首頁 收藏 QQ群
 網(wǎng)站導(dǎo)航

ZNDS智能電視網(wǎng) 推薦當(dāng)貝市場

TV應(yīng)用下載 / 資源分享區(qū)

軟件下載 | 游戲 | 討論 | 電視計算器

綜合交流 / 評測 / 活動區(qū)

交流區(qū) | 測硬件 | 網(wǎng)站活動 | Z幣中心

新手入門 / 進階 / 社區(qū)互助

新手 | 你問我答 | 免費刷機救磚 | ROM固件

查看: 155527|回復(fù): 42
上一主題 下一主題
[經(jīng)驗&教程]

WiFi的原理以及各種算法!小白勿進!

  [復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2016-5-26 10:27 | 只看該作者 |只看大圖 回帖獎勵 |倒序瀏覽 |閱讀模式 | 來自浙江

WiFi的原理以及各種算法!小白勿進!
首先大家要明白一種數(shù)學(xué)運算,它叫做哈希算法(hash)。哈希算法將任意長度的二進制值映射為較短的固定長度的二進制值,這個小的二進制值稱為哈希值。哈希值是一段數(shù)據(jù)唯一且極其緊湊的數(shù)值表示形式。如果散列一段明文而且哪怕只更改該段落的一個字母,隨后的哈希都將產(chǎn)生不同的值。要找到散列為同一個值的兩個不同的輸入,在計算上是不可能的,所以數(shù)據(jù)的哈希值可以檢驗數(shù)據(jù)的完整性。一般用于快速查找和加密算法。
WiFi的原理以及各種算法!小白勿進!
這是一種不可逆運算,你不能通過運算結(jié)果來求解出原來的未知數(shù)是多少,有時我們還需要不同的未知數(shù)通過該算法計算后得到的結(jié)果不能相同,即你不太可能找到兩個不同的值通過哈希得到同一個結(jié)果。哈希是一類算法的統(tǒng)稱,通常哈希算法都是公開的,比如MD5,SHA-1等等。; 我們平時說的WPA密碼其實叫PSK(pre-shared key),長度一般是8-63字節(jié),它加上SSID通過一定的算法可以得到PMK(pairwise master key)。PMK=SHA-1(ssid,psk) ,PMK的長度是定長的,都是64字節(jié)。由于計算PMK的過程開銷比較大,是我們破解花費時間長的關(guān)鍵,所以采用以空間換時間的原則把PMK事先生成好,這個事先生成好的表就是常說的HASH表(生成PMK的算法是一種哈希),這個工作就是用airlib-ng這個工具來完成的,我們的快速破解就是這么來的。
認證的時候會生成一個PTK(pairwise temporary),這是一組密鑰,具體細節(jié)不詳細說了,它的生成方法也是采用的哈希,參數(shù)是連接的客戶端MAC地址、AP的BSSID、A-NONCE、S-NONCE、PMK,其中A-NONCE和S-NONCE是兩個隨機數(shù),確保每次連接都會生成不同的PTK。PTK的計算消耗很小。PTK加上報文數(shù)據(jù)采用一定的算法(AES或TKIP),得到密文,同時會得到一個簽名,叫做MIC(message integrality check),tkip之所以被破解和這個mic有很大關(guān)系。四次握手包中含有以上的哪些東西呢?客戶端的MAC地址,AP的BSSID,A-NONCE,S-NONE,MIC,最關(guān)鍵的PMK和PTK是不包含在握手包里的!
認證的原理是在獲得以上的所有參數(shù)后,客戶端算出一個MIC,把原文連同MIC一起發(fā)給AP,AP采用相同的參數(shù)與算法計算出MIC,并與客戶端發(fā)過來的比較,如果一致,則認證通過,否則失敗。目前的破解方法是我們獲得握手包后,用我們字典中的PSK+ssid先生成PMK(如果有HASH表則略過),然后結(jié)合握手包中的(客戶端MAC,AP的BSSID,A-NONCE,S-NONCE)計算PTK,再加上原始的報文數(shù)據(jù)算出MIC并與AP發(fā)送的MIC比較,如果一致,那么該PSK就是密鑰。
目前最耗時的就是算PMK,可謂破解的瓶頸。即使搞定了運算量的問題,海量的密鑰存儲也是個問題(PMK都是64字節(jié)長度)! 最近出來的tkiptun-ng只是可以解開使用tkip加密了的數(shù)據(jù)包,并不是說能夠快速算出PMK或PSK。如果感興趣,可以到書店看看講哈希的書,說不定你把這些HASH算法都破解出來了。
WiFi的原理以及各種算法!小白勿進!
wpa_supplicant套件中有個小工具,叫做wpa_passphrase,它和airolib-ng的作用差不多,都是用來生成PMK,在backtrack中應(yīng)該自帶這個工具。比如有個ssid為TP-LINK,PSK是12345678,那么生成PMK的方法就是wpa_passphrase TP-LINK 12345678,結(jié)果應(yīng)該是這樣:
network={ ssid="TP-LINK"
#psk="12345678"
psk=1eecc652f354863e9f985a96d48545c4994e0d21b04955432b60c2600c0743da 其實就是PMK了,一般在電腦上運行查看無線密碼的軟件就是得到這個,把后面的直接輸入到無線客戶端中就可以連上該ssid,相當(dāng)于輸入了12345678,生成PMK的過程是不可逆的,即無法通過這段代碼來逆推得到12345678??梢钥吹酵瑯邮莗sk是12345678,如果ssid名字改變,那么pmk就會發(fā)生改變,這就是為什么用airolib-ng建表是只能按ssid生成。

上一篇:那年青春正好網(wǎng)盤高清全集資源
下一篇:沒有WIFI怎么辦?5大妙招教你搞定!
沙發(fā)
 樓主| 發(fā)表于 2016-5-26 10:27 | 只看該作者 | 來自浙江
回復(fù) 支持 反對

使用道具 舉報

板凳
發(fā)表于 2016-5-26 10:30 | 只看該作者 | 來自四川
小手一抖,金幣拿走。
回復(fù) 支持 反對

使用道具 舉報

地板
發(fā)表于 2016-5-26 10:46 | 只看該作者 | 來自江西
強烈支持樓主ing……
回復(fù) 支持 反對

使用道具 舉報

5#
發(fā)表于 2016-5-26 10:48 | 只看該作者 | 來自浙江
強烈支持樓主ing……
回復(fù) 支持 反對

使用道具 舉報

6#
發(fā)表于 2016-5-26 10:52 | 只看該作者 | 來自浙江

正需要這個,真是難得的好帖   感謝樓主的分享!
回復(fù) 支持 反對

使用道具 舉報

7#
發(fā)表于 2016-5-26 17:06 | 只看該作者 | 來自廣西
強烈支持樓主ing……
回復(fù) 支持 反對

使用道具 舉報

8#
發(fā)表于 2016-5-27 08:32 | 只看該作者 | 來自北京
強烈支持樓主ing……
回復(fù) 支持 反對

使用道具 舉報

9#
發(fā)表于 2016-5-27 11:05 來自ZNDS手機版 | 只看該作者 | 來自廣西
看帖
回復(fù) 支持 反對

使用道具 舉報

10#
發(fā)表于 2016-5-27 15:54 | 只看該作者 | 來自海南
很給力,ZNDS有你更精彩!
回復(fù) 支持 反對

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

Archiver|新帖|標簽|軟件|Sitemap|ZNDS智能電視網(wǎng) ( 蘇ICP備2023012627號 )

網(wǎng)絡(luò)信息服務(wù)信用承諾書 | 增值電信業(yè)務(wù)經(jīng)營許可證:蘇B2-20221768 丨 蘇公網(wǎng)安備 32011402011373號

GMT+8, 2025-1-10 01:35 , Processed in 0.070549 second(s), 14 queries , Redis On.

Powered by Discuz!

監(jiān)督舉報:report#znds.com (請將#替換為@)

© 2007-2024 ZNDS.Com

快速回復(fù) 返回頂部 返回列表