中尉
- 注册时间
- 2011-5-14
- 金币
- 621 个
- 威望
- 2 个
- 荣誉
- 0 个
尚未签到
|
本帖最后由 jiek9999 于 2012-2-7 23:50 编辑
本帖免费,鄙视那些要收费的,金币有什么用,又不是Q币,大家看的开心就好。
大家好,今晚把我昨天测试的多进程PJpin码的步骤写出来,本次教程还有很多不足希望大家一起来改进。
1. 首先要准备好工具啦,我自己的是bt5 + reaver 1.4 ,3070的网卡+16DB 平板天线。
2. 找好要PJ的无线,尽量找信号好的,如果信号不好蹭来也没什么用。
三个进程,四个进程,五个进程都可以进行PJ,为了方便,我这里举例两个进程PJ pin码。
首先,在BT5开一个shell终端窗口,输入airmon-ng start wlan0,这时就会生成mon0的抓包模式,因为我们是两个进程的
PJ,所以我们再次输入airmon-ng start wlan0,这时会生成mon1,这样就有两个了。
然后,我们输入wash -i mon0 -C 从扫描到的ap里选一个信号好的,记下MAC地址和频道号。
输入命令:reaver -i mon0 -b xx:xx:xx:xx:xx:xx -a -S -vv -c 1 (-c 代表指定频道号,这样reaver就不用在去扫描频道了)
敲完命令后就开始PJ了,我们就先放着让它PJ,这时在/usr/local/etc/reaver 这个目录里就生成了xx:xx:xx:xx:xx:xx.wpc的文件.
我们复制xx:xx:xx:xx:xx:xx.wpc文件为2.wpc,命令: cp xx:xx:xx:xx:xx:xx.wpc 2.wpc ,这样我们就有两个wpc文件了
分别是xx:xx:xx:xx:xx:xx.wpc 和 2.wpc
接着,我们编辑2.wpc这个文件,文件里的内容我想大家都清楚吧,我们修改第一行,把它改成5000
命令:cd /usr/local/etc/reaver , vi 2.wpc
然后我们再开一个shell终端窗口,输入命令: 1.先切换到wpc文件所在的目录里, cd /usr/local/etc/reaver
2.在输入:reaver -i mon1 -b xx:xx:xx:xx:xx:xx -a -S -vv -s 2.wpc
3.这里要注意,-i 后面的参数要mon1,因为之前第一个窗口用的是mon0,为了不冲突所以最好改下,不改的话会怎么样我倒是没测试过,-s 代表指定文件,我们选择复制出来修改过的那个文件。
这样我们就有两个进程在同时PJ了,一个进程从0000开始破,另一个从5000开始破,说到这我想一部分人已经清楚了我的思路了吧,如果要三个进程,四个进程,以此类推,把wpc文件多复制几个修改下要从哪段PJ,mon多生产几个,就好了。
经过多进程PJ,很快就可以确认出前四位了,如果有看到前四位出来,就切换成单个进程的来PJ,因为前四位PJ了后接下来就PJ后面4位的了,这时如果还在继续PJ只有一个进程在起作用,因为我们没有修改wpc文件里的第二行,如果也要多进程PJ,可以修改第二行,方法也是和上面一样的。
最后我说下多线程PJ会遇到的问题: 路由器pin码可能会锁死,所以大家pin的时候不要pin太长时间了,我就遇到了tplink的,都快PJ出来了,就老是提示Failed to associate with xx:xx:xx:xx:xx:xx,隔了几小时后又可以继续了,不然就是timeout ,这个不知道要怎么避免,希望大家试了之后找到解决方法.
好了教程到这里了,睡觉去,大家有不清楚的就回复我吧,我会一一答复,多进程PJ大家做了会发现很多问题,但都是可以解决的,欢迎大家来讨论一起改善下,晚安!!
--------------- by 四次元
ps:本教程是根据本人的思路原创的,纯手打,如需转载请标上作者,后续如有更好的进展继续发免费贴!! |
评分
-
1
查看全部评分
-
|