U盘启动奶瓶破解无线WPA加密
- 格式:doc
- 大小:1.24 MB
- 文档页数:22
鑫宇无线千人大群:185559105Beini破解wpa实战1 点击奶瓶图标yes2.点击4.点击 next 进入下一步按照下图的选项选择破解wpa5.点击 scan 搜索信号6 点击选择无线信号这里我们选择 cmcc 信号如果没有客户端 clients lnformation 的方框下就是空白现在我们选择的cmcc 是有客户端的信号然后在选择一下我们要攻击的客户端后在点击 next 进入下一步6.client mac 是我们选择的客户端的 mac地址如果没有客户端这个地方是空的我们在点击 start 进入抓包页面7.选择系统自带的字典抓包破解 password..lst 点击 ok8.点击 deauth 攻击客户端使客户端与路由器断开重连抓数据包用自带的字典破解9.9. 上图出现 ? 表示自带的字典没有找到密码这时我们可以用u盘导出握手包在xp系统下破解或者换beini 自带的字典进行破解进行破解下一步我们换beini自带的字典进行破解三换beini自带的字典进行破解我们先把自己做好的字典放入U盘把U盘插入电脑在beini中打开u盘点击下面的图标出现下图1. 点击出现再点击出现然后点击 bin点击 feedingbottlePassword.lst 就是自带的字典我们插入u 盘在找U 盘内的字典点击第7个硬盘标志让beini加载u盘方法和加载无线网卡一样这里不详述了点击2次点击mntSdal就是刚才插入电脑的u盘点击打开找到自己做的字典拖入放在beini自带字典的文件夹就可以了四导入字典后点击Stop 再次重复刚才的破解过程在选择字典的时候选择刚才我们放进去的自己制作的字典选择字典我的字典名字xinbanzidian.txt 然后点击 ok 开始破解选 ok点击deauth 攻击客户端很快密码出现 88888888 过程结束。
用U盘解锁无线密码的方法
先准备好U盘一个,unetbootin软件。
一、下载下来的压缩包内是一个ISO 文件,用 winrar 解压缩出来是三个文件。
二、接下来打开 unetbootin 软件,选择自定义。
三、然后点击后边内核(Kernel)这个选项,选刚解压出的3 个文件中 boot 子目录下的 bzimage 文件。
选好后再点击 Initrd 选项,选择boot 子目录下的tinycore.gz(是个压缩包)。
选好后,再点击它下面点的选项,选择 boot/isolinux/isolinux.cfg 文件。
选好后它自己就会变成:quiet waitusb=6。
类型选项选 USB 设备。
驱动器选你 U 盘对应的盘符,这样就设置完了。
检查过后,就可以点 OK 了。
四、等上几秒钟,就会出现完成的画面。
这个时候要点Exit,点前边个就是重启电脑。
五、把 boot 和 tec 二个文件夹复制到 U 盘根目录下,否则,会出现启动后没有奶瓶等图标,这样整个U 盘起动就做好了。
六、重启电脑,选 USB-ZIP。
即可。
云游在无线网络的时代,为了网络的安全,很多人都会选择给无线网络设置无线密码,但是有时候会突然忘记了无线密码,不知道该怎么办时就可以根据上述介绍的步骤用U盘来解锁无线密码,希望用户把这个方法用在正规途径上。
奶瓶破解教程我们需要一个U盘,先把它格式化了,格式化完成之后,制作成奶瓶(beini)系统,需要注意的是,必须格式化成FAT格式!(貌似大于2GB的U盘不适用。
)导入镜像文件之后,选择写入方式请选择USB-HDD+模式写入!写入速度很快,一分钟不到但是有时候选择直接写入之后,电脑并不能成功从U盘启动“奶瓶(beini)”。
因此如果制作不成功之后,我们还需要选择手工加载引导文件。
我们首先需要将下载的“奶瓶(beini)”的.iso文件解压缩,然后在如上图所示的目录中找到引导文件,然后再进行加载,如此操作之后,再进行U盘的写入。
(很多新手都是在这个环节卡壳,基础要打好啊)重启电脑之后,按DEL键进入BIOS设置界面,在这里我们要选择从U 盘启动,以让电脑从“奶瓶(beini)”系统启动。
(bios设置教程大全:/p/2033095225)如果你能看到上面的这个画面,那U盘启动盘就制作成功了,稍后片刻,我们即可进入“奶瓶(beini)”中。
正在启动“奶瓶(beini)”点击下面一排图标中的“奶瓶(beini)”图标点击下面一排图标中的“奶瓶(beini)”图标点击“奶瓶(beini)”图标之后,系统就会跳出上图这个界面,在这里点击YES按钮,即可启动网路信号扫描。
选择网卡之后,开始监听网络信号。
画面中的Encryption选项可以选择加密类型。
如果选择的是WEP,那么“奶瓶(beini)”会扫描WEP信号,然后对WEP信号进行分析破解,操作也很简单,只要下一步后,耐心等待结果就是。
根据经验,只要有客户端的路由器,“奶瓶(beini)”一般在3-15分钟内就可以破解,操作也很简单,需要的只是耐心和运气。
我们今天要破解的是WPA!正在扫描网络.....扫描完毕,搜索到两个无线网络,而且都有客户端。
这里说的客户端,即代表所扫描到的路由器正在通过客户端上网,因此我们完全可以向其发起攻击。
而至于只有信号,而没有客户端在线的情况,我们将在今后再抽时间来讨论。
先放图片,攻略在后面。
请称呼我女王大人,再三跪一磕头,然后就可以开始看攻略了。
1.按图片的编号顺序看,1-4是开机之后的依次顺序,不用去管他。
2.开机之后在电脑上插个U盘,这是为了你抓到握手包之后自己的字典破解不开要拷出来给淘宝去破的作用,直接存在C盘或者D盘是无法保存的。
3.按图片5点进去,确认然后图片7可选择wep还是wpa的来搜索,你选哪个都行,最后搜完之后再选也行。
因为wep很容易破,不用什么字典,所以现在用wep加密的已经很少了,建议直接去wpa。
wep当然也可能有,这里我不讲解wep的破译方法,自己研究去。
我下面所有的所有步骤都是wpa的破译方式。
4.图片9点击,先来看看你周围有哪些无线网。
5.图片10-11表示正在搜索,其中pwr表示信号强度,建议找信号强度的来破解,信号弱的不好破,破了你也不好上,网速慢。
6.图片13表示你选中一个无线,图片14点击之后来尝试抓取握手包。
这是一个不一定多长时间的过程,如果对方正好在下载的话,这个时间就很快,最快的就几分钟,最慢的我也试过一天都抓不到的情况,所以这个真不一定。
7.图片16表示抓到了一个握手包,选择yes来先试试光盘自带的字典能不能破译,能破译的话就不去淘宝花钱了。
图片17.18选择字典。
这里讲一下,因为自带的字典比较有限,基本上就是简单的8位数的组合,如果对方的密码设置了是9位数或者以上的密码或者带了子母的密码,这个自带的字典是根本破不开的。
8.图片19表示正在破译,图片20提示破不开,图片21让你保存这个握手包,这里可以选择yes,也可以选择no,无所谓,因为直接存是存不了的。
9.图片22的位置点开,图片23的地方点开,图片24出现的sdb1之类的就是你的C盘、D 盘和U盘等,下面本来是红色的unmounted,全给点成绿色的如图所示。
10.进入图片25,图片26的tmp是你刚刚抓到的那个握手包的位置,进去就能看到,图片27的就是刚刚抓到的握手包,你复制,然后黏贴到你的U盘,然后退出就可以了。
硬盘U盘等启动奶瓶beini详细步骤教程-图文titleBeiniroot(hd0,0)kernel/boot/bzImagequiettinycoretce=hda1initrd/boot/tinycore.gz4、重新启动系统,在电脑选择系统的时候选择ghot一键还原,选择beini,回车,等待几秒钟,出现beini系统界面。
这时您就可以开始您的研究学习之旅了,呵呵!注意:如果你解压beini安装文件到d盘,代码要稍微修改一下,比如:titleBeini(D盘的代码,此括号的内容要删除)root(hd0,1)kernel/boot/bzImagequiettinycoretce=hda2initrd/boot/tinycore.gzD盘要不是主分区而是逻辑分区的话就是root(hd0,4),tce=hda5。
要是ata硬盘的话,hda改称da。
装在优盘的话titleBeini(U盘的代码,此括号的内容要删除)kernel/bootBeini/bzImagequietwaitub=6initrd/boot/tinycore.gz 但要先把优盘做成grub或者ylinu某启动盘。
上面的就是grub的菜单样例。
用U盘启动:奶瓶(beini)这个系统,是一款基于TinyCoreLinu某搭建的无线网络安全测试系统,当然由于它是用来安全测试的系统,因此在安全方面自然有着强大的功能。
而且,这个系统非常简便易学,因此现在已经逐渐的取代BT3、BT4之类的工具,而逐渐成为了无线网络安全研究的主流系统。
相比于其它的系统,“奶瓶(beini)”最大的优点除了操作简便易懂之外,还有一个优点就是制作U盘启动盘非常容易,而且成功率较高。
我们需要一个U盘,先把它格式化了,格式化完成之后,制作成奶瓶(beini)系统,需要注意的是,必须格式化成FAT格式!(貌似大于2GB的U盘不适用。
)导入镜像文件之后,选择写入方式请选择USB-HDD+模式写入!写入速度很快,一分钟不到但是有时候选择直接写入之后,电脑并不能成功从U盘启动“奶瓶(beini)”。
新版Beini-1.2.1 已经支持Intel Wireless 4965AGN了。
支持无线网卡品牌系列见:/hcl.htm。
Beini最新下载地址:/down/index/4548946A2982文件MD5: 8359F2EC457E47E0C12D7EAEA957B828一、制作U版启动盘为了方便携带,我们将Beini制作成U盘启动盘。
有2中软件可以很方便的实现:1.使用unetbootin2.使用UltraISOUltraISO版本请大于9,我用的是9.3.6使用UltraISO打开下载下来的Beini.iso后,然后选择菜单启动---写入硬盘映像然后选择自己的U盘,写入方式请注意一定是USB-HDD+。
写入,等待完成。
二、使用Beini1.从U盘引导启动启动完毕后为下图2.打开破解软件就是选择桌面下方的奶瓶选择无线网卡,这里我用的是虚拟机而且俺的网卡是Intel 4965AGN,无法再虚拟机里找到选择好网卡后next,这里的Encryption可以选择:WEP、WPA和OPN,一般就是WEP,WPA难度比较大。
选择好点击Scan,然后他就自动去搜索周围的无线AP,扫描结束后在APs Informantion下会显示出可选择的AP,我们选择一个,这里最好选择Client多的,如果都没有用户的话也就无所谓了,对了不要忘记选择时也要注意信号的强弱。
3.攻击和抓包选择Uncapture这里是没客户端的,我们可以试图通过虚拟连接来实现添加一个客户端。
第一种伪连接:选择Fake Auth (by force),并填入要连接无线路由器的名字 mac 地址进行虚拟伪造客户端连接点击 start 如下图表示虚拟连接成功这个时候在client里就有了客户端了,第二种伪连接:选择上并选择Fake Auth (-1)伪连接建立后,然后选择Interactive 0841 (-2)我们关注Read xxx packets,一般来说达到1W就差不多了,选择Start Crack,一段时间后密码就出来了!此处请参考/hard/harddim/2009-05-13/1242203280d86121.html无奈本人住在17楼,周围无好信号,貌似一个不错的还是CHINA-NET。
昨天发布了BackTrack5 (BT5)无线wep密码破解教程之minidwep-gtk破解法一文,对BT5下破解wep无线密码的简单方法做了介绍,今天奶牛为朋友们介绍下如何在bt5下破解wpa wpa2类型的无线密码。
前提:安装或者硬盘引导了BT5的gnome32位镜像,可以参看奶牛的文章BackTrack5硬盘引导+BT5硬盘安装全教程虽然人们都说wpa的密码难破解,其实,嗯,确实是这样子,不仅仅靠技术,还要靠运气,这里就要用到一个强大的字典咯,木有一个好字典,破解密码灰常困难的说。
好了,不卖关子了,说方法:1.打开BT5的Wicd network manager,在application下的internet中。
选择一个新号较好的AP(那样子用起来才爽嘛)。
然后看它的properties,打开properties以后继续打开里面的属性看看这个AP的mac地址跟channel。
2.ifconfig看看自己的无线网卡的名称,一般是wlan0或者wifi0,后文中根据实际情况执行命令。
3.开启无线监控airmon-ng start wlan0 6注:wlan0为你的无线设备名称6为你要开启的信道(但是这里的6其实并没有那么重要的说)这一步你可能会看到提示有XXXX XXXX进程影响,没关系,kill XXX XXX XXX为给出的进程号,然后重新执行上句直到不报错4.因为我们已经选择好了目标,我们就直奔目标AP,开始用BT5对其进行监控airodump-ng -w nenew -c 4 --bssid AP‘s MAC mon0这时候你应该可以看到如下图示:5.根据上图,我们可以找到四个Client客户端的MAC地址,从里面随便选个(最好选择活跃点儿的)。
打开一个新的终端,上一个终端不要关闭,后面还需要用到。
在新终端中输入:aireplay-ng -0 10 -a AP’s MAC -c CP’s MAC mon0执行一次看第一个终端中是否出现了下图所示的标志WAP Handshake 。
U盘启动奶瓶破解无线WPA加密(奶瓶蹭网神器使用教程)来源:互联网作者:佚名时间:12-23 00:01:35【大中小】点评:在无线网络流行的今天,奶瓶这个系统已经逐渐的取代BT3、BT4之类的工具,而逐渐成为了无线网络安全研究的主流系统。
今天,我们就要应用这个系统来完成后面的事情将其格式化先把它格式化了,需要注意的是,一定要选择FAT格式,这点一定要记住,否则下面就没办法继续进行了。
格式化完成之后,下面就让我们向着周围的路由器们发起进攻吧。
绰号“奶瓶”的Linux系统奶瓶这个系统,相信玩无线的朋友应该都会知道。
这是一款基于Tiny Core Linux 搭建的无线网络安全测试系统,当然由于它是用来安全测试的系统,因此在安全方面自然有着强大的功能。
而且,这个系统非常简便易学,因此现在已经逐渐的取代BT3、BT4之类的工具,而逐渐成为了无线网络安全研究的主流系统。
今天,我们就要应用这个系统来完成后面的事情。
第2页:制作“奶瓶”启动U盘相比于其它的系统,“奶瓶”最大的优点除了操作简便易懂之外,还有一个优点就是制作U盘启动盘非常容易,而且成功率较高。
UltraISO软件界面下载好的“奶瓶”系统是一个.iso文件,而大小只有40MB左右,因此我们可以轻易的使用镜像软件将其写入U盘。
这里,我们使用了UltraISO这款软件,相比其它的同类型软件,这款显得要简便易懂很多。
导入镜像文件之后,选择写入方式写入速度很快,一分钟不到加载引导文件但是有时候选择直接写入之后,电脑并不能成功从U盘启动“奶瓶”。
因此如果制作不成功之后,我们还需要选择手工加载引导文件。
引导文件位置我们首先需要将下载的“奶瓶”的.iso文件解压缩,然后在如上图所示的目录中找到引导文件,然后再进行加载,如此操作之后,再进行U盘的写入。
第3页:进入“奶瓶”系统修改BIOS设置重启电脑之后,按DEL键进入BIOS设置界面,在这里我们要选择从U盘启动,以让电脑从“奶瓶”系统启动。
u盘还有什么功能,u盘还可以用u盘破解无线网密码。
电脑系统官网在这里就为大家介绍一下怎么用u盘破解无线网密码。
一准备1、至少有2G容量的U盘一个;2、BT4正式版:3、一个U盘启动制作工具就行:unetbootin-windows-3564、spoonwep-wpa破解工具用于BT4下的deb安装包我下的是wep.deb二、运行unetbootin制作BT4的U盘启动系统1、接上U盘;2、运行unetbootin(前提是先接好U盘);3、选择“磁盘镜像”;4、点击“...”,浏览到硬盘上BT4的ISO镜像文件;5、点击“确定”,等待几分钟后自动完成。
完成之后,不要重启,再把刚刚下到的“spoonwep-wpa破解工具用于BT4下的deb安装包”手动拷贝到U盘根目录下面,可以命名成好记的名字,如“wep.deb”。
方便到BT4下找到它。
三、启动BT4在BIOS里面设置从U盘启动四、进入BT41、重启后,U盘自动开始引导;2、出现BT4的系统菜单后,键盘“Enter”进入默认的“Default”,等待几分钟后,出现“root@bt:-#”就表示启动完成了;3、输入“ifconfig -a”,键盘“Enter”执行,将出现一堆网卡信息,一般会有一个“wlan0”的网卡信息,这个就是你的无线网卡;4、由于5100网卡的特殊性,需要手动开启它的监听模式,输入“airmon-ng start wlan0 6”,键盘“Enter”执行,几秒后出现“monitor mode enabled on mon0”就表示成功了(重启或关机后,这个设置不会保存,下次再用的时候需要再操作);5、输入“startx”,键盘“Enter”执行,等待片刻,系统进入图形界面;6、和windows的使用是类型的,点击屏幕左下角的“开始菜单”>“system menu”>“storeagemedia”>“点击窗口上的刷新按钮”>“进入wep.deb所在的目录”>“把wep.deb拖到桌面上”;7、打开shell konsole 终端窗口8、输入“dpkg -i wep.deb”(这里的文件名我取的wep.deb),键盘“Enter”执行,等待几秒钟,桌面上会出现一个叫“desktop”的文件夹,里面有spoonwep2和spoonwpa图标,直接单击图标就能运行spoonwep2或spoonwpa;9、运行spoonwep2(运行后要等几秒钟才能出来),第一项选“MON0”,第二项选“NORMAL”,第三项选“UNKNOWN VICTIM”,点击“NEXT”;10、点击“LAUNCH”进入搜索;11、屏幕底部任务栏将自动新开一个名为“SPOONWEP DUMP”的最小化窗口进行搜索,点击“SPOONWEP DUMP”这个窗口,将看到有无线路由器被搜索出来;“BSSID”为路由器的MAC地址,“PWR”为信号强弱(越接近0表示信号越强,像我遇到的这个“-60”就已经是满格的信号),“#Date,”为传输数据量(数据量增长快的表示有人在上网,适合我们进行研究学习,如果路由器没人在使用,我们是没办法破的),“CH”为频道,“ESSID”为路由器名字。
现在我们需要的是一个U盘,别小于128MB就行。
奶瓶破解工具下载地址将其格式化先把它格式化了,需要注意的是,一定要选择FAT格式,这点一定要记住,否则下面就没办法继续进行了。
格式化完成之后,下面就让我们向着周围的路由器们发起进攻吧。
绰号“奶瓶”的Linux系统奶瓶这个系统,相信玩无线的朋友应该都会知道。
这是一款基于 Tiny Core Linux 搭建的无线网络安全测试系统,当然由于它是用来安全测试的系统,因此在安全方面自然有着强大的功能。
而且,这个系统非常简便易学,因此现在已经逐渐的取代BT3、BT4之类的工具,而逐渐成为了无线网络安全研究的主流系统。
今天,我们就要应用这个系统来完成后面的事情。
第2页:制作“奶瓶”启动U盘相比于其它的系统,“奶瓶”最大的优点除了操作简便易懂之外,还有一个优点就是制作U盘启动盘非常容易,而且成功率较高。
UltraISO软件界面下载好的“奶瓶”系统是一个.iso文件,而大小只有40MB左右,因此我们可以轻易的使用镜像软件将其写入U盘。
这里,我们使用了UltraISO这款软件,相比其它的同类型软件,这款显得要简便易懂很多。
导入镜像文件之后,选择写入方式写入速度很快,一分钟不到加载引导文件但是有时候选择直接写入之后,电脑并不能成功从U盘启动“奶瓶”。
因此如果制作不成功之后,我们还需要选择手工加载引导文件。
引导文件位置我们首先需要将下载的“奶瓶”的.iso文件解压缩,然后在如上图所示的目录中找到引导文件,然后再进行加载,如此操作之后,再进行U盘的写入。
第3页:进入“奶瓶”系统修改BIOS设置重启电脑之后,按DEL键进入BIOS设置界面,在这里我们要选择从U盘启动,以让电脑从“奶瓶”系统启动。
“奶瓶”的启动界面如果你能看到上面的这个画面,那U盘启动盘就制作成功了,稍后片刻,我们即可进入“奶瓶”中。
正在启动“奶瓶”“奶瓶”的桌面,很清爽点击位于最下端Dock上的“奶瓶”图标,即可开始我们的破解旅程第4页:扫描网络信号通常在我们的周围,都会同时开着很多台路由器,因此我们的电脑上也会显示多个连接信号。
现在我们需要的是一个U盘,别小于128MB就行。
将其格式化
先把它格式化了,需要注意的是,一定要选择FAT格式,这点一定要记住,否则下面就没办法继续进行了。
格式化完成之后,下面就让我们向着周围的路由器们发起进攻吧。
绰号“奶瓶”的Linux系统
奶瓶这个系统,相信玩无线的朋友应该都会知道。
这是一款基于 Tiny Core Linux 搭建的无线网络安全测试系统,当然由于它是用来安全测试的系统,因此在安全方面自然有着强大的功能。
而且,这个系统非常简便易学,因此现在已经逐渐的取代BT3、BT4之类的工具,而逐渐成为了无线网络安全研究的主流系统。
今天,我们就要应用这个系统来完成后面的事情。
第2页:制作“奶瓶”启动U盘
相比于其它的系统,“奶瓶”最大的优点除了操作简便易懂之外,还有一个优点就是制作U盘启动盘非常容易,而且成功率较高。
UltraISO软件界面
下载好的“奶瓶”系统是一个.iso文件,而大小只有40MB左右,因此我们可以轻易的使用镜像软件将其写入U盘。
这里,我们使用了UltraISO这款软件,相比其它的同类型软件,这款显得要简便易懂很多。
导入镜像文件之后,选择写入方式
写入速度很快,一分钟不到
加载引导文件
但是有时候选择直接写入之后,电脑并不能成功从U盘启动“奶瓶”。
因此如果制作不成功之后,我们还需要选择手工加载引导文件。
引导文件位置
我们首先需要将下载的“奶瓶”的.iso文件解压缩,然后在如上图所示的目录中找到引导文件,然后再进行加载,如此操作之后,再进行U盘的写入。
第3页:进入“奶瓶”系统
修改BIOS设置
重启电脑之后,按DEL键进入BIOS设置界面,在这里我们要选择从U盘启动,以让电脑从“奶瓶”系统启动。
“奶瓶”的启动界面
如果你能看到上面的这个画面,那U盘启动盘就制作成功了,稍后片刻,我们即可进入“奶瓶”中。
正在启动“奶瓶”
“奶瓶”的桌面,很清爽
点击位于最下端Dock上的“奶瓶”图标,即可开始我们的破解旅程第4页:扫描网络信号
通常在我们的周围,都会同时开着很多台路由器,因此我们的电脑上也会显示多个连接信号。
在“奶瓶”上搜索这些信号,则是一件非常简单的事情。
点击YES,开始扫描
点击“奶瓶”图标之后,系统就会跳出上图这个界面,在这里点击YES按钮,即可启动网路信号扫描。
选择网卡之后,开始监听网络信号
画面中的Encryption选项可以选择加密类型
正在扫描网络
扫描完毕,搜索到两个无线网络
首先说一下客户端,这里说的客户端,即代表所扫描到的路由器正在通过客户端上网,因此我们完全可以向其发起攻击。
而至于只有信号,而没有客户端在线的情况,我们将在今后再抽时间来讨论。
大家注意,由于WEP加密模式已经完全被破解掉,我所在的小区所能收到的网络信号,基本上都采取了WAP/WAP2的模式,这点上大家都做的很好,只是,WAP/WAP2也并不是完全安全的,让我们继续往下看。
当然,有客户端的情况下,还是非常容易破解的。
如果真的没有客户端,记不起来是哪位网友说的话了:“没有耐心守候猎物的猎人不是一个好猎人。
”这话不错,选择晚上进行守候,相信肯定会收获颇丰。
第5页:握手包,无线网络的死穴
先让我们来看一下什么是握手包。
握手包就是网卡和路由器之间进行信息匹配验证的数据包,在这里面会含有无线网络的密码信息,因此,我们只要抓取到对方网络的握手包,那么破解密码也就只是一个时间问题了。
“奶瓶”的抓包界面
扫描完毕之后,我们点击NEXT按钮,即可进入到抓包界面。
在图右上角的Client MAC则是我们将要进行抓包客户端的MAC地址。
点击Start按钮,让我们开始抓包。
抓包之前,先挂好密码字典,一会抓到就能直接破解
点击Deauth,攻击对方客户端
点击Deauth之后,系统就会对对方客户端发起攻击,迫使对方客户端和路由器断开链接。
而当对方网络链接断开之后,路由器就会和客户端互传握手包,而这正是我们需要的。
抓取握手包是快慢,需要视我们与对方路由器以及AP之间的距离,信号越强,抓取成功越快,反之则越慢,甚至抓取不到。
自带密码字典没有破解成功
一般情况下,我们利用“奶瓶”自带的字典是破解不了所抓取的握手包的。
因此,我们还需要将握手包导出,拿到Windows系统下,运用另外一款暴力软件进行破解。
第6页:导出握手包
由于“奶瓶”是Linux系统,因此在文件的存储方式以及文件的操作方式上与我们日常的操作方法有着一定的不同。
rox-filer即相当于“我的电脑”
“奶瓶”中的磁盘列表
rox-filer打开之后,点击左上角的绿色箭头,然后进入mnt目录之后,即可看到上图中的磁盘列表。
只是由于没有明显的盘符现实,因此我们需要一个个去试了之后才能确定这些个图标分别对应哪个磁盘。
文件操作之:右键选择“COPY”
文件操作之:拖拽
文件的操作方式跟Windows下面一样,而我们抓取到的握手包的地址是:
rox-filer/tmp/feedingbotlle/targe/xxxxx.cap 握手包文件是以.cap为后缀名。
“奶瓶”下浏览Windows系统文件
握手包我们可以将其导入U盘中,也可以直接放到Windows系统文件夹中。
然后,我们就重启电脑,进入Windows中,另一位主角将要登场。
第7页:EWSA 暴力破解机器
好了,终于回到了熟悉的Windows中,让我们请出另外一位主角吧,这就是来自俄罗斯的Elcomsoft Wireless Security Auditor,简称EWSA。
软件支持中文
导入抓到的握手包
GPU的加入,让运算速度更快
这款软件号称可以利用GPU的运算性能快速攻破无线网络密码,运算速度相比使用CPU可提高最多上百倍。
它的工作方式很简单,就是利用词典去暴力P解无线AP上的WPA和WPA2密码,还支持字母大小写、数字替代、符号顺序变换、缩写、元音替换等12种变量设定,在ATI和NVIDIA显卡上均可使用。
选择需要破解的握手包
加载字典文件
想要顺利的破解握手包,一个好的字典文件是必选的。
好在目前网络上优秀的字典文件很多,因此我们在破解的时候有着多种多样的选择。
不过总结下来,这些字典文件无外乎以下几种:生日、单词、常见人名、纪念日、数字。
因此,只要我们在设置密码的时候可以绕开这些字典文件的范围,那我们的网络安全性将得到极大的提升。
开始破解,时间根据密码的复杂性以及字典文件的大小来决定
破解完成
最终答案:19760810
U盘启动奶瓶破解无线WPA加密(蹭网神器)由华彩软件站为您最新收集整理,版权归原作者或公司所有。
如
有侵权,请与我们联系删除。