cdlinux下inflator的使用.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
cdlinux下inflator的使用

cdlinux下的extra文件夹是放置各种模块(.MD文件,别人给你做好的各种驱动包和开发库存放都在这),local文件夹是放置软件包的地方(.tgz包,reaver,minidwep,等等软件包),这里要说明一下cdlinux的tgz包文件名必然满足:*-cdl.tgz ,否则不予加载。 wep加密:算法已经被大家所熟知,只要截获无线内一定量的数据报,即可算出PJ出wep,PJ速度依赖于你的信号和网内数据报,一般5位ascii密码,在抓包5W左右就能进行PJ。这是一定能PJ出来的加密。 wpa加密:算法也被大家熟知,但是使用不可逆算法,并且该算法与无线的SSID关联。这也是导致了之前有人想通过穷举密码,生成table后,通过table查询反查出密码。但是后来各大厂商在SSID后面加上路由的6位MAC码(比如你现在经常能看到 TP-LINK_2B2B1A?等等),导致了这种方案失败,因为需要构建一个庞大的数据库,这需要花费巨大的人力和物力。 法一:没开启wps的AP,通过抓取握手包(抓取时,无线网内必须有至少一个正常连接用户),然后通过跑字典的方式进行PJ。这非常依赖于你的字典了,如果你能跑出来密码,有个假设是:你的字典里面有AP正确的密码。否则就PJ失败。 法二:开启了WPS的AP,总是有漏洞产生,这次也不例外,这次的漏洞影响到了WPA的安全。WPS使用的pin码是一个8位纯数字,并且校验方式是前四位先校验,而且剩下的4位中,最后一位是通过前7位就可以算出来的密码校验位。也就是说只需要先穷举pin从 0000-9999 ,验证成功后,再穷举后三位从000-999,当然最后一位通过前7位算出密码的校验位,整个过程可以通过Reaver工具自动完成(inflator等工具其实也是调用reaver完成PJ的)。 6.通过WPS漏洞PJWPA加密: 打开桌面的minidwep-gtk, 选择 wep或者wpa加密(这里我选择wpa),点击扫描,等待扫描结束,如果扫描后列表结果后面有wps字样,证明路由有wps,选择一个带wps的AP,点击 Reaver ,这里我们默认参数,点击 确定。等待pinPJ完成,根据网络信号和人品,需要时间从1小时到8小时左右。 Advanced Options: -p, --pin=wps pin Use the specified 4 or 8 digit WPS pin 直接读取psk(本人测试未成功,建议用网卡自带软件获取) -d, --delay=seconds Set the delay between pin attempts [1] pin间延时,默认1秒,推荐设0 -l, --lock-delay=seconds Set the time to wait if the AP locks WPS pin attempts [60] AP锁定WPS后等待时间 -g, --max-attempts=num Quit after num pin attempts 最大pin次数 -x, --fail-wait=seconds Set the time to sleep after 10 unexpected failures [0] 10次意外失败后等待时间,默认0秒 -r, --recurring-delay=x:y Sleep for y seconds every x pin attempts 每x次pin后等待y秒 -t, --timeout=seconds Set the receive timeout period [5] 收包超时,默认5秒 -T, --m57-timeout=seconds Set the M5/M7 timeout period [0.20] M5/M7超时,默认0.2秒 -A, --no-associate Do not associate with the AP (association must be done by another application) 不连入AP(连入过程必须有其他程序完成) -N, --no-nacks Do not send NACK messages when ou

文档评论(0)

xcs88858 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档