天筆者介紹的這個(gè)五分鐘實(shí)現(xiàn)無(wú)線(xiàn)WEP入侵的方法則有效的解決了上面?zhèn)鹘y(tǒng)方法的不足,首先我們并不需要下載容量巨大的數(shù)據(jù)光盤(pán),其次所有工作都直接在Windows系統(tǒng)下完成,全部圖形化界面,而且我們可以將解除工作劃分成收集數(shù)據(jù)以及解除數(shù)據(jù)兩個(gè)階段,從而大大提高了解除效率,實(shí)現(xiàn)了斷點(diǎn)續(xù)破的功能。通過(guò)本文介紹的方法我們可以在很短時(shí)間之內(nèi)實(shí)現(xiàn)WEP驗(yàn)證數(shù)據(jù)包的收集,之后再進(jìn)行WEP 暴力解除還原即可??傮w來(lái)說(shuō)解除WEP加密的無(wú)線(xiàn)網(wǎng)絡(luò)速度更塊。
二,變更無(wú)線(xiàn)網(wǎng)卡驅(qū)動(dòng)實(shí)現(xiàn)數(shù)據(jù)監(jiān)聽(tīng):
和以往針對(duì)無(wú)線(xiàn)WEP加密解除一樣的是,我們首先需要將自己的無(wú)線(xiàn)網(wǎng)卡驅(qū)動(dòng)進(jìn)行更新,因?yàn)槟J(rèn)情況下無(wú)線(xiàn)網(wǎng)卡雖然能夠進(jìn)行無(wú)線(xiàn)通訊,但是無(wú)法勝任監(jiān)聽(tīng)工作。具體步驟如下。
第一步:筆者使用的筆記本是IBM T400,默認(rèn)情況下他的無(wú)線(xiàn)網(wǎng)卡是atheros ar5006系列,我們要將其更改為適合監(jiān)控的類(lèi)別。首先在我的電腦任務(wù)管理器里找到網(wǎng)絡(luò)適配器下的無(wú)線(xiàn)網(wǎng)卡,在其上點(diǎn)鼠標(biāo)右鍵選擇“更新驅(qū)動(dòng)程序”。
第二步:接下來(lái)會(huì)打開(kāi)硬件安裝向?qū)?,我們選擇“從列表或指定位置安裝(高級(jí))”,然后點(diǎn)“下一步”按鈕繼續(xù)。
第三步:接下來(lái)是選擇驅(qū)動(dòng)程序,我們使用附件中的“驅(qū)動(dòng)程序”目錄中的文件進(jìn)行安裝即可,通過(guò)“瀏覽”按鈕找到對(duì)應(yīng)的網(wǎng)卡驅(qū)動(dòng)程序,然后繼續(xù)點(diǎn)“下一步”按鈕。
第四步:系統(tǒng)會(huì)自動(dòng)掃描指定目錄,然后通過(guò)里面的驅(qū)動(dòng)文件更新網(wǎng)卡驅(qū)動(dòng)程序。
第五步:更新完畢后我們的無(wú)線(xiàn)網(wǎng)卡就被更改為commview atheros ar5006x wireless network adapter,點(diǎn)“完成”按鈕結(jié)束。(如圖5)
第六步:再次查詢(xún)?cè)摼W(wǎng)卡會(huì)看到名稱(chēng)已經(jīng)被順利更新到commview atheros ar5006x wireless network adapter了。(如圖6)
至此我們就完成了驅(qū)動(dòng)程序的更新,現(xiàn)在我們筆記本的無(wú)線(xiàn)網(wǎng)卡已經(jīng)具備監(jiān)聽(tīng)無(wú)線(xiàn)通訊數(shù)據(jù)包的功能了。下面我們就可以通過(guò)專(zhuān)業(yè)的監(jiān)控軟件完成無(wú)線(xiàn)數(shù)據(jù)包的監(jiān)聽(tīng)了。
三,安裝COMMVIEW FOR WIFI并收集相關(guān)無(wú)線(xiàn)通訊數(shù)據(jù)包:
要想順利監(jiān)控?zé)o線(xiàn)通訊數(shù)據(jù)包除了使用專(zhuān)門(mén)的解除光盤(pán)BT3或BT4外,我們可以通過(guò)純WINDOWS系統(tǒng)下的軟件來(lái)完成,這也是本文介紹的快速解除WEP加密的主要工具之一。他就是大名鼎鼎的commview for wifi。
commview for wifi小檔案
軟件版本: 6.1 build 607
軟件大?。?881KB
軟件類(lèi)別:共享版
軟件語(yǔ)言:英文版
適用平臺(tái):windows 9X/ME/NT/2000/XP/2003
下載地址:
http://www.onlinedown.net/soft/4632.htm
第一步:從網(wǎng)上下載commview for wifi 6.1 build 607,值得注意一點(diǎn)的是一定要選擇for wifi版,否則將無(wú)法順利監(jiān)控?zé)o線(xiàn)通訊數(shù)據(jù)包。下載后解壓縮運(yùn)行主安裝程序,然后一路點(diǎn)next按鈕即可,直到完成全部安裝。(如圖7)
第二步:接下來(lái)我們啟動(dòng)commview for wifi軟件,在主界面上點(diǎn)“箭頭”(開(kāi)始監(jiān)控)按鈕,然后會(huì)打開(kāi)掃描界面,接下來(lái)我們點(diǎn)右邊的start scanning按鈕將針對(duì)當(dāng)前環(huán)境下的無(wú)線(xiàn)網(wǎng)絡(luò)進(jìn)行掃描,掃描將從頻道1開(kāi)始繼續(xù)到頻道13,所以?huà)呙璧降臒o(wú)線(xiàn)網(wǎng)絡(luò)SSID以及設(shè)備類(lèi)別等信息都會(huì)直接顯示在scanner掃描界面中。點(diǎn)對(duì)應(yīng)的名稱(chēng)后我們還可以看到具體信息,包括信號(hào)強(qiáng)度,設(shè)備MAC地址,IP地址等信息。