ubnt解决方案
查看: 9456|回复: 38

应大家要求,不用水滴,不用打气筒,献上root shell pojie教程

[复制链接]

530

回帖

747

积分

744 小时

在线时间

中尉

注册时间
2013-7-10
金币
72 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2013-11-27 11:59 |显示全部楼层
本帖最后由 小李丢刀 于 2013-11-27 15:41 编辑

刚才发到路由区去了……

现在粘贴发回这里。

root shell pojie教程

综合了很多帖子,结合自己的实际操作经验,整理实际上常用到pojie指令如下
不管你用什么样的linux系统,小胖也好,CDlinux也好,BT345也罢,只要有root shell就行。

1、打开超级终端root shell,如果你有多个无线网卡,输入ifconfig -a回车,然后确认你用哪一个网卡WLAN0或WLAN1。

2、加载网卡驱动开启监听模式:输入airmon-ng start wlan0回车,这里的wlan0指的是你要用到无线网卡,如果上面第一步是wlan1,那么这一步的指令就是airmon-ng start wlan1回车,如果你只有一个无线网卡,那么第一步的指令就可以跳过,直接输入airmon-ng start wlan0回车就可以加载驱动了。

3、抓包:airodump-ng -w cap mon0回车,就会看到实时扫描出来的信号及其相关的指标信息,这一步指令输完后,大概等半分钟,等扫描出来的信号信息稳定下来后,按ctrl+C截停保存,在pwr那一列看到的就是信号的强弱状态,值为-1的表示离线的信号,值为-xx的表示在线,负值越大表示信号越强,也就越容易pin出来,按我自己的经验,一般大于-83的都可以pin出,-85的就会time out,这时可以改装网卡天线,或者弄个USB延长线放网卡到适当的地方增加信号。

4、MB那一列的值,一般是两种,54e和54e.,也有特殊的54.,这一列,按前人的教程表述,54e.的表述开启了wps,即是可以pin的,没有这一点的表示没有开启wps,而按我经验,这个就算没有一点的信号,有些也可以pin,就是说这个扫描出来有没有来wps的结果是不准确的,不管有没有一点的都可以pin了再说。

5、开始pin信号,找个信号强的记下其mac地址,输入reaver -i mon0 -b mac -a -n -vv回车,其中mac为信号的物理地址,然后就可以看到跑pin码了。
需要注意的是-vv是两个v,而不是w,有另一个指令是-n改为-S,不过-S容易漏码,-n就不会漏。

6、pin指令使用小结:
reaver -i mon0 -b mac -a -S -vv快速pin但容易漏码,我也就漏过一次码;
reaver -i mon0 -b mac -a -n -vv漏码后用这个重pin,就不会再漏了。
reaver -i mon0 -b mac -a -n -vv -c 1表示指定信号是频道1的,不用扫描其频道是多少,上面两个指令输入都会先扫描频道再pin的。
reaver -i mon0 -b mac --pin=xxxx -a -n -vv -c 1这指令适用于出了前四位pin码的时候用,就是当前四位pin码出来了,但是由于某原因没能继续pin下去,那么再次pin时就可以用这个了,注意必须是前四位确定了才能用这个,xxxx表示前四位pin码。要知道前四位是不是已经出来了的方法是,查看进度是不是已经90%以上了,如果90%以上,而且之前跑的pin码前四不变后四变,那么就可以确定前四位pin码已出了。

7、指定从pin码段开始pin。
有时候我们可以根据经验估计其pin码第一位是什么,比如是7这样,如果由开头12345670这样pin起,pin到7xxxxxxx的话,起码要5个小时才能pin到这号段,要是pin期间路由关了,那就需要更多的时间了,所以指定号码段pin能加速出码的效率。
以小胖系统为例子,首先输入reaver -i mon0 -b mac -a -n -vv -c 1开始pin一分钟,然后ctrl+c保存进度,在桌面空白位置点击一下,在弹出的菜单中选择applications----xfe----xfe_as_super_user,即是以超级用户身份打开xfe文件管理器,如果你的系统默认是超级用户的,就直接打开文件管理器就行了。
然后在usr/local/etc/reaver目录下看到mac.wpc文件,这个文件就是pin的进度文件,右键它选择open,输入editor,然后点accept就可以像windows打开记事本那样打开这个文件了。
打开文件后可以看到很多行数字(都是四位数),其他行的数字不用管,只要改第一行的就可以了。比如你要从7开头pin起,就将第一行7000,从7654开始,就改为7654,从什么数开始就输入什么数,但是必须是四位的。输完后按crtl+s保存,退出。
然后再输入指令reaver -i mon0 -b mac -a -n -vv -c 1就可以从指定号段起pin。

8、指令重复输入技巧。
当按下ctrl+c截停保存进度后,按方向键的上下键,可以看到之前输入过的指令,调到自己需要的指令时,按下回车,就可以执行这个指令,不用再重新敲指令了。

9、另附上一些linux系统操作指令(这些指令在虚拟机上没有root权限的系统可能会用得上):
打开root shell

1)、挂载U盘
fdisk -l 回车,注意是L的小写,而不是数字1
查看U盘符,一般是sdb*,有时为sda*,*为数字1234……随机一个。
创建目录
mkdir /mnt/usb
mount /dev/sd** /mnt/usb 其中**为b1或者a1,看你上一步的u盘符号而定。
然后就可以在mnt目录下打开U盘了,其中mnt目录下的usb文件夹是U盘。
umount /dev/sd**为卸载U盘。

2)、获取root权限
输入sudo passwd root回车
输入adminadmin回车
再次输入adminadmin回车
就可以获取root权限,其中密码为adminadmin

评分

1

查看全部评分

今夜你又在谁身上卖力,明晚她又在谁身上喘气?

172

回帖

621

积分

98 小时

在线时间

中尉

注册时间
2013-9-3
金币
428 个
威望
1 个
荣誉
0 个
累计签到:19 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2014-10-4 12:55 |显示全部楼层
ROOt shell 在哪打开?我怎么没有找到
回复

使用道具 举报

495

回帖

2664

积分

556 小时

在线时间

少校

注册时间
2013-1-4
金币
2052 个
威望
2 个
荣誉
1 个
累计签到:350 天
连续签到:0 天
[LV.365]无线熟人
发表于 2013-11-27 12:18 |显示全部楼层
sudo passwd root??????
回复

使用道具 举报

183

回帖

1万

积分

458 小时

在线时间

上校

注册时间
2013-11-5
金币
10657 个
威望
1 个
荣誉
0 个
累计签到:1236 天
连续签到:0 天
[LV.1825]无线元老
发表于 2013-11-27 13:10 |显示全部楼层
学习下。。。
回复

使用道具 举报

394

回帖

1848

积分

307 小时

在线时间

上尉

注册时间
2013-1-31
金币
1403 个
威望
0 个
荣誉
0 个
累计签到:78 天
连续签到:0 天
[LV.100]试剑无线
发表于 2013-11-27 14:40 |显示全部楼层
这个一行一行的输命,亚历山大啊
回复

使用道具 举报

6

回帖

419

积分

64 小时

在线时间

少尉

注册时间
2013-9-13
金币
387 个
威望
2 个
荣誉
1 个
累计签到:37 天
连续签到:0 天
[LV.50]初入江湖
发表于 2013-11-27 15:23 |显示全部楼层
看不懂也顶顶!
回复

使用道具 举报

2456

回帖

1万

积分

524 小时

在线时间

上校

三人行→必有奸情

灌水天才技术达人雷锋勋章

注册时间
2010-1-26
金币
12800 个
威望
11 个
荣誉
1 个
累计签到:1386 天
连续签到:0 天
[LV.1825]无线元老
发表于 2013-11-27 15:24 |显示全部楼层
小胖获取权限命令是sudo xfe
CDL的命令是sudo thunar
LZ的命令有误吧
小样无线http://13977149.taobao.com/ 101无线网卡免费无线上网,详情Q13977149
回复

使用道具 举报

530

回帖

747

积分

744 小时

在线时间

中尉

注册时间
2013-7-10
金币
72 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2013-11-27 15:40 |显示全部楼层
kennylam 发表于 2013-11-27 15:24
小胖获取权限命令是sudo xfe
CDL的命令是sudo thunar
LZ的命令有误吧

没有啊,我就是用这命令的 sudo passwd root
今夜你又在谁身上卖力,明晚她又在谁身上喘气?
回复

使用道具 举报

6

回帖

115

积分

94 小时

在线时间

上等兵

注册时间
2012-4-10
金币
100 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2013-11-27 20:30 |显示全部楼层
有省事的,水滴 打气筒,多此一举

点评

有时扫描不到的:明明扫到了就是不出来。  发表于 2013-11-28 09:44
回复

使用道具 举报

433

回帖

7059

积分

607 小时

在线时间

中校

注册时间
2012-3-21
金币
6559 个
威望
1 个
荣誉
0 个
累计签到:811 天
连续签到:0 天
[LV.1095]铁杆粉丝
发表于 2013-11-28 09:28 |显示全部楼层
支持Rapidshare Freakshare Rapidgator Hotfile Keep2share Ryushare Filepost Lumfile Filemates Bitshare Filefactory Extabit Netload Uploaded.to Ul.to Ctdisk Sufile 等主流网盘会员直接高速下载!Ctdisk城通网盘/Dbank华为网盘/Sufile.com完全免费!http://wishuhappy.com/ [@0eNud+ulbCa2diYpmajUEg==]
今天已签到
回复

使用道具 举报

256

回帖

988

积分

203 小时

在线时间

中尉

注册时间
2013-8-28
金币
706 个
威望
0 个
荣誉
0 个
累计签到:8 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2013-11-28 09:43 |显示全部楼层
这个稍微有点基础就可以做。
好处是不依赖于扫描程序:因为有时扫不到。
回复

使用道具 举报

530

回帖

747

积分

744 小时

在线时间

中尉

注册时间
2013-7-10
金币
72 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2013-11-28 10:10 |显示全部楼层
fsxt 发表于 2013-11-28 09:43
这个稍微有点基础就可以做。
好处是不依赖于扫描程序:因为有时扫不到。

对的。就那么三条指令,而且自由度大
今夜你又在谁身上卖力,明晚她又在谁身上喘气?
回复

使用道具 举报

101

回帖

397

积分

70 小时

在线时间

少尉

注册时间
2010-7-31
金币
274 个
威望
3 个
荣誉
0 个
累计签到:16 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2013-12-1 02:30 |显示全部楼层
没用过这个啊!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-9-21 10:49

返回顶部 返回列表