破解无线路由器

来源:互联网 发布:java建造者模式 简书 编辑:程序博客网 时间:2024/04/29 15:15
下载BT3
USB 版的 iso
http://cesium.di.uminho.pt/pub/backtrack/bt3final_usb.iso
光盘版的ISO
http://ftp.heanet.ie/mirrors/backtrack/bt3-final.isU
U盘启动BT3


http://www.ianuu.com/BT3/59.html
注意事项:
1、一定要从U盘或光盘引导进入BT3(一定不要在vmware中启动BT3),选第四项进入文字模式,startx,在/pentest/wireless目录下面存放着工具
2、airmon //查看网卡的监控状态
airmon-ng start wlan0 //启动指定的无线网卡
airodump-ng -w 123 eth0 //一般不需要执行
ifconfig //查看网卡有没有启动
3、首先要设置网卡,输入“spoondrv”,然后点那个“Show Loaded”会显示出目前加载的网卡驱动:
比如我的无线网卡驱动为: 35 Realtek 8187
4、spoonwep //进入图形模式
依次选:wlan0/normal/unknown victim
最好先执行AP扫描操作,如果能扫描到AP接入点说明成功
选"P0841 REPLAY ATTACK"
在Victim MAC 后输入要破解的AP的BSSID

5、将获得的密钥填入“网络密钥”栏中,要记住不是密码栏中。

D-link加载到Bt3中

这个firmware文件tiacx100usbc0D是国外一家开源团体编写的,非官方文件。另外还有linux 下for
acx100/acx111 pci接口无线网卡 的firmware.

tiacx100usbc0D
文件大小:41.35KB 下载地址:
http://acx100.erley.org/fw/acx100_1.0.9-USB/tiacx100usbc0D
快速安装指南:
如果tiacx100usbc0D保存在u盘根目录上 ,在shell窗口输入:
cp /mnt/sda1/tiacx100usbc0D /lib/firmware
modprobe -r acx
modprobe acx
iwconfig
ifconfig -a wlan0
airmon-ng start 6 wlan0
下面是详细步骤解释,是为向我一样因为BT3才接触linux的菜鸟所写:

1.下载的firmware文件:tiacx100usbc0D 。这是个二进制文件。
2.进入BT3后,拷贝tiacx100usbc0D文件到 /lib/firmware目录下。
(1). 如果tiacx100usbc0D保存在u盘根目录上 ,在shell窗口输入:
cp /mnt/sda1/tiacx100usbc0D /lib/firmware
sda1对应的就是u盘根目录
(2).如果tiacx100usbc0D保存在硬盘分区c的根目录下,在shell窗口输入:
cp /mnt/hda1/tiacx100usbc0D /lib/firmware

如果tiacx100usbc0D保存在其他的硬盘分区,在shell窗口输入:
cd /mnt
ls -a
就可看到对应硬盘分区的目录名称和u盘的目录名称,将
cp /mnt/hda1/tiacx100usbc0D /lib/firmware 中的hda1换成相应的目录名称,如
tiacx100usbc0D保存在D盘的downloads目录下,在我的机器上对应的目录是hda5/downloads
就输入:cp /mnt/hda5/downloads/tiacx100usbc0D /lib/firmware
3. 重新加载驱动模块,在shell窗口输入:
modprobe -r acx
modprobe acx
查看acx驱动是否加载:lsmod
Module名称 acx
4. 查看无线网卡情况: iwconfig
得到网卡名称如wlan0 ,启用网卡 ifconfig -a wlan0
激活Monitor模式,airmon-ng start wlan0

注意:1.tiacx100usbc0D的大小写一定要对哦!
2.用airodump-ng 抓包时,PWR(信号强度)只能显示0和-1,不影响使用。
3.缺点:每次启动BT3后,都要手动执行上面的步骤。期待linux高手能把firemware集成到
BT3中,开机能自动加载。

如何执行
http://www.360doc.com/content/10/0713/05/1201623_38624174.shtml

相关的
http://www.city009.cn/wep-wap-pojie-8.html
http://www.anywlan.com/bbs/thread-8299-1-1.html