BT4+破解无线网密码

合集下载

快速破解wifi密码的方法

快速破解wifi密码的方法

快速破解wifi密码的方法(最新版2篇)目录(篇1)1.概述2.破解 WiFi 密码的方法2.1 使用 WiFi 钥匙类软件2.2 利用漏洞进行破解2.3 暴力破解3.破解 WiFi 密码的注意事项4.结论正文(篇1)一、概述在当今时代,WiFi 已经成为人们生活中必不可少的一部分,它为我们提供了便捷的网络连接。

然而,有时我们会遇到 WiFi 密码遗忘或者需要破解的情况。

本文将为大家介绍几种快速破解 WiFi 密码的方法。

二、破解 WiFi 密码的方法1.使用 WiFi 钥匙类软件市面上有很多 WiFi 钥匙类软件,如 WiFi 万能钥匙等。

这些软件可以通过收集和共享用户的 WiFi 密码,帮助用户快速连接上 WiFi。

使用这类软件时,用户只需打开软件,搜索附近的 WiFi 热点,即可查看到已共享的密码,实现快速连接。

2.利用漏洞进行破解有些 WiFi 路由器存在安全漏洞,黑客可以通过这些漏洞破解 WiFi 密码。

常见的漏洞有“心脏滴血”漏洞、WPS 漏洞等。

黑客可以利用这些漏洞,通过特定软件进行破解。

然而,这种方法存在一定风险,建议在合法范围内使用。

3.暴力破解暴力破解是一种简单粗暴的方法,它通过尝试所有可能的密码组合,来找到正确的 WiFi 密码。

这种方法的效率取决于密码的长度和复杂度。

对于简单的密码,暴力破解可能只需要几分钟,但对于复杂的密码,可能需要花费较长时间。

三、破解 WiFi 密码的注意事项1.在破解 WiFi 密码时,请确保自己有合法的权利进行此操作,避免侵犯他人的隐私权和信息安全。

2.破解成功后,请注意网络安全,不要随意分享自己的 WiFi 密码,避免被他人恶意使用。

3.在使用 WiFi 钥匙类软件时,请注意保护自己的个人信息安全,避免泄露个人隐私。

四、结论总之,破解 WiFi 密码的方法有很多,用户可以根据自己的需求和实际情况选择合适的方法。

目录(篇2)1.概述2.破解 WiFi 密码的方法2.1 通过 WiFi 钥匙软件破解2.2 使用万能钥匙破解2.3 利用漏洞破解3.结论正文(篇2)一、概述在当今时代,WiFi 已成为人们生活中必不可少的一部分。

如何使用BT4破解无线网密码

如何使用BT4破解无线网密码

如何使用BT4破解无线网密码. 大学尽情蹭网. 附教程(转载)来源:许鹏越❤②的日志
/content/11/0222/09/5878322_95003666.shtml
下载的BT4 解压,得到BOOT 和BT4 两个文件,放d 盘根目录下。

将spoowep2.lzm 放到D:\BT4\modules 下,重启电脑,到dos 下。

输入:d: 回车
cd boot 回车
cd dos 回车
cd bt4 回车
输入:root 回车toor 回车(注意屏幕上不显示字母,只管输)
startx 回车(不要输入xconf,不然进不了bt4,这里跟bt3 不同)
打开用命令生成器生成的TXT 文件,打开一个窗口
复制、粘贴、执行ifconfig –a
Wlan0 就是瑞银执行:airmon-ng start wlan0 6
瑞银端口变为mon0
执行:ln -fs bash /bin/sh
执行:ls -al /bin/sh 有bash 成功
执行:spoonwep
第一个,网卡选mon0。

第二个选normal 第三个选unknown victim
点next
点launch,在右下角会出来spoonwep vict.scan,点击
回到上一个界面
有√的为有客户端,破解起来比较容易
选择要破解的ESSID 后,点selection ok
第一个框选fragmentation &forgeattack 其他默认,再选launch
Data 在涨,到1w5 左右,密码自动会跳出来。

这个我以前用760n 破解过,就不继续
下去啦。

BT4破解无线路由密码图文教程

BT4破解无线路由密码图文教程

BT4破解无线路由密码图文教程使用BT4系统《方式一:命令行破解方式》1、下载BT4系统,刻录光盘,或者用U盘做系统引导,可以用unetbootin-windows-356.Exe程序来做u盘镜像文件,作为系统引导盘,我也没试过,我直接用刻录光盘。

注意,这里并不是让你装系统,而是直接用盘里的系统。

2、把刻录好的系统放进光驱,或者插入U盘。

重启电脑,会直接进入BT4系统界面,会有四个选项,一般选第二个按回车进入,系统开始装载文件。

3、然后输入界面提示的第一个命令/etc/init.d/networking start进行网络初始化,再输入第二个命令startx,进入如下的图形化界面。

4、加载USB无线网卡PCI网卡:5、打开Shell命令窗口(左下角左边第五个图标,小黑板是也),输入/etc/init.d/NetworkManager start命令开启网络管理功能。

(这步貌似可以省略)6、输入ifconfig -a查看本地网卡接口信息。

Wlan0就是自己的无线网卡了!如果看不到说明无线网卡驱动没有加载成功。

7、输入airmon-ng start wlan0 6这里的6是通道channel。

一般最常用的有1、6、11这三个通道。

8、输入airodump-ng --ivs -w -c mon0这行命令是开始捕获IVS数据包,是存放数据的文件名,随便起个名字就成,这里指通道,写6就行。

比如:a i r o d u m p-n g--i v s-w f i l e-c m o n0等待数据包data涨到5000以上,或者更高,可以多试试。

再打开一个Shell窗口,输入破解命令:aircrack-ng -n 64 -b -01.ivs,这里的是指目标AP的MAC地址,就是SSID号对应的MAC,只要数据包达到5000以上就可试试。

是就是上面保存数据的文件名。

至此,破解成功,数据包已达8400多,整个过程下来也就十多分钟。

win7系统用虚拟机破解无线网密码(BT4)

win7系统用虚拟机破解无线网密码(BT4)

win7 下虚拟机破解无线网密码(BT4)首先,你确定你的电脑是不是3年前或者5年前买的,如果是,那么恭喜你,你可以选择以下3个方法随便的一种。

但是,如果你电脑比较新。

呵呵。

(新也有错哦)或者是独立显卡的(Linux不具备大部分独显驱动,为了方便你还是。

)请无视2,3 2种方法,因为你只能选择第一种。

(拼下人品也不错的,我这里说的不是固定的,但是最好选择第一种,不然你的麻烦事情比较多,特别是对Linux新手来说。

如果你喜欢和我一样折腾的话,你可以随便选!)先说下工具吧:《1》无光驱:有硬盘(废话。

)者,请下载好:1,VMware 7.0 (英文版)(本人安装WIN7,别的版本不支持,什么微软的VPC,什么sun公司的那个假虚拟机都是垃圾,我还是最爱WM)2,BT43,spoonwep4,无线网卡一个(旧的也可以,但是不保证能用。

最好是新的,最近买的笔记本也可以!)《2》有光驱(并且能刻录的)者:\ 请下载好:1,BT4 (英文版)2,spoonwep3,无线网卡(必须的,需求同上。

)《3》U盘者:\请下载好:1,BT4 (英文版)2,spoonwep3,无线网卡(必须的,需求同上。

)\首先说第一种方法(建议大家都使用,可以学很多东西的哦!)1:《硬盘挂虚拟机》说道这个不得不提提虚拟机为何物,虚拟机简单的可以理解为,通过软件模拟出特定的硬件,然后在该硬件中,执行我们想要执行的软件。

这个对软件跨平台开发有相当大的好处,可以创建不同的软件环境和硬件环境!(虚拟机挂马,测试马也是非常能用到得哦!)为什么我推荐大家用虚拟机呢,大家都知道Linux是开源的操作系统,他的优点很多,但是弊端也很明显。

他的很多驱动跟不上微软的驱动。

Linux大多数的驱动都为个人开发的,但是一但开发出来,那么绝对比微软的强!(至于为什么,请你查阅Linux的论坛。

)Linux安装其实很简单的,感觉比微软的系统安装简单,快捷多了!而且如果出现错误,知道认得英文,那么很容易就知道。

bt4使用方法

bt4使用方法

bt4BT4全称Back Track four,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装是圈内非常著名的黑客攻击平台,是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。

BT3~4因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。

另外,本篇介绍下在ubuntu(bt4同样集成了aircrack-ng,window系统也有对应的版本)下使用aircrack -ng 破解WEP密码此方法为终端输入式破解文字破解注入破解拥有高效的成果。

1、在终端中输入sudo airmon-ng start wlan0 启动无线网卡的监控模式(wl an0是无线网卡的端口,可在终端中输入ifconfig 查看),解释一下sudo = superu ser do ,使用部分命令时需要,如果是启动盘启动,没有设置过帐号和密码的,不需要使用这个。

另外,输入了sudo,接下去就需要输入superuser的密码,五分钟内有效。

启动无线网卡的监控模式2.在终端中输入sudo airodump-ng mon0 (特别说明:启动监控模式后无线网的端口现在是mon0 !!!)看看有哪些采用wep加密的AP在线,然后按ctrl+c 退出,保留终端3.查看在线的AP另开一个终端,输入sudo airodump-ng -c 6 --bssid AP's MAC -w wep mo n0 (-c后面跟着的6是要破解的AP工作频道,--bissid后面跟着的AP's MAC是要欲破解AP的MAC地址,-w后面跟着wep的是抓下来的数据包DATA保存的文件名,具体情况根据步骤2里面的在线AP更改频道和MAC地址,DATA保存的文件名可随便命名)抓包4、再另开一个终端,输入sudo aireplay-ng -1 0 -a AP's MAC -h My MAC mon0 与AP建立虚拟连接(-h后面跟着的My MAC是自己的无线网卡的MAC地址)解释一下参数,-1 0 是-1代表伪装认证攻击,0代表攻击间隔时间,这里意思是不再攻击第二次,显然攻击目标是open system,如果不是,攻击将不会成功。

BT4破解说明

BT4破解说明

本帖最后由next2008 于2010-10-1 10:35 编辑随着网络的发展,无线网络越来越流行,本着学习和交流的目的,下面和大家谈谈无线网络破解与防御。

1.破解过年回家,由于家里没装宽带,暂时用无线网络破解蹭网(也是想研究一下到底怎么回事),发现华硕F8Va这个还稍微有点小麻烦,在网上也没找到解决方法,摸索一段时间一欧户终于解决,一直懒得发,现在和大家分享。

1.1 工具准备现在破解无线网络多是在BackT rack这个平台下(Linux的一个分支,这个平台以汇集众多黑客破解工具而著称,简称BT),使用名为Spoon的无线网络破解工具,SpoonWep是用于破解wep加密的破解软件,Spoonwpa是破解wpa加密的软件,本文使用spoonwep进行破解;windows下面也有一些无线网络破解软件,例如WinAirCrack等,我试用过,WinAirCrack 不支持F8的无线网卡,也没用找到可以兼容的驱动程序包,作罢。

用华硕F8Va(Ati 3650显卡、Atheros AR928x)破解稍微有点麻烦的原因是BT的各个版本要么不支持HD3650显卡,要么不支持Atheros AR928x这个无线网卡。

下面是一些版本的支持情况:BT3 final 原版启动菜单中的VESA引导模式支持HD3650,其他引导模式白屏;所有模式不支持AR928x网卡BT4 final 原版不支持HD3650 ,所有引导模式白屏;支持AR928x网卡BT4 BoneII(骨头版) 不支持HD3650,所有引导模式白屏;支持AR928x网卡MiniBT3.6.1(霸天虎版) 支持HD3650;不支持AR928x网卡也尝试过找Linux下的HD3650驱动程序包,ATI官方有一个Linux驱程包,但加进BackT rack 后无效;试图从MiniBT下提取网卡驱动后加入到BT3下面,貌似也不支持。

所需工具(1)最终摸索修改了BT4下面X11的配置文件,以便让BT4支持HD3650,这个配置文件放在最后,大家可以下载,在制作了下面的引导U盘后,把此配置文件放置于U盘的根目录下(压缩包中的xorg.con放到U盘根目录下),以备使用。

AR9285使用BT4破解WEP无线路由器密码

AR9285使用BT4破解WEP无线路由器密码

U盘设置完毕
重启电脑,选择U盘启动
用户名:root,密码:toor
命令:startx
命令:ifconfig -a显示网卡
命令:modprobe ath9k加载AR9285网卡驱动
命令:ifconfig -a wlan0 up
命令:ln -fs bash /bin/sh
命令:ls /bin/sh
命令:spoonwep打开spoonwep软件
接下来转网上的:开spoonwep2,里面可以找到网卡了,选wlan0进入搜索,但这时不会搜出来什么,关闭一下spoonwep2再重启spoonwep2,这时网卡项里有一个mon0的,选mon0,driver选normal,mode选unknow victim,选定PO841 replay attack,点击launch后就等待密码
最后一个选择网上有的说选第2或第4,我选第2有实际破解过得到密码,也有选过第4可以得到数据,这个好像跟路由器型号有关。

AR9285使用BT4破解WEP无线路由器密码
把BT4(bt4-beta版)考到U盘,并制作启动盘(运行一个BAT文件)
2、把汉化文件放到BT4\modules\下
3、把AR9285bt4.lzm放到BT4\modules\下,这个是AR9285网卡BT4下的驱动
4、把spoonwep2.lzm放到BT4\modules\下

BT4破解无线网教程:安装、配置(全程图解)

BT4破解无线网教程:安装、配置(全程图解)

要声明:本文只是出于研究和学习的目的,探讨网络安全与防范。

请自觉遵守法律法规,否则后果自负!花了三个晚上的时间学习BT4,最初的目的仅为破解无线网密码,可是后来发觉只用来破解无线网有点浪费了,这个系统有很多值得深入学习的地方。

自己在学习的过程中遇到很多问题,虽然后来都通过查找资料一一解决,但中间还是走了很多弯路,感觉目前网上没有一个专为初学者而写的教程,因此写下这个教程,配有图解,直观容易看懂。

本文中提到的方法都很少需要一大堆的命令去解决,大部分通过鼠标就能搞定问题.阅读本文,你可以学到:1、制作Linux启动U盘2、保存U盘版Linux配置的方法3、优化系统,打造一款个性,好用的Linux环境4、Linux软件下的软件安装、卸载5、无线网络的攻击与防范网上有很多汉化版的下载地址,自己下载,bt3是不支持intel5100网卡的,所以如果你的无线网卡是5100的话,最好下载bt4。

然后下载一个启动U盘写入工具,名字是“unetbootin-windows—latest.exe"。

把U盘格式化为FAT32格式。

这里说明几点:bt4中文骨头版2是没法进行网络连接的,我尝试了无数方法,仍旧不能连接有线网络;bt4中文骨头版3只需要1G的U盘便可安装;bt4—final版需要至少2G的空间;下载的时候最好选择已经集成spoonwep2的,这个就是破解无线网密码用的,当然没有也不要紧,可以自己安装.1、安装.插入格式化好的U盘,打开U盘写入工具,选择“光盘镜像”,选择你下载的镜像文件,下面会显示出你的U盘,最好不要改动,直接点击确定。

根据U盘读写速率不同,需要的时间也不同,一般需要5~10分钟,安装完成后会询问“是否重启",见下图:弹出一个“是否重启”的对话框,不要重启.这样安装的bt4默认是不能保存配置的,每次你更改了设置,下次重启又没有了。

在网上下载一个叫做“saveFile.rar”的压缩包,大小40K左右,这个是bt4能够保存配置关键,当然还有其他的办法,只不过这个最简单。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

BT4 破解无线网密码2009年05月04日星期一 15:47本教程,目的是让大家可以了解破解无线网络的方式,从而加强自己的网络安全性。

请不要用于非法目的。

另外,在互联网上,有太多的方法知道你是谁,不要以为用别人的AP就没人找得到你哦。

这里是一个较为详细的BT3 Backtrack 3 破解无线网WEP的一个教程。

首先/index.php/HCL:Laptops到这个地方确认你的笔记本电脑可以做这个事情。

基本新一点的都是兼容的。

其次,到这里确认你的无线网卡兼容/index.php/HCL:Wireless补充:显卡兼容性是最大的问题,IBM X61这种Intel内置显卡是不支持的.如果你启动不了图形界面,哪么考虑下面两个补丁:ATI的驱动在这里:/index.php/ModulesNavida的驱动在这里/modules/nvidia.lzm将下载的模块copy到 x:\BT3\modules 文件夹里即可然后开始下载你需要的BT3版本:/index.php/Main_Page个人建议:如果随便玩玩,或者是台式机,可以下载CD版的那个,因为启动一次时间不短。

如果是笔记本,硬盘又大,可以下载 USB版的那个。

USB版:/bt3b141207.rar.torrent/bt3b141207.rarftp:///bt3b141207.rar下载完以后,可以装到一个可以启动的U盘里面,或者直接扔到硬盘上,后面我会说如何用硬盘直接启动这个东西。

—————–如何变成启动盘——————–光盘版的,刻录完就好了,不提了。

USB版的,随便解压缩到某个U盘的根目录,这样,根目录下有 BT3和Boot两个文件夹。

打开一个DOS窗口,指向你的U盘目录,比如是H盘,那么———运行———H: +回车cd bootbootinst.bat按提示,确认你的确是在你的U盘的目录下操作。

然后OK了。

重启时插入U盘即可启动,如果有任何问题,请确认你的电脑打开了U盘启动,并且被放在第一启动项(ThinkPad可以指定排除某个启动项的,请检查)或者在启动时按住F12,选择 U盘启动。

如果是硬盘启动,虽然有很多办法,但是为了VISTA和XP的兼容,个人推荐 DOS 启动法,即先弄一个DOS的启动,比如弄一个MouseDOS一类的,傻瓜安装,可以让电脑启动进入纯DOS状态,然后在DOS情况下,进入硬盘上解压出的那个Boot目录里面,里面有个DOS 目录,然后执行BT3.bat 即可。

建议在执行BT3.bat前,先运行一下 Smartdrv.exe ,可以加快启动速度很多。

(附件里有 Smartdrv.exe 98版)小提示:DOS下的启动,不会自动进入图形界面,可以通过编辑 DOS目录里面的CONFIG文件来实现:只需要在CONFIG里面,最后加上一句:autoexec=xconf;kdm就可以了。

我顺便修改了MouseDOS的 Autoexec.bat文件,直接加上:smartdrv.exeD:cd bootcd dosbt3.bat这样启动直接进入了图形界面。

这时候的BT3,是全部在内存里的,也就是说,在系统内,任何对桌面和配置的改动都不会被记录,所以如果要记录文档,请不要放在桌面上。

———————————破解—————————————以下是破解过程WEP 破解1) ifconfig -a2) airmon-ng start wifi0 63) airodump-ng –ivs -w name -c 6 ath14) aireplay-ng -1 0 -e ap_essid -a ap_mac -h XXXXXXXXXX ath1-1 is -one5) aireplay-ng -5 -b ap_mac -h XXXXXXXXXX ath1新的第5步: aireplay-ng -3 -b ap_mac -h XXXXXXXXXX -x 1024 ath1 6) packetforge-ng -0 -a ap_mac -h XXXXXXXXXX -k 255.255.255.255 -l 255.255.255.255 -y fragment-XXXXX-XXXXXX.xor -w mrarp7) aireplay-ng -2 -r mrarp -x 1024 ath1aircrack-ng -n 64 -b ap_mac name-01.ivs我提供了样板的文件供下载。

以下一一解释:(运行这些命令都需要打开终端窗口,可以使用Ctrl+C 从文本文件Copy,然后 Shift+Insert 粘贴入终端窗口)1)ifconfig -a这个命令用于找到自己的无线网卡的 Mac地址。

请记录下来备用。

2) airmon-ng start wifi0 6这个命令用于将自己的无线网卡置于Monitor 模式,即类似一个AP的效果,因此可以有抓别人包的功能。

其中 wifi0 是我电脑里面给无线网卡的,一般应该都是这个,第一个ifconfig -a命令可以看得到。

wifi0 后面的那个6 ,是需要破解的AP的频道,如果不知道,可以在事前左下角开始菜单里面,找到第二项 Internet 下面的倒数第二个画着无线网的一个工具,用它可以看到那些需要破解的AP的频道(Channel)。

运行命令成功以后,你会看到返回的提示显示出现一个 Ath1(如果你是 Athoes 的无线网卡的话就是这个,其他的可能不同,不过一般都是XXX1这样)这个就是你的用于破解的网卡代号这个命令,简而言之,就是把你的无线网卡置于监控模式,并且指定监控的频道。

如果你发现弄错了频道,那么没关系,重新运行一遍就可以了,不过这个时候,可能就会变成Ath2…Ath3 等等,但是好像最多运行三次,然后就会失败。

3) airodump-ng –ivs -w name -c 6 ath1这个命令比较关键,你运行以后,就会列出所有该频道的AP。

其中,6 是指你需要监控的频道,必须和第二个命令里的一样, ath1是刚才第二步出现的别名。

这个命令运行以后,显示的内容比较多,简单介绍一下:BSSID : 其实就是AP的Mac 地址PWR: AP信号的大小,一般,低于10,就比较麻烦了,丢包情况严重,比较难破解RXQ:干扰的大小Beacons:发送接受的包,参考信息,在跳说明有数据#Data:这个比较重要,是接受到可以用来破解的特殊包,如果一直不变,那么,说明没有客户端连接,破解可能很麻烦,如果对方有大文件在下载,那么这个跳的速度非常快,10来分钟就可以有足够的包来破解了,如果跳得很慢,那么,就需要用一些特殊的方式来破解了。

CH:频道MB:网络连接速度 54就是54MBENC, CIPHER,AUTH这些是加密方式,我们这次只讨论显示为 WEP 和 WEP+ OPN的如果显示 WPA TKIP 啥的,只能密码穷举破解,个人认为希望不大。

ESSID:这个是AP的名字,需要用到的。

如果是中文貌似会出问题。

因此为了阻挡别人破解,可以用中文的ESSID过一会儿,下面会显示哪些客户端连接到了哪些AP,针对有些Mac地址加密的,很容易模拟对方客户端的Mac从而骗进去,所以不要简单地相信Mac限制功能。

这个窗口就开着好了,不用关闭,以后的命令,需要重新打开一个终端窗口操作。

4)aireplay-ng -1 0 -e ap_essid -a ap_mac -h XXXXXXXXXX ath1这一步开始,我们要做一些真正的破解工作,主要是针对那些客户端仅仅连接,没什么流量的AP,这种AP,#Data的增长非常慢,往往需要很长的时间才有可能取得足够的包(一般5位的密码需要10000个包左右,更多的密码就要更多的。

)这个时候就需要 aireplay-ng 出面了,顾名思义,这个软件就是Replay,也就是说,模拟发包。

首先解释命令:-e ap_essid 就是 -e 之后加上你需要破解的essid ,比如 TP-LINK ,linksys 啥的,注意大小写。

-a ap_mac 就是 -a 之后加上你需要破解的AP的Mac地址,第三步BSSID 就可以看得到。

不需要:哦。

-h XXXXXXXXXX 就是 -h 之后,加上你的无线网卡的 Mac地址,在第一步你可以得到。

ath1 ,上面解释过了。

一个样板例子:aireplay-ng -1 0 -e TP-LINK -a 001900123456 -h 001900345678 ath1这里有个小的建议,大家可以把以上的命令,都记录在一个文件里,然后把里面的XXXXXXXX都用自己的网卡Mac地址替换掉,这样就不需要每次都输入自己的Mac地址了。

每次都可以用Copy Paste的方式来输入,这样可以有效防止什么1 和 l , O和0 的混淆。

这一条命令,是用欺骗的方式,连接上那个AP,因此,如果网络信号不好,可能会执行不成功。

如果成功了,那么会显示Successful :> 字样。

否则,请让信号强度大于10。

5)aireplay-ng -5 -b ap_mac -h XXXXXXXXXX ath1上一条成功以后,我们需要开始收集那些需要的数据包,才能够进行模拟,并且破解。

所谓的需要的数据包,就是 #Data的数据,如果 #Data一直是0,那么可能会很麻烦,最好的情况是 #Data缓慢增长的这种情况。

解释一下-b ap_mac 就是你需要破解的AP的Mac 地址,从第三步那里的 BSSID可以找得到。

-h XXXXXXXXXX 就是你自己网卡的Mac地址。

Ath1 和上面一样。

这一条命令的执行,和#data包有关,如果#Data 没有增加,则这个命令会一直执行,直到捕获一个#Data包。

捕获以后,程序会问你是否需要用这个包来模拟攻击。

回答Y即可。

如果攻击成功,则会显示成功,失败往往是因为信号太差造成的,如果攻击失败(往往是捕获的包有问题),程序重试N次以后,或自动重新开始捕捉包,继续进行即可。

等成功完成以后,会显示一个文件名:fragment-XXXXX-XXXXXX.xor这个文件名,XXXXX里面是数字,是一个文件。

马上会用得到。

这一步是最有可能失败的一步,尽量保持信号好一点。

6) packetforge-ng -0 -a ap_mac -h XXXXXXXXXX -k 255.255.255.255 -l 255.255.255.255 -y fragment-XXXXX-XXXXXX.xor -w mrarp第六步,参数比较多,解释一下:-a ap_mac 是待破解的AP的Mac地址,-h XXXXXXXXX 是你自己的无线网卡Mac地址fragment-XXXXX-XXXXXX.xor 就是第五步显示的那个文件名。

相关文档
最新文档