时间: 2020-10-10|tag: 41次围观|0 条评论

1. 找好要PJ的无线,尽量找信号好的,如果信号不好蹭来也没什么用。  三个进程,四个进程,五个进程都可以进行PJ,为了方便,我这里举例两个进程PJ pin码。      首先,在cdlinux开一个shell终端窗口,输入airmon-ng start wlan0,这时就会生成mon0的抓包模式,因为我们是两个进程的  PJ,所以我们再次输入airmon-ng start wlan0,这时会生成mon1,这样就有两个了。      然后,我们先打开水滴 软件  从扫描到的ap里选一个信号好的,记下MAC地址和频道号 水滴不要关。  输入命令:reaver -i mon0 -b xx:xx:xx:xx:xx:xx -a -S -vv -c 1   (mon0 代表网卡端口名 -S是大写的不是小写 -c 代表指定频道号,-c后面的1 是频道号 每个信号可能不一样 这样reaver就不用在去扫描频道了)  敲完命令后就开始PJ了,我们就先放着让它PJ,这时在/usr/local/etc/reaver 这个目录里就生成了xx:xx:xx:xx:xx:xx.wpc的文件.       我们复制xx:xx:xx:xx:xx:xx.wpc文件为2.wpc,这样我们就有两个wpc文件了  分别是xx:xx:xx:xx:xx:xx.wpc 和 2.wpc       接着,我们直接打开编辑2.wpc这个文件,文件里的内容我想大家都清楚吧,我们修改第一行,把它改成5000          然后我们再开一个shell终端窗口,  输入命令:   1.先切换到wpc文件所在的目录里,cd /usr/local/etc/reaver                                                                         2.在输入:reaver -i mon1 -b xx:xx:xx:xx:xx:xx -a -S -vv -s 2.wpc                                                                       3.这里要注意,-i 后面的参数要mon1,因为之前第一个窗口用的是mon0,为了不冲突所以最好改下,不改的话--会怎么样我倒是没测试过,-s 代表指定文件(小写哦),我们选择复制出来修改过的那个文件。           这样我们就有两个进程在同时PJ了,一个进程从0000开始破,另一个从5000开始破,说到这我想一部分人已经清楚了我的思路了吧,如果要三个进程,四个进程,以此类推,把wpc文件多复制几个修改下要从哪段PJ,mon多生产几个,就好了。               经过多进程PJ,很快就可以确认出前四位了,如果有看到前四位出来,就切换成单个进程的来PJ,因为前四位PJ了后接下来就PJ后面4位的了,这时如果还在继续PJ只有一个进程在起作用,因为我们没有修改wpc文件里的第二行,如果也要多进程PJ,可以修改第二行,方法也是和上面一样的。           最后我说下多线程PJ会遇到的问题:   路由器pin码可能会锁死,所以大家pin的时候不要pin太长时间了,我就遇到了tplink的,都快PJ出来了,就老是提示Failed to associate with xx:xx:xx:xx:xx:xx,隔了几小时后又可以继续了,不然就是timeout ,这个不知道要怎么避免,希望大家试了之后找到解决方法.
    上一篇: 让对方重新启动路由器的办法

    下一篇: 无线攻击技巧2--突破MAC地址过滤
本博客所有文章如无特别注明均为原创。
复制或转载请以超链接形式注明转自起风了,原文地址《单卡多进程PIN一个AP教程
   

还没有人抢沙发呢~