少校
- 注册时间
- 2012-2-5
- 金币
- 2429 个
- 威望
- 3 个
- 荣誉
- 1 个
累计签到:193 天 连续签到:1 天 [LV.200]无线新星
|
Reaver v1.4 WiFi Protected Setup Attack Tool3 d% k r' L) \2 E$ B
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <cheffner@tacnetsol.com>1 @1 ]$ d; v0 x1 M
9 k8 A* j) `- Z1 i* y9 I( x
& P$ D! v( E0 ^) {- V/ G. j% vRequired Arguments:
1 H Z" D# B( k8 A( e p* a/ L7 a' o1 U -i, --interface=<wlan> Name of the monitor-mode interface to use' u8 C+ k7 o& W |
网卡的监视接口,通常是mon0
`' ?8 W; a F5 W* P -b, --bssid=<mac> BSSID of the target AP
0 e& Z6 k5 O/ M AP的MAC地址- Q. b- X! E7 E' k+ D0 U& A. K
& g9 h2 Z- G) b( t6 B1 A! S
1 P8 i T# B4 ~" R- B6 ^
Optional Arguments:$ @5 p; @. o J
-m, --mac=<mac> MAC of the host system" ?7 Z' U- E9 \( V7 R
指定本机MAC地址,在AP有MAC过滤的时候需要使用
0 w& I. d. i$ h2 G+ W* V9 p -e, --essid=<ssid> ESSID of the target AP
; N0 @! W8 |8 S9 |4 d 路由器的ESSID,一般不用指定
6 {/ }3 g: s: @, t- ? -c, --channel=<channel> Set the 802.11 channel for the interface (implies -f)
/ X+ g6 D; ]7 d 信号的频道,如果不指定会自动扫描
- K O3 `" Y& s/ u) c -o, --out-file=<file> Send output to a log file [stdout]
p" Q# E" ?: V: ^: A+ { 标准输出到文件* n% w9 H3 j; V s3 r" H
-s, --session=<file> Restore a previous session file5 ~. A- f5 V: I9 g) l! l
恢复进程文件
% D$ i) R7 @: x* Z8 @2 X. t3 R/ Q -C, --exec=<command> Execute the supplied command upon successful pin recovery
- m6 Z3 z5 P; x6 L2 W% P2 m# e pin成功后执行命令
0 J2 f/ y) {( b! ^% e -D, --daemonize Daemonize reaver0 d1 |7 V. W5 n/ Q3 }" ?
设置reaver成Daemon
L& N: s; \& D& S. v5 s' a: @ -a, --auto Auto detect the best advanced options for the target AP) Z0 T- a/ X! n G
对目标AP自动检测高级参数* Q0 S- ~- Q# u. J" Y) O- [
-f, --fixed Disable channel hopping
8 Y0 ?; N; Y7 {1 q 禁止频道跳转
0 P# O9 X" ]% j p" R, Q; N- b -5, --5ghz Use 5GHz 802.11 channels
8 m- x/ D: \& {6 d* R3 A7 F+ m f 使用5G频道/ X3 H0 N8 |" D" `2 v
-v, --verbose Display non-critical warnings (-vv for more)
% A s7 [/ j" d7 @2 M/ o* n 显示不重要警告信息 -vv 可以显示更多, S2 P4 t. z' A* g4 K) z
-q, --quiet Only display critical messages/ P$ g1 G- N M8 f- }) U2 G! [
只显示关键信息8 ~. m5 F5 {3 P% K
-h, --help Show help
( S; [' z( Z0 [9 Y/ K9 [ 显示帮助
% f5 }# S* w1 {: r$ i# }' |* A- | C q& ]- t# E% v j
% R) d2 i* n& ]0 R7 R
Advanced Options:
4 {' r |! J: m# h* a: g/ c -p, --pin=<wps pin> Use the specified 4 or 8 digit WPS pin
( N: e; F6 I8 w1 p! S6 U% p 直接读取psk(本人测试未成功,建议用网卡自带软件获取)( d1 O1 Q' k- j) M: P" B
-d, --delay=<seconds> Set the delay between pin attempts [1]2 P, h. |. t d( z/ A
pin间延时,默认1秒,推荐设0
; O9 H6 D6 e# f8 R, U r -l, --lock-delay=<seconds> Set the time to wait if the AP locks WPS pin attempts [60]
% b3 T b; n9 y1 w- S2 {! i AP锁定WPS后等待时间! q& {+ T# W3 F+ n4 N& c
-g, --max-attempts=<num> Quit after num pin attempts+ U( ^/ o+ s( w, O" K
最大pin次数# S" _: t/ m& h5 d0 g! \
-x, --fail-wait=<seconds> Set the time to sleep after 10 unexpected failures [0]( s2 |1 X" p! P0 A
10次意外失败后等待时间,默认0秒# B; o0 N$ q9 s( X- x
-r, --recurring-delay=<x:y> Sleep for y seconds every x pin attempts
\" m3 d' ?; o# A/ ~1 Y* a 每x次pin后等待y秒
: i- T# F: Z* D& U# J$ V" [ -t, --timeout=<seconds> Set the receive timeout period [5] n" K1 H. `9 K3 L( d
收包超时,默认5秒9 T- I; q# ?0 T# |7 w) X/ l/ a
-T, --m57-timeout=<seconds> Set the M5/M7 timeout period [0.20]
' D% ~& V! m( I, w M5/M7超时,默认0.2秒8 j1 k% I: D, W8 d& \
-A, --no-associate Do not associate with the AP (association must be done by another application)
! f6 }+ @/ J/ X% G! n0 A- ~ 不连入AP(连入过程必须有其他程序完成)% u4 Q X. |. y n9 C
-N, --no-nacks Do not send NACK messages when out of order packets are received
) w; g+ l/ L L 不发送NACK信息(如果一直pin不动,可以尝试这个参数). o( E9 W$ k6 L$ H% |2 K2 c
-S, --dh-small Use small DH keys to improve crack speed$ ?( y- F$ K' |( M
使用小DH关键值提高速度(推荐使用)- i2 M, _+ p& N% |5 W8 [- y b1 X
-L, --ignore-locks Ignore locked state reported by the target AP+ Q# @5 R3 @/ n; V* F
忽略目标AP报告的锁定状态
/ c7 B, D: w r0 Y -E, --eap-terminate Terminate each WPS session with an EAP FAIL packet) v0 k* F3 v# [* c
每当收到EAP失败包就终止WPS进程9 u2 |: V6 w5 l; D5 O6 L' J( q
-n, --nack Target AP always sends a NACK [Auto]
$ K4 r: M9 E' H+ l) P/ M( {0 V( r 对目标AP总是发送NACK,默认自动; ^1 V. u" A8 `: i2 a
-w, --win7 Mimic a Windows 7 registrar [False]% G1 Z" ` q2 B9 X: l2 O
模拟win7注册,默认关闭
. B; T1 ?+ a0 J# k6 Z0 G. S& Z# `. \+ |$ k7 r3 y
------个人心得---------------------------------------------------------
& G6 q. |; B2 v" C4 W' D2 _7 E, c
对一个ap刚开始pin的时候打开-vv参数,如果顺利,就中断,然后改成-v继续pin,反正进度是可以保存的
8 k% A. V: f9 K, D2 `. v2 Oreaver -i mon0 -b xx:xx:xx:xx:xx:xx -d 0 -vv -a -S
% {+ c4 ~- R+ z+ o( Z, c( @; ^
) F7 N% V! V- f* B如果一直pin不动,尝试加-N参数/ h- }$ y1 Q, b/ F+ R) t; N' d' o( G
reaver -i mon0 -b xx:xx:xx:xx:xx:xx -d 0 -vv -a -S - |
评分
-
2
查看全部评分
-
|