无线网卡如何破解路由器密码

如何破解路由器密码  时间:2021-05-19  阅读:()
WirelessSecurityTraining无线安全系列教程MadeByChristopherYangWindows下破解无线WPA-PSK加密适用对象:目前市面主流无线路由器如Linksys、Dlink、TPLink、BelKin等D.
1使用Aircrack-ngforWindows由于在Windows环境下不能如Linux环境般直接调用无线网卡,所以需要使用其它工具来将无线网卡载入,以便攻击工具能够正常使用.
在无线攻击套装Aircrack-ng的Windows版本下内置了这样的工具,就是airserv-ng.
步骤1:打开cmd,输入cdaircrackfull进入到aircrack-ngforWindows版本所在目录,输入airserv-ng,可看到参数解释:-p指定监听的端口,即提供连接服务的端口,默认为666;-d载入无线网卡设备,需要驱动支持;-c指定启动工作频道,一般设置为预攻击AP的工作频道,默认为1;-vdebug调试级别设定,第一步就是使用airserv-ng来载入我们当前使用的无线网卡,为后续破解准备,命令如下:airserv-ng-d"commview.
dll|debug"或者airserv-ng-d"commview.
dll|{myadapterid}"输入完后airserv-ng会自动搜寻现有无线网卡,会有提示,选择正确的无线网卡直接输入y,此时airserv-ng就在正常载入驱动后,同时开始监听本地的666端口,换句话说,其它计算机上的用户也可以连接到这个端口来使用这块网卡,WirelessSecurityTraining无线安全系列教程MadeByChristopherYang步骤2:接下来,可以使用airodump-ng来搜索当前无线环境,注意,要另开一个cmd,再输入命令如下:airodump-ng127.
0.
0.
1:666如上图,当确定预攻击目标AP的频道后,使用键盘组和Ctrl+C中断,即可使用如下参数来精确定位目标:airodump-ng--channelnumber-wfilename127.
0.
0.
1:666这里我们输入airodump-ng--channel7-wonewpa127.
0.
0.
1:666回车可看到下图:步骤3:现在,就可以和前面在BackTrack2讲述的一样进行Deauth攻击了,另开一个cmd,输入:aireplay-ng-01-aAP'sMAC127.
0.
0.
1:666WirelessSecurityTraining无线安全系列教程MadeByChristopherYang在有时候,会看到上面命令在结束时出现wi_write:Operationnowprogress这样的提示,这个提示在很多无线网卡下都会出现,意思是当前进程调用被占用,我们的Deauth攻击在大多数情况下并不会受此影响.
步骤4:再开一个cmd,输入命令查看是否捕获到WPA握手,aircrack-ng捕获的数据包名如果没有捕获到WPA握手,就会有下图显示0handshake,这个时候切回到刚才aireplay-ng所在cmd中重复进行Deauth攻击.
攻击过程中注意观察当我们的airodump-ng界面,当出现下列提示时,就表示成功截获到WPA握手数据包.
这个时候再次使用aircrack-ng打开捕获的数据包,就可以看到截获到WPA的显示了,此时,便可以进行WPA本地破解了.
WirelessSecurityTraining无线安全系列教程MadeByChristopherYang输入aircrack-ng-wpassword.
txtonewpa*.
cap这里介绍一个小技巧,可以在输入数据包名后面加一个*号,来自动将捕获的该名称所有数据包整合导入.
回车后,如下图如在Linux下破解WPA一般耐心地等待,就可以看到WPA密钥成功解出了.
WirelessSecurityTraining无线安全系列教程MadeByChristopherYangD.
2使用Aircrack-ngforWindows的细节放大:1.
在Windows下使用aircrack-ng来进行WPA破解时,系统会明显变得缓慢,CPU占有率也会在短期内达到高峰值,如下图,笔者笔记本的配置是讯驰1.
73,内存为1G的DDR667,可依然是比较缓慢,不过这在运行破解程序的系统上很常见,所以建议在破解的时候就不要进行其它大的交互操作.
2.
在无法使用airserv-ng-d"commview.
dll|debug"命令,而不得不使用airserv-ng-d"commview.
dll|{myadapterid}"来载入网卡时,很多人会面临不知道如何查找网卡设备ID号的问题,这里介绍一个Windows自带的getmac命令,WirelessSecurityTraining无线安全系列教程MadeByChristopherYang可以很有效的帮助我们查找网络设备号,找到MAC对应的设备ID,鼠标右键复制即可.
3.
对于airserv-ng而言,其功能远不止用于Windows本地破解这么单一.
在将本机无线网卡设置为监听后,其它内网计算机都可以连接到该端口,来使用此无线网卡进行攻击,换句话说,攻击者甚至可以不在AP的有效范围内,对于一些对安全要求比较苛刻的环境,这一点可要尤其注意.
最好能够强化物理安全,降低攻击者进入AP覆盖范围的可能,或者减小AP功率,使其覆盖范围只局限在最需要的工作区域内.
有时候,使用定向天线也许会是个好办法.
4.
Windows下破解WPA加密就原理和大部分步骤而言,和Linux下破解很相似,但由于系统自身的原因,所以支持的网卡更加有限,笔者就是在测试了6块笔记本PCMCIA无线网卡后,才有所得.
希望其他同行能仔细查看附录中对应的无线网卡支持列表,这样会达到事半功倍的效果.

10gbiz($2.36/月),香港/洛杉矶CN2 GIA线路VPS,香港/日本独立服务器

10gbiz发布了9月优惠方案,针对VPS、独立服务器、站群服务器、高防服务器等均提供了一系列优惠方面,其中香港/洛杉矶CN2 GIA线路VPS主机4折优惠继续,优惠后最低每月仅2.36美元起;日本/香港独立服务器提供特价款首月1.5折27.43美元起;站群/G口服务器首月半价,高防服务器永久8.5折等。这是一家成立于2020年的主机商,提供包括独立服务器租用和VPS主机等产品,数据中心包括美国洛...

安徽BGP云服务器 1核 1G 5M 29元/月 香港云服务器 1核 1G 19元首月 麻花云

麻花云怎么样?麻花云公司成立于2007年,当前主打产品为安徽移动BGP线路,数据中心连入移动骨干网。提供5M,10M大带宽云主机,香港云服务器产品,数据中心为香港将军澳机房,香港宽频机房 cn2-GIA优质线路、采用HYPER-V,KVM虚拟技术架构一、麻花云官网点击直达麻花云官方网站合肥网联网络科技有限公司优惠码: 专属优惠码:F1B07B 享受85折优惠。最新活动 :双11 云上嗨购 香港云主...

织梦DEDECMS即将授权收费和维权模式 站长应对的几个方法

这两天在站长群里看到不少有使用DEDECMS织梦程序的朋友比较着急,因为前两天有看到来自DEDECMS,我们熟悉的织梦程序官方发布的公告,将会在10月25日开始全面商业用途的使用DEDECMS内容管理程序的会采用授权收费模式,如果我们有在个人或者企业商业用途的,需要联系且得到授权才可以使用,否则后面会通过维权的方式。对于这个事情,我们可能有些站长经历过,比如字体、图片的版权。以及有一些国内的CMS...

如何破解路由器密码为你推荐
中國信託商業銀行支持ipadipad如何上网如何用手机流量在IPAD上上网win7如何关闭445端口如何关闭445端口,禁用smb协议360chrome360Chrome 世界之窗极速浏览器 ChromePlusgoogle图片搜索如何用google搜索空间照片联通iphone4联通iphone4合约谷歌sbgoogle一下"SB",虽然显示的是baidu排第一,链接的不是baidu.ipad上不了网平板电脑 能连接网络不能上网迅雷雷鸟雷鸟手机谁用过性能怎样样?
域名估价 cn域名个人注册 哈喽图床 2017年万圣节 中国电信测速112 炎黄盛世 可外链相册 linux服务器维护 ftp免费空间 西安服务器托管 全能空间 可外链的相册 免费主页空间 博客域名 googlevoice 傲盾代理 内存 web服务器硬件配置 dns服务器是什么 灵动:鬼影实录4 更多