奶瓶beini中minidwep-gtk破解wifi无线密码两三事
话说我们终于大学毕业了,4个爷们在庄里租了个两室一厅。没有网络生活简直就是狗 shit ,所以搬家的当天我们就去电信营业厅咨询开网的问题,没想到需要买光猫,开一年宽带。像我们刚出校门的屌丝们,不好意思给家里要钱,刚交了房租。于是乎,跑到了庄里最大的电子商城买了个蹭网卡 。牌子 是什么就不做广告了,芯片是 3070的。-------视为前言
所谓ceng网卡,其实也就是块增强性网卡。至于破解,现在估计都用奶瓶beini了吧。或者用Cdlinux或者用。。。我的方法主要是用 minnidwep-gtk这个工具,来进行pin码破解。
因为是新手所以一点点上手。
第一次完全不懂,就是点ok,然后进软件选择网卡为 wlan0 ,把wep 改为wpa/wpa2 ,在之后就是找到 scan 点击,就搜到了很多周围的无线信号。
按照说明书选中后缀带有“_wps”的信号,然后点击reave(应该是破解的意思吧)。
然后就弹出一个框,显示选择网卡-wlan0,在之后有个框,直接点确定。在之后弹出框显示“try pin 12345670”之类,开始了穷举破解,速度比较慢显示7second/pin。
之后就开了一晚上电脑,到第二天起来发现不断在pin一个码,pin一个码,pin一个码,用手机上网查了下。只好等晚上了。到了晚上,把ceng网卡换了个位置,重复上述步骤,速度快了,稳定在4second/pin 。
到半夜起床上厕所时看了一眼破解进度到了90.12%,很高兴,灰常高兴!果然在早晨醒来的时候,密码就弹出来了。包括ssid信号名。
注:
++++++++++++++++++++++++++++++++++++++++++++
PIN 码破解简单扫盲:因为是穷举破解,pin码一共有8位阿拉伯数字组成,当前四位确定后就不再变动。所以前四位穷举次数为10的4次方=1万,最后一位是校验位,是根据前7位计算出来的。所以就剩3位数了,其次数为10的3次方=1千次。一共就是一万一千个密码组合。 10 的4 次方+10 的3 次方=11000 个密码组合。当reaver 确定前4 位PIN 密码后,其任务进度数值将直接跳跃至90.9%以上,也就是说只剩余一千个密码组合了。总共一万一千个密码! 所以说人品最次的时候只需要1万1千次尝试就可以了
pin码破解注意事项:
一、速度问题 即N second/s,N 的取值越小破解时间越短。N取决与网卡的功率大小和距离无线信号的远近。
二、pin码排序问题
一般来说pin码是从0~9依次破解,观察图片。可以通过排序按钮进行排序,通常新的排序码是“2345678190”。
三、pin码中断或重复同一个码问题
原因可能有2:一是,路由器有自锁功能pin的太频繁;二是那个路由无线信号断电了。这时应该记下pin码。过一段时间在继续。继续上次pin码的方法是在reave参数里设置。假设上次pin码是前四位是4342,需要在后面添加参数“空格-p空格4342”如下图:
四、虚拟机快照问题
这个当然是可以用虚拟机来破解的,顺便还可做些其他的事情。记得做快照,如果是外置网卡的话,快照也会不起作用,因为虚拟机需要加载外部移动设备的。不要以为建立了快照,你的pin进度就万无一失了。小心吧少年!!!!!!!嘿嘿嘿~~~