导航

  • 返回“Cunfe Would”首页
  • 市场观察
  • 用户体验
  • 艺术设计
  • 程序世界
  • 搜索程式
  • 访客留言

Cunfe Would

寻找村上香椿树

« 晚饭的花卷体验Brandstory 100 - 沃尔玛 »

OmniPeek抓包的一点看法

OmniPeek   

CooAoo.COM上详细介绍了在Intel 3945ABG用OmniPeek 4.1抓包破解WEP,呵呵我先说几句废话,这样抓包的大的前提对方AP有无线的数据传输,举个例子,实际中对方的AP开着,但是对方是使用的AP上有线的网线端口与对方的台式机,对方现在没有用无线网卡,无线端上没有流量(仅仅是方便使用无线网卡时预留的功能),所以对方在安全考虑把WAP加了上,这时候可能就没有流量,也就抓不到801.11 WEB Data的任何流量。在这种情况下用Intel 3945ABG用OmniPeek 4.1抓包破解WEP抓到的信息来自于同频率下别的AP上的。

Intel 3945ABG用OmniPeek 4.1抓包破解WEP文中的方法,我觉得有点还问题,发表下个人看法,在"Capture"(捕获)-"802.11"-"Select Channel by(选择频道依据)"上CooAoo的理解上似乎有误,原文中这样说:

“802.11设置好信号的频道,在BSSID中输入AP的MAC(为什么只设置AP的MAC地址呢?是这样子的在多个同名SSID的AP的情况下设置SSID没有用的)”

但是,我的理解是经过在BSSID中输入AP的MAC不能把捕获范围缩小到仅仅是AP的MAC上,因为OmniPeek 4.1这时是把这个AP的MAC所在的波段作为依据进行扫描,而不是把捕获锁定在我们所需的AP上。获得的结果中依然可能存在着大量的无用信息。因为同波段中可能存在着大量的AP的801.11 WEB Data信息,不一定是来自我们需要的AP上的。

 

我认为要想获得理想的结果,还应该在Filters(过滤器)上下功夫,原文上在801.11 WEB Data过滤上使用Protocol filter(协议过滤器)筛选下来了801.11 WEB Data数据,应该(如下图所示):

 

1.再加上Address filter(地址过滤器)。

2.在Type上选择Wireless Address(无线MAC地址,我还弄不清楚他和Ethernet Address区别)。

3.然后在Address 1(地址1)上输入对方AP的MAC。

4. 在流向上选择Both Directions(双向)。

5.在在Address 2(地址2)选择 Any Address(任意地址)。

这样过滤器会过滤到没有的AP的WEB Data数据包。

 

  • 相关文章:
  • quote 3.mm
  • 这样设置看起来好像更好点,呵呵,我也在抓包
  • 2007-8-9 20:06:38 回复该留言
  • quote 4.mm
  • 楼主你好,试了你介绍的方法,看了一下抓到的包几乎是百分百的有用,破解时只有了2分钟左右就成功了。谢谢!

    只是到目前还没有连接上,也不知对方限制了什么
  • 2007-8-11 17:19:30 回复该留言
  • quote 5.mmmm
  • 哈哈,太开心啦,偶终于成功破解了WEP的密码,也用软件查到了IP段,修改了自己的MAC地址,现在就是用的别人的无线网络发的帖子

    呵呵,太开心了

    谢谢楼主
  • 2007-8-11 20:04:55 回复该留言
  • quote 6.yoyicue
  • 我只是谈一下施行的理论,你实践起来可要有节制哦。
  • 2007-8-12 11:27:22 回复该留言
  • quote 7.packart
  • 我用你的方法测试自己的无线路由器,因为我只有一台笔记本,我也按你说的过滤器设置成为双向,可是怎么一个包也抓不到呢?
    yoyicue 于 2007-8-26 11:15:26 回复
    其一,应该保证AP上有无线流量,AP都不用无线功能,又怎么能抓到包呢?
    其二,这个空中截获仅仅针对WAP加密的信息包,对WPA毫无用处。
  • 2007-8-26 11:15:26 回复该留言
  • quote 8.friend
  • 为什么我也一个包都抓不到呢,是别人设置了什么吗,我完全按楼主的提示做的,希望给解答,谢谢!!
  • 2007-8-26 2:18:37 回复该留言
  • quote 9.aaa
  • wo ye shi
    zhua bu dao bao
    yoyicue 于 2007-10-10 12:26:42 回复
    抓不到包的原因我在文中说清楚了
    原因是空中并没有来自这个路由的有关信息
  • 2007-10-10 12:26:42 回复该留言
  • quote 10.chengbj678
  • 我都抓了300M的数据了,但还是无法破解,不知是为什么?出现“Tmpossible de trouver l'executable "Aircrack"",不知是哪个步骤没到位还是哪里搞错了?请锡教!
  • 2008-1-21 12:50:28 回复该留言
  • quote 11.LY
  • 在Intel 3945ABG用OmniPeek 2.02抓包破解WEP,提示我网卡上没的驱动的,我装好驱动的,可以使用,不知道是什么原因
    机子是DELL 1420
  • 2008-1-24 16:18:27 回复该留言
  • quote 12.wutou
  • OmniPeek不是支持inter3945的网卡吧?还有其他支持的吗?
    在空中流量不大的情况下大概要多久可以抓够数据包啊?
  • 2008-2-20 23:23:03 回复该留言

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

关于作者


    Yoyicue

    Yoyicue订阅我的博客

    一个勤奋认真的高校生,努力学习开拓着自己的未来.

最新评论及回复

最近发表

Powered By Z-Blog 1.7 Laputa Build 70216.Design By Yoyicue.

This site is licensed under a Creative Commons Attribution 2.5 License.
本站采用知识共享-署名 2.5 中国大陆许可协议,转载敬请给予署名.鲁ICP备06001456号.