取代奶瓶Minidwep-gtk 破 WPA 全攻略

 目录

1、 CDlinux 下使用 minidwepgtk 获取握手包并使用自带的字典破解

2、 自带的字典破解不出密码时使用 U 盘外挂字典继续暴力破解密码

3、 将握手包拷贝到 Windows 系统下使用 ewsa 工具高速破解密码

4、破解 WPA 加密“握手包”字典的制作

一、CDlinux 下使用 minidwepgtk 获取握手包并使用自带的字典破解

插好网卡,在 minidwep-gtk 上面点鼠标右键选择执行。

跳出警告的对话框点 OK 就可以了。

点 OK 后出现设置的窗口

把加密方式修改为“WPA/WPA2”,然后点“扫描”。

扫描到一个 WPA2 的信号并且有一个无线客户端在线。

点击“启动”开始攻击无线客户端……..

如果没有客户端在线就点击“启动”程序会进入等待客户端出现再继续攻击的状态。

攻击中……………………

攻击到客户端断线在自动连接就可以获取到“握手包”了。

跳出下面的画面就是得到了“握手包”,选择 YES 在点 OK 进入字典的选择界面。

wordlist.txt 就是工具自带的字典,选择后点 OK 开始暴力破解密码。

暴力破解密码中………………………

时间的长短与字典的大小和字典中有无正确的密码有关系。

自带的字典跑完都没有找到密码,点 OK 进入下一步。

提示将“握手包”拷贝到硬盘。

二、使用 U 盘外挂字典继续暴力破解密码

关闭拷贝“握手包”的提示

插入 U 盘,CDlinux 自动打开 U 盘里的根目录。关闭 U 盘的文件管理器。

如果是虚拟机启动要在“虚拟机→可移动设备”里面加载 U 盘并选择自动安装 USB 驱动

准备好后点击“跑字典”

出现选择“握手包”的界面,就是我们先抓到的握手包。

点 file System 再进入 tmp 文件夹

00:0F:B5:E9:88:54handshake.cap 就是我们先抓到的“握手包”

选择他在点 OK

提示找到一个“握手包”,点选“握手包”并点 OK

跳出选择字典的界面:选择 U 盘的字典就点 disk  、选择光盘里的字典就选择 CDLINUX

我这里点 disk 进入 U 盘选择了一个字典并点 OK 开始暴力破解

暴力破解中………………………

破解速度和字典的大小有直接关系,只要字典中有正确的密码存在就一定可以破解出来的。

看密码出来了,WPA KEY:后面的 19700101  就是密码

三、将握手包拷贝到 Windows 系统下使用 ewsa 工具高速破解密码

关闭所有的窗口回到桌面,点 Home 打开文件管理器。

点“文件系统→tmp 文件夹”进入“握手包”的目录。

在“握手包”上点鼠标的右键选择“重命名”

因为这个文件名在 Windows 系统下是不允许的,将无法拷贝这个文件到 U 盘。

以被破解的信号名字重命名,注意 .cap 不能更改。

在改好名字的“握手包”上点鼠标的右键选择“发送到→U 盘”

点击桌面的 U 盘图标查看是否保存成功

启动 ewsa 并设置为中文

点导入数据→导入 AP 目标数据文件

选择刚才 U 盘里面拷贝出来的“握手包”点打开。

打开后“握手包”再点 OK

点选项→新建字典选项

添加一部字典也可以是多部字典后点 OK

选择要暴力破解的“握手包”并点开始攻击

正在暴力破解中………………..

密码出来了……………..呵呵!

我的破电脑显卡不被软件支持只是纯 CPU 跑的速度已经很快了,如果是 4 核 CPU 加一块好

显卡每秒跑字典的速度可以达到一万以上。

Elcomsoft Wireless Security Auditor

ElcomSoft  是一家俄罗斯软件公司,出品过不少密码破解软件,涉及  Office、SQL、PDF、EFS 等等。近日 ElcomSoft 又推出了“Wireless Security Auditor ”,号称可以利用 GPU 的运算性能快速攻破无线网络密码,运算速度相比使用 CPU 可提高最多上百倍。本软件的工作方式很简单,就是利用词典去暴力破解无线 AP 上的 WPA 和 WPA2 密码,还支持字母大小写、数字替代、符号顺序变换、缩写、元音替换等 12 种变量设定,在 ATI 和 NVIDIA 显卡上均可使用。

它还通过尝试恢复对  WiFi  通信进行加密的  WPA/WPA2  PSK  初始密码来帮助系统管理员实现对无线网络安全的监控。通过运用由两大显卡制造商  ATI  和  NVIDIA  提供的硬件加速技术,Elcomsoft  Wireless  Security  Auditor  已逐渐成为市场上最快速且最具成本效益的WiFi  密码恢复和无线安全监控工具之一。

说通俗点就是用 EWSA 加载“握手包”并通过电脑的 CPU 和 GPU 来跑字典快速完成暴力破解

四、破解 WPA 加密“握手包”字典的制作

根据上面的实战大家可以看出  WPA  的加密只要有合理的字典一样可以很快就破掉的, 所以我们只要根据中国人特点生成有针对性的字典就可以了!

1、一般有常用的弱密码如  1234567890  和常用的英文单词

2、生日密码也是大家用的最多的密码

3、在就是手机号和座机号码做密码(根据当地电话号码段生成)手机号码段查询:http://mobile.tool.la/sheng/

给大家提供 3 个好用的字典生成工具

 

出处:http://wenku.baidu.com/view/13e9a9cd02d276a201292e22.html

Minidwep-gtk字典 破 WPA相关推荐

  1. 深入 WEP和 WPA密码原理

    深入 WEP和 WPA密码原理 1 概述 目前情况下: WEP的破解为利用加密体制缺陷,通过收集足够的数据包,使用分析密算法还原出密码. WPA目前没有加密体制的缺陷可被利用,破解WPA密码使用的是常 ...

  2. 深入 WEP和 WPA密码原理 1

    深入 WEP和 WPA密码原理   1  概述  目前情况下: WEP的破解为利用加密体制缺陷,通过收集足够的数据包,使用分析密算法还原出密码. WPA目前没有加密体制的缺陷可被利用,破解WPA密码使 ...

  3. [backtrack教程]从零开始,教你如何破解WEP、WPA无线网络

    http://www.backtrack.org.cn/viewthread.php?tid=1000 [backtrack教程]从零开始,教你如何破解WEP.WPA无线网络 教程, 网络, WPA, ...

  4. 从零开始,教你如何破解WEP、WPA无线网络 密码

    近些年无线技术发展迅速,越来越多的用户开始使用无线网络,最近新搬到一小区没有安装网络,后面想到以前出差时在机场用过无线网络,小区内是否也有无线网络呢?随便一搜,果然有几个无线网络信号,于是打起了免费蹭 ...

  5. 从零开始破解WEP、WPA无线网络

    以前出差时在机场用过无线网络,小区内是否也有无线网络呢?随便一搜,果然有几个无线网络信号,于是打起了免费蹭网的主意,但信号最好的几个网络的WEP或WPA密码成为了一个门坎,于是在公司上网查到相关资料, ...

  6. 无线WEP、WPA加密与解密原理

    1 概述 目前情况下:  WEP的破解为利用加密体制缺陷,通过收集足够的数据包,使用分析密算法还原出密码.  WPA目前没有加密体制的缺陷可被利用,破解WPA密码使用的是常规的字典攻击法.  所以在破 ...

  7. 利用Kali自带的Aircarck-ng工具包 渗透 wap/wap2加密模式的无线WIFI,超详细。(Aircrack-ng跑字典(pojie)全过程)2020.1

    链接: 前言:无线网卡选择,环境详尽信息. 链接: Kali网卡驱动安装及相关问题解决(2020.1). 链接: 在Kali中 利用工具Fluxion渗透wpa/wpa2加密WiFi 详细步骤(小白适 ...

  8. 企业级无线渗透与无线数据浅析

    0x00 企业级无线渗透 注: 这篇文章里我详细说一下针对企业802.1X的安全解析,还有一些针对数据协议的分析方法和浅析关于个人渗透太多太啰嗦我就不写了,有机会在说. 因为我不想一部分一部分的写,所 ...

  9. 如何抓取无线网络数据包

    结论: Mac: airport, tcpdump Windows: Omnipeek Linux: tcpdump, airmon-ng 以太网里抓包很简单,各种软件一大把,什么Wireshark, ...

  10. Kali Linux 无线渗透测试入门指南 第四章 WLAN 加密缺陷

    第四章 WLAN 加密缺陷 作者:Vivek Ramachandran, Cameron Buchanan 译者:飞龙 协议:CC BY-NC-SA 4.0 简介 任何人对于内存的需求,都不会超过64 ...

最新文章

  1. effective C++ 读书笔记(11-28)
  2. c++网络通信(与服务器通信聊天)和c#网络通信
  3. Liunx中进程和计划任务管理
  4. cout的输出格式初探
  5. PC上虚拟机中安装NW 7.02 ABAP试用版
  6. Stack Pointer Tracker
  7. 机器学习实战:使用lightGBM预测饭店流量
  8. JS 几种数据类型及其转换
  9. 测试开发新手:从0到1开展性能测试必备的性能测试要点!
  10. Win10系统怎么看隐藏文件夹
  11. javascript实例:路由的跳转
  12. ueditor修改默认图片保存路径,ueditor根据楼盘ID保存图片路径
  13. Navicat premium注册机打不开的解决办法
  14. i.MX6UL IO分析
  15. 安卓初始画面去黑色背景
  16. 【图像重建】基于Split Bregman实现稀疏图像重建附matlab代码
  17. Oracle连接pg,pg连接oracle.sql
  18. 基于Tensorflow 2.x手动复现BERT
  19. JAVA Swing 图形化界面编程
  20. <update></update>

热门文章

  1. e470c拆机图解全拆 thinkpad_ThinkPad 拆机教程,更新特别部分,很特别哟!!!
  2. CheckBoxPreference组件 自动存储到sharedpreferences
  3. pypyodbc 连接Access数据库常见报错整理
  4. 【你了解什么是算法设计与分析吗?】
  5. 【基于SpringBoot的企业人事管理系统】
  6. 下载超星或读秀图书时,怎么搞定完整书签?
  7. AWD:赛前准备工作以及深度脚本讲解
  8. CMD下载速度过慢解决方案
  9. iSlide系列教程视频简介——PPT的简化神器
  10. BUUCTF WEB Ezpop