分享

解密如何简单获取WiFi密码

 自由撰写者 2013-08-28
   最近尝试破解WiFi,为此写了教程,通俗易懂,简单上手

  点击扫描,稍等片刻,附近的WiFi热点将会列出来.

  可能因为是小区,房屋比较密集,所以能搜到挺多的信号.

  说明下在什么情况使用什么样的破解方式.

\

  [启动] 按钮为抓包模式:当有无线设备连入路由器时,产生的数据将被获取

  [Reaver] 按钮为Pin码模式:对目标路由器进行穷举Pin(前提路由器开启了WPS),直到正确的Pin码出现,即能快速得到路由器的PSK密匙

  也就是WiFi密码

  想要更好的破解密码,就要先了解两种方式的优劣之处,以便自己更好的,花更少的时间去破解密码

  *穷举Pin码模式:加密方式后面带有wps的,就可以使用Pin码.

  点击启动即可开始Pin.

\

  >.提示:Pin码这东西,是拼运气,拼耐心的.如果运气好,是1开头的Pin码就很快就能破出密码了,如果是9开头的那就耐心的等咯.

  Pin个两三天的都大有人在,所以必须是需要耐心,只要能Pin,就一定有密码,而且不管用户怎么改密码,只要不改Pin,都可以用

  Pin码拿到WiFi密码.

\

  优点:只要能Pin通,密码就能到手,且不需要客户端连接路由器.多数路由器默认开启wps

  缺点:耗时长,根据Pin码开头数字,运气差跑个2-3天也是有可能的,且容易把路由器Pin死.

  *抓包模式:使用抓包时,假设对方路由器有设备连接,是抓包的最好时机.

  在AP加密方式后面跟着Mac地址 就可以使用抓包.因为这时正有客户端连接.(如:已经抓到了数据包,可以用软件自带的密码跑,如果运气好就能跑出来,一般我都是发到AnyWlan的论坛让有强悍字典的童鞋跑密码)

  

\

  

\

  >.提示:如果要自己跑密码的同学则需下载EWSA和自备字典啦~

  截个跑出刚刚那个路由器的密码

  

\

  优点:在目标路由器没QSS功能或者关闭的时候相比Pin模式,容易抓到包,运气好密码也很快破出来.

  缺点:路由器长时间没设备连接;好不容易跑出的包,密码太强悍,字典跑不出.

  *腾达某款某Mac地址能算出路由器的Pin码

  适用于MAC地址前6位为“C83A35/00B00C”的无线路由器

  为了确保Pin的真实性,最好用 Inflator (俗称:打气筒) 进行验证一下,顺便跑出PSK密码,一般输入计算出来的前五位数

  接下来就交给打气筒跑,这样才能更好的保证密码出来.

\

  有了Pin码可以直接用8187软件连接,网卡驱动已打包.

  00x04 总结

  两种方式,供大家参考.

  对于卡皇附带的那个雷达小天线(定向天线,我已经无力吐槽了,外形很不带感,而且辐射应该不小,每次我一插上,不一会脑袋就会晕晕的

  很明显,包装盒写这18db 估计也是唬人的,应该没那么高.但是各种恶心的感觉直逼大脑.于是我就把小雷达定向天线换成了一根6db的全向天线,

  那种令我恶心的感觉瞬间没有,然后测试了下效果,感觉还不错.后期的破解工作都是交给这根全向天线去处理.)

  个人建议,受不了那种感觉的,可以换全向天线试试,40cm 9db 的全向天线也是不错的.至于破解的效果我就不敢保证了,影响破解的因素有很多.

\

  如果破解成功的童鞋,希望文明蹭网,不要在正常时间下载电影,之类占用大量宽带资源的行为,一是对自己的行为的一种规范,二是对方觉得网速慢了到时把密码一改或者换更强悍的手段来防御,那多得不偿失.(如果真需要下载,请尽量安排在12点以后,夜深人静,下手...)

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多