极品日韩av_永久免费在线观看_成人免费在线电影网_午夜一区不卡_国产人妖乱国产精品人妖_日本成人中文字幕在线视频_亚洲欧美日韩视频一区_成人av综合一区

大學(xué)校園網(wǎng)

大學(xué)生活網(wǎng) > 大學(xué)生學(xué)習(xí) > 計算機(jī)學(xué)習(xí)

截獲及坡解無線加密數(shù)據(jù)有哪些內(nèi)容?

截獲及坡解無線加密數(shù)據(jù)

前面講了通過偽造AP進(jìn)行欺騙攻擊來截獲數(shù)據(jù)報文,由于無線信號是以AP為中心來 傳播的,那么在已經(jīng)坡解出目標(biāo)AP的WEP/WPA加密密碼后,無線黑客甚至無須連接至該 無線接入點,就可以對采用WEP/WPA加密的無線傳播數(shù)據(jù)進(jìn)行攔截和解密了,比如使用 Wireshark、OmniPeek、Ethereal、科來網(wǎng)絡(luò)分析等工具都可以實現(xiàn)。在數(shù)據(jù)內(nèi)容上,通過對 截獲的無線數(shù)據(jù)報文分析主要可以獲取如下內(nèi)容:

●MSN、QQ、Skype、Yahoo Messanger等賬戶信息及個別聊天內(nèi)容。

●郵件賬戶及密碼。

●論壇賬戶及密碼。

●FTP、Telnet等賬戶及密碼。

下面就來看看這些都是如何做到的。

截獲無線加密數(shù)據(jù)

在前面講到坡解WEP和WPA-PSK加密的時候,提到了Airodump-ng這個用于抓取無 線加密數(shù)據(jù)報文的工具,其實這個工具也同樣可以專門用于收集無線數(shù)據(jù)包。那么,在坡解 出WEP加密密碼后,打開Airodump ng來進(jìn)行收集,具體命令如下:

截獲及坡解無線加密數(shù)據(jù)

 

其中參數(shù)解釋請大家參考第4章WEP坡解部分的介紹,效果如圖7-1所示。

 

截獲及坡解無線加密數(shù)據(jù)

 

在經(jīng)過較長時間的數(shù)據(jù)包收集之后, 時,保存的數(shù)據(jù)包文件應(yīng)為yang-Ol.cap。 可以通過按【Ctrl+CI組合鍵來終止抓包工具,此 接下來,就需要對截獲的無線數(shù)據(jù)包解密了。

對截獲的無線加密數(shù)據(jù)包解密

在Windows下,一直以來可用于無線掃描及坡解的工具除了Commview之外,還有大 名鼎鼎的Cain&Abel。

下面先來了解下Cain&Abel這款工具的名字來源,其實這也是我偶然看到《圣經(jīng)》才知道 的,Cain在《圣經(jīng)》中指亞當(dāng)和夏娃的大兒子該隱,Abel在《圣經(jīng)》中指亞當(dāng)和夏娃的小兒子 亞伯。雖為兄弟兩人,但最后結(jié)果卻是兄弟相殘后,一人死一人被貶至凡間受難。Cain&Abel 的作者也是想以此告訴使用者,技術(shù)及工具是雙刃劍,用途和造成的后果完全取決于使用者本身。

官方網(wǎng)站:

 

截獲及坡解無線加密數(shù)據(jù)

 

Cain的安裝很簡單,下載后直接雙擊安裝即可。安裝完畢后桌面會出現(xiàn)一個Cain的圖 標(biāo),打開后的工具主界面如圖7-2所示。

 

截獲及坡解無線加密數(shù)據(jù)

圖7-2

 

導(dǎo)入加密數(shù)據(jù)報文

④打開Cain后,選擇Cracker(坡解)選項,選擇左邊分類項中下方的802.llCaptures(802.11捕獲),然后在右邊空白處右擊,在彈出的快捷菜單中選擇Add to list(加入列表)命令,來導(dǎo)入獲取的無線WEP或者WPA-PSK加密數(shù)據(jù)包,比如事先使用Airodump-ng收集的無線加密數(shù)據(jù)包,如圖7-3所示。

 

截獲及坡解無線加密數(shù)據(jù)

 

如圖7—4所示,這里導(dǎo)入的數(shù)據(jù)包就是前面收集的名為yang-01.cap的文件。

 

截獲及坡解無線加密數(shù)據(jù)

圖7-4

 

@在導(dǎo)入成功之后,就會顯示圖7—5所示的數(shù)據(jù)包大小及類型。

 

截獲及坡解無線加密數(shù)據(jù)

圖7-5

 

對無線加密數(shù)據(jù)包進(jìn)行解密。

◇接著,在該數(shù)據(jù)包上右擊,在彈出的快捷菜單中選擇Decode

(解密)命令,也可說是***,如圖7-6所示。

@會看到圖7-7所示的解密處理界面,為方便新人能夠更方

截獲及坡解無線加密數(shù)據(jù)

便

 

地學(xué)習(xí),下面分別解釋這些參數(shù)選項。

●Input Filename:不需要再輸入,此處顯示的為之前導(dǎo)入的無 線加密數(shù)據(jù)包,這里就是yang-Ol.cap。

●Output Filename:也不需要再輸入,此處顯示的是解密后 的數(shù)據(jù)包名稱及保存位置,默認(rèn)是在同一目錄下,只是名 稱后加上-dec,其中dec就是decrypt解密的簡寫,這里對 圖7-6 應(yīng)的就是yang-Ol-dec.cap。

●WPA Key:輸入事先坡解出的WPA-PSK密碼,這里就以WPA-PSK加密數(shù) 據(jù)包為例,若是WEP加密的,就選擇下方的WEP,輸入坡解出的WEP密碼 即可。

 

截獲及坡解無線加密數(shù)據(jù)

圖7-7

 

@只要輸入的密碼是正確的,那么Cain會立即將導(dǎo)入的無線加密數(shù)據(jù)包解密,并保

存為另一個文件。如圖7-9所示,這里就是yang-Ol-dec.cap。在解密過程中,當(dāng)前

界面的右下角會有進(jìn)度顯示。

 

截獲及坡解無線加密數(shù)據(jù)

圖7-8 圖7-9

 

查看解密完成后的無線加密文件。

@直接對比一下,先使用Wireshark打開已加密的yang-Ol.cap文件,如圖7-10所示,可以看到在Protocol(協(xié)議)一列顯示為“IEEE 802.11”,即只能顯示出無線網(wǎng)絡(luò)數(shù)據(jù),但是由于加密的原因,無法看到具體交互的協(xié)議類型,比如DNS、HTTP或者其他類型。

 

截獲及坡解無線加密數(shù)據(jù)

囹7-10

 

@接下來,使用Wireshark打開解密完成的yang-Ol-dec.cap文件,如圖7-11所示,就可以看到之前被加密的無線數(shù)據(jù)報文已經(jīng)全部被完整地還原成未加密狀態(tài)。此時,可以輕松地看到TCP、DNS、HTTP等不同類型的數(shù)據(jù)報文了。

 

截獲及坡解無線加密數(shù)據(jù)

圖7-11

 

接下來就可以開始分析捕獲的無線數(shù)據(jù)報文了。

分析MSN/QQ/淘寶旺旺聊天數(shù)據(jù)

對于MSN而言,直接在Wireshark的Filter文本框中輸入msnms迸行協(xié)議過濾后, 即可看到圖7-12所示的MSN交互內(nèi)容。其中,可以很明顯地看到每一個聊天的賬戶 ID,如圖7-12所示,賬戶名為longaslast@hotmail.com的用戶正在和其他幾個MSN好友 聊天。

 

截獲及坡解無線加密數(shù)據(jù)

 

在圖7-13中,可以清楚地看到如下所示的編碼,此為UTF-8的MSN編碼,即是聊天 的內(nèi)容。

 

截獲及坡解無線加密數(shù)據(jù)

 

在將其對應(yīng)的十六進(jìn)制編碼轉(zhuǎn)貼到轉(zhuǎn)換器中的UTF-8文本框中,就可以看到圖7-14所 示的內(nèi)容,已經(jīng)成功地轉(zhuǎn)換成中文了,即Text 文本框中的內(nèi)容。換句話說,使用無線網(wǎng)絡(luò)進(jìn)行 MSN通話的聊天內(nèi)容就被截獲了,并且輕易地 還原了!

 

截獲及坡解無線加密數(shù)據(jù)

 

對于QQ而言,直接在Wireshark的上部名 為Filter即過濾的空白處,輸入oicq進(jìn)行協(xié)議過 濾后,即可看到圖7-15所示的QQ交互內(nèi)容。 其中,可以很明顯地看到每一個聊天的QQ號碼,如圖7-15中黑榧所示,QQ號碼為2894XXXX1的用戶正在和其他幾個QQ好友聊天。

對于阿里旺旺而言,直接在Wireshark的上部Edit(編輯)菜單中選擇Find Packet 命令即查找數(shù)據(jù)包,接著在打開的窗口中選擇String單選按鈕即字符串,然后在其下的 =i m。『:文本框中輸入關(guān)鍵字wangwang,此時該文本框會變成綠色。然后單擊右下角的Find按鈕 開始查找,即可看到圖7-16所示的阿里旺旺登錄交互內(nèi)容。其中,如圖7-16中黑框所示, 由于阿里旺旺與淘寶賬戶關(guān)聯(lián),所以我們能看到賬戶名為xiaolaXXXX15的用戶正在登錄 淘寶網(wǎng)站中。

 

截獲及坡解無線加密數(shù)據(jù)

 

同樣的道理,還可以對使用Yahoo messager、Skype等聊天工具對交互的數(shù)據(jù)報文進(jìn)行 還原,這里就不再舉例了。

分析E-mail/論壇賬戶名及密碼

除了上面所說的聊天工具外,在對指定的無線AP進(jìn)行長時間無線監(jiān)聽及抓包后,是可 以截獲到無線客戶端在進(jìn)行論壇登錄時所使用的賬戶及密碼的。由于獲取的無線數(shù)據(jù)包可能 比較大,比如大小約為50MB左右,那么為方便查找,可以通過關(guān)鍵字過濾來實現(xiàn)。對于已 經(jīng)解開了WEP加密的無線數(shù)據(jù)報文,具體步驟如下:

④使用Wireshark打開解密后的無線數(shù)據(jù)包,在Edit(編輯)菜單中選擇Find Packet(查找數(shù)據(jù)包)命令,如圖7-17所示。

②當(dāng)看到圖7-18所示的界面后,選擇String(字符串)單選按鈕,然后在其下的文本框中輸入關(guān)鍵字pass,此時該文本框會變成綠色。然后單擊右下角的Find接鈕,或者按【Enterl鍵。

 

截獲及坡解無線加密數(shù)據(jù)

圖7-17 圖7—18

 

對于論壇登錄賬戶的截獲來說,通過這樣的方式就可以找到包含論壇賬戶名稱及密 碼的數(shù)據(jù)包。圖7-19所示為截獲的某論壇登錄賬戶及密碼,username-后為論壇登錄賬戶,password=后為登錄密碼。這是由于絕大多數(shù)論壇都沒有加密措施,而是使用明文登錄的。

 

截獲及坡解無線加密數(shù)據(jù)
截獲及坡解無線加密數(shù)據(jù)

 

分析Web交互數(shù)據(jù)

除了查看到聊天、論壇、郵箱的敏感數(shù)據(jù)之外,還可以查看對方當(dāng)前正在訪問的網(wǎng)址。 這里使用Wireshark打開截獲的無線數(shù)據(jù)包,如圖7-21所示。

 

截獲及坡解無線加密數(shù)據(jù)

 

在Protocol欄中可以看到DNS查詢報 文,該報文表示當(dāng)前用戶正試圖訪問某個 站點,可以清楚地看到已連接到該無線接 入點的客戶端當(dāng)前正在查看的網(wǎng)站是http://bigpack.blogbus.com,這是我的博客。

攻擊者也可以使用Windows下的另一款 功能強(qiáng)大的工具OmniPeek打開截獲的無線 數(shù)據(jù)包,然后從已截獲的數(shù)據(jù)包中直接列出 對方已經(jīng)瀏覽的站點及頁面,如圖7-22所示。 由于OmniPeek比較復(fù)雜,感興趣的朋友可以 再研究一下。

 

截獲及坡解無線加密數(shù)據(jù)

 

分析Telnet交互數(shù)據(jù)

如圖7-21所示,對于捕獲到的FTP、Telnet等交互數(shù)據(jù),我們還可以進(jìn)行細(xì)節(jié)化的分析。

 

截獲及坡解無線加密數(shù)據(jù)

 

比如在補(bǔ)獲的數(shù)據(jù)包上可以分析整體數(shù)據(jù)流,如圖7-22所示,右擊任意一個Telnet類 型數(shù)據(jù)包,在彈出的快捷菜單中選擇Follow TCP Stream命令跟蹤數(shù)據(jù)流即可。

 

截獲及坡解無線加密數(shù)據(jù)

圖7-22

 

在接下來打開的窗口中,我們就能看到詳細(xì)的數(shù)據(jù)交互分析。如圖7-23中黑框所示, 分別有登錄賬戶及密碼、登錄成功后輸入的每一個命令以及Telnet服務(wù)器的回復(fù)信息。這一 切就是因為Telnet協(xié)議沒有加密的緣故。

 

截獲及坡解無線加密數(shù)據(jù)

 

除了上面提及的,Wireshark還可以做很多。不過這些基于數(shù)據(jù)包分析的工作還是留給 讀者去深入試驗。

国产三级伦理在线| 欧美一级大黄| 国产乱码一区二区三区| 男人的天堂在线| 在线成人av| 一级毛片在线观| 欧美一二三在线| 亚洲一区自拍偷拍| 欧美日韩国产精品自在自线| 国产丝袜一区二区| 黄色av网站在线看| 超碰这里只有精品| 精品欧美激情在线观看| 石原莉奈在线亚洲三区| 国产精品久久久久三级| 欧美另类高清zo欧美| 在线免费看黄av| 在线天堂新版最新版在线8| 久久影院资源站| 免费日韩av片| 国产精品第五页| 日韩你懂的电影在线观看| 国产日韩精品在线看| 久久亚洲精品中文字幕| 午夜国产欧美理论在线播放| 不卡影院免费观看| 欧美在线制服丝袜| 青青草免费在线| 久久天天久久| 亚洲女人av| 国产精品美女久久久久久久久| 欧美日韩成人综合在线一区二区 | 精品国产乱码| 日本不卡不码高清免费观看| 一区二区高清免费观看影视大全| 亚洲国产美女久久久久 | 美女视频一区二区| 亚洲永久免费视频| 1pon在线| av成人在线播放| 91久久中文| 亚洲综合一区二区精品导航| 国产激情二区| 成人亚洲免费| 日本在线不卡视频一二三区| 天天射综合影视| 深夜福利免费在线观看| 日本一区二区三区视频在线看 | 国产精品77777竹菊影视小说| 日本福利一区二区| 午夜在线视频播放| 五月天久久777| 国产精品色哟哟| 麻豆福利视频| 视频在线一区| 大桥未久av一区二区三区中文| 91精品国产综合久久久久久漫画| 欧美videosex性极品hd| 国产在线不卡| 亚洲va国产天堂va久久en| 青青久在线视频免费观看| 国产精品自拍区| 国产精品久久久久毛片软件| 日本欧美亚洲| 人人精品视频| 中文字幕一区二区三中文字幕| 日本特黄a级高清免费大片| 免费看av成人| 国产成人亚洲精品青草天美| 欧美刺激午夜性久久久久久久| 日韩激情电影| 蜜臀av性久久久久蜜臀aⅴ流畅| 黑人欧美xxxx| 国产乱码午夜在线视频| 三级在线观看一区二区| 91精品国产品国语在线不卡| 99re66热这里只有精品4| 韩国av一区二区三区四区| 欧美成人精品3d动漫h| 欧美日韩破处视频| 91香蕉视频污| 日韩欧美亚洲系列| 欧美日韩一视频区二区| 欧美午夜免费电影| 久久久精品一区二区毛片免费看| 国产精品123| 绯色av一区| 欧美aa国产视频| 欧美少妇xxx| 欧美日韩国产网站| 97久久精品人人做人人爽50路| 香港经典三级在线| 久久精品国产www456c0m| 福利一区福利二区微拍刺激| 韩国精品一区| av电影一区二区| 亚洲色图另类色图| 亚洲国产精品第一区二区| 91精品国产91热久久久做人人| 日韩影片在线观看| 亚洲精品中文字幕乱码三区 | 免费看欧美美女黄的网站| 亚洲欧美国产精品| 亚洲无中文字幕| 精品区一区二区| 欧美一区三区| 91精品国产麻豆国产自产在线| 国产精品一区二区三区美女| 午夜av电影一区| 国产成人精品一区二区三区免费| 久久精品免费在线观看| 欧洲黄色一区| 久久久久成人黄色影片| 在线你懂的视频| 91亚洲精品久久久蜜桃网站| 国产福利视频在线观看| 国产.欧美.日韩| 欧美激情二区| 波多野结衣中文一区| 日本电影全部在线观看网站视频| 国内精品自线一区二区三区视频| 日中文字幕在线| 国产精品自拍在线| 日本在线人成| 91麻豆国产在线观看| 欧美黑人猛交的在线视频| 久久久久一区二区三区四区| av福利导福航大全在线| 国产精品高潮久久久久无| 天堂√8在线中文| 亚洲欧美二区三区| 亚洲狼人在线| 欧美影院午夜播放| 禁断一区二区三区在线| 日韩欧美国产一区在线观看| 四虎国产精品免费观看| 亚洲国产精品99| 亚洲每日更新| 理论在线观看| 91片黄在线观看| 欧美三区四区| 91国偷自产一区二区三区成为亚洲经典 | a级毛片免费观看在线| 99久久99精品久久久久久| av文字幕在线观看| 99久久免费视频.com| 国产69精品久久久久按摩| av高清久久久| 欧美天堂视频| 国产亚洲午夜高清国产拍精品| 亚洲精选中文字幕| 麻豆精品精品国产自在97香蕉| 亚洲精品视频在线播放| 久久激情久久| 欧美男同性恋视频网站| 综合久久十次| 最近中文字幕在线中文视频| 丁香六月久久综合狠狠色| 午夜伦理福利在线| 91国偷自产一区二区三区成为亚洲经典 | 日日夜夜精品| 色噜噜久久综合| 亚洲欧美伊人| 免费网站成人| 亚洲国产综合在线| 成人影视亚洲图片在线| 宅男深夜视频| 久久亚洲欧美国产精品乐播| 欧美一级片网址| 亚洲精品国产拍免费91在线| 激情小说亚洲一区| 欧美韩国亚洲| 精品久久久久久久一区二区蜜臀| 日韩电影在线观看一区| 激情av在线播放| 在线日韩一区二区| 9久re热视频在线精品| 深夜国产在线播放| 欧美性大战久久久久久久| 亚洲免费综合| 日韩电影av| 亚洲第一视频网站| 成人国产电影网| 98视频精品全部国产| 人人在线97| 亚洲视频你懂的| 亚洲综合专区| 三级网站视频在在线播放| 欧美日韩亚洲国产综合| 免费成人在线网站| 成人精品在线| 黄页网站免费在线观看| 亚洲精品中文在线影院| 狠色狠色综合久久| 亚洲小少妇裸体bbw| 精品伊人久久97| 国产精品欧美久久久久一区二区| 999国产精品| 日本三级一区| 亚洲精品一区二区三区婷婷月 |