




已阅读5页,还剩34页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
Beini使用教程22011-06-10 13:00转载自 分享最终编辑 wings2fly 一 启动虚拟机 加载beini镜像1. 打开桌面虚拟机图标 2. 单击 进入下一步3. 接着按 next 进入下一步4. 按 browse 选择你的beini iso 存放的位置 加载 beini 然后点击 next 进入5 选择 linux 和 ubuntu (ubuntu的选项有多种) 点击 next 进入下一步6 。接在点击 next 进入下一步7 继续点击 next 进入下一步8. 点击finish 进入下一步9. 进入beini 画面点击 ok 9. 点击右下角 左数 第5个 图标 加载 无线网卡 在点击 connect 。就可以加载网卡 10 加载网卡后 此时 电脑右下角原先网卡的信号条会显示X 号二 进入beini 抓包1 点击 奶瓶 图标2. 点击 yes 3. 点击 wlan0 进入监听模式4. 点击 next 进入下一步 按照下图的选项选择 破解wpa5. 点击 scan 搜索信号6 点击选择无线信号 这里我们选择 cmcc 信号 如果没有客户端 clients lnformation 的方框下就是空白 现在我们选择的cmcc 是有客户端的信号 然后在选择一下我们要攻击的客户端 后在点击 next 进入下一步6. client mac 是我们选择的客户端的 mac地址 如果没有客户端这个地方是空的 我们在点击 start 进入抓包页面 7. 选择系统自带的字典抓包破解 password.lst 点击 ok8点击 deauth 攻击客户端 使客户端与路由器断开重连 抓数据包 用自带的字典破解9. 上图出现 ? 表示自带的字典没有找到密码 这时我们可以用u盘 导出握手包在xp系统下破解 或者 换beini 自带的字典进行破解 进行破解 选择字典 我的字典名字xinbanzidian.txt 然后点击 ok 开始破解选 ok点击deauth 攻击客户端 很快密码出现Beini使用教程32011-06-10 12:58转载自 分享最终编辑 wings2fly奶瓶(beini)这个系统,是一款基于 Tiny Core Linux 搭建的无线网络安全测试系统,当然由于它是用来安全测试的系统,因此在安全方面自然有着强大的功能。而且,这个系统非常简便易学,因此现在已经逐渐的取代BT3、BT4之类的工具,而逐渐成为了无线网络安全研究的主流系统。相比于其它的系统,“奶瓶(beini)”最大的优点除了操作简便易懂之外,还有一个优点就是制作U盘启动盘非常容易,而且成功率较高。首先要下载一个“奶瓶(beini)”系统,下载好的“奶瓶(beini)”系统是一个iso文件,而大小只有40MB左右,因此我们可以轻易的使用镜像软件将其写入U盘。这里,我们使用了UltraISO这款软件,相比其它的同类型软件,这款显得要简便易懂很多。我们需要一个U盘,先把它格式化了,格式化完成之后,制作成奶瓶(beini)系统, 需要注意的是,必须格式化成FAT格式!(貌似大于2GB的U盘不适用。)导入镜像文件之后,选择写入方式请选择USB-HDD+模式写入!写入速度很快,一分钟不到但是有时候选择直接写入之后,电脑并不能成功从U盘启动“奶瓶(beini)”。因此如果制作不成功之后,我们还需要选择手工加载引导文件。我们首先需要将下载的“奶瓶(beini)”的.iso文件解压缩,然后在如上图所示的目录中找到引导文件,然后再进行加载,如此操作之后,再进行U盘的写入 。(很多新手都是在这个环节卡壳,基础要打好啊)重启电脑之后,按DEL键进入BIOS设置界面,在这里我们要选择从U盘启动,以让电脑从“奶瓶(beini)”系统启动。如果你能看到上面的这个画面,那U盘启动盘就制作成功了,稍后片刻,我们即可进入“奶瓶(beini)”中。正在启动“奶瓶(beini)”点击下面一排图标中的“奶瓶(beini)”图标点击下面一排图标中的“奶瓶(beini)”图标点击“奶瓶(beini)”图标之后,系统就会跳出上图这个界面,在这里点击YES按钮,即可启动网路信号扫描。选择网卡之后,开始监听网络信号。画面中的Encryption选项可以选择加密类型 。如果选择的是WEP,那么“奶瓶(beini)”会扫描WEP信号,然后对WEP信号进行分析破解, 操作也很简单,只要下一步后,耐心等待结果就是。根据经验,只要有客户端的路由器,“奶瓶(beini)”一般在3-15分钟内就可以破解,操作也很简单,需要的只是耐心和运气。我们今天要破解的是WPA!正在扫描网络.扫描完毕,搜索到两个无线网络,而且都有客户端。这里说的客户端,即代表所扫描到的路由器正在通过客户端上网,因此我们完全可以向其发起攻击。而至于只有信号,而没有客户端在线的情况,我们将在今后再抽时间来讨论。大家注意,由于WEP加密模式已经完全被破解掉,现在大部分所能收到的网络信号,基本上都采取了WAP/WAP2的模式,这点上大家都做的很好,只是,WAP/WAP2也并不是完全安全的,让我们继续往下看。当然,有客户端的情况下,还是非常容易破解的。如果真的没有客户端,那就要考验你的耐心。先让我们来看一下什么是握手包。握手包就是网卡和路由器之间进行信息匹配验证的数据包,在这里面会含有无线网络的密码信息,因此,我们只要抓取到对方网络的握手包,那么破解密码也就只是一个时间问题了。扫描完毕之后,我们点击NEXT按钮,即可进入到抓包界面。在图右上角的Client MAC则是我们将要进行抓包客户端的MAC地址。选择“奶瓶(beini)”自带的字典进行破解。点击Start按钮,让我们开始抓包。点击Deauth之后,系统就会对对方客户端发起攻击,迫使对方客户端和路由器断开链接。而当对方网络链接断开之后,路由器就会和客户端互传握手包,而这正是我们需要的。抓取握手包是快慢,需要视我们与对方路由器以及AP之间的距离,信号越强,抓取成功越快,反之则越慢,甚至抓取不到。一般情况下,我们利用“奶瓶(beini)”自带的字典是破解不了所抓取的握手包的。因此,我们还需要将握手包导出,拿到Windows系统下,运用另外一款暴力软件进行破解。由于“奶瓶(beini)”是Linux系统,因此在文件的存储方式以及文件的操作方式上与我们日常的操作方法有着一定的不同。rox-filer即相当于windows系统“我的电脑”rox-filer打开之后,点击左上角的绿色箭头,然后进入mnt目录之后,即可看到上图中的磁盘列表。只是由于没有明显的盘符现实,因此我们需要一个个去试了之后才能确定这些个图标分别对应哪个磁盘。右键选择“COPY”文件的操作方式跟Windows下面一样,而我们抓取到的握手包的地址是:rox-filer/tmp/feedingbotlle/targe/xxxxx.cap握手包文件是以.cap为后缀名。握手包我们可以将其导入U盘中,也可以直接放到硬盘中的Windows系统文件夹中。然后,我们就重启电脑,进入Windows中,另一位主角将要登场。回到了熟悉的Windows中,让我们请出另外一位主角吧,这就是来自俄罗斯的Elcomsoft Wireless Security Auditor,简称EWSA。这款软件号称可以利用GPU的运算性能快速攻破无线网络密码,运算速度相比使用CPU可提高最多上百倍。它的工作方式很简单,就是利用词典去暴力P解无线AP上的WPA和WPA2密码,还支持字母大小写、数字替代、符号顺序变换、缩写、元音替换等12种变量设定。导入抓到的握手包这款软件。选择GPU,ATI和NVIDIA显卡上均支持。(集成显卡貌似不行,我使用板载HD4200,和没有使用GPU的速度是一样的,但是在独显8600GT上,使用GPU速度能达到3000左右,否则只有500左右。)选择需要破解的握手包选择字典文件(字典文件的好
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年大学劳动教育专业题库- 劳动教育融入学校课程的探索与实践
- 2025年大学劳动教育专业题库- 大学生如何在实践中锻炼劳动教育交流技能
- 2025年大学劳动教育专业题库- 劳动教育在大学生跨文化沟通能力培养中的作用
- 2025年大学科学教育专业题库- 科学教育新理念的探索与实践
- 2025年注册公用设备工程师模拟题库【必刷】附答案详解
- 2025年大学移民管理专业题库- 移民管理专业职业定位指导
- 2025年大学工会学专业题库- 工会在员工职业安全保障中的作用
- 2025年大学人文教育专业题库- 大学人文教育如何促进学生思维发展
- 2025年大学工会学专业题库- 工会学专业师资队伍专业化建设研究
- 2025年大学社会体育指导与管理专业题库- 社会体育指导的沟通与协调技巧与情绪管理
- 严禁管制刀具进校园主题班会课件
- 2024年山东省春季高考技能考试汽车专业试题库-上(单选题汇总)
- 国庆、中秋双节前安全排查记录
- 八年级上学期轴对称练习题
- 双姿培训课件
- GB/Z 41082.2-2023轮椅车第2部分:按GB/Z 18029.5测得的尺寸、质量和操作空间的典型值和推荐限制值
- 实施项目经理岗位的工作职责描述
- 中频操作评分标准
- 生活中的理财原理知到章节答案智慧树2023年暨南大学
- GB/T 22588-2008闪光法测量热扩散系数或导热系数
- GB/T 22237-2008表面活性剂表面张力的测定
评论
0/150
提交评论