少校
- 注册时间
- 2012-2-5
- 金币
- 2429 个
- 威望
- 3 个
- 荣誉
- 1 个
累计签到:193 天 连续签到:1 天 [LV.200]无线新星
|
Reaver v1.4 WiFi Protected Setup Attack Tool& K* p; B |6 ^. ]+ t7 s
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <cheffner@tacnetsol.com>
. Q1 L4 W7 J# V+ F% \& l% D
+ l" f: N# g i# c% z% N" y
. x5 j$ g% W' A( [( L2 BRequired Arguments:4 Z7 _/ T( L. u2 [8 k8 \* e
-i, --interface=<wlan> Name of the monitor-mode interface to use
0 E, U' n/ q" \! g3 a# h* N 网卡的监视接口,通常是mon0! M$ W& K5 g: c1 l$ X8 x: t
-b, --bssid=<mac> BSSID of the target AP
# T# `8 Q: K5 V# R* j0 r AP的MAC地址0 B/ F% S. M! D
' `: f! x9 H. G1 C( [! B& E2 o
8 W- V9 |: {3 x! t4 l+ UOptional Arguments:; l, U4 ]* e2 \( H! m
-m, --mac=<mac> MAC of the host system8 ~% A; q: M) j0 P0 } Y9 U$ a
指定本机MAC地址,在AP有MAC过滤的时候需要使用; [- _2 n" }$ w& N1 q1 B& o
-e, --essid=<ssid> ESSID of the target AP
; f% L [4 L8 L& X 路由器的ESSID,一般不用指定0 ^- [: U- f2 t! U" |& B
-c, --channel=<channel> Set the 802.11 channel for the interface (implies -f)6 |, M8 l M/ z% r
信号的频道,如果不指定会自动扫描: M( g* Q* e$ z; A' K( ~
-o, --out-file=<file> Send output to a log file [stdout]
4 P4 x/ g3 @8 g& }3 O5 M2 W 标准输出到文件& l) G+ Y; ]! ]9 i \
-s, --session=<file> Restore a previous session file9 D% }% {% b3 U
恢复进程文件
; \2 B2 A! @- }( x -C, --exec=<command> Execute the supplied command upon successful pin recovery
* P0 X" w& R5 _; X' v# L pin成功后执行命令
$ L4 u& S' C3 n1 u9 d) P1 Y& d -D, --daemonize Daemonize reaver* E+ S d# j% @# J5 S$ M2 Q j
设置reaver成Daemon& F% F2 x! Y4 C$ E5 x) P5 n
-a, --auto Auto detect the best advanced options for the target AP
; v0 ?3 _; V1 Q: G& q 对目标AP自动检测高级参数
+ X: F2 i q p/ c+ Y a -f, --fixed Disable channel hopping
6 l- ~' L. q! W5 } 禁止频道跳转6 l& q7 W2 U5 y8 T3 g7 k
-5, --5ghz Use 5GHz 802.11 channels) n, C! I" o4 \4 V# i
使用5G频道
+ X l4 V/ b* c6 Z3 A3 Q4 F( H -v, --verbose Display non-critical warnings (-vv for more)1 K/ J8 g7 t( T" `- X
显示不重要警告信息 -vv 可以显示更多& j& f. v$ v/ I4 L) Y
-q, --quiet Only display critical messages+ ~! b5 ]( m# P# y0 ]3 t
只显示关键信息: ^) U, b/ D$ B- e
-h, --help Show help$ k) H) m; g- q; y" x; h3 l
显示帮助' p9 \! ]! d9 ^8 ?8 _- ?- m
2 Q% K8 j! y6 H w, L9 s
1 J# C6 F! i: \& t" J+ J8 y ]Advanced Options:+ t* T( r1 P! G. \) C: R
-p, --pin=<wps pin> Use the specified 4 or 8 digit WPS pin
; t& t. U4 o0 R7 j 直接读取psk(本人测试未成功,建议用网卡自带软件获取)9 o+ @1 ^/ y4 V
-d, --delay=<seconds> Set the delay between pin attempts [1]0 |( h2 d% H5 w% l) l/ V) l0 A9 Z
pin间延时,默认1秒,推荐设0
N' g/ g$ s& t8 A2 i& D -l, --lock-delay=<seconds> Set the time to wait if the AP locks WPS pin attempts [60]7 J3 E, C/ `, @' V: l8 h* a
AP锁定WPS后等待时间$ e9 p! D X; B. w! K
-g, --max-attempts=<num> Quit after num pin attempts0 M. i8 |0 k. t; q. a' R# f
最大pin次数
& s# @# j' ?8 q; `7 b: R! d4 l* b; w -x, --fail-wait=<seconds> Set the time to sleep after 10 unexpected failures [0]
- {( N+ h8 p d5 {/ V+ _ 10次意外失败后等待时间,默认0秒+ ], n* x- U9 I. g% D4 q" ?' ~ y: b4 N
-r, --recurring-delay=<x:y> Sleep for y seconds every x pin attempts
9 y; D" C- W) Y. i. s 每x次pin后等待y秒
( ~# H. ~0 ]# K" g) y4 `; k. c -t, --timeout=<seconds> Set the receive timeout period [5]
( U7 d* X& g3 I. f 收包超时,默认5秒
! h( k1 w W) F% B -T, --m57-timeout=<seconds> Set the M5/M7 timeout period [0.20]
: E% ?- z/ |* W/ D' o: U' a M5/M7超时,默认0.2秒" \& f. |# ]- h4 O% H+ z! j+ v6 w
-A, --no-associate Do not associate with the AP (association must be done by another application)
8 s; y5 ?5 `6 Z: M& t 不连入AP(连入过程必须有其他程序完成)
/ c$ V8 `: u1 [3 Q# p: G -N, --no-nacks Do not send NACK messages when out of order packets are received
& \3 \3 B5 c x/ B$ e 不发送NACK信息(如果一直pin不动,可以尝试这个参数)7 D4 N1 J4 B: K! I" U" Q( S3 r
-S, --dh-small Use small DH keys to improve crack speed
& U5 \: @+ z+ w6 [, L2 W 使用小DH关键值提高速度(推荐使用)$ `& u1 B/ q: o2 T
-L, --ignore-locks Ignore locked state reported by the target AP5 u0 I- X4 X/ Z# ]# f8 D K
忽略目标AP报告的锁定状态3 l4 J7 l7 S+ T5 E
-E, --eap-terminate Terminate each WPS session with an EAP FAIL packet. p5 K0 s5 m) l5 Q0 X4 \& ?
每当收到EAP失败包就终止WPS进程
$ D/ P; `& Q. b! @ -n, --nack Target AP always sends a NACK [Auto]
& D3 b+ ~: R& C7 B 对目标AP总是发送NACK,默认自动
6 n$ ^! a2 ?! n& S0 q' g/ c -w, --win7 Mimic a Windows 7 registrar [False]; w+ j( X) Q) D9 Y# x
模拟win7注册,默认关闭
5 j, W# l/ w& j- f/ [0 v
6 p' B. C6 f7 |3 U0 |, \------个人心得---------------------------------------------------------; p3 `0 W/ h9 X! D$ u# j/ u! t2 |% p* L
5 z$ [0 F9 m; q* ?" ~对一个ap刚开始pin的时候打开-vv参数,如果顺利,就中断,然后改成-v继续pin,反正进度是可以保存的
. K" \2 Q5 o# K1 o/ ?reaver -i mon0 -b xx:xx:xx:xx:xx:xx -d 0 -vv -a -S
6 S6 z) E' e/ A6 K5 I5 K& d3 I% F ~1 W7 P
如果一直pin不动,尝试加-N参数: `$ c0 u: |- G ]
reaver -i mon0 -b xx:xx:xx:xx:xx:xx -d 0 -vv -a -S - |
评分
-
2
查看全部评分
-
|