博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
BackTrack5 (BT5)无线password破解教程之WPA/WPA2-PSK型无线password破解
阅读量:6324 次
发布时间:2019-06-22

本文共 1060 字,大约阅读时间需要 3 分钟。

昨天公布了一文,对BT5下破解wep无线password的简单方法做了介绍,今天奶牛为朋友们介绍下怎样在bt5下破解wpa wpa2类型的无线password。

前提:安装或者硬盘引导了BT5的gnome32位镜像,能够參看奶牛的文章

尽管人们都说wpa的password难破解,事实上,嗯,确实是这样子,不只靠技术,还要靠运气,这里就要用到一个强大的字典咯,木有一个好字典,破解password灰常困难的说。好了,不卖关子了,说方法:

1.打开BT5的Wicd network manager,在application下的internet中。选择一个新号较好的AP(那样子用起来才爽嘛)。然后看它的properties,打开properties以后继续打开里面的属性看看这个AP的mac地址跟channel。

2.ifconfig看看自己的无线网卡的名称,通常是wlan0或者wifi0,后文中依据实际情况运行命令。

3.开启无线监控

airmon-ng start wlan0 6

注:wlan0为你的无线设备名称  6为你要开启的信道(可是这里的6事实上并没有那么重要的说)

这一步你可能会看到提示有XXXX XXXX进程影响,没关系,kill XXX XXX    XXX为给出的进程号,然后又一次运行上句直到不报错

4.由于我们已经选择好了目标,我们就直奔目标AP,開始用BT5对其进行监控

airodump-ng -w nenew -c 4 --bssid AP‘s MAC mon0

这时候你应该能够看到例如以下图示:

1

5.依据上图,我们能够找到四个Clientclient的MAC地址,从里面随便选个(最好选择活跃点儿的)。打开一个新的终端,上一个终端不要关闭,后面还须要用到。在新终端中输入:
aireplay-ng -0 10 -a AP’s MAC -c CP’s MAC mon0

运行一次看第一个终端中是否出现了下图所看到的的标志WAP Handshake 。假设出现了,那么恭喜,你离成功已经不远了。假设没有出现就继续反复5的命令就ok了,直到出现握手。

6.对BT5握手抓到的包进行破解工作

aircrack-ng -w password.txt -b AP’s MAC nenew.cap

当中的password.txt为我们须要预置的字典文件,字典文件网上非常多,搜搜就有了。奶牛也会放出自己的一些字典文件提供下载,继续关注咯。最后上成果图

本文仅仅做技术讨论,不要用于非法用途,否则后果自负。

转载地址:http://pslaa.baihongyu.com/

你可能感兴趣的文章
为什么很多人开始反对996了?
查看>>
一文说透WordPress的自定义文章类型
查看>>
Go并发编程之美-条件变量
查看>>
k8s与CICD--一个完整的drone demo
查看>>
Redis指令与数据结构(二)
查看>>
使用scrapy抓取股票代码
查看>>
Ubuntu ibus输入法选中删除
查看>>
12月25日云栖精选夜读 | Python拼接字符串的七种方式 ...
查看>>
swap释放过程浅析
查看>>
2017-12-21 FriceEngine试用与API中文化
查看>>
【云周刊】第212期:发布SaaS加速器:我们不做SaaS,我们只做SaaS生态的推进者和守护者...
查看>>
企业级性能、安全可靠 阿里云发布企业级大数据平台开发者版
查看>>
发力1小时到家服务,山姆与京东到家共建前置仓获10倍坪效、60%月复购率
查看>>
java B2B2C 源码多租户电子商城系统-Spring Cloud组件详解
查看>>
苹果又挖VR界大牛,这次是Jaunt 的创始人
查看>>
【直播回顾】云栖社区特邀专家蒋泽银:Jpom一款低侵入式Java运维、监控软件...
查看>>
CefSharp中ChromiumWebBrowser打开新页面处理(_blank)
查看>>
解决ipad连接不上电脑的问题
查看>>
全球数字化报告 2019 发布:每 11 秒产生一位网络新人
查看>>
Kubernetes(六) - Secret和私有仓库认证
查看>>