劳动节最后一天没事,想捣鼓一下BT5破解无线wep/wpa,BT5+virtual box早已准备就绪,上网专门找了一些资料,并买了一个据评测很兼容的usb网卡tp-link wn722n,芯片代号AR9271,本来想着这一下午可有趣了,没想到事情变的比我想的更有趣。。。
 
 
首先是惊奇的发现tl这个usb无线网卡竟然没有mac os x的驱动,这你敢信?然后一个很重要的问题出现在我脑海里:host系统没有驱动,guest系统能用么?赶紧google一下,发现应该是可以用的,想想也是,没相应的驱动只是操作系统无法使用硬件的功能,但是硬件插在接口上,操作系统还是能获取硬件的基本信息的,的确,可以在mac os x的设备信息里面看到:
 
 
在vb虚拟机配置中加入usb无线网卡,然后进入bt5,命令行lsusb一下,可以正常看到这个设备。可是ifconfig和iwconfig都找不到这个接口,又郁闷了,然后接着google,说是bt5中没有预制AR9271的驱动,好吧,接着找到驱动下载地址,下载,并按照网友说的,重启,然后,依然没有。。。lsmod查了下驱动,已经安装上了,于是就不停得google,结合我的具体情况,不停地找,不停地找,开了n多网页,为此浏览器还崩溃了2回(可苦了我这10年的mbp),最终,终于让我找到了一个令人绝望的结果这个问题居然是vb的一个bug!而且竟然2年多以来一直没有修正。我乐个去。具体问题就是这款usb无线网卡芯片的驱动在vb上系统里无法正常加载。饿。。。不想再买个无线网卡了,只好想办法,既然vb不行,我换别的虚拟机好了。
 
给VB的虚拟机加usb设备
 
usb是有的
 
 
iwconfig么有:(
 
好吧,vm fusion真的很给力,事实证明商用的软件就是牛X,很快我就配置好了BT5,并开始了BT5的安装。这里有一个小插曲,安装过程比较慢,到93%的时候还卡住了=。=,类似死机的状态,什么都不能动,只有时间再走,我尝试了下把虚拟机暂停再重新恢复,立刻就好了,看来这vm fusion还真不是一般的强大
 
弄好了之后我们发现直接在vm fusion虚拟机窗口的上面的菜单里面就有加载usb设备,然后我直接把AR9271加载上,立刻在命令行里就好了:)接着我就按照网上的教程开始了操作,这中间有一大部分时间在尝试和熟悉各个工具的命令和参数,具体就懒得写了,反正基本都很顺利,特别是后来发现一个非常好的国外的教程,在这里推荐下。
 
 简洁实用的工具条
 
因为是第一次,想破解个简单的,就拿WEP下手吧,正好有一个WEP的,不过这AP上的活跃客户端不多,造成了IV获取得非常慢,后来想着通过ARP注入来加速一下,结果效果也不是很理想,特别是一开始竟然一直拿不到ARP包,你敢信?我甚至以为自己哪搞错了,结果边查资料边等待边尝试从晚上8点多一直搞到11点,终于还是主要靠目标AP上唯一一个活跃客户端把IV搞上去了,事实证明俺没错,而且运气也不错,才15k的IV就破解成功了,后来发现目标AP的密码真的非常简单:1234554321。我这运气:)
 
战斗过程:
 
 
最终战果:
 
看来真是万事开头难,如果一开始我因为种种原因就放弃了,哪能知道其实我运气真的不错呢。好的好的,WEP crack目标达成,下一个是WPA/WPA2,也是挺考验人品的东西~期待一下:)

劳动节BT5 aircrack-ng战记的更多相关文章

  1. 2017年最适用于WIFI HACK的无线网卡推荐

    http://www.freebuf.com/articles/wireless/140065.html 相信很多初次使用Kali Linux来进行无线渗透的小伙伴都曾遇到过一个非常头疼的问题,就是不 ...

  2. 适用于WIFI Hacking的无线网卡推荐

    相信很多初次使用Kali Linux来进行无线渗透的小伙伴都曾遇到过一个非常头疼的问题,就是不知道如何选购一款合适的无线网卡.因为Kali Linux并不是所有的网卡都支持,一旦选错了网卡不仅会给我们 ...

  3. 配置kali linux

    在7月底的时候,安全加介绍Fireeye出品的 免费恶意软件分析工具FlareVM,还可进行逆向工程和渗透测试 .今天是看到绿盟科技的一篇介绍Kali Linux配置的文章,这个工具也进入了 渗透测试 ...

  4. crunch字典生成

    密码破解基本有三种方法:第一种是人工猜解(垃圾桶工程和被动信息收集): 第二种是基于字典暴力破解(主流) 在kali里,是默认自带了字典的,分别放在下面三个文件中:/usr/share/wordlis ...

  5. Kali Linux——迈向网络攻防

    自从进入大三的课程后,在已学的高数.线代.数论.概率论.信息论.通信等知识的技术上,开始了网络信息安全.网      络攻防的学习.俗话说得好,磨刀不误砍柴工,开始网络攻防之旅也势必要一个好的工具.然 ...

  6. linux下用crunch工具生成密码

    crunch是一款linux下的压缩后仅仅38k的小程序,crunch程序在2004年及以前由email为的作者编写mimayin@aciiid.ath.cx,后续版本由bofh28@gmail.co ...

  7. 【码在江湖】前端少侠的json故事(中)ng的json

    ng的json 正所谓"人在江湖,身不由己",在开发之路上前端少侠dk遇到过种种困难,尤其在与后端进行数据对接的时候,不得不逼迫自己以极快的速度去学习和掌握一些奇招怪式,正当他以为 ...

  8. 不知道张(zhāng)雱(pāng)是谁?你out了!

    张(zhāng)雱(pāng)是谁?也许你已经听说过了,也许你还没听说过呢,不过你一定听说过老刘——刘强东,没错,这二人是有关系的,什么关系,京东是老刘的,而张雱呢?张雱是京东旗下52家关联公司法人代 ...

  9. Flume NG Getting Started(Flume NG 新手入门指南)

    Flume NG Getting Started(Flume NG 新手入门指南)翻译 新手入门 Flume NG是什么? 有什么改变? 获得Flume NG 从源码构建 配置 flume-ng全局选 ...

随机推荐

  1. Deep Learning and the Triumph of Empiricism

    Deep Learning and the Triumph of Empiricism By Zachary Chase Lipton, July 2015 Deep learning is now ...

  2. smarty foreach 最全用法

    <?php$search_condition = "where name like '$foo%' ";$sql = 'select contact_id, name, ni ...

  3. wordpress如何删除没有文章的tags标签

    wordpress站点除了可以按博客category分类外,还可以在写文章的时候适当添加tags标签(当然,if you are lazy,哈哈,可以安装auto tag插件来实现),发布的posts ...

  4. php析构函数

    <?php class Page { function __destruct() { echo "__destruct methor invokes<br>"; ...

  5. C++不同进制整数

    在C++的整数常量中,整数分为十进制整数.八进制整数和十六进制整数. 那给出一个整型常量怎样区分是何种进制呢?/给出一个整型常量,如100,默认是十进制数,如果在该数前加0,如0100,则此数表示为八 ...

  6. [Unity菜鸟] Unity发布web后,从HTML调用本地文件

    1. 遇到的问题 从xml读数据,xml的编码用中文就会乱码,改编码格式就调用不了.目前采用默认的ANSI编码. .exe    .txt  .xlsx  .xml  .test Run     √ ...

  7. 算法Sedgewick第四版-第1章基础-001递归

    一. 方法可以调用自己(如果你对递归概念感到奇怪,请完成练习 1.1.16 到练习 1.1.22).例如,下面给出了 BinarySearch 的 rank() 方法的另一种实现.我们会经常使用递归, ...

  8. jqueryrotate 使用 帮助 笔记 学习

      1.想变角度 $("imgID").rotate(45);   2.想变角度时,有运动过程 $("imgID").rotate({animateTo:45} ...

  9. S5P4418 uboot 分析

    瘋耔新浪微博:   http://weibo.com/cpjphone 一: 1◑ 从链接脚本文件u-boot.lds('/opt/4418-source/android/u-boot' )中可以找到 ...

  10. Java数据库增删改查

    数据库为MySQL数据库,Oracle数据库类似: create database db_test;--创建数据库 ';--创建用户 grant all privileges on db_test.* ...