破解无线过滤MAC的一种办法

MAC 地址是由48位二进制数组成的,前24位为OUI组织分配的,后24位为厂商标识的,MAC地址就如同我们身份证上的身份证号码,具有全球唯一 性。

网卡的物理地址通常是由网卡生产厂家烧入网卡的EPROM(一种闪存芯片,通常可以通过程序擦写)。

对于无线网络管 理员来说,启用MAC地址过滤,可以阻止未经授权的无线客户端访问AP及进入内网,这确实可以阻止一部分恶意的攻击行为。不过,单纯地依靠MAC地址过滤 来阻止攻击者是不可靠的。

而未被授权的客户端,无论是通过有线还是无线的方式,都无法访问无线路由器,会弹出“无法显示网页”的错误提 示。那么,无线攻击者是如何突破无线接入点MAC地址过滤的?

破解无线过滤MAC

首先要找到 WildPackets AiroPeek NX软件所支持监测无线网卡,本文用的是卡王。并下载相应的WildPackets AiroPeek NX 所定制的驱动程序。将驱动更改为所定制的驱动程序。
测试目的:破解无线过滤MAC

测试系统:WINXP/SP2

无 线网卡:Cisco AIR-CB21AG-A-K9
测试软件:Network Stumbler、WildPackets AiroPeek
1. 破解MAC地址前要了解SSID、频道和密码(破解SSID和密码请参考上面)下面步骤和破解SSID差不多。

打 开WildPackets AiroPeek NX软件,单击WildPackets AiroPeek NX 中的 New Capture 按钮:

出 来了 Caputer 设置对话框-802.11,设置刚刚Network Stumbler所嗅测出来的AP所在的频 段:11,ESSID:cooaoo,Edit key sets...输入所破解到密码,点确定就进行抓包了。

有 抓到包后,点Wireless statistics小图标,就可以看到了。

cooaoo 下面的MAC:00:18:F8:41:7B:33是无线路由的MAC地址,可以在Network Stumbler看到。 MAC:00:19:D2:4C:C9:8D就是合法的MAC地址了

也 可以点stop capture查看合法无线客户端交换数据了,当然可以丛中分析各种东东了,比如MSN聊天内容...

获得合法无线客户 端MAC
Windows下可以使用OmniPeek、Wireshark、Ethereal、Aircrack- ng for Windows等工具实现对客户端MAC的拦截,Linux可用Kismet、Aircrack-ng中的airodump-ng等来实 现。需要注意的是,若目标网络采用WEP或者WPA加密的话,有时需先行破解再对数据包解密方可看到客户端MAC。
更改MAC来伪造身份
在 Windows下:
方法1:如果你足够幸运,也许不需要太复杂的方法就可以修改无线网卡MAC,前提是你的无线网卡驱动携带了这项功能。可以通过 在对应的无线网卡的属性选择网卡配置---高级来查看,若出现“Locally Administered MAC Address”,即可在右侧位置输 入预伪造的MAC,确定即可。
方法2:虽然通过修改注册表中的相关键值,也可以达到修改MAC的目的,但很多时候,使用这款来自台湾的专业MAC 修改工具SMAC会更有效率。

SMAC是一个强大的也是一个易于使用的和直观的Windows MAC地址修改应用软件,它允许用户为在 Windows 2000、XP和 2003 Server系统上的几乎任何的NIC转换MAC地址,而不管这些NIC产品是否允许修改。呵呵,经我测 试,不仅支持有线网卡,还支持无线网卡,甚至蓝牙设备地址的修改。实为不可多得的利器

(0)

相关推荐

  • 无线路由器怎么设置过滤MAC地址?

    众所周知,无线路由器是应用于用户上网、带有无线覆盖功能的路由器,已经成为了家中不可少的无线网络设备,然而无线网络的普及也会给无线网络的安全带来威胁,那么我们可以通过无线MAC地址过滤功能来更好的保护无 ...

  • 教你破解无线密码

    安卓教程:教你破解无线密码 用的是ubuntu系统,没用linux系统的至少要在WIN里面安装ubuntu.1.安装aircrack-ng在终端中输入 sudo apt-getinstall airc ...

  • 安卓设备连接Mac的三种简单方法

    mac设备是苹果出品的桌面系统,以高冷而闻名,不同于我们平常使用的windows系统,mac系统对软件硬件的兼容性很差,比如我们常用的豌豆荚.应用宝.360助手就不能直接支持安卓手机连接mac系统,然 ...

  • 如何破解无线密码?

    当自己的电脑上搜到了无线信号,你是否心动了呢?下面我将根据自己的一些,与大家分享,如何破解无线网络密码! 操作方法 01 其实破解无线网络密码的方法有很多很多.首先你在网上下载一个"BT4& ...

  • BT5暴力破解无线Wi-Fi登录密码

    BT5是圈内非常著名的黑客攻击平台,是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等.Back Track因可以方便的破解无线网络而出名,这里分享如何使用BT5破解Wi- ...

  • 普通USB口也行两种办法直接给iPad充电

    相信很多人都有iPad,但充电都离不开原配的充电器.因为用USB口充电会显示"不在充电"或"没有充电".真的不能充?其实也可以啦,这里介绍两种办法. 步骤/方法 ...

  • Win7系统下无线网络无法连接的解决办法

    有网友给小编反应大家无线网络无法连接导致联网连不上去,这种情况很多是网友的设置出了问题,那是一些小白朋友不会将无线网络的端口给关闭掉了原因,那么小编就来讲解无线网络无法连接的解决方法吧。就以win7系 ...

  • 分享EXE电子书的两种办法以便和朋友无限制的分享

    从网上下载的某些EXE电子书,许多都需要用户名和密码登录后才能阅读,若想和朋友一道分享这些电子书,就得连同用户名和密码都交给他们,谁愿意这样做呢?要解除这种限制,最好的办法就是把这些EXE电子书转换为 ...

  • 简单易上手 固态硬盘SSD安装WIN7系统的3种办法

    8月SSD再掀降价潮,一线品牌120GB SSD跌至599元,不少二线品牌64GB SSD更是跌破400元。SSD的读写速度普遍超过500MB/秒,素有电脑性能加速器的美称。DIY爱好者按耐不住购买S ...