当前位置: 首页 > news >正文

17网站一起做网批中山手机网站建设

17网站一起做网批,中山手机网站建设,保定网络营销推广,英文网站建设步骤WLAN技术出现之后#xff0c;“安全”就成为始终伴随在“无线”这个词身边的影子#xff0c;针对无线网络技术中涉及的安全认证加密协议的攻击与破解就层出不穷。现在#xff0c;因特网上可能有数以百计#xff0c;甚至以千计的文章介绍关于怎么攻击与破解WEP#xff0c;但…WLAN技术出现之后“安全”就成为始终伴随在“无线”这个词身边的影子针对无线网络技术中涉及的安全认证加密协议的攻击与破解就层出不穷。现在因特网上可能有数以百计甚至以千计的文章介绍关于怎么攻击与破解WEP但有多少人能够真正地成功攻破WEP的加密算法呢?下面笔者来给大家介绍一些关于WEP加密手段的知识以及就是菜鸟只要按照步骤操作也可成功破解WEP密钥的方法。当然最终的目的还是为了让记者做好安全设置对破解更好的进行防范。本系列文章共两篇在第一篇里主要介绍破解WEP的方法第二篇里介绍如何设置WLAN的安全设置来进行更好的防范。  一、WEP:无线网络安全最初的保护者  相对于有线网络来说通过无线局域网发送和接收数据更容易被窃听。设计一个完善的无线局域网系统加密和认证是需要考虑的两个必不可少的安全因素。无线局域网中应用加密和认证技术的最根本目的就是使无线业务能够达到与有线业务同样的安全等级。针对这个目标IEEE802.11标准中采用了WEP(Wired Equivalent Privacy:有线对等保密)协议来设置专门的安全机制进行业务流的加密和节点的认证。它主要用于无线局域网中链路层信息数据的保密。WEP采用对称加密机理数据的加密和解密采用相同的密钥和加密算法。WEP 使用加密密钥(也称为 WEP 密钥)加密 802.11 网络上交换的每个数据包的数据部分。启用加密后两个 802.11 设备要进行通信必须具有相同的加密密钥并且均配置为使用加密。如果配置一个设备使用加密而另一个设备没有则即使两个设备具有相同的加密密钥也无法通信。(如图一所示)图一:WEP加密  WEP加密过程  WEP支持 64 位和128 位加密对于 64 位加密加密密钥为 10 个十六进制字符(0-9 和 A-F)或 5 个 ASCII 字符;对于 128 位加密加密密钥为 26 个十六进制字符或 13 个 ASCII 字符。64 位加密有时称为 40 位加密;128 位加密有时称为 104 位加密。152 位加密不是标准 WEP 技术没有受到客户端设备的广泛支持。WEP依赖通信双方共享的密钥来保护所传的加密数据帧。其数据的加密过程如下。  1、计算校验和(Check Summing)。  (1)对输入数据进行完整性校验和计算。  (2)把输入数据和计算得到的校验和组合起来得到新的加密数据也称之为明文明文作为下一步加密过程的输入。  2、加密。在这个过程中将第一步得到的数据明文采用算法加密。对明文的加密有两层含义:明文数据的加密保护未经认证的数据。  (1)将24位的初始化向量和40位的密钥连接进行校验和计算得到64位的数据。  (2)将这个64位的数据输入到虚拟随机数产生器中它对初始化向量和密钥的校验和计算值进行加密计算。  (3)经过校验和计算的明文与虚拟随机数产生器的输出密钥流进行按位异或运算得到加密后的信息即密文。  3、传输。将初始化向量和密文串接起来得到要传输的加密数据帧在无线链路上传输。(如图二所示)图二:WEP加密过程WEP解密过程    在安全机制中加密数据帧的解密过程只是加密过程的简单取反。解密过程如下。  1、恢复初始明文。重新产生密钥流将其与接收到的密文信息进行异或运算以恢复初始明文信息。  2、检验校验和。接收方根据恢复的明文信息来检验校验和将恢复的明文信息分离重新计算校验和并检查它是否与接收到的校验和相匹配。这样可以保证只有正确校验和的数据帧才会被接收方接受。图三:WEP解密过程  二、破解WEP密钥前的准备工作  在以下的两部分内容内笔者将逐步地向大家介绍关于怎样来破解WEP的密钥的方法。这种方法并不需要什么特别的硬件设备仅仅只需两台(只有一台也可)带有无线网卡的笔记本而已整个攻击过程所使用的也只是一些共享和自由软件并不需什么相当专业的工具。看懂这篇文章和学会操作的读者并不需要你是一名网络专家不过要基本上熟悉一些网络术语和基本的原理。最少你应该知道怎样去ping 另外一台机器以测试网络是否畅通并会打开一个Windows的命令提示符窗口知道输入相关命令和了解关于Windows网络属性窗口的相关内容。这就是基本的要求要不然怎么可称之为菜鸟都可学会的方法呢。  1、组建实验环境  开始之前我们的第一步就是要组建一个实验环境你不可能拿别人的网络来玩你的破解吧这样做既违反了法律也是一种不道德的行为噢。搭建一个实验环境下的无线网络平台则无线AP是少不了的另外三台带有无线网卡的笔记本(使用有无线网卡的台式机也可以)组成的简单网络就可满足要求了。组成的网络拓扑如下图四所示。图四:组建一个实验环境  在图四所示的网络中无线AP的选用我们使用的是一个Netgear的产品型号为WGT624v2它在以后充当被攻击目标的角色在以后就称它为目标AP。在所使用的三台机器中一台是作为被攻击目标的客户端机器暂且称之为“Target”;另外两台笔记本一台执行主动攻击促使网络流量的产生以便足够多的数据包有比较短的时间内能够被捕捉到称这台机器为“Attack”;剩下的那台笔记本就是用来嗅探并捕捉那些主动攻击产生的数据包了则把它称为“Sniff”。当然尽管整个的破解过程可以在一台笔记本上完成但笔者并不推荐这种做法用仅仅一台笔记本会使以后的工作变得很麻烦并且发现使用这种方法的话窃听程序可能会发生一点小问题。在一个使用率不高的WLAN中使用主动攻击比被动探测的机会更大它可在较短的时间内使WLAN产生更多的数据包从而加快破解WEP的速度。  在这个实验环境中一定非得要使用笔记本不可我们当然也能够使用桌面PC或桌面PC与笔记本混用不过使用笔记本的话它的便携性更好而且对现在的无线PC Card卡有更好的兼容性。  Target所使用的无线网卡与芯片无关只要是基于802.11b任意厂家的产品都可满足要求。而Attack与Sniff两台机器是使用的两块基于PRISM芯片的802.11b的无线网卡。尽管我们在以后的操作中中使用的很多工具(如Kismet)都可支持相当多种类的无线网卡但笔者还是建议使用基于PRISM 2芯片的网卡因为这种芯片能够被我们在破解过程所要使用到的所有工具都支持。  无线网卡一般有外置天线与内置天线两种如果所购买的无线网卡并没有内置天线的话还必须自己再另购天线。不过外置天线的优点就是增益更高灵敏度更好可以调节天线的方向从而得到更好的信号接收;而内置天线是可以更方便地携带缺点是天线方向无法调节。笔者看到有一种移动式外置天线使用起来是很方便的在这种移动式天线的底部有几个橡胶材料的小吸杯可以把它方便地吸附在笔记本的顶盖上如果是在车内使用的话还可把它牢牢地吸在车空窗玻璃上呢。如下图五所示。图四:移动式天线  2、实验WLAN的设置    适当地对这个实验环境进行一下设置是很重要的因为我们毕竟只想要在这个用来实验的环境中来完成所有的操作在下文中描述的攻击过程中将会强制终止一个与AP有连接的客户端。这种攻击可能会对在这个邻近区域内的无线用户造成严重损害为了避免邻近的AP上的用户受到附带的攻击 是要保护那些并不属于实验WLAN的用户。如果这个操作环境中位于一个复杂的办公室、办公大楼或其他有许多无线网络覆盖的区域中的话要尝试一下这样的破解操作请最好等到晚上没什么人工作网络不再繁忙时进行免得“城门失火殃及池鱼”。  第一步就是连接和设置这个被攻击的实验无线局域网如前面所述这个WLAN包含有一个Access Point(无线路由器)和仅仅一个无线客户端且这个无线局域网被我们想要破解的WEP密钥保护起来了。把目标AP的SSID(System Set ID)设置为“starbucks”SSID用来区分不同的网络也称为网络名称。无线工作站必须出示正确的SSID与无线访问点AP的SSID相同才能访问AP;如果出示的SSID与AP的SSID不同那么AP将拒绝他通过本服务区上网。可以认为SSID是一个简单的口令从而提供口令机制实现一定的安全性。并在这个WAP上配置一个64位的WEP密钥来进行保护。  把如下的信息记录下来以便以后使用  ①AP的MAC地址。它通常会在AP的WEB配置菜单上显示出来 AP的底部或侧面的标签上也可能记有本机的MAC地址。  ②AP的SSID。  ③AP的无线频道(Channel)。  ④WEP 密钥。如果无线AP显示的密钥像0xFFFFFFFFFF这样的格式(把设定的值替代F的值)把除0x外的每个字母都记下来。  第二步就是把Target客户端连接到目标AP上。我们现在需要把这个客户端连接到目标AP以进行进一步的配置(以下都是在Windows XP下进行的)右键单击桌面上的“网上邻居”图标或者通过“开始”菜单然后单击“属性”双击“Wireless Network Connection”然后打开如图五所示的窗口其中显示的是有多个可用的无线网络但如果只有一个无线网络的话则在该窗口中可能只仅仅显示刚刚配置的那个名为“starbucks”的AP双击相应的SSID名称以连接到目标AP。图五:连接到目标WLAN  因为AP已开启了WEP保护连接时Windows会要求输入一个密码(如图六所示)把刚才设置的的WEP密钥输入(当然从记事本或写字板文档中粘贴过来也可)稍等一会儿后Windows就会报告已连接到网络上。确认一下是否已真正地连接成功去ping一个在有线网络计算机来测试一下;或者假如这个实验WLAN已接连到因特网上随便打开一个WEB站点看是否能够连接来加以确认。如果不能成功地ping通已知地址的机器或者打不开正常的WEB站点则打开无线网卡的属性单击“支持”按钮检查一下无线网上是否已获取了一个正确的IP地址如果没有能够获取正确的IP地址看看网络中的DHCP服务器是否已启用并检查无线网卡的TCP/IP属性是否设置成“自动获取IP地址”了如果一切都正常在这个无线连接中点击 “修复”按钮来加以改正。图六:输入WEP密钥  第三步就是记录下Target机器的MAC地址。一旦成功连接到网络上就把被攻击的Target计算机的MAC地址记录下来。方法有两种一是打开一个命令提示符窗口并输入ipconfig/all命令也可看到这个MAC地址这个窗口的内容如下图七所示(无线网卡的MAC地址信息已高亮度显示)。图七:输入ipconfig/all命令来发现MAC地址  二是在Windows XP中可从“无线连接状态”窗口来得到这个MAC地址单击“支持”按钮然后单击“详细信息”这个MAC地址就显示在窗口顶端的右边(如图八所示)当然不同的机器显示的名称可能不尽相同另外的计算机显示的就可能如“物理地址”这一类的描述信息了。在这个窗口的信息组成MAC地址的字母和数字被短划线分隔短划线的目的只是使这些字符看得更清楚但实际的MAC地址是没有这些短划线的。图八:在网络连接详细信息中显示的MAC地址3、笔记本的设置    首先我们来准备破解WEP密钥所需要的几个工具软件(Kismet、Airodump、Void11、Aireplay 和Aircrack)Kismet:用来扫描整个区域内的WLAN找到实验用的目标WLAN收集相关数据(SSID值、频道、AP及与之相连接的客户端的MAC地址等);Airodump:对目标WLAN进行扫描并捕获其产生的数据包到一个文件中;Void11:从目标AP中验证某台计算机并强制这个客户端重新连接到到目标AP以使其一个ARP请求;Aireplay:接受这些ARP请求并回送到目标AP以一个合法的客户端身份来截获这个ARP请求; Aircrack:接受Airodump生成的捕获文件并从中提取WEP密钥。  它们都是公开源代码的共享或自由软件这些所有的工具都可以在一个被称为 “Auditor Security Collection LIVE CD” 的共享光盘上找到这个光盘是一张可引导系统的光盘可以引导一个经过改进过的Kanotix linux这个Linux版本无需存取硬盘在通过光盘启动时直接安装到内存中就它启动后可自动检测和配置多种无线网卡。在本文使用的Auditor Security Collection LIVE CD是最新版本版本号为auditor-150405-04下载地址为http://new.remote-exploit.org/index.php/Auditor_mirrors下载的文件格式是CD映像文件或.ISO文件通过NERO(或其他的刻录软件)把它刻录下来给Attack和Sniff机器各一张。  首先把无线网卡插入到笔记本中(如果机器内置有无线网卡就最好不过了)再把笔记本设置成从光盘引导并把Auditor Security Collection CD放入光驱中。从Auditor引导菜单中选择合适的屏幕分辨率后Kanotix Linux会被安装到内存中运行并出现Auditor开始屏幕(如图九所示)。图九:Auditor的开始屏幕  在这个Auditor系统中两个最重要的图标是位于屏幕左下方的Programs和Command Line图标我们以后的许多操作基本上都是要通过它们来完成的。如图十所示。图十:Program和Command Line的位置  在这里开始做其他任何其他的事情之前先要确认我们机器上的无线网卡能够通过Auditor的验证。单击Command Line图标以打开一个命令行窗口然后输入iwconfig命令在Auditor显示出的信息中你会看到有关于“Wlan0”的信息它是Auditor为基于PRISM芯片的卡确定的一个名称如果用来操作攻击的笔记本的屏幕显示如图十一所示的窗口则表明Auditor已检测到了无线网卡现在就可以开始下一步工作了。对于另外一台笔记本也进行同样的步骤重复这一操作。图十一:用iwconfig命令检验无线网卡  好准备工作现在基本完成在本文的下篇里我们将开始实际的解决过程。            再分享一下我老师大神的人工智能教程吧。零基础通俗易懂风趣幽默还带黄段子希望你也加入到我们人工智能的队伍中来https://blog.csdn.net/jiangjunshow
http://wiki.neutronadmin.com/news/157489/

相关文章:

  • 广州网站建设网站建设WordPress写文章一直转
  • 网站建设公司兴田德润i简介百度快照手机入口
  • 网站顶部flash全网营销型网站模版
  • 国外做蒸汽锅炉的网站自我介绍ppt模板免费下载
  • 生产 管理 软件 erp东莞企业网站seo
  • 长春建网站一般要多少钱网站网页设计制作教程
  • 网站开发设计工程师职责简介广西建设
  • 只有一个域名怎么做网站企业网站设计网络公司
  • 成都网站建设爱特通三亚旅游攻略
  • 会网站开发如何自己赚长沙推广公司
  • 品牌网站开发价格怎么做一个网站平台
  • html5网站推广东莞百度快速排名优化
  • 个人网站制作图片弹幕网站制作
  • 建设工程行业网站有哪些美容养生行业WordPress主题
  • 山东英文网站建站中国建设银行招聘信息网站6
  • 江苏网站推广公司网站开发按钮图片素材
  • 网站logo做h1标签wordpress 4.5.3 安装
  • 做网站要考虑哪些因素网上打工赚钱的项目
  • 专门发布采购信息的网站张北网站建设
  • seo网站优化代码wordpress 4.9优化
  • 廊坊建网站外包张家港网站开发培训
  • 关于网站建设的工作计划做营销型网站公司
  • 锡盟建设工程造价工程管理网站网站用什么语言做会比较好
  • t型网站域名和版面北京好的做网站的公司
  • 怎么编程一个网站建设厅网站打不开
  • 常州网站建设案例wordpress更新文章收录
  • 网站开发中怎么设置快捷键展厅设计案例分析
  • 关于网站建设议案做磁力解析网站
  • 网站推广昔年下拉博客两个wordpress用户
  • 泉州有那些网站建设公司太原市建设银行网站首页