無線安全專題_破解篇02--kali破解pin碼

最近項(xiàng)目有點(diǎn)緊专缠,所以本應(yīng)該上周發(fā)的文章,拖到了本周三顽频,在此說聲抱歉藤肢。無線安全專題,我打算系統(tǒng)地寫六個(gè)部分糯景,分別為破解篇嘁圈,攻擊篇省骂,欺騙篇,路由篇最住,移動(dòng)篇和藍(lán)牙篇钞澳,當(dāng)然在發(fā)布的過程中,可能還會摻雜著發(fā)布flask的教程涨缚,分享我的個(gè)人博客框架轧粟。(我的新書《Python爬蟲開發(fā)與項(xiàng)目實(shí)戰(zhàn)》發(fā)布了,大家在這里可以看到樣章

上一篇咱們說到了破解篇的第一課:kali破解WPA,今天我們要說的是通過破解pin碼,來獲取開啟wps功能的wifi密碼脓魏。

路由器開啟wps功能后兰吟,會隨機(jī)生成一個(gè)8位的pin碼,通過暴力枚舉pin碼茂翔,達(dá)到破解的目的混蔼,尤其現(xiàn)在很多路由器默認(rèn)開啟了wps功能。大家可能會想到8位的隨機(jī)pin碼將會有100000000
種情況珊燎,這要pin到何年何月呀惭嚣。。悔政。晚吞。。谋国。不過接下來講解一下原理槽地,大家會發(fā)現(xiàn)其實(shí)沒多少種情況,這也是這種攻擊方式比較流行的原因烹卒。

<h3>1.pin碼破解的原理:</h3>
  pin碼是由8位純數(shù)字組成的識別碼闷盔,pin碼破解是分三部分進(jìn)行的,規(guī)律是這樣的:pin碼分為三部分旅急,如圖:

前4位為第一部分逢勾,第5-7位為第二部分,最后1位為第三部分藐吮。第一部分的驗(yàn)證跟第二部分沒關(guān)聯(lián)溺拱,最后1位是根據(jù)第二部分計(jì)算得出的校驗(yàn)碼。

破解一開始是先單獨(dú)對第一部分進(jìn)行pin碼匹配谣辞,也就是說先破解前4位pin碼迫摔。前4位是0000-9999總共10000個(gè)組合。

當(dāng)前4位pin碼確定后再對第二部分進(jìn)行pin碼匹配泥从,也就是再對5-7位進(jìn)行破解句占,5-7位是000-999總共1000個(gè)組合。

當(dāng)前7位都確定后躯嫉,最后1位也會自動(dòng)得出纱烘,破解完成杨拐。

根據(jù)pin碼破解的原理,可以看到只需要枚舉11000種情況就會必然破解出pin碼擂啥,從而通過pin得到wifi密碼哄陶。

<h3>2.PIN碼爆破:</h3>
講解明白原理,接下來開始使用工具爆破pin碼哺壶,無線專題我們都是基于kali2.0的操作系統(tǒng)屋吨,無線網(wǎng)卡采用的是WN722N。

爆破pin碼的前提是路由器開啟了WPS功能山宾,首先咱們要做的是發(fā)現(xiàn)發(fā)現(xiàn)開啟WPS功能的wifi至扰。

將網(wǎng)卡切換到監(jiān)聽模式: airmon-ng start wlan1,
如果監(jiān)聽模式切換失敗,請看第一篇的內(nèi)容资锰。

在命令行中輸入:wash -i wlan1,
掃描開啟wps的wifi設(shè)備渊胸。WPS Locked為No的都可以爆破試試。

找到了開啟WPS的wifi台妆,接下來咱們就可以進(jìn)行pin碼爆破,下面主要說一下reaver工具胖翰。

reaver 命令:

      reaver -i mon0 -b mac -S -v 

reaver命令參數(shù):
-i 監(jiān)聽后接口名稱

-b 目標(biāo)mac地址

-a 自動(dòng)檢測目標(biāo)AP最佳配置

-S 使用最小的DH key(可以提高PJ速度)

-vv 顯示更多的非嚴(yán)重警告

-d 即delay每窮舉一次的閑置時(shí)間 預(yù)設(shè)為1秒

-t 即timeout每次窮舉等待反饋的最長時(shí)間

-c 指定頻道可以方便找到信號接剩,如-c1 指定1頻道

示例:

reaver -i mon0 -b MAC -a -S –d9 –t9 -vv)
  應(yīng)因狀況調(diào)整參數(shù)(-c后面都已目標(biāo)頻道為1作為例子)
  目標(biāo)信號非常好: reaver -i mon0 -b MAC -a -S -vv -d0 -c 1
  目標(biāo)信號普通: reaver -i mon0 -b MAC -a -S -vv -d2 -t 5 -c 1
  目標(biāo)信號一般: reaver -i mon0 -b MAC -a -S -vv -d5 -c 1

選擇之前掃描出來的開啟WPS的wifi,選擇一個(gè)進(jìn)行破解萨咳。

輸入:reaver -i wlan1 -b 54:E6:FC:35:C5:82 -S -N -vv -c 4

在窮舉的過程中懊缺,reaver會生成以路由mac地址為名的wpc文件,這個(gè)文件在kali系統(tǒng)中/etc/reaver/文件夾下。

一時(shí)半會pin不出來培他,過段時(shí)間pin的時(shí)候命令加參數(shù) -s file.wpc鹃两,就會根據(jù)之前的進(jìn)度繼續(xù)pin。

<h3> 3.注意點(diǎn):</h3>

1.一般reaver 前四位默認(rèn)是從0開始舀凛,如果想從指定的數(shù)值開始爆破需要添加-p參數(shù):-p 9000,這個(gè)意思就是從9000開始俊扳,只要不pin死路由器,可以多開幾個(gè)窗口猛遍,從不同的數(shù)值開始馋记。

2.最后pin完最后會顯示W(wǎng)PS PIN(正確的pin碼)和WPA PSK(wifi密碼),同時(shí)如果WPS功能沒關(guān)懊烤,pin碼沒修改梯醒,無論怎樣修改密碼,都可以通過pin碼獲取wifi密碼: reaver -i mon0 -b mac -p pin碼腌紧,來再次得到密碼

3.一般pin的過快茸习,會把路由器pin死,所以一般還會加上-d5 -t5參數(shù)壁肋,添加5秒延時(shí)号胚,當(dāng)然數(shù)值可以自己改籽慢。

<h3>4.防范措施:</h3>

1.WPS功能對個(gè)人基本上沒啥作用,還是關(guān)了吧涕刚。

2.現(xiàn)在的路由一般會有防pin措施嗡综,例如會有300秒pin限制,但這個(gè)是偽防pin,作用不是很大杜漠。它設(shè)置時(shí)間間隔极景,正好防止我們把路由器pin死。所以還是把WPS功能關(guān)了驾茴,不要過分相信防pin措施盼樟,畢竟只有11000種情況,早晚會破解锈至。

今天的分享就到這里晨缴,下一篇繼續(xù)分析。如果大家覺得還可以呀峡捡,記得推薦呦击碗。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市们拙,隨后出現(xiàn)的幾起案子稍途,更是在濱河造成了極大的恐慌,老刑警劉巖砚婆,帶你破解...
    沈念sama閱讀 216,402評論 6 499
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件械拍,死亡現(xiàn)場離奇詭異,居然都是意外死亡装盯,警方通過查閱死者的電腦和手機(jī)坷虑,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,377評論 3 392
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來埂奈,“玉大人迄损,你說我怎么就攤上這事』幼” “怎么了海蔽?”我有些...
    開封第一講書人閱讀 162,483評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長绑谣。 經(jīng)常有香客問我党窜,道長,這世上最難降的妖魔是什么借宵? 我笑而不...
    開封第一講書人閱讀 58,165評論 1 292
  • 正文 為了忘掉前任幌衣,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘豁护。我一直安慰自己哼凯,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,176評論 6 388
  • 文/花漫 我一把揭開白布楚里。 她就那樣靜靜地躺著断部,像睡著了一般。 火紅的嫁衣襯著肌膚如雪班缎。 梳的紋絲不亂的頭發(fā)上蝴光,一...
    開封第一講書人閱讀 51,146評論 1 297
  • 那天,我揣著相機(jī)與錄音达址,去河邊找鬼蔑祟。 笑死,一個(gè)胖子當(dāng)著我的面吹牛沉唠,可吹牛的內(nèi)容都是我干的疆虚。 我是一名探鬼主播,決...
    沈念sama閱讀 40,032評論 3 417
  • 文/蒼蘭香墨 我猛地睜開眼满葛,長吁一口氣:“原來是場噩夢啊……” “哼径簿!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起嘀韧,我...
    開封第一講書人閱讀 38,896評論 0 274
  • 序言:老撾萬榮一對情侶失蹤牍帚,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后乳蛾,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,311評論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡鄙币,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,536評論 2 332
  • 正文 我和宋清朗相戀三年肃叶,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片十嘿。...
    茶點(diǎn)故事閱讀 39,696評論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡因惭,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出绩衷,到底是詐尸還是另有隱情蹦魔,我是刑警寧澤,帶...
    沈念sama閱讀 35,413評論 5 343
  • 正文 年R本政府宣布咳燕,位于F島的核電站勿决,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏招盲。R本人自食惡果不足惜低缩,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,008評論 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧咆繁,春花似錦讳推、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,659評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至坏为,卻和暖如春究驴,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背久脯。 一陣腳步聲響...
    開封第一講書人閱讀 32,815評論 1 269
  • 我被黑心中介騙來泰國打工纳胧, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人帘撰。 一個(gè)月前我還...
    沈念sama閱讀 47,698評論 2 368
  • 正文 我出身青樓跑慕,卻偏偏與公主長得像,于是被迫代替她去往敵國和親摧找。 傳聞我的和親對象是個(gè)殘疾皇子核行,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,592評論 2 353

推薦閱讀更多精彩內(nèi)容

  • 最近項(xiàng)目有點(diǎn)緊,所以本應(yīng)該上周發(fā)的文章蹬耘,拖到了本周三芝雪,在此說聲抱歉。無線安全專題综苔,我打算系統(tǒng)地寫六個(gè)部分惩系,分別為破...
    iorlde閱讀 3,926評論 0 48
  • 姓名:朱曉宇 學(xué)號:15180110011 【嵌牛導(dǎo)讀】路由器是家庭網(wǎng)絡(luò)的入口,在IoT浪潮下如筛,路由器也起到了網(wǎng)絡(luò)...
    Y君呀閱讀 533評論 0 0
  • 準(zhǔn)備工作 首先堡牡,無需成為一名網(wǎng)絡(luò)專家,學(xué)會使用復(fù)雜的命令行工具杨刨,你只需要準(zhǔn)備一張空白DVD晤柄、一臺能連接WiFi的電...
    Safesonic閱讀 2,879評論 0 5
  • 之前我們講過了fluxion和aircrack破解wifi的方法 其實(shí)還有很多的wifi破解方式,不妨都試試妖胀。知曉...
    萌新pp閱讀 4,046評論 0 1
  • 作者:黑色天使 工具: 1:筆記本 2:USB無線網(wǎng)卡(必備) 3:kali系統(tǒng) 4:靠譜字典 第一種方法: 暴力...
    wind_飄閱讀 47,862評論 11 48