做了下,发现方法还是很简单,只是时间消耗也有点久,从12点一直跑到5点,算我运气差吧。
1.把无线网卡调整到Monitor模式,这样就可以监听无线网卡的流量了。具体方法是: airmon-ng start wlan0。
之后用ifconfig命令能查找到mon0这个设备,就代表设置成功了。
2.下载安装reaver软件。
3.使用wash -i mon0命令,就可以查找出周边那些
路由器是开启了WPS功能的。
当然,如果没有这个命令,也可以用BT5自带的airdump-ng mon0.显示的路由器里面,如果出现了wps的标准就对了。
4.选择有WPS的一个路由器(一定要信号好的,应该至少高于-75),使用命令 reaver -i mon0 -b MAC -vv
其中MAC是指在第三个步骤中显示的路由器的MAC地址,超过来就可以了。-vv是两个v,而不是w哦。
这样reaver软件就开始工作了。一个个PIN码试过去,先是PIN码的前面4位改变,等前面4位出来了就成功了90%,就是后面3位就会很快出来了。
&nb
SP;
当然,理论上PIN码的可能性是10^4+10^3=11000个,那么按一般信号,每秒测试3个PIN码,那么把所有的遍历完将会使用9.2个小时。那么平均使用时间是4.6个小时了,所以还是要看运气。。当然只要时间够了,信号好了,WPS的密码一定是能破解出来的。。。