一、实验环境网络拓扑简介:
    本文主要采取的是暴力破解WPA广东省高考成绩查询加密密钥的方法,这就需要网络中存在足够多的经过WPA加密过的数据包,因此本人选择了一台计算机专门提供这种加密过的数据包,即该计算机与网络中的无线路由器通过WPA验证后不停的通讯。在此基础上再通过另外一台计算机窃取加密数据包并暴力破解。具体设备如下。
    APD-Link DWL-2000AP+A,负责设置WPA加密信息。 
   女模王瑞儿 无线客户端:笔记本+D-Link DWL-G122无线网卡,负责保证持续不断的WPA数据通讯。
    监听/破解机:笔记本+NetGear WAG511v2无线网卡,担任捕捉登陆握手木婉清 蒋欣会话并破解出KEY的机器。
  二、手把手教你暴力破解WPA密文:
    不管是破解WPA加密数据还是WEP加密数据我们都需要到专门的监听和分析软件,类似于有线网络中的sniffer,在无线网络中我们破解主要使用名为WinAirCrack的强大工具。我们在以前讲解破解WEP密文时已经为各位介绍了该软件的简单使用以及软件下载地址,感兴趣的读者可以查询之前的文章。
    WinAircrackPack--下载
    第一步:下载WinAirCrack程序并解压缩,然后根据之前的文章下载自己无线网卡对应的驱动,将驱动升级为基于atheros芯片的无线网卡。具体方法需要我们到www.wildpackets/support/downloads/drivers这个地址下载适合自己无线网卡品牌的驱动。
第二步:无线网卡准备工作完毕后打开WinAirCrack程序安装主目录,运行其中的
第三步:首先选择监听网卡为自己的无线网卡,接下来选择自己无线网卡使用的芯片类型,o”是hermesl/realteka”是aironet/atheros,只有这两类。由于笔者的是以atheros
核心的产品,所以选择a即可。
    第四步:选择要监听的信号,由于笔者知道无线网络使用的是10信道,所以直接选择10。如果日后各位读者要破解WPA又不知道其发射信道的话,可以选择0,这代表扫描所有信道。
    第五步:设置扫描信息保存文件名称,自己随便起一个能够辨别的名字即可。
    第六步:将所有信息填写完毕后就开始针对数据进行捕捉了,从窗口显示中我们可以看到出塞的意思扫描出的当前无线网络的SSID信息,信道以及速率等等信息,在ENC列处显示该无线网络使用的加密方式为WPA
    第七步:在这个时间段必须确保有正常登陆WLANWPA-PSK客户端存在,且此客户端必须正在进行登陆WLAN,换句话说就是airodump必须捕捉了客户端登陆WLAN的整个请求/挑战/应答过程。当然成功与否以及成功所需时间并不是用监听时间来衡量的,而是由通讯量所决定。
    第八步:监听并捕捉足够长的时间后我们按Ctrl+C停止程序,之后运行WinAirCrack目录下的分析程序。
借条的诉讼时效
    第九步:在General”分页的Encryption type”下拉菜单中选择梦见别人流血“WPA-PSK”;在Capture files”栏选中通过airodump捕捉生成的CAP文件。点击左边主菜单的Wpa”按钮进入WPA设置分页。在Dictionary file”输入栏输入lst后缀的字典文件路径。这里要重点提提这个字典文件,WinAirCrack程序本身是没有附带字典文件的,但我们可以通过工具或自己手动新建一个字典文件。
    小提示:
    字典文件可以由我们自己设置,只要保证每行一个破解字典即可。例如保持如下格式——
    111
    222
    333
    444
    第十步:设置好字典文件后我们开始破解,当然成功与否关键看字典文件是否强大,包含的信息是否多。这里有一点是需要注意的WPA-PSK所使用的密码字符串可以是任何能用ASCII码表示出来的字符组成,但该字符串的长度必须大于或等于8个字符。