劳动节最后一天没事,想捣鼓一下BT5破解无线wep/wpa,BT5+virtual box早已准备就绪,上网专门找了一些资料,并买了一个据评测很兼容的usb网卡tp-link wn722n,芯片代号AR9271,本来想着这一下午可有趣了,没想到事情变的比我想的更有趣。。。
 
 
首先是惊奇的发现tl这个usb无线网卡竟然没有mac os x的驱动,这你敢信?然后一个很重要的问题出现在我脑海里:host系统没有驱动,guest系统能用么?赶紧google一下,发现应该是可以用的,想想也是,没相应的驱动只是操作系统无法使用硬件的功能,但是硬件插在接口上,操作系统还是能获取硬件的基本信息的,的确,可以在mac os x的设备信息里面看到:
 
 
在vb虚拟机配置中加入usb无线网卡,然后进入bt5,命令行lsusb一下,可以正常看到这个设备。可是ifconfig和iwconfig都找不到这个接口,又郁闷了,然后接着google,说是bt5中没有预制AR9271的驱动,好吧,接着找到驱动下载地址,下载,并按照网友说的,重启,然后,依然没有。。。lsmod查了下驱动,已经安装上了,于是就不停得google,结合我的具体情况,不停地找,不停地找,开了n多网页,为此浏览器还崩溃了2回(可苦了我这10年的mbp),最终,终于让我找到了一个令人绝望的结果这个问题居然是vb的一个bug!而且竟然2年多以来一直没有修正。我乐个去。具体问题就是这款usb无线网卡芯片的驱动在vb上系统里无法正常加载。饿。。。不想再买个无线网卡了,只好想办法,既然vb不行,我换别的虚拟机好了。
 
给VB的虚拟机加usb设备
 
usb是有的
 
 
iwconfig么有:(
 
好吧,vm fusion真的很给力,事实证明商用的软件就是牛X,很快我就配置好了BT5,并开始了BT5的安装。这里有一个小插曲,安装过程比较慢,到93%的时候还卡住了=。=,类似死机的状态,什么都不能动,只有时间再走,我尝试了下把虚拟机暂停再重新恢复,立刻就好了,看来这vm fusion还真不是一般的强大
 
弄好了之后我们发现直接在vm fusion虚拟机窗口的上面的菜单里面就有加载usb设备,然后我直接把AR9271加载上,立刻在命令行里就好了:)接着我就按照网上的教程开始了操作,这中间有一大部分时间在尝试和熟悉各个工具的命令和参数,具体就懒得写了,反正基本都很顺利,特别是后来发现一个非常好的国外的教程,在这里推荐下。
 
 简洁实用的工具条
 
因为是第一次,想破解个简单的,就拿WEP下手吧,正好有一个WEP的,不过这AP上的活跃客户端不多,造成了IV获取得非常慢,后来想着通过ARP注入来加速一下,结果效果也不是很理想,特别是一开始竟然一直拿不到ARP包,你敢信?我甚至以为自己哪搞错了,结果边查资料边等待边尝试从晚上8点多一直搞到11点,终于还是主要靠目标AP上唯一一个活跃客户端把IV搞上去了,事实证明俺没错,而且运气也不错,才15k的IV就破解成功了,后来发现目标AP的密码真的非常简单:1234554321。我这运气:)
 
战斗过程:
 
 
最终战果:
 
看来真是万事开头难,如果一开始我因为种种原因就放弃了,哪能知道其实我运气真的不错呢。好的好的,WEP crack目标达成,下一个是WPA/WPA2,也是挺考验人品的东西~期待一下:)

劳动节BT5 aircrack-ng战记的更多相关文章

  1. 2017年最适用于WIFI HACK的无线网卡推荐

    http://www.freebuf.com/articles/wireless/140065.html 相信很多初次使用Kali Linux来进行无线渗透的小伙伴都曾遇到过一个非常头疼的问题,就是不 ...

  2. 适用于WIFI Hacking的无线网卡推荐

    相信很多初次使用Kali Linux来进行无线渗透的小伙伴都曾遇到过一个非常头疼的问题,就是不知道如何选购一款合适的无线网卡.因为Kali Linux并不是所有的网卡都支持,一旦选错了网卡不仅会给我们 ...

  3. 配置kali linux

    在7月底的时候,安全加介绍Fireeye出品的 免费恶意软件分析工具FlareVM,还可进行逆向工程和渗透测试 .今天是看到绿盟科技的一篇介绍Kali Linux配置的文章,这个工具也进入了 渗透测试 ...

  4. crunch字典生成

    密码破解基本有三种方法:第一种是人工猜解(垃圾桶工程和被动信息收集): 第二种是基于字典暴力破解(主流) 在kali里,是默认自带了字典的,分别放在下面三个文件中:/usr/share/wordlis ...

  5. Kali Linux——迈向网络攻防

    自从进入大三的课程后,在已学的高数.线代.数论.概率论.信息论.通信等知识的技术上,开始了网络信息安全.网      络攻防的学习.俗话说得好,磨刀不误砍柴工,开始网络攻防之旅也势必要一个好的工具.然 ...

  6. linux下用crunch工具生成密码

    crunch是一款linux下的压缩后仅仅38k的小程序,crunch程序在2004年及以前由email为的作者编写mimayin@aciiid.ath.cx,后续版本由bofh28@gmail.co ...

  7. 【码在江湖】前端少侠的json故事(中)ng的json

    ng的json 正所谓"人在江湖,身不由己",在开发之路上前端少侠dk遇到过种种困难,尤其在与后端进行数据对接的时候,不得不逼迫自己以极快的速度去学习和掌握一些奇招怪式,正当他以为 ...

  8. 不知道张(zhāng)雱(pāng)是谁?你out了!

    张(zhāng)雱(pāng)是谁?也许你已经听说过了,也许你还没听说过呢,不过你一定听说过老刘——刘强东,没错,这二人是有关系的,什么关系,京东是老刘的,而张雱呢?张雱是京东旗下52家关联公司法人代 ...

  9. Flume NG Getting Started(Flume NG 新手入门指南)

    Flume NG Getting Started(Flume NG 新手入门指南)翻译 新手入门 Flume NG是什么? 有什么改变? 获得Flume NG 从源码构建 配置 flume-ng全局选 ...

随机推荐

  1. 自定义Angular指令与jQuery实现的Bootstrap风格数据双向绑定的单选&多选下拉框

    先说点闲话,熟悉Angular的猿们会喜欢这个插件的. 00.本末倒置 不得不承认我是一个喜欢本末倒置的人,学生时代就喜欢先把晚交的作业先做,留着马上就要交的作业不做,然后慢悠悠做完不重要的作业,卧槽 ...

  2. CQRS学习——Storage实现(EF+Code First+DynamicReponsitory)[其四]

    [这里是的实现,指的是针对各个数据访问框架的一个基础实现] 目标 定义仓储/QueryEntry的基本功能 实现仓储的基本功能,以利于复用 实现一些常用的功能 提供一些便利的功能 目标框架 博主使用的 ...

  3. PAT-乙级-1041. 考试座位号(15)

    1041. 考试座位号(15) 时间限制 400 ms 内存限制 65536 kB 代码长度限制 8000 B 判题程序 Standard 作者 CHEN, Yue 每个PAT考生在参加考试时都会被分 ...

  4. jmeter 一个可能引起性能严重下降的断言设置

    在添加断言时一定要注意: 1. 红框部分选择 "响应文本", 2.  要断言的内容越短越好

  5. BZOJ 2553 禁忌

    首先我们要考虑给定一个串,如何将他划分,使得他有最多的禁忌串 我们只需要按里面出现的禁忌串们的出现的右端点排序然后贪心就可以啦 我们建出AC自动机,在AC自动机等价于走到一个包含禁忌串的节点就划分出一 ...

  6. QxtFlowView(libqxt)

    https://github.com/mnutt/libqxt/tree/master/examples http://libqxt.bitbucket.org/doc/0.5/class_qxt_f ...

  7. SRM 587 DIV1

    要掉到DVI2了..好不容这次的250那么简单,500的题知道怎么做,可惜没调出来500. 250的题很简单,从第1步到第N步,每次要么不做,要么走i步,且X不能走,问说最远走多远. #include ...

  8. linux下关于程序性能和系统性能的工具、方法

    观察性能/状态的方法:top free netstat /pro/目录下的信息 其中/pro/meminfo下的信息相当丰富 ------------------------------------- ...

  9. JBoss7 局域网无法访问 解决方法

    JBoss7 局域网无法访问 解决方法 在standalone模式,修改/standalone/configuration/standalone.xml.如下 修改或新增一个interface. &l ...

  10. CentOS 命令随笔

     linux下敲命令时:快速删除当前行已经敲的命令: CTR+U  或者 CTR+/                         快速删除当前行刚输入接近鼠标当前位置的单词:CTR+W 以上在XS ...