吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 22202|回复: 105
收起左侧

[Windows] 你们家用的无线路由器安全吗?【转载+防爆破经验分享】

  [复制链接]
老王隔壁老李 发表于 2020-4-15 11:24
本帖最后由 老王隔壁老李 于 2020-5-1 11:57 编辑

补链: 字典.png
最上面的三个文件夹死活没法分享,反正我也没用过。

【注意:分析可行性,本人成功数次,各位注意安全】
我一般不采用网上的字典包,一般自己生成,按几个字母,几个数字的形式。
推荐采用手机号生成器按地区自动生成个性化字典,开头和结尾加几个英文字母。
我试了很多,一般情况下密码是(姓氏拼音+本地区手机号),一小会儿就跑完了。
手机号码生成器:

工具/原料
电脑足够多足够好的wifi信号源usb无线网卡(推荐网件wg111 v3 RTL8187B芯片一点点耐心
我的无线网卡买的早了,很便宜二十多块,现在不知道还有卖没。

基础知识

普通无线加密及破解的分类:1、wep加密:此类加密比较老旧,非常不安全,十分容易被破解,现在的无线路由器已经抛弃了此类加密方式。2、PWA/WPA2PSK加密。这类加密按道理来说是很安全的,但是由于很多路由器为了方便用户上网,设置了QSS快速连接功能(或者叫WPS功能)。今天的重点就是在这里。
破解方法

wep信号的破解
这类加密非常不安全,如果你家路由器用的这种加密方式,请立即更换。
破解WEP加密的无线信号,依赖两个因素。第一、信号强度第二、是否有在线客户端如果信号强,也有客户端在线,通过wep破解工具,十分钟的事情。这类破解是通过抓包,注入,然后获取密码,只要有这类信号,100%可以破。工具自己找,wifite,minidwep这两个工具都是Linux下的,但是这不是今天的重点,需要的可以根据后面的教程灵活运用。破解WPA加密的wifi信号。WPA信号分两种,一种是早期的,没有WPS功能,另外一种是2012年以前的路由器,支持WPS功能,及QSS功能。看看你家路由器背后,是否有QSS标记,如果有,就要小心了。WPA的wifi密码破解分两种方法,一种是传说中的抓包,一种是跑Pin码。破解要用到的工具:1、Linux环境(推荐使用CDLinux,下载地址自己搜索,小巧,方便,集成工具多)2、外置无线网卡3、空置U盘破解方法有几种:方法虽然不同,但是破解过程和步骤是一致的,所以我先说方法,再说步骤。)(有很多更猛的方法,但是都是命令行界面的,老实说,有图形界面的而且可以用的,我就不喜欢钻研命令行界面的方法了,即便那些方法再牛逼)1、将Linux环境通过软碟通(UltraISO)刻录到U盘(方法网上有,偷懒的直接搜索关键字”如何用软碟通(UltraISO)制作UbunutKylin启动U盘”这个也是我写的经验,将教程中的iso文件换为CDLinux的iso写入到U盘就可以了),通过U盘引导电脑进入Linux环境进行破解。2、在Windows环境下,安装一个虚拟机,通过虚拟机运行Linux环境。虚拟机的安装和使用,应该不成问题,又需要的,自己百度,或者联系我吧。3、自己安装一个Linux系统(适用于有点Linux基础的)比如BT系列,Kali,或者最常见的Ubuntu,然后自己安装破解工具,比如minidwep,wifite,打气筒,奶瓶之类的。
抓包破解WPA加密的WIFI信号

抓包破解,从理论上讲,是100%可以破解的。先讲一下抓包的原理:wifi信号是加密的,如果你要登陆无线路由器,就要给路由器发送一个请求,请求和无线路由器建立连接,这个请求就是一个包,学名叫握手包,这个包里面包含了你发送过去的一个密码,但是这个密码是加密的。抓包破解的成功与否,取决于以下五个方面:1、信号强度;2、是否有客户端在线;3、跑包的机器是否足够强大;4、字典是否好用5、运气开始抓包,抓包工具使用minidwep吧,这个工具能抓包,也能跑pin。进入CDLinux环境后,点击minidwep-gtk,软件会有一个提示,如图:


image001.jpg

此时需要把外置网卡挂载到虚拟机里面,如果是用U盘引导系统进行破解的,忽略这个步骤:点击“虚拟机”-“可移动设备”-“你的无线卡”--“连接”此时无线网卡才挂在到了虚拟机里面,才能正常使用。软件打开后,左上角会显示识别出来的网卡,点击扫描,开始搜索附近的无线信号。


image002.jpg


image003.jpg

扫描后,会有很多信号,但不是所有信号你都要去破解,先选择有破解价值的。1、信号强的有限(信号绝对值越小的,越是强,比如上图中-55的那个信号是最强的。)2、有客户端的优先3、7*24开机的优先选择一个信号,然后点“L启动"接下来的过程就是软件发送攻击命令,迫使客户端下线,进行重连,然后得到一个握手包。此时要看抓到的数据包的多少,越多,破解的概率越高。如果对方在看视频,或者下载,反正有网络活动,那么抓到包的可能性还是很高的。如图:bencons数值如果十分钟之内没有明显增长,就可以放弃了。稍加等等,就抓到一个包了。如图2单击ok,进行爆破。


image005.jpg image004.jpg

此时有两个选择,一个就是在虚拟机里面用minidwep进行爆破,另外一个就是把握手包复制出来,到windows下用别的性能强大的电脑进行破解,比如用EWSA。这个软件支持显卡加速,会成本提高你破解的速度的,推荐此办法。但是前提是你有足够强大的字典和足够好的机器和足够好的运气。单击ok,选择一个字典进行破解。跑字典的情况如图2


image006.jpg


找到了密码,就是这个样子的。这个方法要看你的耐心和密码字典的强大程度,还有跑字典的机器和人品。这个办法的优点就是只要时间足够长,抓到了包,就一定能破解出来。缺点是,需要强大的密码字典和强大的硬件支持。万一人品不好,遇到一个15位的密码,那就头疼了。。希望你遇到弱密码。


image007.jpg

Pin码**wifi密码的原理

下面是重头戏了,跑pin码**wifi密码。这种方法比起上面的,就是要快捷一点。WPS(Wi-FiProtected Setup)是Wi-Fi保护设置的英文缩写。WPS是由Wi-Fi联盟组织实施的认证项目,主要致力于简化无线局域网安装及安全性能的配置工作。WPS并不是一项新增的安全性能,它只是使现有的安全技术更容易配置。对于一般用户,WPS提供了一个相当简便的加密方法。通过该功能,不仅可将都具有WPS功能的Wi-Fi设备和无线路由器进行快速互联,还会随机产生一个八位数字的字符串作为个人识别号码(PIN)进行加密操作。省去了客户端需要连入无线网络时,必须手动添加网络名称(SSID)及输入冗长的无线加密密码的繁琐过程。破解网络需要多长时间?是首要关心的问题。如果破解时间需要几天或者几个星期,甚至是一个无终止的时间,该漏洞可能就不会这样引起重视了。有人曾经做过一个测试,在3K/sec的计算机上穷举8位全数字的WPA密码需要8个小时才能完成。如果PIN码是随机的8位,考虑信号不佳,设备负载过重,还有等待PIN认证结果的合理延迟(如果PIN码验证失败,程序会等待很长一段时间才会提示,这里特指QSS软件)等因素……短时间内想搞定WPA加密都觉得不大现实。可能有人认为,10小时搞不定,可以花100小时、1000小时搞定。但这样付出的人力物力,真的物有所值吗?除非是一个有着重大意义的无线AP,才值得这样去做吧。首先,在WPS加密中PIN码是网络设备间获得接入的唯一要求,不需要其他身份识别方式,这就让暴力破解变得可行。其次,WPS PIN码的第8位数是一个校验和(checksum),因此黑客只需算出前7位数即可。这样,唯一的PIN码的数量降了一个级次变成了10的7次方,也就是说有1000万种变化。在实施PIN的身份识别时,接入点(无线路由器)实际上是要找出这个PIN的前半部分(前4位)和后半部分(后3位)是否正确即可。当第一次PIN认证连接失败后,路由器会向客户端发回一个EAP-NACK信息,而通过该回应,攻击者将能够确定的PIN前半部或后半部是否正确。换句话说,黑客只需从7位数的PIN中找出一个4位数的PIN和一个3位数的PIN。这样一来,级次又被降低,从1000万种变化,减少到11000(10的4次方+10的3次方)种变化。因此,在实际破解尝试中,黑客最多只需试验11000次,平均只需试验大约5500次就能破解。这也证实了在2小时内破解PIN码的可行性。Pin码**wifi密码的步骤进入CDlinux界面,打开minidwep,扫描信号,老规矩:1、信号强的有限(信号绝对值越小的,越是强。)2、有客户端的优先3、7*24开机的优先4、此时要选择后面带有wps标记的信号进行破解。如图:


image008.jpg

选择一个带wps标记的信号,然后点击”REAVER“如图:有很多可以改动的参数,在你明白他们的含义之前,请默认即可。单击ok破解界面如下:如果破解速度低于5s/pin,说明信号不够强, 建议把无线网卡放在尽量靠近信号源的地方,或者换一个信号。如果时候提示你等待60秒之后再试,那说明路由是新版的,有防pin功能,但是我偷偷告诉你,这个防pin给你是伪防pin,等60秒后,软件继续破解。这样的路由器有个好处,由于你每pin他一段时间,路由器拒绝你一分钟,相当于路由器休息了一分钟,你懂的,这样路由器反而不容易死。如果pin码一直是同一个值,说明路由器挂了,换个时间接着pin,这里要说明一点,如果你用虚拟机pin,每次pin完,没得到结果,不要关闭虚拟系统,直接关闭虚拟机,点”挂起”,这样你下次打开虚拟机,重新连接网卡,还是选择你没pin玩的信号,可以继续上次的进度。如果是U盘引导进行破解的,需要手动保存一下日志文件,下次破解再把日志文件拷贝到linux,才能继续上次的进度。


image010.jpg

下面就是等待。由前面讲过的原理可以知道,破解是先破解前四位,如果错了, 就再换一个四位数进行破解,所以你很可能在很短的时间内,破解进度一下子跳到90%。那说明8位pin码的前四位已经搞定。你可以看见此时前四位的pin值就不动了,后面的三位会继续变动,就是穷举,最后一位是校验值,不用理会。一般信号好,路由器质量好(不会被pin死)破解会在两小时内结束。坐等密码吧!找到密码后如图:此时你要记录别人的pin码,这样别人改密码后,你再用这个pin码就很容易得到新密码了。还有就是别人的密码:就是WPAPSK后面部分的。

使用打气筒破解

打气筒也是一个常用软件,我更新这个工具。破解方法和上面的类似,我简单说一下。进入系统画面,点击Inflator 1.0,启动程序程序打开后,按YES选择第一排的wlan0 点一下,10秒后会提示加载成功。加载成功提示 monitor mode enabled on min0(wlan0),点击next下一步。进入这个界面,直接点击scan for wps enable aps扫描30秒之后就会出现信号,如图下,选中一个信号,然后next下一步进入这个界面后,直接点击run就可以开始运行破解了后面过程和minidwep的大同小异,坐等密码吧。。。

使用wifite破解无线密码

wifite是一个全自动,大批量破解无线密码的工具,只要时间够长,你能一次性破解掉你搜到的所有的信号。安装一个32位的Ubuntu安装wifite,系统会自动安装相关依赖。在终端这中运行 sudo wifite扫描出信号,30秒后,信号足够多,按Ctrl+C停止扫描按照信号选择的法则,选择相应信号的前的序号,用逗号隔开不同的信号,然后回车,此时软件会根据不同的信号采取不同的破解方法进行破解。耐心等待后,会出现你要的东西





工具分享:

提取码:vpdn
复制这段内容后打开百度网盘手机App,操作更方便哦



免费评分

参与人数 19吾爱币 +14 热心值 +15 收起 理由
ccclxy + 1 再难破的密码在村里也没有用,因为邻居直接到你家里来问密码是啥。。
lenwu + 1 + 1 谢谢@Thanks!
晴天雨过 + 1 + 1 老哥我wifi密码一直都是1-8哈哈哈哈没人偷
果冻菌 + 1 + 1 我很赞同!
yeminqiang + 1 + 1 用心讨论,共获提升!
wahson + 1 过时的东西
Psyber + 1 谢谢@Thanks!
18312667181 + 1 鼓励转贴优秀软件安全工具和文档!
筱郭 + 1 + 1 三年前,我用幻影pin,一台旧手机跑出了老师办公室的wifi,然后我就被ban了
柳影风 + 1 + 1 三四年前,抓了握手包兴奋不已,跑字典却痛苦不已。果断放弃
zfjjj2659 + 1 + 1 我很赞同!
0小黑猫0 + 1 + 1 谢谢@Thanks!
Apollo -1 不能这么水吧?这教程现在没用,甚至比不上wifi钥匙
743567274 + 1 + 1 对不起,MAC过滤,就白名单能连接。没设过密码
star42431 + 1 + 1 热心回复!
王星星 + 1 + 1 谢谢@Thanks!
huzpsb + 3 + 1 鼓励[转贴]优秀软件安全工具和文档!
Awesome丶ABC + 1 隐藏wifi信号就这么难吗?
那年夏天52 -1 谴责盗发他人文章者

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

独醉的过客 发表于 2020-4-15 11:28
这么专业的我来不了,当然家里附近也没这技术破解的!我修改的密码反正万能钥匙捅不开!
cey8923 发表于 2020-4-15 11:32
以前我就喜欢鼓捣这个,但是现在,用不着了,个人级,不是跑 pin就是,跑字典,有那时间,不去充点流量。
nycsxy 发表于 2020-4-15 11:33
谢谢楼主分享方法学习了,想学习的朋友可以试一下玩玩,不过真正想用于实战的朋友们先留意下,WEP协议的现在碰到和中彩票差不多了,WPA2协议碰到简单密码还有的玩,要是碰到金刚包无解,就算跑出来了主人一改直接OVER(辛辛苦苦几十年,一改改回解放前),跑PING的话有个前提路由开了WPS(但是现在90%以上的路由都防ping)
白晓生 发表于 2020-4-15 11:38
好深奥的样子,个人觉得如果你小区没有技术员之类的另外你个人上网时不要经常用主信号源连接大数据的上网钥匙基本关闭后台常清基本就可以了,感谢楼主上了一课
天轩科技 发表于 2020-4-15 11:53
随便ping.反正开了MAC白名单。
zhaohuanshi4e38 发表于 2020-4-15 11:57
我觉着我的18位大小写外带数字符号的,一般电脑跑字典估计会跑到天荒地老吧
li234002 发表于 2020-4-15 12:11
安不安全都是出厂设置,没有百万存款有什么好担心的。
cjc483 发表于 2020-4-15 12:25
我家的路由器还真就被别人蹭过还修改过,因为发现手机连wifi速度很慢,进路由器一看设置,好几个设备竟然还给限速了,我去真无聊,你蹭网就蹭网吧,还把本主限速了。
 楼主| 老王隔壁老李 发表于 2020-4-15 12:37

已经补链
ken1994 发表于 2020-4-15 16:54
字典很重要
Varg 发表于 2020-4-15 19:41
zhaojiabao 发表于 2020-4-15 18:36
你好,问一下如果我把我家的WIFI给隐藏了,是不是就不能破解了?或者说增加破解的难度?

可以破的,他一样搜出来,你还是关WPS,设个强密码靠谱,还有就是其实不怕他,进来就限速1k
hejie127 发表于 2020-4-16 16:30
大概半年前 看到了这个方面的介绍,按捺不住入了usb网卡。然后挂了一个笔记本到处跑。最后邻居的wifi密码大概跑了3、4个出来。一直用到了现在。。。网卡二十多块钱,玩玩而已
ycwlf 发表于 2020-4-22 15:59
这是情怀贴啊,美好的回忆,不止有打气筒,还有奶嘴。六七年以前是可用的,现在早已淘汰了,要有足够强大的显示卡跑包(还得是N卡),足够强大的无线网卡收集信号,漫长的等待,就算侥幸拿到密码,登录后就会被路由器发现,直接被踢出并加入黑名单。现在通讯公司的宽带很便宜,不用破解了。
那年夏天52 发表于 2020-4-15 11:36
帖子水分很高呀,无实际应用与实用价值。
完全复制的网文,配图都照抄。
不推荐发精品区。
希望你能善良点,转载说一声。

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
有文化的流氓 + 1 + 1 我很赞同!

查看全部评分

 楼主| 老王隔壁老李 发表于 2020-4-15 11:39
本帖最后由 老王隔壁老李 于 2020-5-1 11:53 编辑
那年夏天52 发表于 2020-4-15 11:36
帖子水分很高呀,无实际应用与实用价值。
完全复制的网文,配图都照抄。
不推荐发精品区。

谢谢鼓励
a20560 发表于 2020-4-15 11:33
有的路由器后台也能看到
jswxyl 发表于 2020-4-15 11:36
厉害厉害
ruhua00 发表于 2020-4-15 11:38
本帖最后由 ruhua00 于 2020-4-15 11:45 编辑

lunix的滴水破解,记得好几年前的事了那时宽带贵不舍得拉。路由器带WPS功能要用户启用,运气好就拿到PING码,有些挂几天,现在然并卵,宽带也便宜了,也懒得去捣鼓蹭网了。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 提醒:禁止复制他人回复等『恶意灌水』行为,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-29 17:08

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表