劳动节最后一天没事,想捣鼓一下BT5破解无线wep/wpa,BT5+virtual box早已准备就绪,上网专门找了一些资料,并买了一个据评测很兼容的usb网卡tp-link wn722n,芯片代号AR9271,本来想着这一下午可有趣了,没想到事情变的比我想的更有趣。。。
 
 
首先是惊奇的发现tl这个usb无线网卡竟然没有mac os x的驱动,这你敢信?然后一个很重要的问题出现在我脑海里:host系统没有驱动,guest系统能用么?赶紧google一下,发现应该是可以用的,想想也是,没相应的驱动只是操作系统无法使用硬件的功能,但是硬件插在接口上,操作系统还是能获取硬件的基本信息的,的确,可以在mac os x的设备信息里面看到:
 
 
在vb虚拟机配置中加入usb无线网卡,然后进入bt5,命令行lsusb一下,可以正常看到这个设备。可是ifconfig和iwconfig都找不到这个接口,又郁闷了,然后接着google,说是bt5中没有预制AR9271的驱动,好吧,接着找到驱动下载地址,下载,并按照网友说的,重启,然后,依然没有。。。lsmod查了下驱动,已经安装上了,于是就不停得google,结合我的具体情况,不停地找,不停地找,开了n多网页,为此浏览器还崩溃了2回(可苦了我这10年的mbp),最终,终于让我找到了一个令人绝望的结果这个问题居然是vb的一个bug!而且竟然2年多以来一直没有修正。我乐个去。具体问题就是这款usb无线网卡芯片的驱动在vb上系统里无法正常加载。饿。。。不想再买个无线网卡了,只好想办法,既然vb不行,我换别的虚拟机好了。
 
给VB的虚拟机加usb设备
 
usb是有的
 
 
iwconfig么有:(
 
好吧,vm fusion真的很给力,事实证明商用的软件就是牛X,很快我就配置好了BT5,并开始了BT5的安装。这里有一个小插曲,安装过程比较慢,到93%的时候还卡住了=。=,类似死机的状态,什么都不能动,只有时间再走,我尝试了下把虚拟机暂停再重新恢复,立刻就好了,看来这vm fusion还真不是一般的强大
 
弄好了之后我们发现直接在vm fusion虚拟机窗口的上面的菜单里面就有加载usb设备,然后我直接把AR9271加载上,立刻在命令行里就好了:)接着我就按照网上的教程开始了操作,这中间有一大部分时间在尝试和熟悉各个工具的命令和参数,具体就懒得写了,反正基本都很顺利,特别是后来发现一个非常好的国外的教程,在这里推荐下。
 
 简洁实用的工具条
 
因为是第一次,想破解个简单的,就拿WEP下手吧,正好有一个WEP的,不过这AP上的活跃客户端不多,造成了IV获取得非常慢,后来想着通过ARP注入来加速一下,结果效果也不是很理想,特别是一开始竟然一直拿不到ARP包,你敢信?我甚至以为自己哪搞错了,结果边查资料边等待边尝试从晚上8点多一直搞到11点,终于还是主要靠目标AP上唯一一个活跃客户端把IV搞上去了,事实证明俺没错,而且运气也不错,才15k的IV就破解成功了,后来发现目标AP的密码真的非常简单:1234554321。我这运气:)
 
战斗过程:
 
 
最终战果:
 
看来真是万事开头难,如果一开始我因为种种原因就放弃了,哪能知道其实我运气真的不错呢。好的好的,WEP crack目标达成,下一个是WPA/WPA2,也是挺考验人品的东西~期待一下:)

劳动节BT5 aircrack-ng战记的更多相关文章

  1. 2017年最适用于WIFI HACK的无线网卡推荐

    http://www.freebuf.com/articles/wireless/140065.html 相信很多初次使用Kali Linux来进行无线渗透的小伙伴都曾遇到过一个非常头疼的问题,就是不 ...

  2. 适用于WIFI Hacking的无线网卡推荐

    相信很多初次使用Kali Linux来进行无线渗透的小伙伴都曾遇到过一个非常头疼的问题,就是不知道如何选购一款合适的无线网卡.因为Kali Linux并不是所有的网卡都支持,一旦选错了网卡不仅会给我们 ...

  3. 配置kali linux

    在7月底的时候,安全加介绍Fireeye出品的 免费恶意软件分析工具FlareVM,还可进行逆向工程和渗透测试 .今天是看到绿盟科技的一篇介绍Kali Linux配置的文章,这个工具也进入了 渗透测试 ...

  4. crunch字典生成

    密码破解基本有三种方法:第一种是人工猜解(垃圾桶工程和被动信息收集): 第二种是基于字典暴力破解(主流) 在kali里,是默认自带了字典的,分别放在下面三个文件中:/usr/share/wordlis ...

  5. Kali Linux——迈向网络攻防

    自从进入大三的课程后,在已学的高数.线代.数论.概率论.信息论.通信等知识的技术上,开始了网络信息安全.网      络攻防的学习.俗话说得好,磨刀不误砍柴工,开始网络攻防之旅也势必要一个好的工具.然 ...

  6. linux下用crunch工具生成密码

    crunch是一款linux下的压缩后仅仅38k的小程序,crunch程序在2004年及以前由email为的作者编写mimayin@aciiid.ath.cx,后续版本由bofh28@gmail.co ...

  7. 【码在江湖】前端少侠的json故事(中)ng的json

    ng的json 正所谓"人在江湖,身不由己",在开发之路上前端少侠dk遇到过种种困难,尤其在与后端进行数据对接的时候,不得不逼迫自己以极快的速度去学习和掌握一些奇招怪式,正当他以为 ...

  8. 不知道张(zhāng)雱(pāng)是谁?你out了!

    张(zhāng)雱(pāng)是谁?也许你已经听说过了,也许你还没听说过呢,不过你一定听说过老刘——刘强东,没错,这二人是有关系的,什么关系,京东是老刘的,而张雱呢?张雱是京东旗下52家关联公司法人代 ...

  9. Flume NG Getting Started(Flume NG 新手入门指南)

    Flume NG Getting Started(Flume NG 新手入门指南)翻译 新手入门 Flume NG是什么? 有什么改变? 获得Flume NG 从源码构建 配置 flume-ng全局选 ...

随机推荐

  1. ExtJS4.2学习(11)可拖放的表格(转)

    鸣谢:http://www.shuyangyang.com.cn/jishuliangongfang/qianduanjishu/2013-11-18/180.html --------------- ...

  2. 有关js的变量、作用域和内存问题

    来自<javascript高级程序设计 第三版:作者Nicholas C. Zakas>的学习笔记(四) js共有5种基本数据类型:Undefined.NULL.Boolean.Numbe ...

  3. itext 落雨 out of membery Memory Optimization

    Memory Optimization If a document deals with a lot of data or large elements, such as images, it is ...

  4. XSS 攻击在它的面前都弱爆了!

    虽然双十一刚刚过去不久,但是对很多工程师来说,连续熬夜加班的「噩梦」似乎还没有过去.尤其是像双十一这种活动,对于电商网站的工程师们来说,他们需要彻夜的加班加点来保障网站的稳定性和安全性.当然,面对上千 ...

  5. CF 136A Presents

    http://codeforces.com/problemset/problem/136/A 题意 :就是输入很多数字,第 i 个数字 pi 代表着第 i 个人的礼物给了第 pi 个人,而让你输出的数 ...

  6. c++ string assign =

    C++ string类的成员函数,用于拷贝.赋值操作,它们允许我们顺次地把一个string 对象的部分内容拷贝到另一个string 对象上. string &operator=(const s ...

  7. SaaS系列介绍之八: SaaS的运营模式

    1 引言 软件的核心是它为用户解决领域相关问题的能力.               ________Eric Evans,<领域驱动设计> 传统的软件生命周期中,软件的维护占整个过程的70 ...

  8. fedora SSH

    设置无密码登陆时注意:chmod 0700 .ssh chmod 600 ~/.ssh/authorized_keys  cat /root/.ssh/id_rsa.pub  >> /ro ...

  9. Linux用户空间与内核空间

    源:http://blog.csdn.net/f22jay/article/details/7925531 Linux 操作系统和驱动程序运行在内核空间,应用程序运行在用户空间,两者不能简单地使用指针 ...

  10. Yii CActiveForm

    http://blog.sina.com.cn/s/blog_685213e70101mo4i.html 文档: http://www.yiiframework.com/doc/api/1.1/CAc ...