教你用笔记本破解无线路由器password

教你用笔记本破解无线路由器password

大家好,又见面了,我是全栈君,祝每个程序员都可以多学几门语言。

近期非常多人问我怎么破解WiFipassword…看来大家都对免费的东西比較有兴趣。要么也可能是我太招摇了…囧…

好吧,我就写篇小小的教程,看完后,你应该可以破解大部分无线路由器password了,写这个教程也是为了加强大家对无线网络安全性的重视,后面也有简单的防破解的办法。

 

好了,正式開始。

首先,你须要的工具:

软件:

     BackTrack 3(简称BT3

BT3有光盘版,硬盘版还有U盘版,因为本本基本上能够刻碟,我就懒得弄那些U盘版,硬盘版了,直接刻了张碟,所以这篇教程使用光盘版。

下载地址:

U盘版:http://backtrack.unixheads.org/bt3final_usb.iso

光盘版:http://www.remote-exploit.org/cgi-bin/fileget?version=bt3-cd

 

硬件:

     一台笔记本,或者台式机配无线网卡。

假设是笔记本,在设备管理器中查看一下你的网卡类型,我的是Intel 3945ABG的,如今市面上大部分笔记本都是用的这个网卡,所以,这篇教程主要针对这个网卡,假设不是,可能也可以破解成功,我也就没有測试了,台式机用的无线网卡同理,也有支持BT3的。

 教你用笔记本破解无线路由器password

 

01-查看网卡

 

     其余瓜子,饮料什么的自备。

 

关于前面的准备部分,网上非常多教程都解释得非常具体了,我也没做过关于U盘版或者硬盘版,所以这部分跳过…有问题的在以下留言。

 

插入光盘开机等待几分钟,有个选择模式的界面,一般选择第一个就会进入BT3的图形界面,如图02,假设不能进去,输入账号root,passwordtoor,然后输入startx,也能够进去,可是我測试过,我的本本进不去,网上找到的答案是显卡不支持(ATI 2400 XT

进不去第一个的尝试选择第四个图形模式,我的能够进去,假设这个也进不去,那就每一个图形模式都试试,都不行的话,那就是RP问题了,你的本本显卡不支持…

教你用笔记本破解无线路由器password

 

02-进入后界面

 

然后点右下角的一个黑黑的显示器一样的图标打开一个控制台,如图03

 

 教你用笔记本破解无线路由器password

03-打开控制台

这时候能够開始输入命令了。

  ifconfig -a

这是查看当前网卡信息的,-a是显示所有网卡,假设没有这个參数,就无法显示出无线网卡。这条命令能够查看当前网卡的MAC地址,当中,无线网卡的MAC地址是我们须要的,就在HWaddr后面的616进制字符,后面的那么多00是不要的,应该是为了IP6做准备的。如图04

 教你用笔记本破解无线路由器password

04-查看网卡信息

 

为了避免信息泄露,我把我的MAC地址和要破解的APAccess Point,接入点)的MAC地址的后2个字节都隐藏了~呵呵~

能够看到,如今的无线网卡名称是wlan0,这是BT3自己主动载入的iwl3945驱动起的名字,而这个驱动是不支持之后的破解工作的,所以我们须要换个驱动。

 

  modprobe -r iwl3945

卸载当前iwl3945驱动。

 

  modprobe ipwraw

载入ipwraw驱动,这个驱动是能够正常使用的。

载入之后再输入ifconfig –a试试,就会发现wlan0不见了,出来了个wifi0,如图05,这就是ipwraw给我们的网卡起的名字。这个名字之后会多次用到。这时候也须要把自己的MAC地址记住,最好是在桌面新建一个文本文件,然后复制进去,方便之后的命令调用。

教你用笔记本破解无线路由器password 

05-载入3945驱动

 

  airomon-ng start wifi0

这条命令是设置无线网卡为监听模式,由于Windows下这个非常难实现,而Linux由于开源,所以大部分黑客软件都是Linux平台下的,我刚開始用BT3的时候就由于iwl3945驱动不能使用监听模式而卡在这里了。设置成功后,如图06

 教你用笔记本破解无线路由器password

06-设置监听模式

 

  airodump-ng wifi0

既然要破解,那么总得有目标吧,这条命令就是检測当前所能搜索到的全部无线网络信号。当中包含频道,信号强度等信息。执行后如图07

 教你用笔记本破解无线路由器password

07-查看存在AP

 

里面的几个參数,解释一下,网上也有解释的,可是解释得不太清楚。

BSSID——这个就是路由器的MAC地址了,我要破解的是以下那个,上面那个信号太差。

PWR——这个是信号强度,可是我的电脑显示不出来,显示不出来也没关系,最好还是碍之后的破解的,仅仅要在Windows中显示信号非常好就能够了。

Beacons——这个是路由器对外发包,可能是SSID广播,我也不太清楚,假设看到这个数据在涨,就代表这个AP还行,通常是1秒涨20~30吧。太慢了就有可能由于信号的原因破解失败。

#Data——这个数据最最重要,这个代表可以用于破解的包,一般这个数据到达1W+,一般的64位的WEPpassword就行破解了。之后我们要做的,就是等待他到达1W,假设数据增长非常缓慢(几分钟才添加�1),那就仅仅好用还有一种方法了,就是发包攻击,这个在后面有介绍。

#/s——DATA添加�的速度。

CH——频道,总共同拥有11个频道,能够看到,我要破解的AP的频道是11

MB——无线的速度,如今一般都是54MB的了。

CIPHER——加密方式,假设是WEP,就行用这种方式破解,假设是WPA/WPA2,眼下就仅仅能暴力破解了,话说我如今还不知道怎么暴力破解…等你破解出来的password都是123451234567890之类的password时,你就会认为自己付出的和得到的全然不成比例…TAT。在这里我们仅仅考虑WEP加密的情况。

AUTH——这个应该是authorization的缩写,也就是授权的意思,我也不明确这个有什么用。可能路由器要给client发包,就须要验证client权限。如今这里是空的,之后会有值的。

ESSID——简单理解,这个就是路由器的名字了。

这一步,我们要做的就是确定须要破解的路由器和它的MAC地址,DATA值增长速度比較快,或者在Windows下信号比較好,或者PWR比較高的,优先。相同,能够把MAC地址写到文本文件里去。

 

  airodump-ng –ivs -w god -c 11 wifi0

这个命令是检測某个频道的路由器发包,而且保存可用包(也就是#DATA)到一个文件god,这个god是能够改成你喜欢的名字的,可是自己要记住…

參数中,

-c是指频道,后面跟着我要破解的路由器的信号频道,也就是11

wifi0是我的网卡名称。

输入完这个命令后,这个窗体就不用关了,它要一直抓包的,我们称之为1号窗体。

 

这时候我们又一次打开一个控制台,也就是黑框框。输入之后的命令:

  aireplay-ng -1 0 -a 00:23:CD:89:**:** -h 00-1F-3C-5B-**-** wifi0

-a后面跟着的是目标MAC地址。

-h后面跟着的是本机的无线网卡MAC地址。

wifi0

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/118201.html原文链接:https://javaforall.net

(0)
上一篇 2021年12月9日 下午3:00
下一篇 2021年12月9日 下午3:00


相关推荐

  • 数位dp入门详解

    数位dp入门详解基础篇数位 dp 是一种计数用的 dp 一般就是要统计一个区间 le ri 内满足一些条件数的个数 所谓数位 dp 字面意思就是在数位上进行 dp 咯 数位还算是比较好听的名字 数位的含义 一个数有个位 十位 百位 千位 数的每一位就是数位啦 之所以要引入数位的概念完全就是为了 dp 数位 dp 的实质就是换一种暴力枚举的方式 使得新的枚举方式满足 dp 的性质 然后记忆化就可以了

    2026年3月17日
    1
  • chrome调试appweb_调试应用是什么意思

    chrome调试appweb_调试应用是什么意思googleDevice使用

    2025年7月24日
    11
  • 卸载Docker CE

    卸载Docker CEnbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp nbsp 卸载 DockerCE 前言针对上一篇博客中的 DockerCE 的安装 有可能在实际的生产环境中使用 Docker 不是最新的 Latest 而需要特定 TAG 这儿就需要以前的 DockerCE 所有的安装包卸载干净 才能再次进行安装 nbsp 卸载 Do

    2026年3月26日
    2
  • ldap统一用户认证php,针对LDAP服务器进行身份认证

    ldap统一用户认证php,针对LDAP服务器进行身份认证Symfony 提供了不同的方法来配合 LDAP 服务器使用 Security 组件提供 ldapuserprov 使用的是 form login ldapauthenti 用于针对一台使用了表单登录的 LDAP 服务器 同所有其他 userprovider 一样 它可以同任何 authenticati 一起使用 http basic ldapaut

    2026年3月16日
    3
  • MOS管电平转换电路学习

    MOS管电平转换电路学习一个MOSFET电平转换电路引发的问题

    2022年10月19日
    3
  • tkMapper插件的详细讲解[通俗易懂]

    tkMapper插件的详细讲解[通俗易懂]tkMapper插件的详细讲解一、tkMapper简介tkMapper就是一个MyBatis插件,是在MyBatis的基础上提供的开发工具,可以让开发变得简单,提高开发效率。作用:1、提供了针对单表通用的数据库操作方法2、逆向工程(根据数据表生成实体类、dao接口、映射文件)二、tkMapper整合1、基于SpringBoot完成MyBatis的整合2、整合tkMapper2.1、添加tkMapper的依赖2.2、修改启动类的@MapperScan注解的包为***tk.mybatis.spring.anno

    2022年10月7日
    3

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号