第一篇:原理
无线路由器传输加密的方式有3种:WEP、WPA-PSK、WPA2-PSK。WEP是较早的一种加密方式,算法简单,是最容易破解的;WPA-PSK是近年来才发展起来的加密方式,具有优秀的算法,但是捣鼓一尺魔高一丈,基本可以保证破解;WPA2-PSK是WPA-PSK的升级版本,主要解决了加密解密的效率问题,现在无线家园最新退出PIN破解发,可以破解80%的WPA2加密方式,详情见QQ:523331852无线协议和其他大多数协议的不同在于,一般的协议都是验证,连接,传输。而这3种无线协议都有一个共同的特点,那就是每一次传输都会进行一次验证,这使我们有了可以蹭网的机会,那么如何实现呢,请往下看。
第二篇:实现
说到蹭网,首先得说一下BT3系统,这个系统是以Linux为内核的改造系统,主要是强化了抓包及解析的模块,经过无数程序员多年的努力工作,现在已经相当成熟和稳定。这也是实现蹭网的基础。
准备工作开始:
1.去网上搜索,google、百度随你便,搜索“无线安全检测”,下载回来,用不了多久的,一般在200-300M,然后,把它刻成可启动光盘,或者安装达到袋牛奶D盘。因为我们必须用这软件搜索信号破解,才能实现蹭网的目的,至于为什么我这里就不讲了,详情看教程。
2.大功率无线网卡一个,无线家园的蹭网卡都支持此软件,为什么要准备这个呢?因为不是所有的无线网卡都能被蹭网卡软件所支持,其实现在已经好很多了,几年前蹭网卡软件刚出来的时候只支持7个型号的无线网卡,后经牛人们不断努力,现在已经能支持上百种了。可是这是为什么呢?因为如果想解析无线信号的话,网卡就必须设置成混杂模式,而不是所有的无线网卡都支持这种模式,即使有的支持,也需要重新编译网卡芯片里的指令,而有些网卡又不允许重写指令。。。。。。到此为止,不往深说了,再说就该有睡着的了。我们继续。
准备工作都做完了,下面开始蹭网。
在破解过程中会遇到4种情况:
一、破解的网络用的是WEP加密,那恭喜你,破解过程会很轻松,基本10分钟左右搞定,即使密码复杂最多也能在半小时内OK。(他都用最原始的加密方式了,密码能强悍到哪去?看不透,呵呵)
二、破解的网络用的是WPA-PSK加密,这个费点劲了,不过一般一个小时之内也能搞定,遇到密码强悍的就慢慢跑,我用时最长的一组密码是用了将近4个小时跑出来的。其实一般破解超过一个小时的基本可以放弃了,安全意识差的人有的是,非得一棵树上吊死?咱换下一个不就得了?(我那次跑了4个小时是因为我必须拿下那个无线网络。邻家小妹,想看看她电脑里的照片,所以才这么执着,呵呵。)
三、破解的网络用的是WPA2-PSK加密,用最后一招,PIN破解大法,只要路由器开启了一键加密,1小时100%的可以有效破解。详情请看PIN破解大法往下看四、对方网络没有加密,那还破个P,赶紧重启电脑,蹭之!吼吼。
呵呵。且听分解。因为蹭网大部分的距离比较远,毕竟路由器是在人家家里,又有墙挡着,信号要么弱,要么不太稳定,那么室内室外远距离接收器就用上了。把它放在窗户的旁边,基本上对这信号源的方向,怎么样,无线信号至少增加两格吧。
第三篇:蹭网的利与弊。
利我就不说了,不花钱呗。主要说一下弊端,这也是大部分人没有想到的。
首先,你蹭了别人的网,你就是与其他人在同一个局域网里,即使你的计算机没有共享设置,你硬盘里的东西也是100%暴露在别人的眼前,想浏览你的文件并不需要太高深的技术。除非你对自己的技术比较自信,能保证你的机器是服务器的安全级别。所以关闭共享,可以避免你的计算机暴露在别人面前!开始讲解怎么破解路由器密码?
下载地址 http://115.com/file/c2h9zs1w
下载完压缩包后解压到D盘,找到<蹭网卡驱动程序>文件夹,根据购买的网卡型号(在包装盒上面有)8000N,25000N,560WN,SK-8TN,SK-10TN,乐光LG-N100,乐光LG-N500安装3070驱动。96000G,180000G,SK-9TN安装8187驱动,安装说明在各个驱动文件夹。这里不细说。
装完驱动后把网卡插到电脑才可以收到信号,注意:网卡要放到离窗口近的地方或者直接放到窗口,这里的信号最强,放到房间的最深处是很少收到信号的。首先看收到的信号,其中没有加密的可以直接连接试试可否上网,如果有加密的需要输入密码,那么我们就来破解无线网络密码。
注意:安装前关掉包括360在内的所有杀毒安全软件。找到<无线家园WPEWPA破解程序>文件夹下的“安装.cmd”运行安装文件,根据提示输入Y,按Enter。
再根据提示输入2(只选择USB设备支持)按Enter
再根据提示输入2(只选择启动USB服务)按Enter
然后会提示安装成功,再找到vmware.exe双击运行。
选择我同意许可协议。。。确定。
再点击新建虚拟机图标
选标准,点下一步。
选择安装盘镜像文件,点击浏览,找到刚才解压到D盘的文件夹<无线安全检测工具安装使用教程软件(无线家园内部教程第三版WPA-pin版)>再找<无线家园WPEWPA破解程序>文件夹下的<iso>文件夹下的CDLINUX 30412_wlan-home.com.iso 文件,选择,确定,下一步。
选择Linux,下一步。
虚拟机名称填为:无线家园,下一步。
默认,下一步。
默认,点完成创建完成。
会弹出此窗口,点确定即可。
下面此步尤其重要,依次点击虚拟机-可移动设备-Ralink 802.11USB无线网卡(3070网卡),或者 Realtek RTL8187USB无线网卡(3070)-与主机连接或断开连接。此时,系统下收不到信号,证明蹭网卡已经加载到虚拟机里面了。
进入虚拟机系统后,双击桌面的 minidwep-gtk图标,弹出蹭网警示,点击OK。
WEP密码的破解:点击扫描,几十秒之后会出来几个路由器MAC 名称强度等信息,(如果没有,证明没有加载网卡或者附近WEP没有信号,点击加密方式选择WPA,直接跳到下面的WPA破解教程)
随便选择一个信号,点击启动,开始破解。
窗口里提示虚拟连接成功之后,(如果上窗口里的#Data数据在几分钟之内为0,证明没有客户端,既是人家没有在上网,此时破解成功率不大,那就换个时间段破解,或者点击停止,返回上一步另选一个信号破解)。
如果#Data数据开始增加并且窗口下面有好几个网卡的MAC地址,证明此信号有人在使用,可以破解成功,#Data数据大多在10000左右会出密码,个别在100000左右出密码,等待即可。
等弹出下面窗口,密码就出来了,记好Essid后面的信号名称跟Hexkey后面的密码,到系统下找到这个信号,输入密码,即可连接上网。WEP密码的破解部分结束。
WPA密码的破解:分为传统的跑包法跟最新式的PIN码法。先说跑包法,扫描完之后点击加密方式换为WPA,会出来更多的信号。点击一个有客户端MAC的信号,然后点击启动抓包,后面没有MAC地址的就是没有客户端,通俗点讲就是人家没有开电脑上网,那就隔段时间再扫描,直到出现客户端,一般在上网高峰期在晚上6-9点,周末全天会有客户端出现。
有客户端的信号才能抓到包,比如下面窗口最后面2行字就是客户端网卡,同时#Data会飞速增长。
抓到会提示 已取得WPA握手包。选NO,点OK。
选择默认字典zidian1.txt,点OK.
如果密码比较简单,跑完这个字典就可以出密码。密码是其中的WPAKEY:19850125数字。
如果跑完这个字典没有发现密码,就点击OK,
返回主界面,点击跑字典,继续选择字典跑握手包。
这里选择tmp,点OK。
然后选择刚才这个信号的握手包,以handshake.cap结尾的文件,点OK。
然后选中AP MAC,点OK。
再选择下一个字典zidian2.txt,点OK。
接着继续跑包。如果这个字典还没有出密码,就返回主界面选择跑字典,选择下一个字典继续跑,直到出密码为止,共9个字典,集成大部分常用密码字典。成功率更高。
新式PIN破解WPAWPA2方法:加密方式选择为WPA/WPA2方式时,扫描的信号发现大多最后都以wps结尾,这种信号开启了QSS加密,可以用最新式PIN码破解,破解成功率是百分百,只是时间长短的问题,1-12小时可以破解,须耐心和技巧。选择一个以wps结尾的信号,点击Reaver,注意,这里不是点击启动。
再点OK.
之后会从12345670 开始 PIN 进度从0.04%开始破解进度是100%时可以出pin码跟密码。
如果PIN的中途很慢或者重复的PIN一个数字,那就换一个时间段再PIN,正常是每隔2-4秒一个PIN码。此时记下最后一行PIN码,下次再破解这个信号的时候可以接着这个pin码继续PIN。如何接着上次记录的pin码继续PIN呢?在点Reaver的时候弹出的对话框中的数字-a-v -S -x 20 -r 100:10 -l300其中的S改为n,在300后面加空格,再输入-p加上一个空格,然后输入上次的pin码,比如-a-v -n -x 20 -r 100:10 -l 300 -p 04740000,然后点OK继续上次的进度。
共8位PIN码,当前四位PIN码正确后,会显示为90.00%,就只剩下后4位码了,这就证明快拿下密码了。
直到PIN到100%之后出PIN码跟密码。老规矩,记好SSID后面的信号名称,跟WPA PSK后面的密码,然后关掉破解软件,到系统下找到这个信号,双击输入密码连接,即可上网。
WIN7是如下界面,点QQ图标右边的无线管理器,找到刚才破解的信号,点击连接
输入密码,点确定即可上网。
提示已连接到网络,大功告成,如果仔细按照以上几步,走到最后,恭喜你,你已经是高手!
如有不明白的着 可以加我的QQ:523331852