劳动节最后一天没事,想捣鼓一下BT5破解无线wep/wpa,BT5+virtual box早已准备就绪,上网专门找了一些资料,并买了一个据评测很兼容的usb网卡tp-link wn722n,芯片代号AR9271,本来想着这一下午可有趣了,没想到事情变的比我想的更有趣。。。
 
 
首先是惊奇的发现tl这个usb无线网卡竟然没有mac os x的驱动,这你敢信?然后一个很重要的问题出现在我脑海里:host系统没有驱动,guest系统能用么?赶紧google一下,发现应该是可以用的,想想也是,没相应的驱动只是操作系统无法使用硬件的功能,但是硬件插在接口上,操作系统还是能获取硬件的基本信息的,的确,可以在mac os x的设备信息里面看到:
 
 
在vb虚拟机配置中加入usb无线网卡,然后进入bt5,命令行lsusb一下,可以正常看到这个设备。可是ifconfig和iwconfig都找不到这个接口,又郁闷了,然后接着google,说是bt5中没有预制AR9271的驱动,好吧,接着找到驱动下载地址,下载,并按照网友说的,重启,然后,依然没有。。。lsmod查了下驱动,已经安装上了,于是就不停得google,结合我的具体情况,不停地找,不停地找,开了n多网页,为此浏览器还崩溃了2回(可苦了我这10年的mbp),最终,终于让我找到了一个令人绝望的结果这个问题居然是vb的一个bug!而且竟然2年多以来一直没有修正。我乐个去。具体问题就是这款usb无线网卡芯片的驱动在vb上系统里无法正常加载。饿。。。不想再买个无线网卡了,只好想办法,既然vb不行,我换别的虚拟机好了。
 
给VB的虚拟机加usb设备
 
usb是有的
 
 
iwconfig么有:(
 
好吧,vm fusion真的很给力,事实证明商用的软件就是牛X,很快我就配置好了BT5,并开始了BT5的安装。这里有一个小插曲,安装过程比较慢,到93%的时候还卡住了=。=,类似死机的状态,什么都不能动,只有时间再走,我尝试了下把虚拟机暂停再重新恢复,立刻就好了,看来这vm fusion还真不是一般的强大
 
弄好了之后我们发现直接在vm fusion虚拟机窗口的上面的菜单里面就有加载usb设备,然后我直接把AR9271加载上,立刻在命令行里就好了:)接着我就按照网上的教程开始了操作,这中间有一大部分时间在尝试和熟悉各个工具的命令和参数,具体就懒得写了,反正基本都很顺利,特别是后来发现一个非常好的国外的教程,在这里推荐下。
 
 简洁实用的工具条
 
因为是第一次,想破解个简单的,就拿WEP下手吧,正好有一个WEP的,不过这AP上的活跃客户端不多,造成了IV获取得非常慢,后来想着通过ARP注入来加速一下,结果效果也不是很理想,特别是一开始竟然一直拿不到ARP包,你敢信?我甚至以为自己哪搞错了,结果边查资料边等待边尝试从晚上8点多一直搞到11点,终于还是主要靠目标AP上唯一一个活跃客户端把IV搞上去了,事实证明俺没错,而且运气也不错,才15k的IV就破解成功了,后来发现目标AP的密码真的非常简单:1234554321。我这运气:)
 
战斗过程:
 
 
最终战果:
 
看来真是万事开头难,如果一开始我因为种种原因就放弃了,哪能知道其实我运气真的不错呢。好的好的,WEP crack目标达成,下一个是WPA/WPA2,也是挺考验人品的东西~期待一下:)

劳动节BT5 aircrack-ng战记的更多相关文章

  1. 2017年最适用于WIFI HACK的无线网卡推荐

    http://www.freebuf.com/articles/wireless/140065.html 相信很多初次使用Kali Linux来进行无线渗透的小伙伴都曾遇到过一个非常头疼的问题,就是不 ...

  2. 适用于WIFI Hacking的无线网卡推荐

    相信很多初次使用Kali Linux来进行无线渗透的小伙伴都曾遇到过一个非常头疼的问题,就是不知道如何选购一款合适的无线网卡.因为Kali Linux并不是所有的网卡都支持,一旦选错了网卡不仅会给我们 ...

  3. 配置kali linux

    在7月底的时候,安全加介绍Fireeye出品的 免费恶意软件分析工具FlareVM,还可进行逆向工程和渗透测试 .今天是看到绿盟科技的一篇介绍Kali Linux配置的文章,这个工具也进入了 渗透测试 ...

  4. crunch字典生成

    密码破解基本有三种方法:第一种是人工猜解(垃圾桶工程和被动信息收集): 第二种是基于字典暴力破解(主流) 在kali里,是默认自带了字典的,分别放在下面三个文件中:/usr/share/wordlis ...

  5. Kali Linux——迈向网络攻防

    自从进入大三的课程后,在已学的高数.线代.数论.概率论.信息论.通信等知识的技术上,开始了网络信息安全.网      络攻防的学习.俗话说得好,磨刀不误砍柴工,开始网络攻防之旅也势必要一个好的工具.然 ...

  6. linux下用crunch工具生成密码

    crunch是一款linux下的压缩后仅仅38k的小程序,crunch程序在2004年及以前由email为的作者编写mimayin@aciiid.ath.cx,后续版本由bofh28@gmail.co ...

  7. 【码在江湖】前端少侠的json故事(中)ng的json

    ng的json 正所谓"人在江湖,身不由己",在开发之路上前端少侠dk遇到过种种困难,尤其在与后端进行数据对接的时候,不得不逼迫自己以极快的速度去学习和掌握一些奇招怪式,正当他以为 ...

  8. 不知道张(zhāng)雱(pāng)是谁?你out了!

    张(zhāng)雱(pāng)是谁?也许你已经听说过了,也许你还没听说过呢,不过你一定听说过老刘——刘强东,没错,这二人是有关系的,什么关系,京东是老刘的,而张雱呢?张雱是京东旗下52家关联公司法人代 ...

  9. Flume NG Getting Started(Flume NG 新手入门指南)

    Flume NG Getting Started(Flume NG 新手入门指南)翻译 新手入门 Flume NG是什么? 有什么改变? 获得Flume NG 从源码构建 配置 flume-ng全局选 ...

随机推荐

  1. bnuoj 29375 Two Strings(字符串?)

    http://www.bnuoj.com/bnuoj/problem_show.php?pid=29375 [题意]:可以对两字符串进行如下操作: 1.可以无损耗交换相邻两个字符(可以理解成交换任意字 ...

  2. csu 1306 Manor(优先队列)

    http://acm.csu.edu.cn/OnlineJudge/problem.php?id=1306 1306: Manor Time Limit: 1 Sec  Memory Limit: 1 ...

  3. linux 批量重命名文件

    模拟结果文件路径结构大概是:/当前目录/模型名/字模型名模拟/模拟温度/模拟结果文件. 模拟结果文件命名时相同的.模拟结果文件需要修改模拟结果文件的后缀名. 附shell脚本: find -type ...

  4. 深入js的面向对象学习篇——温故知新(一)

    在学习设计模式前必须要知道和掌握的***. 为类添加新方法: Function.prototype.method = function(name,fn) { this.prototype[name] ...

  5. javascript中跨源资源共享

    来自<javascript高级程序设计 第三版:作者Nicholas C. Zakas>的学习笔记(十) 通过XHR实现Ajax通信的一个主要限制,来源于跨域安全策略.默认情况下,XHR对 ...

  6. easyui 使特定tab处于选中状态

    <div id="tabs" class="easyui-tabs"> <div title="Tab1" style=& ...

  7. sublime 配置

    Sublime Text 2是那种让人会一眼就爱上的编辑器,不仅GUI让人眼前一亮,功能更是没的说,拓展性目前来说也完全够用了,网上介绍软件的文章和推荐插件的文章也不少,而且很不错,大家可以去找找自己 ...

  8. CF339

    C. Xenia and Weights 有1...10k的砝码,在天枰上,左右轮流放置砝码,要求之后左右轮流比另一侧重量要大,要求相邻两次砝码不能相同. 解题报告给出(i,j,k)表示balance ...

  9. MinHash算法-复杂度待整理

    1MinHash简介 传统的hash算法只负责将原始内容尽量均匀随机地映射为一个签名值,原理上相当于伪随机数产生算法.传统hash算法产生的两个签名,如果相等,说明原始内容在一定概率下是相等的:如果不 ...

  10. php中的ceil和floo以及round函数

    ceil是向上进位得到一个值的函数: floor是舍掉小数位得到一个值的函数: round是用来四舍五入的函数. ceil 定义和用法: ceil() 函数向上舍入为最接近的整数. ceil(x); ...