百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

花无涯带你走进黑客世界之wifi破解进阶图文步骤

cac55 2024-09-27 07:07 33 浏览 0 评论

先让我们做个户外运动,看看大家的手机等移动设备是否会“出轨”。

#0 虚假Wi-Fi热点“攻击”测试(地铁环境实验) 具体破解步骤看下去。

先回答上次文章的几个问题,详细的解答一下。

握手包的形式是.cap跟.cap.wkp。

如果PIN破解到一半,想关机,可以把进程复制到电脑里,进程在/tmp/minidwep里,文件是.wpc!

还有几个问题:

1 可能会有无线网卡不支持的情况,意思就是你的无线网卡CDlinux没有合适的驱动,这个没办法,可以自己植入网卡驱动的,问题是要编成LINUX的语言,这个普通用户没法做到。

2,还是太复杂,有没有更简单的方法,这就已经算都是现成的工具了,目前好像还没有更简单的方法。

3,WPA2加密能否破解。 只要开了WPS,用PIN破解只是时间问题,无论密码有多复杂。 如果没开WPS,能抓到握手包,密码不要太复杂(不带符号)就能破解。

4,如何防被蹭网。 非常简单,进入路由器设置,看到PIN,WPS,QSS这些字样的功能一律关闭,密码采用WPA2加密,密码带几个符号。

请点击此处输入图片描述

测试目标是让大家看看伪造CMCC热点的客户的接入情况,更多趣味测试请关注乌云君后续的实验。因突然有的想法,临时找些小玩具,所以装备还不是很酷炫,凑合秀。测试路由刷了OpenWrt,方便统计接入终端等数据,另外也为开荒后复杂的测试做准备。咱不用空想出来的数据和危害说事儿,说做就做 Let‘s Go!

测试地点:xx号线地铁站

进站后给路由器通电,心脏扑通扑通的跳啊。开启无线后立刻有十多台手机等移动设备涌入,来了来了,它们来了!在车辆开启后稳定达到了70多台设备接入(偶滴个神仙大姐啊),如图:

请点击此处输入图片描述

需要的工具,一台带有无线网卡的电脑,通常笔记本自带,台式机需要额外安装,另外需要一个U盘,U盘容量不用很大,8G以上足够(需要现成工具的拉到最后),下面开始步骤:

第一步,下载UltraISO,还有CDlinux的iso镜像文件,grubinst,grub4dos。

1, 把U盘与电脑正确连接。

2,用 UltraISO 软件打开CDlinux镜像文件.iso,把CDLINUX的镜像写入U盘,这个过程跟我们通过UltraISO制作windows的u盘启动盘类似。

具体操作为:单击“启动”—“写入硬盘映像”,如下图:

请点击此处输入图片描述

然后会弹出“写出映像”的对话框,UltraISO软件此时会自动识别出U盘,写入方式为“USB-HDD+”,即为默认。最后单击下方的“写入”按钮,等待其写入完成后关闭软件。

请点击此处输入图片描述

3, 打开grubinst软件,在“磁盘”单选框中正确选择U盘(看清再选,勿错),然后在“选项”中勾选“不保存原来的MBR”、“启动时不搜索软盘”和“不引导原来的MBR”复选框,如下图:

请点击此处输入图片描述

在按图示正确勾选后,单击“安装”,出现如下图对话框,此时按提示敲回车键即可

请点击此处输入图片描述

4, 解压grub4dos文件,复制“grub.exe”和“grldr”至U盘根目录下

请点击此处输入图片描述

5、把根目录\CDlinux\boot里面的splash.xpm.gz,和menu.lst复制到U盘根目录

请点击此处输入图片描述

6,用记事本打开刚刚拷贝在U盘根目录下的“menu.lst”文件,删除第一行的(cd),和其他行所有的root(cd),然后保存u盘根目录下即可。

7, 正确更改保存后,在U盘根目录下应该有如下几个文件

请点击此处输入图片描述

8,到此步,U盘启动盘算是结束。在正确设置计算机为U盘启动后,便会出现等候已入的界面。

第二步,进入U盘启动的系统后,PIN或抓包,具体如下:

1,打开水滴。

请点击此处输入图片描述

2,先看左边无线网卡,如果没有显示,说明你的网卡不支持破解,那就没办法了,基本上笔记本的网卡都能支持,如果你不幸中枪,也没关系,要么跟朋友借下,也就半小时的事情,要么自己买个无线网卡,50块的已经算很不错了。

请点击此处输入图片描述

左边无线网卡,显示出你的无线网卡的名字,就可以点右边的扫描了,等扫描结束,然后看中间看见有wps的,就是能pin的,选择一个,点击下面的Reaver,就开始破解了(这个属于PIN破解法,要点如下:3 seconds/pin以下的请你继续,一般几个小时就能出密码了,大于4 seconds/pin的,别PIN了,纯属浪费时间浪费生命)

请点击此处输入图片描述

请点击此处输入图片描述

出密码是这样子的:

请点击此处输入图片描述

也就是说这种方式,不用抓包也是有可能出来密码的。

3,下面是真正的教程,抓包。

请点击此处输入图片描述

没有客户端的不能抓包,(强烈建议亲们不要破解来历不明的WIFI,最好是你知道深浅的如邻居家的,隔壁栋老王家的之类,首先第一个安全,不会被钓鱼坑死;第二个你知道他什么时候会上网啊哈哈,他上网的时候就可以抓包了)

点击启动开始抓包。

请点击此处输入图片描述

请点击此处输入图片描述

请点击此处输入图片描述

抓到了!

请点击此处输入图片描述

字典网上有下载的。

请点击此处输入图片描述

如果你刚刚点了否,那么就会出现如下:

请点击此处输入图片描述

请点击此处输入图片描述

请点击此处输入图片描述

请点击此处输入图片描述

至此,握手包已经到手。

跑字典。 有一个比较好的跑字典工具EWSA,推荐一本入门经典书 《网络黑白》

相关推荐

14款健身APP蹿红 看看下载最多的是哪款?

Zombies,Run!($3.99,安卓,iOS)如果你的运动理念是:除非有人追,否则绝不跑起来,那么这款APP应该适合你。Zombies,Run!这款程序把单调的跑步过程变身为躲避僵尸的游戏...

微软官方彩蛋庆祝《回到未来》纪念日

2015年10月21日,是MartyMcFly和Brown博士回到未来的时间。现在,这一天真的到了,那么当时影片中展示的一些科技产品究竟有多少实现了呢?作为一家走在技术前沿的公司,日前,微软就在M...

时尚圈最潮同志情侣 帅到没朋友(同志情侣微信头像)

来源:MSN时尚综合|2015-03-0419:45:15男演员ZacharyQuinto(中)与男模MilesMcMillan(右)于纽约街头公开热吻。情人节这个拥有不同起源传说,最早可以...

IE浏览器阻止过期ActiveX控件或将影响网银的使用

IE浏览器网银IE浏览器网银如果经常使用IE浏览器浏览网页的用户,可能都有遇到过浏览器窗口提示安装ActiveX控件的情况,一般情况下用户也是会选择直接安装。ActiveX控件广义上是指微软公司的整...

如何使Microsoft Band连接到WP设备

如果你幸运地购买到了MicrosoftBand,那么恭喜你。现在我们(winbeta)推出了“帮助系列”,那些尚未买到MicrosoftBand的朋友可以了解设备的一些新功能,以及设备的其他关键特...

毕业生不得不看的五大骗局全揭秘(毕业生防骗)

目前,距离高校大学生毕业已不足100天,大部分毕业生都十分忙碌。论文定稿、答辩,参加招聘、面试等成了应届毕业生的头等大事。但随着毕业季的临近,不法分子专门针对毕业生的诈骗高发期也随之来临。360手机安...

菠萝觅生活是O2O应用流量入口最大的供应商

现在主流的传统O2O生活服务,他们其实都有一个共通点,那就是各行其道。打车有快的,滴滴,外卖有饿了么,买机票有去哪儿网…每个APP都有着自己的核心竞争力。而用户呢?既想拥有海量有趣应用,又担心占用过多...

WP8.1版MSN健康应用,现已支持锁屏计步

IT之家(www.ithome.com):WP8.1版MSN健康应用,现已支持锁屏计步@WP之家报道,微软今天已将必应系列应用品牌归为MSN,除此之外,WP8.1版MSN健康和天气应用也获得一些新的...

短信就能传播手机病毒?看完推理惊呆了!

很多人都收到过一种带网址的陌生短信,有的人会点击网址看看,有的还会在好奇心驱使下回复短信。近日《北京新发现》栏目报道了一起离奇的电信诈骗案,事主耿先生的银行卡从未离身,但是在收到一条带网址的陌生短信,...

微软OneClip:我承包了你的剪贴板(微软onedrive云空间)

不久前,Twitter用户WalkingCat曝光了微软一款名为OneClip的应用。这是一款剪贴板应用,根据描述这款应用将覆盖Windows10(包括桌面和移动)、iOS和Android平台,可以...

Windows 10手机应该是什么样?微博用户给出了概念图

随着Windows10发布的不断临近,WindowsPhone的用户对Windows10的旗舰手机的期望也越来越高,我们WP中文网也在微博上发出了同样的问题,搜集用户对Windows10的硬...

云管家出席武汉2015年支付宝O2O生态峰会

2月4日,蚂蚁金服O2O生态峰会在武汉启幕。此次峰会展现了2015年蚂蚁金服在O2O领域的开放思路和策略,以及合作伙伴对O2O的创新观念及思路分享,吸引了武汉近3000名企业大佬、众多创业者、第三方服...

微软将于下周开启Windows开发中心帐号迁移工作

自下周开始微软将启动Windows开发中心的帐号迁移工作。根据WindowsBuildingApps博客透露Windows开发中心帐号迁移工作将会分为几个阶段。首个阶段从下周开始持续到今年7月份...

如何解绑已经合并的MSN账户和Skype账户?

如果您绑定的账户已经充值,建议您把产品消耗完毕后,再进行解绑。当您需要解绑合并的账户时,可登入Skype点卡账户自助操作。输入Skype或MSN账号、密码登录账户:登录后,可在页面左下角选择语言"中文...

微博账号已显示所属MCN机构,成为目前第二个上线该功能的平台

7月25日,多位网友发现,部分微博大V的个人主页已经显示其所属的MCN机构名称,微博也成为目前第二个上线该功能的平台。【来源:中新经纬】声明:此文版权归原作者所有,若有来源错误或者侵犯您的合法权益,您...

取消回复欢迎 发表评论: