1. 环境

1). Windows 7 64位版本

2). VMware 9.0.2版本

3). 奶瓶1.2.3版本(beini-1.2.3.iso)

2. 安装

2.1 安装方式一

将beini-1.2.3.iso用诸如UltraISO之类的软件刻录成自启动U盘;然后设置电脑从U盘启动,这样就能进入奶瓶系统。优点,实现非常简单。缺点,抓包的时候电脑干不了别的事情。

2. 安装方式二

第一步,安装一空的XP虚拟机,参考:Windows 7下面安装VMware、Windows XP记住,不需要安装XP的软件,只需要一个运行环境即可。

第二步,设置XP为从光盘启动,参考:设置XP从光盘启动

第三步,设置XP虚拟机的属性(Edit virtual machine settings):

第四步,启动XP虚拟机(Power on this virtual machine)即可以启动奶瓶系统。

3. 抓包

如何用奶瓶抓包,或者是用它带的minidwep-gtk抓包,略。网上有大把的文章。

注意:如果找不到无线网卡,记得检查VMware是否把无线网卡挂上。VMware程序菜单:检查VM->Removable Devices->USB Devices->相关网卡设备是否打勾。

提示:为了更好的抓取有客户端在连接的无线路由,可以通过延长奶瓶扫描(Scan)时间,看哪些AP有通信。如下图:

这是一个设置了扫描时间为5分钟的结果。可以看到“#Data”列有数据的有两个AP,那么对这两个AP进行攻击是非常有效的。

4. 从虚拟机拷贝握手包

4.1 拷贝握手包到U盘

如果电脑是通过U盘启动奶瓶而不是使用虚机的,拷贝方法也类似于本方法,只是少了Mount/Unmount操作。

注意:如果找不到U盘,记得检查VMware是否把U盘挂上。VMware程序菜单:检查VM->Removable Devices->USB Devices->相关U盘设备是否打勾。

参考:http://forum.anywlan.com/thread-111559-1-1.html

第一步,打开屏幕右下方的XFE程序

第二步,把抓取的包复制到粘贴板

如果是用奶瓶抓包的,抓取的包存放在/tmp/FeedingBottle目录下面;如果是用minidwep-gtk抓的包,默认在/tmp目录下面。无论如何,找到相关目录,然后拷贝此文件。

第三步,Mount你的U盘

文件夹树菜单中,扩展mnt目录,找到sda4的节点(通常为U盘),或者其它类似的标识,右键选择菜单中的Mount

第四步,在U盘文件夹中粘贴所拷贝的包

第五步,Unmount你的U盘,拷贝成功!

4.2 拷贝握手包到硬盘(通过ftp下载的方式)

第一步,确认已经启动VMware网络相关服务(VMWare NAT Service/VMware DHCP Service)

第二步,检查奶瓶IP地址

在奶瓶中打开一个Root Shell或者是Aterm(右起第二个,或左起第一个):

然后输入ifconfig命令,查看结果应该类似下图:

其中eth0后面的:inet addr就是奶瓶的IP地址,本示范中为:192.168.203.129

第三步,FTP登录本地奶瓶服务器

打开IE,输入地址:ftp://192.168.203.129,用户名:beini,密码为空,即可以打开如下界面:

当前目录对应于/tmp目录。如果是minidwep-gtk抓的包,握手包存放在/tmp目录下面,名称为“BSSID格式.cap”;如果是用奶瓶抓的包,握手包存放于/tmp/FeedingBottle目录下面,名称为“targetap_wpa-01.cap”,如果只抓取一个的话。

5. 跑包

或者自己用EWSA软件跑包,或者是通过淘宝商家跑包。略。

奶瓶(beini)破解无线密码流程:安装、抓包、从虚拟机(VMware)拷贝握手包(拷贝到硬盘、U盘)、跑包的更多相关文章

  1. Aircrack-ng无线审计工具破解无线密码

    Aircrack-ng工具 Aircrack-ng是一个与802.11标准的无线网络分析的安全软件,主要功能有网络探测.数据包嗅探捕获.WEP和WPA/WPA2-PSK破解.Aircrack可以工作在 ...

  2. beini破解无线

    软件介绍 当你的笔记本有无线网卡却不能上网的时刻,也许你会很焦急. 又或许你的隔壁就有无线网络可以接的时刻,但你却由于米有密码而不能上网.下面我将简介一款可以令你惊讶的软件,奶瓶 有了奶瓶以上疑问都可 ...

  3. 使用Nethunter(Kali黑客手机)wifite破解无线密码

    简介: NetHunter是一个基于Kali Linux为Nexus设备构建的Android渗透测试平台,其中包括一些特殊和独特的功能. NetHunter支持无线802.11注入,一键MANA AP ...

  4. 跑PIN码破解无线网络WIFI密码的原理分析(转)

    你们家用的无线路由器安全吗?有人蹭网吗?无线路由器的漏洞在哪里?这么避免蹭网? 想要了解这些,必须要了解加密以及破解原理. 工具/原料 电脑 足够多足够好的wifi信号源 usb无线网卡(非必需) 一 ...

  5. [原创]kali linux下破解wifi密码以及局域网渗透

    无线破解是进行无线渗透的第一步.破解无线目前只有两种方法:抓包.跑pin. 破解无线方法一:抓包.我是在kali linux下进行的. 将无线网卡的模式调为监听模式. airmon-ng start ...

  6. win7下破解无线网密码

    很多朋友喜欢做一些比较有成就感的事情,例如破解别人的密码,现在破解的方式大部分还是以跑字典这种没有任何技术含量的手段进行,那么破解的成功与否就和我们的字典有很多的关系了,本次经验就来教大家怎样进行字典 ...

  7. 在CentOS6的上安装Windows2012R2的KVM虚拟机

    在CentOS6的上安装Windows2012R2的KVM虚拟机 1:上传cn_windows_server_2012_r2_vl_with_update_x64_dvd_6052729.iso下载驱 ...

  8. 破解无线网络密码-BT3如何使用2

    本教程只作学习和交流使用,任何其它商用与本人无关, 在开始教程之前, 首先需要用到几个软件,感兴趣的朋友看完贴子后可以去百度搜一下下载地址, 虚拟机: VMware Workstation 6.5 正 ...

  9. 破解无线网络密码-BT3如何使用3

    BT3 虚拟机 SNOOPWEP2 破解无线网络WEP密钥图解 1.下载BT3 光盘映像文件(ISO格式),比如:bt3-final.iso: 用WinISO 或 UltraISO(这个还支持DVD ...

随机推荐

  1. 数组的翻转(非reverse())

    方法一: var arr = [1,2,3,4]; var arr2 = []; while(arr.length) { var num = arr.pop(); //删除数组最后一个元素并返回被删除 ...

  2. sqlserver查询的结果复制到excel替换掉回车换行

    从sqlserver查询统计出的结果复制到excel,如果有回车,换行 ,或回车换行 ,复制到excel显示会乱会错版,查询的时候就替换掉回车换行,复制出来就不会乱了 ) ), ),),'') fro ...

  3. Dynamic Lotusscript

    Introduction This short article gives an introduction to the underrated Execute method that is avail ...

  4. 由一次 symbol lookup error 引发的思考

    开发一个跨平台的项目的时候,大部分时候都是在VS下进行编码,所以也就使用了VS的解决方案来管理项目. 因为要跨平台,当时网上看scons这个工具不错,所以在linux下就使用了scons来作为编译脚本 ...

  5. 邮件相关协议及JavaMail 包简介

    1. 邮件服务器 按功能划分,邮件服务器可以划分为两种类型: SMTP邮件服务器:用于替用户发送邮件和接收外面发送给本地用户的邮件,相当于现实生活中邮局的邮件接收部门(可接收普通用户要投出的邮件和其他 ...

  6. seaweedfs 源码笔记(一)

    seaweedfs中的名词:master: 存储文件和fid映射关系volumn:实际存储文件datacenter: 数据中心rack: 机架.一个机架属于特定的数据中心,一个数据中心可以包含多个机架 ...

  7. 常用Raspberry Pi周边传感器的使用教程(转)

    转:http://bbs.xiaomi.cn/thread-7797152-1-1.html 在Raspberry Pi 的使用和开发过程中,你可能时常需要一些硬件和传感器等来支持你的开发工作,例如, ...

  8. 神文章2:文本矩阵简述 V1.0 -vivo神人

    评论: 牛逼的业余书籍爱好者读书思路,指导思想. 2013/9/22         文本矩阵简述 V1.0http://www.douban.com/note/170688812/ 文/vivo   ...

  9. 树莓派进阶之路 (034) - 基于linux的ftp脚本

    基于linux的ftp脚本: #!/bin/sh cd echo "彻底卸载原有的ftp" sudo apt-get remove --purge vsftpd #(--purge ...

  10. 简单的zip压缩和解压缩

    其实像这样的php拓展很多,只是项目中没怎么用到: <?php $zip = new ZipArchive(); $filename = "./test112.zip"; / ...