點(diǎn)擊掃描,稍等片刻,附近的WiFi熱點(diǎn)將會(huì)列出來(lái).
可能因?yàn)槭切^(qū),房屋比較密集,所以能搜到挺多的信號(hào).
說(shuō)明下在什么情況使用什么樣的破解方式.
[啟動(dòng)] 按鈕為抓包模式:當(dāng)有無(wú)線設(shè)備連入路由器時(shí),產(chǎn)生的數(shù)據(jù)將被獲取
[Reaver] 按鈕為Pin碼模式:對(duì)目標(biāo)路由器進(jìn)行窮舉Pin(前提路由器開(kāi)啟了WPS),直到正確的Pin碼出現(xiàn),即能快速得到路由器的PSK密匙
也就是WiFi密碼
想要更好的破解密碼,就要先了解兩種方式的優(yōu)劣之處,以便自己更好的,花更少的時(shí)間去破解密碼
*窮舉Pin碼模式:加密方式后面帶有wps的,就可以使用Pin碼.
點(diǎn)擊啟動(dòng)即可開(kāi)始Pin.
>.提示:Pin碼這東西,是拼運(yùn)氣,拼耐心的.如果運(yùn)氣好,是1開(kāi)頭的Pin碼就很快就能破出密碼了,如果是9開(kāi)頭的那就耐心的等咯.
Pin個(gè)兩三天的都大有人在,所以必須是需要耐心,只要能Pin,就一定有密碼,而且不管用戶怎么改密碼,只要不改Pin,都可以用
Pin碼拿到WiFi密碼.
優(yōu)點(diǎn):只要能Pin通,密碼就能到手,且不需要客戶端連接路由器.多數(shù)路由器默認(rèn)開(kāi)啟wps
缺點(diǎn):耗時(shí)長(zhǎng),根據(jù)Pin碼開(kāi)頭數(shù)字,運(yùn)氣差跑個(gè)2-3天也是有可能的,且容易把路由器Pin死.
*抓包模式:使用抓包時(shí),假設(shè)對(duì)方路由器有設(shè)備連接,是抓包的最好時(shí)機(jī).
在AP加密方式后面跟著Mac地址 就可以使用抓包.因?yàn)檫@時(shí)正有客戶端連接.(如:已經(jīng)抓到了數(shù)據(jù)包,可以用軟件自帶的密碼跑,如果運(yùn)氣好就能跑出來(lái),一般我都是發(fā)到AnyWlan的論壇讓有強(qiáng)悍字典的童鞋跑密碼)
>.提示:如果要自己跑密碼的同學(xué)則需下載EWSA和自備字典啦~
截個(gè)跑出剛剛那個(gè)路由器的密碼
優(yōu)點(diǎn):在目標(biāo)路由器沒(méi)QSS功能或者關(guān)閉的時(shí)候相比Pin模式,容易抓到包,運(yùn)氣好密碼也很快破出來(lái).
缺點(diǎn):路由器長(zhǎng)時(shí)間沒(méi)設(shè)備連接;好不容易跑出的包,密碼太強(qiáng)悍,字典跑不出.
*騰達(dá)某款某Mac地址能算出路由器的Pin碼
適用于MAC地址前6位為“C83A35/00B00C”的無(wú)線路由器
為了確保Pin的真實(shí)性,最好用 Inflator (俗稱:打氣筒) 進(jìn)行驗(yàn)證一下,順便跑出PSK密碼,一般輸入計(jì)算出來(lái)的前五位數(shù)
接下來(lái)就交給打氣筒跑,這樣才能更好的保證密碼出來(lái).
有了Pin碼可以直接用8187軟件連接,網(wǎng)卡驅(qū)動(dòng)已打包.
00x04 總結(jié)
兩種方式,供大家參考.
對(duì)于卡皇附帶的那個(gè)雷達(dá)小天線(定向天線,我已經(jīng)無(wú)力吐槽了,外形很不帶感,而且輻射應(yīng)該不小,每次我一插上,不一會(huì)腦袋就會(huì)暈暈的
很明顯,包裝盒寫(xiě)這18db 估計(jì)也是唬人的,應(yīng)該沒(méi)那么高.但是各種惡心的感覺(jué)直逼大腦.于是我就把小雷達(dá)定向天線換成了一根6db的全向天線,
那種令我惡心的感覺(jué)瞬間沒(méi)有,然后測(cè)試了下效果,感覺(jué)還不錯(cuò).后期的破解工作都是交給這根全向天線去處理.)
個(gè)人建議,受不了那種感覺(jué)的,可以換全向天線試試,40cm 9db 的全向天線也是不錯(cuò)的.至于破解的效果我就不敢保證了,影響破解的因素有很多.
如果破解成功的童鞋,希望文明蹭網(wǎng),不要在正常時(shí)間下載電影,之類占用大量寬帶資源的行為,一是對(duì)自己的行為的一種規(guī)范,二是對(duì)方覺(jué)得網(wǎng)速慢了到時(shí)把密碼一改或者換更強(qiáng)悍的手段來(lái)防御,那多得不償失.(如果真需要下載,請(qǐng)盡量安排在12點(diǎn)以后,夜深人靜,下手...)
聯(lián)系客服