少校
- 注册时间
- 2012-2-5
- 金币
- 2429 个
- 威望
- 3 个
- 荣誉
- 1 个
累计签到:193 天 连续签到:1 天 [LV.200]无线新星
|
Reaver v1.4 WiFi Protected Setup Attack Tool, |) g6 f! `& z w+ u
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <cheffner@tacnetsol.com>' Y6 b+ l! A8 d5 d; _+ i4 H
+ _7 a q6 `" U$ c9 F+ d
9 u3 D( V f9 w w, d" R
Required Arguments: V6 H+ L) T3 Z3 E# L# `
-i, --interface=<wlan> Name of the monitor-mode interface to use
! r% @# w) B: a 网卡的监视接口,通常是mon0" @2 H6 o# M! `* R7 ]5 M
-b, --bssid=<mac> BSSID of the target AP K* t2 C8 M5 T# m- v5 x
AP的MAC地址2 `3 S/ s" r8 o3 S# S* ]: b
, H( w$ P) v7 w( v. ^2 p
7 U, K+ { y P6 G8 o r7 P3 v' POptional Arguments:* t+ Y% \! b. S$ R; z* C: d1 M) U
-m, --mac=<mac> MAC of the host system4 f4 A& U& a7 q! n) T8 A4 @
指定本机MAC地址,在AP有MAC过滤的时候需要使用
* i' d8 z' @1 U5 h p) x -e, --essid=<ssid> ESSID of the target AP
7 |+ `' {5 q# F! M; @2 x- Y) r 路由器的ESSID,一般不用指定
9 A* L/ l5 [8 b% L5 P2 d& w -c, --channel=<channel> Set the 802.11 channel for the interface (implies -f)) |3 |( L* W4 m* _
信号的频道,如果不指定会自动扫描
- |" r: M* ^+ ]+ _7 w -o, --out-file=<file> Send output to a log file [stdout]
1 }) f" L8 F% d4 j7 ?6 `& J' u ?8 R 标准输出到文件7 } G1 R. [" O5 |: R) `/ X; l) I: H7 Z
-s, --session=<file> Restore a previous session file# _! B8 t Q6 a0 ` _! d! C# K- c: q
恢复进程文件
5 l5 w2 U. N* }0 q5 y# i% w7 j& h -C, --exec=<command> Execute the supplied command upon successful pin recovery
9 G4 L4 E" P) ^3 R7 N pin成功后执行命令
3 N+ c" U; [9 p# A4 ^8 @- b -D, --daemonize Daemonize reaver, ], G7 D* ]* |/ H
设置reaver成Daemon1 j# x3 g+ _3 I+ d$ t J5 ~
-a, --auto Auto detect the best advanced options for the target AP. _! W' O* |' h0 t
对目标AP自动检测高级参数
4 R$ [0 |; Z: {" s' x6 L" d7 k -f, --fixed Disable channel hopping. f6 o+ r3 m' |3 F
禁止频道跳转
! f! v2 k" X" Q; K2 T D0 G4 ?& H -5, --5ghz Use 5GHz 802.11 channels
0 [0 x# k* i6 p3 v2 L 使用5G频道
0 N. j& f8 m/ A2 l. g0 ] -v, --verbose Display non-critical warnings (-vv for more)) ^# E+ U# K7 v/ T
显示不重要警告信息 -vv 可以显示更多
( c6 t* ]4 V# t. [* j! P -q, --quiet Only display critical messages8 c) \6 o8 D6 j1 h. n) {% @
只显示关键信息
9 E7 d9 J! N E) t6 t, Z3 V6 Q -h, --help Show help
" X/ L B6 n) m 显示帮助
. v! P5 u5 q' P. z: e/ w6 R s* a. V5 w ?9 O0 }
; e+ j" f( T* y1 w. ^Advanced Options:( C' R& i4 N, ?
-p, --pin=<wps pin> Use the specified 4 or 8 digit WPS pin2 n. ]5 S* M! z6 v) E
直接读取psk(本人测试未成功,建议用网卡自带软件获取). w; X G v0 ?& f" f9 _! f5 [
-d, --delay=<seconds> Set the delay between pin attempts [1]
, B2 n4 o2 M, f+ X9 c# P pin间延时,默认1秒,推荐设0/ f& H% A) l0 o
-l, --lock-delay=<seconds> Set the time to wait if the AP locks WPS pin attempts [60]
- q6 ]! J @% Y* p$ r$ j AP锁定WPS后等待时间, o! S8 t( t' m
-g, --max-attempts=<num> Quit after num pin attempts
6 _7 t. _, k# A( S 最大pin次数
& I( D6 B) R U2 F' z( A -x, --fail-wait=<seconds> Set the time to sleep after 10 unexpected failures [0]
1 C, h" F; B4 G Q+ G 10次意外失败后等待时间,默认0秒* e8 t" k: I% f% X w L3 i. V
-r, --recurring-delay=<x:y> Sleep for y seconds every x pin attempts
. _6 w0 R0 O6 J" e K i 每x次pin后等待y秒3 }( k, ]* P% }4 M
-t, --timeout=<seconds> Set the receive timeout period [5]- [% c2 [0 m: j+ _+ ~
收包超时,默认5秒
2 v5 [; I# {7 ~7 O5 E -T, --m57-timeout=<seconds> Set the M5/M7 timeout period [0.20]
5 n. d9 g7 M, w M5/M7超时,默认0.2秒
& S- r! R. a* X: J( ?& m -A, --no-associate Do not associate with the AP (association must be done by another application)
s' h! J" F) C1 N3 x8 U; l9 @ H9 \ 不连入AP(连入过程必须有其他程序完成)' M' {( m2 X$ T; M3 P' m0 X
-N, --no-nacks Do not send NACK messages when out of order packets are received
. s0 B( q8 G+ \9 T0 B. F 不发送NACK信息(如果一直pin不动,可以尝试这个参数)
5 f0 I I3 l% B0 L$ ? -S, --dh-small Use small DH keys to improve crack speed1 r9 C' }1 L0 [7 X; {
使用小DH关键值提高速度(推荐使用)
9 B3 b9 W9 `7 d; q5 \ -L, --ignore-locks Ignore locked state reported by the target AP' k0 R. Y o; }8 O, |& [5 o5 _$ e
忽略目标AP报告的锁定状态
0 N% e4 Q7 L, M% | -E, --eap-terminate Terminate each WPS session with an EAP FAIL packet
' }9 G$ H+ T a2 m; ~6 p! W- d 每当收到EAP失败包就终止WPS进程1 Q8 t* C+ y2 E7 }# I4 v p9 Q
-n, --nack Target AP always sends a NACK [Auto]& b( S0 n4 M1 D: f' E/ Q
对目标AP总是发送NACK,默认自动# g/ a4 W$ z/ m/ O% \) s# B
-w, --win7 Mimic a Windows 7 registrar [False]
& ^7 F0 u, Q9 s: x5 K& ~( W4 o8 W 模拟win7注册,默认关闭/ C2 w# Z* T# ^: @3 C }5 b
. G: M( U+ n7 Z, q6 x
------个人心得---------------------------------------------------------8 g7 b \7 k0 X+ m+ v+ z6 [1 ?% \
e% D8 U$ @1 e0 \3 d. L; h* x& r6 a' R
对一个ap刚开始pin的时候打开-vv参数,如果顺利,就中断,然后改成-v继续pin,反正进度是可以保存的
* L) m. _ m* M" l2 u( greaver -i mon0 -b xx:xx:xx:xx:xx:xx -d 0 -vv -a -S3 u( ^/ W6 h! e- ?3 D( L2 J3 L
6 o" v7 I0 t' l) F/ L9 _+ ?5 D如果一直pin不动,尝试加-N参数
% i0 k4 P1 u/ Y0 ?+ b3 Breaver -i mon0 -b xx:xx:xx:xx:xx:xx -d 0 -vv -a -S - |
评分
-
2
查看全部评分
-
|