
我尚未研究无线网络的各种协议,因此在此不做讨论. 我只是通过教程选择了合适的工具来提高在现有硬件条件下的破解效率. 选择工具的原理非常简单. 如果您使用中文,则不需要英语,如果您使用界面,则不需要命令行,如果您使用的是开源程序,则不需要花钱,如果您使用的是Windows,版本,则不需要Linux版本. . . 简而言之,开始行动很容易.
准备工作
首先讨论一般过程: 扫描无线网络-获取握手数据包(捕获数据包)-强行破解握手数据包(运行数据包)-获取密码. 其中,抓包和跑步是最关键的两个步骤,可能要花费很多时间和一些运气.
主要工具: CDLinux: 可以将一个带有中文界面的小型Linux系统用于捕获数据包;
hashcat: 一种非常强大的密码破解工具,支持GPU加速. 除了支持WPA破解外,还可以破解md5,zip和其他密码;
U盘: 运行CDLinux,保存数据包捕获文件,容量512M以上;
带无线网卡的PC: 笔记本电脑或台式计算机带有外部无线网卡,最好有单独的图形卡,这样可以提高运行包的效率.
辅助工具: UltraISO,BOOTICE,grldr和menu.lst,用于从USB闪存驱动器启动CDLinux.
下载地址:
第1步: 安装CDLinux
使用UltraISO,BOOTICE,grldr,menu.lst,CDLinux.

1. 格式化U盘,文件系统为FAT32,卷标设置为CDLINUX;
2. 运行UltraISO,单击打开文件,选择下载的CDLinux,然后打开. 单击左上方窗口中的CDLINUX怎么破解网络密码,将右侧窗口中的CDLinux目录和mkisofs.sh文件复制到U盘的根目录中; p>
如下所示:

请注意,此时您不能从U盘启动;
3. 关闭UltraISO,将两个文件grldr和menu.lst复制到U盘;
4. 运行BOOTICE.EXE,选择U盘作为目标磁盘,然后单击主引导记录,选择GRUB4DOS,单击安装/配置,在新窗口中,选择“禁止在软盘上搜索GLLDR”,“禁止无条件访问命令行”由C控制对于对于台湾无效的原始引导记录和“禁止的引导分区表”,输入GRLDR(自动转换为大写)作为引导文件名,然后单击“写入磁盘”. 提示成功后,单击“确定”.


图片描述
5. 关闭BOOTICE.EXE,将U盘插入带有无线网卡的计算机,打开无线网卡,重新启动计算机,然后选择从U盘启动.

第2步: 捕获数据包
需要装有CDLinux的U盘.
1. 进入CDLinux桌面后,运行minidwep-gtk,该图标位于左下角,就像一滴水,弹出警告窗口,单击OK;
2. 单击扫描按钮,将显示附近的无线网络信息;
3. 优先考虑具有强信号和客户端的无线网络:
第三列强度是带有负数的列. 越接近0,信号越强;
最后一列是客户端MAC,当有MAC地址时,很容易捕获数据包;如果没有,请调整天线位置并重新扫描;

4. 单击开始以开始数据包捕获;是否有握手数据包,完全取决于您的运气,因此,尝试在互联网访问高峰时段捕获数据包,成功率更高;
5. 捕获到握手包后,将提示是否搜索密码,选择“否”怎么破解网络密码,然后使用其他工具运行该包;


6. 然后,将提示您将文件保存在/ tmp目录中. 单击确定后,将提示您是否保存到硬盘分区. 保存类似于MAC地址_handshake.cap.hccap的文件. 我将其另存为A8_handshake.cap. hccap,将在以后运行程序包时使用.
第三步: 放行袋
Hashcat是必需的.
包装是整个过程的重中之重. 核心思想是强行破解密码. 该链接非常耗时. 我尝试了几种不理想的工具,并且速度太慢,无法在实际操作中使用.
如果您想用尽所有密码,那绝对是不现实的. 考虑一下我们通常使用的密码,这些密码基本上是8位纯数字,因此我们从8位纯数字密码开始. Hashcat符合要求. 在GPU加速的情况下,运行8位纯数字密码大约需要15分钟. 在可接受的范围内,帮助文档和官方Wiki已经足够详细. 您可以根据示例运行它.
解压hashcat-3.30.7z,复制刚刚保存的握手包A8_handshake.cap.hccap,以管理员身份启动cmd,进入hashcat目录;创建一个新的批处理Run.bat,并对其进行编辑,然后将其复制并保存:
hashcat64.exe-m 2500 -a3A8_handshake.cap.hccap ?d?d?d?d?d?d?d?dpause
大概解释每个参数的功能:
-m2500: 破解WPA2密码
-a3: 蛮力破解
A8_handshake.cap.hccap: 握手软件包文件
pause是批处理命令,可防止hashcat在运行后自动退出.

有关其余详细参数信息,请参阅hashcat的帮助提示. 由于内容太多,在屏幕上滚动不方便,因此您需要将帮助信息重定向到文件:
hashcat64.exe--help > help.txt
查看help.txt更加方便.
运行Run.bat,然后等待,这是运行时的样子:
这次好运并很快用完了,这花了三分半钟. 显然,密码是8位数字:

以下两张图片是破解11位纯数字密码和8位字母数字标点密码所需的时间:


不要使用1.8位纯数字密码,太容易被破解;
2. 大写字母和小写字母+数字+标点符号的混合使用,即使位数更少,也比比数字更长的纯数字密码更难破解;
3. WPA \ WPA2密码不是绝对安全的,但是增加密码的复杂性可能会增加破解的难度;建议密码为字母+标点+数字,以便输入;
4. 您捕获的数据包越多,破解的成功率就越高;
以上是整个破解过程. 更高级的字典生成和HashTable文件生成可以加快破解速度,稍后将进行研究.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/ruanjian/article-230610-1.html
错了应该是世界第一
如果是漏过气的到是很正常
靠的是美国