WEP解密利器-Aircrack-ng
工欲善其事,必先利其器。在开始无线攻击之前,“小黑们”还需要先将熟悉工具。首 先就是无线黑客中的名门利器-Aircrack-ng。
1 什么是Aircrack-ng Aircrack-ng
是一款用于***无线802.11WEP及WPA-PSK加密的工具,该工具在2005 年11月之前的名字为Aircrack,在其2.41版本之后才改名为 Aircrack-ng,其图标如图4-1所示。由于其高效的攻击能力,本 书在后面的***章节将其作为重点进行介绍及学习。
Aircrack-ng主要使用了两种攻击方式进行WEP***:一种 是FMS攻击,该攻击方式是以发现该WEP漏洞的研究人员名 字(Scott Fluhrer、Itsik Mantin及Adi Shamir)所命名;另一种 图4-1 是KoreK攻击,经统计,该攻击方式的攻击效率要远高于FMS攻击。
当然,最新的版本又 集成了更多种类型的攻击方式。对于无线黑客而言,Aircrack-ng是一款必不可缺的无线攻击 工具,可以说很大一部分无线攻击都依赖于它来完成;而对于无线安全人员而言,Aircrack-ng 也是一款必备的无线妄全检测工具,它可以帮助管理员进行无线网络密码的脆弱性检查及了 解无线网络信号的分布情况,非常适合对企业进行无线安全审计时使用。
Aircrack-ng是一个包含了多款工具的无线攻击审计套装,这里的很多工具在后面的内容 中都会用到,表4-1所示为Aircrack-ng包含的组件。
表4-1
2 轻松安装Aircrack-ng
Aircrack-ng可工作在不同类型的平台上,如Windows、Linux、FreeBSD,甚至Sharp Zaurus
手持设备。为了方便有效地使用Aircrack-ng,在Aircrack-ng的官方网站上提供了常见网卡
芯片兼容性列表,表4-2所示为部分常见网卡芯片兼容性。
至于于Aircrack-ng针对不同系统的不同安装版本,大家可以在Aircrack-ng的官方网站的 下载页面查找。
Aircrack-ng官网下载页面:
如图4—2所示,
目前的最新版本为Aircrack-ng l.0 Final版。主要提供有Windows及Linux 两个版本。
1.在Windows下安装Aircrack-ng
在Windows下安装Aircrack-ng是很简单的,从官方网站下载Win32版的压缩包到本地, 直接解压缩到某个文件夹即可。
Aircrack-ng l.0 for Windows版本下载地址:
不过,在使用之前需要将现有无线网卡驱动程序替换成Wildpackets寺用网卡驱动程序。 关于支持网卡及对应驱动程序信息可到http://www.wildpackets.com/supporU downloads/ drivers查看。在Windows下运行Aircrack-ng,如图4-3所示。
图4-3
2.在Linux下安装Aircrack-ng
在Linux下的安装方法也非常简单,只需要从官方网站将源文件下载到本地,按顺序运 行即可。需要注意的是,安装时需要root权限,也可以考虑通过使用su或者sudo命令来切 换。不过使用BackTrack4 Linux的朋友就不用再麻烦下载了,在这款无线黑客常用的OS中 已经内置了Aircrack-ng套装。
Aircrack-ng l.0 for Linux版本下载地址:
图4-4 从官网下载的最新版本Aircrack-ng源文件应该是aircrack-ng-l.O.tar.gz,具体安装命令如下:
很多朋友应该都还没有在Linux下装过Aircrack-ng,没关系,下面按照以上的顺序,一 步一步地操作一遍。
@先下载aircrack-ng-l.O.tar.gz文件,可以使用上面给出的Linux版本地址直接下载, 也可以使用上述wget命令在Linux下直接下载,很简单。然后再对下载的
aircrack-ng-l.O.tar.gz文件解压缩,输入命令-kpT:
按【Enter】键后可以看到图4-5所示的内容,Linux系统会自动创建一个名为 aircrack-ng-l.0的目录,并将全部安装文件解压缩到该目录下。
图4-5 囝进入aircrack-ng-l.0目录,然后对程序源文件进行编译,输入命令如下:
如图4-6所示,可以看到大量的.c文件被编译。
图4-6
为方便后期的使用,将程序写入到特定目录,输入命令如下:
按IEnterl键后,就能看到图4-7所示的内容。
图4- 7
等待上述安装完成,随意打开一个Shell,再输入aircrack-ng命令,就可以看到此时的 Aircrack-ng已经咸为最新的1.0 Final版本了。如图4-8所示,对比图4-4,可以看到原来在 Aircrack-ng后面的rc3 r1552版本提示已经没有了。
好了,现在就可以准备开始***WEP了。