本帖最后由 qsdelol12 于 2023-8-11 14:07 编辑
1、PIN码破解的原理pin码是由8位纯数字组成的识别码,pin码破解是分三部分进行的,规律是这样的:pin码分为三部分,如图: 前4位为第一部分,第5-7位为第二部分,最后1位为第三部分。第一部分的验证跟第二部分没关联,最后1位是根据第二部分计算得出的校验码。 破解一开始是先单独对第一部分进行pin码匹配,也就是说先破解前4位pin码。前4位是0000-9999总共10000个组合。 当前4位pin码确定后再对第二部分进行pin码匹配,也就是再对5-7位进行破解,5-7位是000-999总共1000个组合。 当前7位都确定后,最后1位也会自动得出,破解完成。 根据pin码破解的原理,可以看到只需要枚举11000种情况就会必然破解出pin码,从而通过pin得到wifi密码。
2、执行暴力破解我们已经知道仙尘攻击原理,需要目标路由器开启WPS,并且其芯片易损(pixie-dust),才可能实现秒破 那么对于一般WPS目标来说,暴力穷举PIN码似乎成为最后的选择 接下来,我们直接上手操作 https://www.anywlan.com/thread-450696-1-1.html 打开终端 直接输入以下命令 sudo su
cd 桌面/oneshot
# -d参数设置PIN间隔3秒,目的为了防止路由器卡机 # 当你发现PIN仍然卡住,可适当增加间隔时间 # 理论上间隔4秒每PIN # 最多11000 x 4 ÷ 60 ÷ 60 = 12 小时出密
python oneshot.py -i wlan0 -B -d 3 B站交流:奥力元给力奥
|