ubnt解决方案
查看: 588087|回复: 4837

[原创] 无线卡W用PIN穷举快速PJ WPA/WAP2密码详细图文教程和若干问题解决与技巧

  [复制链接]

3969

回帖

9383

积分

953 小时

在线时间

中校

注册时间
2012-6-7
金币
5229 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2012-6-7 22:28
本帖最后由 luosif 于 2012-6-7 22:36 编辑 2 I& b7 c0 U3 T1 }4 x. O0 H4 a) e+ B, z
3 W  A4 s9 B8 X1 Y& x- Y
前言
             PIN 码分前4 和后4,先破前4 只有最多一万个组合,破后4 中的前3 只有一千个组合,一共就是一万一千个密码组合。 10 4 次方+10 3 次方=11000 个密码组合。
           
          当reaver 确定前4 PIN 密码后,其任务进度数值将直接跳跃至90.9%以上,也就是说只剩余一千个密码组合了。

( T$ ^* D# V* Q' r/ _
         
            总共一万一千个密码!所以PJ时间要比穷举WPA密码要短得多,也不怕它的密码是多么复杂(字母+符号+数字组合密码是其他PJ软件无法破出来的)
            
             PIN穷举PJ软件成功率相当高,但它有一个小小的缺点:所PJ的信号要求很好,如果信号不好就很容易断线,是破不了的;信号好就很容易成功PJ。
$ V0 v9 W# Z9 v+ v/ u( T! {
           因此,使用该软件破密码,建议你选用信号接收好的.虽然贵一点但破了PIN码几乎可以一直用,一般情况下也不怕它改动密码.我就是使用的目前据说是实际接收能力最好的freewifi7066E(加强版),这是freewifi无线卡W最好的一个型号。一般同类产品实际接收距离是400~600米,这个型号实际接收距离850,穿墙能力也最好(实际测试能穿最多5面墙,以前买的只能最多穿3面墙)

  B' ^6 Z6 k( g" t- K+ v
           
           很多弱信号freewifi7066E它都能快速连接上,信号也很稳定,由此可见其接收能力了。这个型号尤其适合郊区或偏远地区信号少或信号很弱的用户使用。我就是用这个无线卡W按以下方法破了好几个WPA密码
一,           安装好8187L驱动程序,重启电脑后插入freewifi7066E
打开8187管理软件,找到开启了WPSQSS的无线路由信号(没开启的信号是无法利用本软件破密码的)。方法如下:
A)XP系统下,wi-fi protect setup ,PIN按钮,特定AP选“是”

* S5 E% G/ k$ v' f0 e9 ]( s8 M

/ w' W( T$ m* D
) \4 o" u0 l& ~9 U- C7 d
' L, ?  G& f& f5 t
) l4 f0 T$ y9 ~. C% x9 c
2 j+ r* Z( ?; p% x. c
, j0 A& O  k& O; y2 `! L
B,WIN7系统下, 在input pin from ap前面打勾, 点PIN输入配置, 弹出的窗口里选择配置无线网络,就得到了开启了WPSQSS的无线路由信号

: s6 b$ y  f1 i- D  V: M
         截图保存最后一个图片。要完整的MAC地址哦。这些信号都是开通了WPS的信号。记录了它的MAC地址和信号名称

8 z( q5 o8 Q% o: n6 [3 ?: P
0 X6 D9 c! P5 F2 }- U5 g* M% B1 X2 J6 i3 d
  |/ g, J5 ~/ Q' [
,安装虚拟机并加载小胖ISO文件.
具体的就不用写怎么弄了吧.
4 R1 O+ G! Q7 V- [' h) |5 g( P

3 E: A8 c6 X! s; W
' o+ }3 h, D: @6 h! _( P" L
三,            运行虚拟机进入小胖系统。插入freewifi无线卡X到电脑USB口。在虚拟机里做以下操作(否则会提示找不到网卡!!!!!!!)
              虚拟机___可移动设备____USB设备____REALTEK USB设备选项前面要打一个勾才行.方法是,点击" REALTEK USB设备(或有Realtek RTL8187字样的项目)——与主机连接或断开连接",提示你要移出USB设备吗?的对话框,选择确定.然后过十秒种后系统会提示你发现新硬件,如果有提示你要安装程序,按提示选择自动安装。没提示安装就不管,再返回去看看虚拟机___可移动设备____USB设备____REALTEK USB设备选项前面,是否有勾了?如果有,那么就可以了.
* b& }. W% a/ M5 U  [& Y
# w% N5 G" K2 Z
8 D( O1 n( |" Q: O  B
四,          打开root Shell 窗口图标
在命令行里敲入第一条命令“ifconfig wlan0 up” 加载freewifi无线卡W(如下图)

; `  q1 n: y! o; B) F7 A: L+ [- p7 X
9 Y7 ?" Q8 U+ V2 D% x
注:如果出现operation not possible due to RF-kill,请按以下方法做
              
            拔下freewifi无线卡W,等上大概10 几秒把再插上,连续插拔几次(3~10次差不多.少数时候更多次数),总有一次会好。(每次插上后要看虚拟机___可移动设备____USB设备____REALTEK USB设备选项前面是否有勾?必须要有勾。然后每次插上后都输入ifconfig wlan0 up 重新加载freewifi无线卡W.否则系统会提示No such Device
' j& Q& {( U$ C( n
上图看到了吗?第一次加载失败,第二次忘记插拔后打勾,第三次又加载失败,第四次才成功.成功后就没有错误提示,而是出现新的命令提示行,等你输入第二条命令
5 w7 K0 f& R, p8 Q1 B

5 K! p- f! `9 R3 C( Z6 ]/ L" q' I
六,接下来输入第二条命令 “airmon-ng start wlan0”载入
7 r4 ~* C! I) O
七,输入第三条命令:airodump-ng mon0 搜索周围的无线路由信号
6 b7 U( J5 g0 u6 S3 a" m7 @
八,输入命令:reaver -i mon0 -b MAC -a -S –vv    开始PJ了。。。。

4 v1 L3 d. y6 u9 R. c5 g  m8 R! \
          如果目标信号非常好使用这个命令: reaver -i mon0 -b MAC -a -S -vv –d 0
备注:-d 0这个参数可以加速PJ。但如果信号不好使用这个参数,就容易把路由攻击死机,此参数慎用!!!
      reaver命令和-i  mon0  -b  MAC  -a  -S  –vv参数之间都有一个空格,2个小写的V之间没空格.

8 p9 G8 z) ]7 M! [. i
1) -S是大写,-vv是小写的2v(不是W)。命令参数前后都有一个空格。MAC代表你第一步收到的WPS信号的具体Mac地址(要破密码的那个信号的具体Mac地址,比如E0:05:65:05:65:65 地址里面要有冒号,不分大小写
         2) 信号弱很容易出现time out或重复某一个PIN(比如总是12345670循环)。此时调整一下天线位置使信号最好。如果一直都不行,你只能改天再试。
          3)如果PJ中重复同一个PIN 码 或提示 timeout ,可按Ctrl+C 终止PJ,reaver会自动保存进度。然后调试天线方向使信号变强以后再重新PJ(我是一只手举着天线一边观察是否能继续PJ?如果可以,然后再找个什么东西把天线固定在那个位置)
          4)可以随时按Ctrl+C 终止PJ,而后按光标上下箭头重复以往命令后继续开始PJ(虚拟机不能关闭,否则上下箭头不起作用,除非你按虚拟机的暂停键保存了进度,参考第1415步)。
          5) 如果提示WARNING: Failed to associate with XX:XX:XX:XX:XX:XX (ESSID: XXXX).这是没有和无线路由联系上的意思.请等大约3分钟如果还没联系上,则关闭Root shell窗口拔掉freewifi无线卡W,再插上freewifi无线卡W,从第4步重新操作.
) ]1 h4 H' ]% V6 T
以下是正常PJ状态下的画面(你看到PIN 后面的那个数字如果在变动,每隔一会还出现一个百分比的进度显示,那恭喜你,说明PJ正在正常运行,等耐心等待)
6 b7 f2 w* N+ x8 l( k% w
9 }9 P. A7 ?& e8 n  ~0 n- {
九,选择||暂停虚拟机保存当前的进度。(随时都可以暂停保存进度并关机以后再继续接着PJ)

5 t9 O1 n# ]5 o  V9 C  M5 |
) v0 ~+ t; e8 h
% x' N, W' ~- c# N- a+ ~/ f7 a
十,          重新打开虚拟机PJ软件,然后选择“恢复虚拟机”进入PJ系统
     
          备注:也可以再关闭虚拟机终止PJ前,把/usr/local/etc/reaver/MAC地址.wpc文件复制到U盘,下次重新PJ时候把该文件再复制替换/usr/local/etc/reaver/MAC地址.wpc,系统就会从上次的进程接着继续PJ(篇幅有限,这里就不说了)
2 {6 W0 |: u- L+ b6 s+ ]  M" c
十一, 重复第3~8步开始PJ。
按光标的上、下键    可以自动显示之前操作过的命令记录,选择回车就可以直接运行该命令。
6 h; p% j: ^4 e) y- x) U

% d8 l3 V" Z( b7 Z( D/ Z$ R; Z
十二,如果到90.9%进程死机或停机
reaver 确定前4 PIN 密码后,其工作完成任务进度数值将直接跳跃至90.9%
请记下PIN 前四位数,
输入指令:reaver -i mon0 -b MAC -a -vv -p XXXX(PIN 前四位数),会从指定PIN 段起破密。
注:有人说加一个-n参数可以避开软件的BUG。大家先加一个-n参数试一下,reaver -i mon0 -b MAC -a –vv -n -p XXXX(PIN 前四位数)

; R9 t, c- [5 {5 ^0 O2 U/ D' m/ h+ u" M0 J( j$ l9 h! D1 [% y
+ ^3 U& K6 ]" t8 x' A. q; j
十三,如果进度到99.9%后,AP 死机
          可打开WPS文件,总共10003 位数,找出剩余的十几个PIN 码,安装一个PIN驱动软件后逐个测试剩下的那十几个PIN码(WIN7系统不用安装PIN软件,XP系统下测试PIN的方法参考《WinXP系统利用PIN上网教程》)。
如果是跑了99.99%死机, 意味吗? 你懂的吧? 最后一个PIN 就是
注:如果你不懂,就使用第17步方法从指定PIN 段起重新破密。很多人是这么做的。

" u' U9 L7 v8 \8 v, h& p" @7 F8 Y+ ^4 z2 g9 S. \
十四,正确PJ成功后的画面
WPS PIN后面的数字是PIN码。用它就能直接上网。
WPA PSK后面的数字是无线路由加密密码,也能上网。

7 I9 `# y' y, y+ V' w
总结
      
         一般需要几个晚上才能破,除非运气很好,能0.5~1小时。如果信号好的话,并且有一点点小运气,2-4 小时内就能出密码.
           
            PIN码破出来以后就在第一步里输入PIN直接连网,不需要知道对方的WPA密码也行。即使对方更改了密码,一样不受影响,因为PIN码是固定的。
reaver 确定前4 PIN 密码后,其工作完成任务进度数值将直接跳跃至90.9%以上,也就是说只剩余一千个密码组合了(总共一万一千个密码)。这个时候离成功就差一步之遥了,坚持住哦!!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x

点评

楼主过时了,多少年前的东西了  发表于 2013-12-13 19:52

50

回帖

482

积分

46 小时

在线时间

少尉

注册时间
2014-9-17
金币
422 个
威望
1 个
荣誉
0 个
累计签到:34 天
连续签到:0 天
[LV.50]初入江湖
发表于 2014-9-21 21:28

5 h0 v+ a1 x3 u- r% ^! u. t  O9 ~Anywlan微信公众号) _, d( z5 c( K" g# i5 s
本帖最后由 luosif 于 2012-6-7 22:36 编辑) z9 t9 G9 k1 ~' [/ u, e1 U! T. Z
) j0 y8 R9 j2 x& x, O: t% [
: Y2 S' s+ {# s, |7 e  Q' Z3 ~' f; f7 V! A2 v
! d% l+ c: B/ a' ?: z前言:
( ~5 H9 e& E6 J, x6 \& Y7 x: p1 d4 }             PIN 码分前4 和后4,先破前4 只有最多一万个组合,破后4 中的前3 只有一千个组合,一共就是一万一千个密码组合。 10 的4 次方+10 的3 次方=11000 个密码组合。, v+ }7 \2 T: H( Q0 E7 u
           $ Y. a* G1 ^! V
          当reaver 确定前4 位PIN 密码后,其任务进度数值将直接跳跃至90.9%以上,也就是说只剩余一千个密码组合了。
$ D/ \, \2 T4 Y8 X- q; w' Z# _  {  R& f/ j$ S2 x# z8 y
6 p9 `6 p/ ~( p2 l; k1 e         + n8 V7 ~& b: ~% M: V+ X
            总共一万一千个密码!所以PJ时间要比穷举WPA密码要短得多,也不怕它的密码是多么复杂(字母+符号+数字组合密码是其他PJ软件无法破出来的)' J  @7 E( p9 l) a' X1 m
            8 s1 R  e, q, {
             PIN穷举PJ软件成功率相当高,但它有一个小小的缺点:所PJ的信号要求很好,如果信号不好就很容易断线,是破不了的;信号好就很容易成功PJ。
6 h- V0 r( ^+ I- Y) `, G3 a5 d9 Q( m2 n1 N0 q/ b) S
6 p8 O7 w0 b+ d% V3 l+ @6 M           因此,使用该软件破密码,建议你选用信号接收好的.虽然贵一点但破了PIN码几乎可以一直用,一般情况下也不怕它改动密码.我就是使用的目前据说是实际接收能力最好的freewifi7066E(加强版),这是freewifi无线卡W最好的一个型号。一般同类产品实际接收距离是400~600米,这个型号实际接收距离850米,穿墙能力也最好(实际测试能穿最多5面墙,以前买的只能最多穿3面墙)。
6 h# H" m$ @5 e" |% t
9 S& i# C# S/ @* L  Z           
! P6 }$ G5 M+ H# X           很多弱信号freewifi7066E它都能快速连接上,信号也很稳定,由此可见其接收能力了。这个型号尤其适合郊区或偏远地区信号少或信号很弱的用户使用。我就是用这个无线卡W按以下方法破了好几个WPA密码! v! _; j8 s  E- e( P5 x. q

) y1 b9 W) m% ~6 B& f9 M, a0 I5 W一,           安装好8187L驱动程序,重启电脑后插入freewifi7066E。
* c# }- ?7 J0 |+ H4 G" W+ j打开8187管理软件,找到开启了WPS或QSS的无线路由信号(没开启的信号是无法利用本软件破密码的)

351

回帖

677

积分

118 小时

在线时间

中尉

注册时间
2009-6-13
金币
298 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2012-6-7 22:44
:):):):):)

331

回帖

861

积分

121 小时

在线时间

中尉

注册时间
2012-4-29
金币
506 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2012-6-7 22:45

3969

回帖

9383

积分

953 小时

在线时间

中校

注册时间
2012-6-7
金币
5229 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2012-6-7 22:49
我还有一个心得.就是如果12345670循环或到了某个进度后停止不前,此时拔掉无线卡X后再插上.然后从头加载,就行啦.这个方法相当有效

2999

回帖

2万

积分

1068 小时

在线时间

大校

注册时间
2010-11-20
金币
19803 个
威望
24 个
荣誉
0 个
累计签到:1783 天
连续签到:0 天
[LV.1825]无线元老
发表于 2012-6-7 23:18
呵呵  这已经用了半年了!!

2174

回帖

7万

积分

2784 小时

在线时间

版主

病友你好

灌水天才资深收藏家设备暴发户技术达人雷锋勋章

注册时间
2011-9-14
金币
70273 个
威望
46 个
荣誉
6 个
累计签到:100 天
连续签到:0 天
[LV.100]试剑无线
发表于 2012-6-7 23:20
炒剩饭都炒的怎么开心

点评

呵呵,不炒一下,没人会知道他自己是多么的牛B。。  发表于 2014-2-26 23:33

4286

回帖

1万

积分

2017 小时

在线时间

上校

注册时间
2012-1-15
金币
7846 个
威望
7 个
荣誉
0 个
累计签到:1242 天
连续签到:0 天
[LV.1825]无线元老
发表于 2012-6-7 23:23
已经用了很久了,还是支持楼主,精神可嘉!

633

回帖

4694

积分

227 小时

在线时间

少校

注册时间
2012-4-30
金币
3999 个
威望
2 个
荣誉
1 个
累计签到:112 天
连续签到:0 天
[LV.200]无线新星
发表于 2012-6-8 00:05
不是新鲜事了。 不过还是顶起来

162

回帖

1425

积分

96 小时

在线时间

上尉

注册时间
2011-1-24
金币
1223 个
威望
3 个
荣誉
1 个
累计签到:115 天
连续签到:0 天
[LV.200]无线新星
发表于 2012-6-8 00:09
有炒作网卡的嫌疑

359

回帖

1903

积分

89 小时

在线时间

上尉

注册时间
2011-1-19
金币
1521 个
威望
1 个
荣誉
0 个
累计签到:131 天
连续签到:0 天
[LV.200]无线新星
发表于 2012-6-8 00:55
这样的帖子应该在半年前就会感到新鲜,楼主是在卖你的卡M广告吧。

920

回帖

5924

积分

441 小时

在线时间

中校

注册时间
2011-7-17
金币
4948 个
威望
1 个
荣誉
0 个
累计签到:532 天
连续签到:0 天
[LV.730]常住居民
发表于 2012-6-8 02:11
楼主是在卖你的卡M广告吧。
& n  A7 H: T( H) Q4 ?9 z4 Z6 ~

2622

回帖

8450

积分

1513 小时

在线时间

中校

奉天淫

雷锋勋章太平绅士灌水天才正义勋章推广先锋设备暴发户伯乐勋章资深收藏家鲁班小弟技术达人杰出会员全才勋章

注册时间
2012-5-24
金币
4710 个
威望
166 个
荣誉
8 个
累计签到:472 天
连续签到:0 天
[LV.730]常住居民
发表于 2012-6-8 06:32
:)基本都了解 但来这看看具体细节

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-4-4 10:32

返回顶部 返回列表