采用虚拟机运行Beini破解wpa
- 格式:doc
- 大小:1.33 MB
- 文档页数:17
大家好我来给大家讲解下如何使用虚拟机破解无线网
这是绿化版的虚拟机
我们要先绿化一下输入Y 回车
里面的服务能启用的都给它启用了。
我们新建个虚拟机。
下一步
继续下一步。
这里是选择系统版本的里面没有WINDOWS 7 我们就用XP即可。
这里是选择安装的路径以及修改虚拟机名称,可以忽略继续下一步。
添加类型,我们一般默认,下一步。
可以不用选直接点完成。
我们点编辑虚拟机设置。
选择CD-ROM 右边点击使用ISO镜像。
找到要加载的奶瓶镜像打开。
点确定。
点击启动该虚拟机。
点是即可。
把USB无线网卡挂起来。
点击奶瓶图标。
点击YES.
等到Message变成绿色在点Next.
Encryption是选择无线加密的类型。
我选择WEP加密类型点击Stop扫描。
扫描完成后会显示扫描出的无线信号选择一个信号点Next.
点击Deauth 对AP进行攻击。
这里是选择攻击模式有4种。
点击Deauth攻击,在点击Stop 进行破解。
Key ronub是显示密码的方。
一般在10-60分钟呢可以搞定。
不行可以多试几次。
BT4 【2 】与BEINI破解无线WEP全进程(配图片)(本材料仅供进修参考,请勿应用不法用处)驱动安装:第一步:将USB无线王网卡插入电脑,放入光盘,运行setup安装文件:第二步:选择安装驱动程序与Ralink无线收集设定程序:第三步:选择Ralink无线收集设定程序:第四步:开端安装:第五步:安装完成.网卡应用:第一步:双击电脑右下角或者符号,点击从新扫描:第二步:选中已获取暗码无线收集,点击假如连线设定,输入暗码后点击肯定按钮:第三步:点击左上角按钮,选中已参加收集后点击套用进行衔接收集:待IP地址.子网掩码.预设闸道获取后已衔接收集,至此可以畅享无线收集了!Ralink3070芯片网卡之BT4进修简约教程讲授预备工作:1、将电脑设置为光驱启动,假如您不知道若何设置,请参考主板解释书或者直接百度一下.(如今多半笔记本电脑默认光驱启动,所以您不设置也说不定可以进入)2、放入BT4光盘(然后重启电脑),默认进入linum体系.正式开端破解,起首拿本身的路由开刀(无客户端模式)第一步:双击桌面spoonwep2按钮,进入第一个窗口:NET CARD 网卡接口选择MONODRIVER 驱动选择NORMALMODE 模式选择UNKNOWN VICTIM点击NEXT转到VICTIMS DISCOVERY窗口:第二步:点击右上角LAUNCH按钮(点完后会变成ABORT)这时义务栏会弹出抓包窗口,可作为参考,也可不用理会.20秒阁下程序会显示扫描到的信息,个中:ESSID 路由广播名称MAC 路由的MAC地址CHAN 应用的频道POW 旌旗灯号强度DATA (留意:这个数值一向为0根本无法破解,你可另寻机会等到有DATA再破)CLIS 空白代表无客户端,打勾则代表有客户端选择目的路由,这里以本身的MaJieNet为例,然后点SELECTION OK转到ATTACK PANE L窗口第三步:第一个下拉菜单有4个选项,后面3个都可以作为无客户端进击模式,个中:ARP REPLAY ATTACK (有客户端时用)P0841 REPLAY ATTACK (首选)CHOPCHOP & FORGEATTACK (次次选)FRAGMENTATION & FORGE ATTACK (次选)第二个下拉菜单有3个选项,个中:LENGTH (不指定加密位数,首选)128 BITS LENGTH(指定128位加密,次次选)64 BITS LENGTH (指定64位加密,次选)右边Inj Rate和Channel选项默认即可.选择好前面2个下来菜单,点击左边LAUNCH按钮,开端主动破解,破解速度和旌旗灯号强度成正比.此时留意不雅察抓包窗口,假如10分钟内DATA没有快速增加,则换一种进击模式.第四步:消失WEP Key既是暗码,在windows下输入A123456789即可,无需输入冒号:Ralink3070芯片网卡之Beini光盘启动教程光盘启动后,进入这个界面,下面每一步都按照图示数字1.2.3循序来操作第一步第二步第三步第四步第五步第六步1.进击方法的选择参考BT4 第七步第八步友谊提醒:这个教程为光盘启动的教程,如是在Windows下应用虚拟机的用户,请查看虚拟机的教程. 假如看完教程看完还不会的,请不要焦急,耐烦研讨下就可以了.光盘启动后许多用户不知道怎么弹出光盘,我们点第一步奶瓶旁边的 Logout 就可以了.USB迷你无线AP/路由USB迷你3G AP/路由设置办法:一:二:三:四:五:六:七:八:九:驱动安装全解:。
Lab-8无线安全之WPA密钥破解金玉其外败絮其中WPA 全名为Wi-Fi Protected Access,有WPA 和WPA2两个标准,是一种保护无线电脑网络(Wi-Fi)安全的系统,它是应研究者在前一代的系统有线等效加密(WEP)中找到的几个严重的弱点而产生的。
WPA 实作了IEEE802.11i 标准的大部分,是在802.11i 完备之前替代WEP 的过渡方案。
WPA 的设计可以用在所有的无线网卡上,但未必能用在第一代的无线取用点上。
WPA2 实作了完整的标准,但不能用在某些古老的网卡上。
本章给大家介绍如何破解WPA密钥加密以及如何防范被破解WPA加密的相关知识。
首先还是先给大家介绍一下WPA的加密原理以及算法。
1 WPA密钥加密1.1WPA加密原理在WPA的设计中要用到一个802.1X认证服务器来散布不同的钥匙给各个用户;不过它也可以用在较不保险的"pre-shared key" (PSK) 模式,让每个用户都用同一个密语。
Wi-Fi联盟把这个使用pre-shared key的版本叫做WPA个人版或WPA2 个人版,用802.1X认证的版本叫做WPA 企业版或WPA2 企业版。
WPA 的资料是以一把128 位元的钥匙和一个48 位元的初向量(IV) 的RC4stream cipher来加密。
WPA 超越WEP 的主要改进就是在使用中可以动态改变钥匙的“临时钥匙完整性协定”(Temporal Key Integrity Protocol,TKIP),加上更长的初向量,这可以击败知名的针对WEP 的金钥撷取攻击。
除了认证跟加密外,WPA 对于所载资料的完整性也提供了巨大的改进。
WEP 所使用的CRC(循环冗余校验)先天就不安全,在不知道WEP 钥匙的情况下,要篡改所载资料和对应的CRC 是可能的,而WPA 使用了称为"Michael" 的更安全的讯息认证码(在WPA 中叫做讯息完整性查核,MIC)。
BEINI破解WPA WPA2详细教程BEINI是目前破解WPA WPA2加密的最新最强的软件现在为大家讲解下:进入beini界面后,单击奶瓶图标,”FeedingBottle”弹出如下界面:选择“yes”,进入如下界面因为是用虚拟机进入的,所以这里只有一块网卡MAC,如果是用U盘或者光盘进入,可能会有笔记本自带的无线网卡,所以这里选择的时候,最好先确认自己要用到的网卡MAC地址是多少,选中需要的网卡单击,Message窗口会提示开启网卡的监听模式,然后点击“Next”这里是搜索界面,Encryption是搜索指定加密方式的信号,有WEP,WPA/WPA2.破解WEP 方法很简单,一健破解,现在为大家详细讲解下如何破解WPA W AP2的加密信号我们选WPA/WPA2,Channel Selected 是频道一般有14个频道,这里我们默认ALL Channel,即为全部频道,Scanning Time,是扫描信号的时间,一般扫描个1分钟差不多,或者5分钟都可以,这三个设置好后,点击“Scan”进行扫描当点击“Scan”后,会跳出如上窗口,注意,如果要抓WPA/WPA2的包,前提条件,必须要有客户端有时候有,有时候没有,你要破解它,要在不同的时候反复搜索它的信号,发现它出现客户端时,抓住时机破解它,(客户端就是左下角“Clients Information”窗口有客户端MAC,),也就是说要观察你所要抓包的信号data是否有跳动,这里我们的目标就是第一个信号扫描时间结束后就能看到如上画面,在四个信号中选择一个,这里我们注意看,当我选中要抓包信号时候,左下角“Clients Information”窗口有客户端MAC,这样才能抓到WPA包,如果你没有看到这里有客户端MAC,那就把扫描时间调整为5分钟,再次扫描。
找到客户端MAC后,必须也要选中那个客户端MAC,否则下一步无法进行抓包,选中后单击“NEXT”这里注意看右上角,有个Deauth,就是死亡攻击,如果上一步没有选中客户端MAC,到这里就没有这个选项,主要功能是让对方于路由器断开连接,使其重新和路由器进行连接的同时抓取连接时候的握手包。
在WINDOWS XP系统里利用VMware虚拟机启动BT3破解无线WEP和WPA 傻瓜版教程!一、准备工作1、下载VMware虚拟机!虚拟机里运行BT3可以避免硬件兼容性问题启动不了的情况内。
如果不想用虚拟机启动BT3,可以直接刻录BT3光盘从光盘启动电脑破解的人跳过次步骤!(虚拟机只支持USB网卡,内置网请用别的方法启动BT3!)2、"内置网卡推荐硬盘安装!提供“风云007”BT3硬盘自动安装器专用版下载!BT3硬盘安装器.rar(1."07 MB)3、准备一张USB接口的无线网卡推荐几块我用过的无线网卡,按信号强度排名。
台湾Gsky-link卡皇→神卡SMA加强版→萨基姆XG-760N(需要改装SMA 头)→WG111 V2(需要改装SMA头)LINKSYS WUSB54G v4(个体差异较大不做比较)4、下载BackTrack 3 Final正式版(光盘版)http:Description:CD ImageName:: bt3-final.isoSize:695 MBMD5: f79cbfbcd25147df32f5f6dfa287c2d9SHA1: 471f0e517ea8bffe910fb09a815e42c75、下载spoonwep2和spoonwpa将附件解压后用UltraISO放入bt3-final.iso镜像的bt3/modules的文件夹下即可(不集成只能用BackTrack3Final正式版自带spoonwep)二、利用spoonwep、spoonwep2、"spoonwpa开始自动破解1、WUSB54G v4用spoonwep破解WEP密码2、神卡用spoonwep2破解WEP密码本帖隐藏的内容需要回复才可以浏览3、神卡用spoonwpa破解WPA密码本帖隐藏的内容需要回复才可以浏览送加好了spoonwep2和spoonwpa自动破解工具的中文BT3光盘版、附带工具和教材(图片及视频教材)!DVD光盘集成了spoonwep2和spoonwpa自动破解工具的中文BT3光盘版、附带我教材里提到的工具和各种教材(图片及视频教材)!光盘内容:1、BT3正式版的ISO文件,加好了spoonwep2和sponnwpa自动破解工具及中文包的中文光盘版BT3 !集成了QQ等常用软件!2、虚拟机VMware的安装包及虚拟机启动BT3的设置方法(虚拟机里启动BT3可以避免所有电脑和BT3不兼容的问题)3、神卡最新V3加强SMA天线版的XP和Vista驱动和管理工具(独家提供Vista驱动和管理工具)4、WEP和WPA傻瓜破解的详细图解及全程视频(全自动的破解)我教材帖的详细图解!5、我收集的各位管理员及版主的教材BT参数说明BackTrack使用全解_基础安装篇V1."0 BackTrack使用全解_WEP破解篇V1."0 Backtrack硬盘安装向导(Anywlan翻译)BT3破解无线WEP和WPA增加版教程MAC绑定IP、DHCP关闭、MAC过滤、SSID隐藏,解决方案初探wpa破解详细教程从零开始,教你如何破解WEP、WPA无线网络(新手必看)VMTOOLS的安装神卡软AP设置6、XP下的无线网络管理工具(可以查看是WEP还是WPA的加密方式)7、各种天线的DIY图8、修改网卡MAC地址的工具。
Beini破解wpa实战一启动虚拟机加载beini iso4. 按browse 选择你的beini iso 存放的位置加载beini 然后点击next 进入5 选择linux 和ubuntu (ubuntu的选项有多种)点击next 进入下一步6 。
接在点击next 进入下一步7 继续点击next 进入下一步8. 点击finish 进入下一步9. 进入beini 画面点击ok10. 点击右下角左数第6个图标加载无线网卡在点击connect 。
就可以加载网卡11 加载网卡后此时电脑右下角原先网卡的信号条会显示X 号二进入beini 抓包1 点击奶瓶图标2.点击yes3.点击wlan0 进入监听模式4.点击next 进入下一步按照下图的选项选择破解wpa5.点击scan 搜索信号6 点击选择无线信号这里我们选择cmcc 信号如果没有客户端clients lnformation的方框下就是空白现在我们选择的cmcc 是有客户端的信号然后在选择一下我们要攻击的客户端后在点击next 进入下一步6.client mac 是我们选择的客户端的mac地址如果没有客户端这个地方是空的我们在点击start 进入抓包页面7.选择系统自带的字典抓包破解password..lst 点击ok8.点击deauth 攻击客户端使客户端与路由器断开重连抓数据包用自带的字典破解9.9. 上图出现? 表示自带的字典没有找到密码这时我们可以用u盘导出握手包在xp系统下破解或者换beini 自带的字典进行破解进行破解下一步我们换beini自带的字典进行破解三换beini自带的字典进行破解我们先把自己做好的字典放入U盘把U盘插入电脑在beini中打开u盘点击下面的图标出现下图1. 点击出现再点击出现然后点击bin点击feedingbottlePassword.lst 就是自带的字典我们插入u 盘在找U 盘内的字典点击第7个硬盘标志让beini加载u盘方法和加载无线网卡一样这里不详述了点击2次点击mntSdal就是刚才插入电脑的u盘点击打开找到自己做的字典拖入放在beini自带字典的文件夹就可以了四导入字典后点击Stop 再次重复刚才的破解过程在选择字典的时候选择刚才我们放进去的自己制作的字典选择字典我的字典名字xinbanzidian.txt 然后点击ok 开始破解选ok点击deauth 攻击客户端很快密码出现88888888 过程结束。
新版Beini-1.2.1 已经支持Intel Wireless 4965AGN了。
支持无线网卡品牌系列见:/hcl.htm。
Beini最新下载地址:/down/index/4548946A2982文件MD5: 8359F2EC457E47E0C12D7EAEA957B828一、制作U版启动盘为了方便携带,我们将Beini制作成U盘启动盘。
有2中软件可以很方便的实现:1.使用unetbootin2.使用UltraISOUltraISO版本请大于9,我用的是9.3.6使用UltraISO打开下载下来的Beini.iso后,然后选择菜单启动---写入硬盘映像然后选择自己的U盘,写入方式请注意一定是USB-HDD+。
写入,等待完成。
二、使用Beini1.从U盘引导启动启动完毕后为下图2.打开破解软件就是选择桌面下方的奶瓶选择无线网卡,这里我用的是虚拟机而且俺的网卡是Intel 4965AGN,无法再虚拟机里找到选择好网卡后next,这里的Encryption可以选择:WEP、WPA和OPN,一般就是WEP,WPA难度比较大。
选择好点击Scan,然后他就自动去搜索周围的无线AP,扫描结束后在APs Informantion下会显示出可选择的AP,我们选择一个,这里最好选择Client多的,如果都没有用户的话也就无所谓了,对了不要忘记选择时也要注意信号的强弱。
3.攻击和抓包选择Uncapture这里是没客户端的,我们可以试图通过虚拟连接来实现添加一个客户端。
第一种伪连接:选择Fake Auth (by force),并填入要连接无线路由器的名字 mac 地址进行虚拟伪造客户端连接点击 start 如下图表示虚拟连接成功这个时候在client里就有了客户端了,第二种伪连接:选择上并选择Fake Auth (-1)伪连接建立后,然后选择Interactive 0841 (-2)我们关注Read xxx packets,一般来说达到1W就差不多了,选择Start Crack,一段时间后密码就出来了!此处请参考/hard/harddim/2009-05-13/1242203280d86121.html无奈本人住在17楼,周围无好信号,貌似一个不错的还是CHINA-NET。
虚拟机的安装,加载beini,获取握手包,拷出握手包(作者:chuanxi58)安装虚拟机双击图标正在安装不用看,确定就可以了点next直接下一步下一步看不懂中间的英文,全部都是点next点Install等上数秒,点完成Finish此时,要注意,点NO切莫不要点YES这时,桌面上就有虚拟机图标了打开虚拟机三。
新建虚拟机关闭每日提示,四。
加载beini 双击虚拟机光驱点击使用ISO镜像,点击后面的浏览,找到你下载的beini1.1,然后点下面的OK这时,beini镜像就已经加载到光驱里头现在,就可以启动该虚拟机了五,启动虚拟机其间,会跳出一些对话框,点OK就可以了beini正在启动beini启动成功下面开始加载网卡,只要点一下我们的网卡就可以了,初次在虚拟机上安装可能提示要安装驱动网卡己加载成功下面我们继续加载U盘,只用点一下我们的U盘,初次在虚拟机上安装可能要提示安装驱动U盘已加载成功当然我们要卸载U盘和网卡时也可以到这里不要勾选我们的U盘和网卡就可以了下面我们开始进入研究学习点击中间的那个奶瓶点击YES点击网卡等待数秒,网卡加载成功,点击下面NEXT设置扫描模式现在你可以去喝杯茶,抽支烟了,喝杯茶回来,点stop,停止扫描按下图选中AP,同时选中客户端(在抓WPA时,没有客户端是不行的),然后点一步NEXT进入高级模式进入高级模式后,点CAPTURE开始抓包,同时可以点Refresh clientLIST 刷新客户端,当出现客户端时,点 Deauth,然后点上下面的RUN 开始攻击客户端,让客户端断线,产生数据。
最终才能获得握手包。
当得到握手包以后,开始所握手包拷出,我们点下面的齿轮形状的图标点左边的向上箭头两次打开如图所示的文件夹找到我们的握手包文件夹现在我们另外再打开一个齿轮窗口,找到我们的U盘文件夹点它,进入U盘这时我们直接将握手包文件用鼠标拖入U盘文件夹内。
Beini虚拟机下Minidwep-gtk破解使用说明Windows下Beini破解使用说明1,将aw54-g无线网卡连接至电脑USB口。
放入配套光盘,打开光盘目录,找到文件夹,将其复制到本地硬盘任意位置。
2,打开复制到硬盘后的此目录,双击运行程序,出现如下界面:根据界面提示按键盘的Y键,然后Enter回车继续安装过程。
出现如下界面:根据提示,输入数字键2后回车,继续输入2后回车,启动usb服务后,输入4回车退出完成。
3,运行程序点选我同意许可协议中的条款,确定后将出现如下程序界面:单击新建虚拟机图标出现如下图界面继续单击下一步,出现如下界面:单击Next,出现下图界面:点选后单击浏览,通过弹出的下拉菜单,选中配套光盘内的beni-1.0-rc5.iso文件后,点击Next继续操作出现下图界面,点选Linux,版本选择Other Linux 2.6.x kernet,继续Next如下图继续Next继续Next 出现如下图界面(注意:如果硬盘非NTFS分区,下图中影响后续操作)继续Next,如下图:单击Finish完成。
4, 系统将自动启动,途中弹出如下对话框,点击确定即可5, 系统启动完成,最终出现如下操作界面6, 如下图,点选界面菜单上的虚拟机,点选可移动设备下Iomega Cohiba 3887 rev0下的。
出现如下图对话框点击OK。
7, 点击虚拟机界面回到虚拟机,单击图标,运行破解程序Miniwep-gtk 其中弹出如下图对话框,点ok即可。
8至此,程序全部安装完毕,如一切顺利无误,将出现如下图所示破解程序操作界面:下图:软件窗口将出现如下图类似的信息反馈:当获取密码成功,弹出如下图所示的窗口,其中即为此无线信号的密码。
11, 下次破解,只需再次运行程序,通过作即可。
12,另配套光盘提供可引导的BT4 Beta系统和BT4 final的ISO,大家都可以通过上面介绍的虚拟机软件引导进入相应的系统进行BT4的wep破解研究和学习。
采用虚拟机运行Beini破解wpa 一启动虚拟机加载beini.iso
1. 打开桌面虚拟机图标
2. 单击进入下一步
3. 接着按next 进入下一步
4. 按browse 选择你的beini iso 存放的位置加载beini 然后点击next 进入
5 选择linux 和ubuntu (ubuntu的选项有多种)点击next 进入下一步
6 。
接在点击next 进入下一步
7 继续点击next 进入下一步
8. 点击finish 进入下一步
9. 进入beini 画面点击ok
9. 点击右下角左数第5个图标加载无线网卡在点击connect 。
就可以加载网卡
10 加载网卡后此时电脑右下角原先网卡的信号条会显示X 号
二进入beini 抓包
1 点击奶瓶图标
2.点击yes
3.点击wlan0 进入监听模式
4.点击next 进入下一步按照下图的选项选择破解wpa
5.点击scan 搜索信号
6 点击选择无线信号:这里我们选择cmcc 信号,如果没有客户端clients lnformation 的方框下就是空白。
现在我们选择的cmcc 是有客户端的信号,然后在选择一下我们要攻击的客户端后,再点击next 进入下一步。
6.client mac:是我们选择的客户端的mac地址。
如果没有客户端这个地方是空的,
我们在点击start 进入抓包页面。
7.选择系统自带的字典抓包破解password..lst 点击ok
8.
点击deauth 攻击客户端,使客户端与路由器断开重连,抓数据包,用自带的字典破解。
9.
9. 上图出现? 表示自带的字典没有找到密码这时我们可以用u盘导出握手包在xp系统下破解或者换beini 自带的字典进行破解进行破解
下一步我们换beini自带的字典进行破解
三换beini自带的字典进行破解我们先把自己做好的字典放入U盘把U盘插入电脑在beini中打开u盘点击下面的图标
出现下图
1. 点击
出现
在点击
出现
然后点击bin
点击feedingbottle
Password.lst 就是自带的字典
我们插入u 盘在找U 盘内的字典
点击第7个硬盘标志让beini加载u盘方法和加载无线网卡一样这里不详述了
点击2次
点击mnt
Sdal就是刚才插入电脑的u盘
点击打开找到自己做的字典拖入放在beini自带字典的文件夹就可以了
四导入字典后点击
Stop 再次重复刚才的破解过程在选择字典的时候选择刚才我们放进去的自己制作的字典
选择字典我的字典名字xinbanzidian.txt 然后点击ok 开始破解选ok
点击deauth 攻击客户端
、很快密码出现88888888 结束。