首页
社区
课程
招聘
[讨论]关于WPA破解
2016-11-25 15:31 5106

[讨论]关于WPA破解

2016-11-25 15:31
5106
大家来讨论一下WPA2的破解方法
在坛子里看到某个大牛写的发表在看学精华中关于无线破解的帖子,亲自试了一下发现大牛破解的思路是获取握手包,用OLLICE挂EWSA加载字典分析了一下STATION端MIC生成的过程,然后和包里面提出来的MIC进行比较,如果一致则成功。说到底还是靠跑字典的方法破译,并没有达到我想要的目的。因为生成的字典全部跑完要一星期左右的时间,大家有什么好的方法没有?望大牛能指点一二,也欢迎大家来讨论讨论,新人发帖如有不对的地方还望版主谅解

[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

收藏
点赞0
打赏
分享
最新回复 (3)
雪    币: 1467
活跃值: (2197)
能力值: ( LV9,RANK:156 )
在线值:
发帖
回帖
粉丝
whydbg 2016-11-26 09:08
2
0
用 reaver 暴力破解。
雪    币: 234
活跃值: (98)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
Tarstingo 2017-12-10 17:58
3
0
不是专门研究这方面的,看到没人回复,在这抛砖引玉吧。不专业,请勿喷,谢谢。
由于wpa2中协议中是用aes128或aes256保护着的,而这两个算法目前还没有被正面突破,所以目前针对wpa2的攻击也都不是正面的攻击,个人所见可概括为一下几类:
1:字典攻击:通过干扰对方的wifi信号在对方输入密码的时候截获其终端和路由之间的握手包,然后跑字典,也就是你所说的这种办法。aircrack-ng工具套装可以干这活。
2:钓鱼法:自己伪造一个和对方WIFI信号完全一样的信号,并干扰对方wifi信号,这样对方连接其wifi实际上是连接到你的钓鱼wifi,当他输入wifi密码后你就窃取到他的wifi密码了。这个可能需要一个功率稍大一点的wifi信号发射器(我也不知道叫什么名字,可能是叫无线路由之类的吧),这样你才可能干扰到对方信号,软件方面wifiphisher可以干这活。
3:高大上旁路攻击:如果你对自己的学习能力很有自信且英语非常不错且可以置办一点其它设备的话,你可以尝试学学这个刚刚出炉几个月的最新旁路攻击,效果是非常的好,只要抓到握手包只需五到十分钟就可以搞定,具体方法见参考文献,地址为https://papers.mathyvanhoef.com/ccs2017.pdf
4:性价比最高的方法:直接色诱你邻居。

雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
沧海为水 2018-4-11 10:01
4
0
第四办法最好
游客
登录 | 注册 方可回帖
返回