花无涯带你走进黑客世界之wifi破解进阶图文步骤(花无涯带你走进黑客世界之wifi破解进阶图文步骤)
花无涯带你走进黑客世界之wifi破解进阶图文步骤(花无涯带你走进黑客世界之wifi破解进阶图文步骤)3,WPA2加密能否破解。 只要开了WPS,用PIN破解只是时间问题,无论密码有多复杂。 如果没开WPS,能抓到握手包,密码不要太复杂(不带符号)就能破解。2,还是太复杂,有没有更简单的方法,这就已经算都是现成的工具了,目前好像还没有更简单的方法。如果PIN破解到一半,想关机,可以把进程复制到电脑里,进程在/tmp/minidwep里,文件是.wpc!还有几个问题:1 可能会有无线网卡不支持的情况,意思就是你的无线网卡CDlinux没有合适的驱动,这个没办法,可以自己植入网卡驱动的,问题是要编成LINUX的语言,这个普通用户没法做到。
先让我们做个户外运动,看看大家的手机等移动设备是否会“出轨”。
#0 虚假Wi-Fi热点“攻击”测试(地铁环境实验) 具体破解步骤看下去。
先回答上次文章的几个问题,详细的解答一下。
握手包的形式是.cap跟.cap.wkp。
如果PIN破解到一半,想关机,可以把进程复制到电脑里,进程在/tmp/minidwep里,文件是.wpc!
还有几个问题:
1 可能会有无线网卡不支持的情况,意思就是你的无线网卡CDlinux没有合适的驱动,这个没办法,可以自己植入网卡驱动的,问题是要编成LINUX的语言,这个普通用户没法做到。
2,还是太复杂,有没有更简单的方法,这就已经算都是现成的工具了,目前好像还没有更简单的方法。
3,WPA2加密能否破解。 只要开了WPS,用PIN破解只是时间问题,无论密码有多复杂。 如果没开WPS,能抓到握手包,密码不要太复杂(不带符号)就能破解。
4,如何防被蹭网。 非常简单,进入路由器设置,看到PIN,WPS,QSS这些字样的功能一律关闭,密码采用WPA2加密,密码带几个符号。
请点击此处输入图片描述
测试目标是让大家看看伪造CMCC热点的客户的接入情况,更多趣味测试请关注乌云君后续的实验。因突然有的想法,临时找些小玩具,所以装备还不是很酷炫,凑合秀。测试路由刷了OpenWrt,方便统计接入终端等数据,另外也为开荒后复杂的测试做准备。咱不用空想出来的数据和危害说事儿,说做就做 Let‘s Go!
测试地点:xx号线地铁站
进站后给路由器通电,心脏扑通扑通的跳啊。开启无线后立刻有十多台手机等移动设备涌入,来了来了,它们来了!在车辆开启后稳定达到了70多台设备接入(偶滴个神仙大姐啊),如图:
请点击此处输入图片描述
需要的工具,一台带有无线网卡的电脑,通常笔记本自带,台式机需要额外安装,另外需要一个U盘,U盘容量不用很大,8G以上足够(需要现成工具的拉到最后),下面开始步骤:
第一步,下载UltraISO,还有CDlinux的iso镜像文件,grubinst,grub4dos。
1, 把U盘与电脑正确连接。
2,用 UltraISO 软件打开CDlinux镜像文件.iso,把CDLINUX的镜像写入U盘,这个过程跟我们通过UltraISO制作windows的u盘启动盘类似。
具体操作为:单击“启动”—“写入硬盘映像”,如下图:
请点击此处输入图片描述
然后会弹出“写出映像”的对话框,UltraISO软件此时会自动识别出U盘,写入方式为“USB-HDD ”,即为默认。最后单击下方的“写入”按钮,等待其写入完成后关闭软件。
请点击此处输入图片描述
3, 打开grubinst软件,在“磁盘”单选框中正确选择U盘(看清再选,勿错),然后在“选项”中勾选“不保存原来的MBR”、“启动时不搜索软盘”和“不引导原来的MBR”复选框,如下图:
请点击此处输入图片描述
在按图示正确勾选后,单击“安装”,出现如下图对话框,此时按提示敲回车键即可
请点击此处输入图片描述
4, 解压grub4dos文件,复制“grub.exe”和“grldr”至U盘根目录下
请点击此处输入图片描述
5、把根目录\CDlinux\boot里面的splash.xpm.gz 和menu.lst复制到U盘根目录
请点击此处输入图片描述
6,用记事本打开刚刚拷贝在U盘根目录下的“menu.lst”文件 删除第一行的(cd),和其他行所有的root(cd) 然后保存u盘根目录下即可。
7, 正确更改保存后,在U盘根目录下应该有如下几个文件
请点击此处输入图片描述
8,到此步,U盘启动盘算是结束。在正确设置计算机为U盘启动后,便会出现等候已入的界面。
第二步,进入U盘启动的系统后,PIN或抓包,具体如下:
1,打开水滴。
请点击此处输入图片描述
2,先看左边无线网卡,如果没有显示,说明你的网卡不支持破解,那就没办法了,基本上笔记本的网卡都能支持,如果你不幸中枪,也没关系,要么跟朋友借下,也就半小时的事情,要么自己买个无线网卡,50块的已经算很不错了。
请点击此处输入图片描述
左边无线网卡,显示出你的无线网卡的名字,就可以点右边的扫描了,等扫描结束,然后看中间看见有wps的,就是能pin的,选择一个,点击下面的Reaver,就开始破解了(这个属于PIN破解法,要点如下:3 seconds/pin以下的请你继续,一般几个小时就能出密码了,大于4 seconds/pin的,别PIN了,纯属浪费时间浪费生命)
请点击此处输入图片描述
请点击此处输入图片描述
出密码是这样子的:
请点击此处输入图片描述
也就是说这种方式,不用抓包也是有可能出来密码的。
3,下面是真正的教程,抓包。
请点击此处输入图片描述
没有客户端的不能抓包,(强烈建议亲们不要破解来历不明的WIFI,最好是你知道深浅的如邻居家的,隔壁栋老王家的之类,首先第一个安全,不会被钓鱼坑死;第二个你知道他什么时候会上网啊哈哈,他上网的时候就可以抓包了)
点击启动开始抓包。
请点击此处输入图片描述
请点击此处输入图片描述
请点击此处输入图片描述
抓到了!
请点击此处输入图片描述
字典网上有下载的。
请点击此处输入图片描述
如果你刚刚点了否,那么就会出现如下:
请点击此处输入图片描述
请点击此处输入图片描述
请点击此处输入图片描述
请点击此处输入图片描述
至此,握手包已经到手。
跑字典。 有一个比较好的跑字典工具EWSA,推荐一本入门经典书 《网络黑白》