当前位置:首页 > 技术 >

强力破解邻居wifi密码

  • 技术
  • 2021-09-23

强力破解邻居wifi密码

第一步:准备好密码字典

密码字典可以从网上获取,也可自己根据实景情况生成,例如可以使用名字、手机号码、住址等敏感信息去生成密码字典,杰瑞在这里就不细讲了。

注意:本例中的密码字典是一个文本文件,一行密码单独占一行。

第二步:开始编写代码

杰瑞这里使用python2.7进行实验,使用pywifi库来开发我们的破解程序。pywifi这个模块杰瑞就不多讲了,因为它真的没啥可讲的。

我们需要用到以下模块:

from pywifi import *import sys import time import pywifi

提醒:进行这个实验一般使用的是笔记本电脑,如果你有无线网卡就可以忽略此提示

读取密码字典

这部分是一些非常基础的东西,就不细讲了,直接上代码:

创建连接wifi的配置文件

各位直接复制以下代码就可以了,一般都是通用的。

输入wifi名称

设置我们需要破解的wifi名称:

profile.ssid= "" #破解wifi名称

获取无线网卡

最后开始穷举破解

效果测试

水吧的wifi一般为了方便会设置成一些规律性很明显的密码,在这里杰瑞使用了一个弱口令字典就成功连上了隔壁水吧的wifi。

破解邻居WiFi密码蹭网三个月,男子被警察找上门

家里的WiFi被人蹭,几乎每个人都有这样的经历。对于爱搞机的粉丝来说,踢走蹭自己家无线网的人分分钟的事,但对于大多数不熟悉计算机操作的小伙伴来说,踢走蹭网者是存在一定的技术门槛的,如果不会操作,就只能忍着与别人共享自己的“蛋糕”。

但哈尔滨市南岗区的王先生就忍不了。王先生在早些年办理了流量套餐,以往够用的包月套餐,近期却月月欠费。找运营商投诉才发现,有人通过手机登录了王先生家的WiFi,分走了他的流量。

王先生觉得:我掏钱,又不是让大家用的,这个费用不应该他承担,于是果断报警。

警方很快就锁定了在王先生家楼下公司工作的三名蹭网男子,男子表示:他们利用软件破解了王先生家的WiFi密码,上班的时候就蹭蹭网,没想到居然被发现了。

最终三人分担了王先生额外交的网费300元。

对此黑龙江某事务所律师表示:蹭网是一种涉嫌侵犯网络所有人的个人财产的行为。我国的电信条例对此做过规定:“盗接他人电信线路,复制他人电信码号,使用明知是盗接、复制的电信设施或者码号,属于扰乱电信市场秩序的行为。”

教你破解隔壁妹子wifi密码,成功率高达90%

今天我们要讲的是抓包破解,如果路由器没有开启wps,Pin码破解的方式就不能用了,对于路由器开启了wps功能创建的wifi来说,抓包破解wifi密码的成功率要低于pin码破解,但是如果有了强大有效密码字典后,抓包破解的成功率将会骤升,就是路由器没有开启wps功能,抓包破解照样能破解wifi密码。

抓包破解又称暴力破解,就是对密码字典中的密码逐个试,直到找到正确的密码,你可以做个包含所有密码的密码字典(后面会有密码字典生成教程,也会提供高成功率的密码字典包),让机器逐个试,成功率百分之百,但是这种方法不科学,因为所有密码的字典包会非常非常大,里面包含很多不可能出现的密码,浪费时间。

本教程中使用的电脑为Mac,如果使用其他电脑也不影响,都大同小异,原理都是一样的,非Mac看完此教程后可以结合网上其他教程进行破解测试。

在破解wifi密码之前,我们要有一个有效的密码字典包,里面要包含大家最常用的密码,还要根据大家的习惯设置相应的密码。我们怎么看大家最常用的密码呢?我在某个软件里看到了常见的wifi密码,上面提示,40%的人用了这些密码,所以你得密码字典中只要包含了这些密码,你就可以破解40%的wifi密码了!大家不要关心代码,只要知道我在生成密码字典就可以了(想要获取教程中使用的密码字典请关注微信公众帐号:开发者周刊,回复『密码字典』获取):

但是网上找不到包含这些密码的密码字典怎么办?我决定自己用JAVA写代码生成密码字典,我创建了一个数组,里面不仅包含上面,还包括我从网上找来的其他常用密码:

但是仅仅包含这些密码还不行,因为还有不少人不是用这些密码,但是很多人也会用数字、字母、特殊符号组合,但是这些也是有规律的,数字组合除了上面常用的组合方式外,也会有其他组合方式。但很多人不会随便用自己都记不住的数字组合,一般都是用出生的年月日或者用年月日与其他方式组合。所以我又创建下面这些数组:

还有的人会拿自己或者家人的名字首字母、名字全拼或姓氏全拼与上面常用数字组合、出生年月日、特殊字符任意组合。所以我为了缩小密码字典体积,只录入了北京地区常用姓氏和其他个人认为常见的姓氏,如下:

对于名字全拼,为了保证覆盖面和有效性,我无奈只能把每个字母列出来,然后在所有韵母与这些字母组合,只保留可以组成密码的拼音,这可着实花了我一段时间,下面这些拼音是否包含你的名字拼音呢:

特殊字符用的也不多,这里只收录了可能用到的特殊字符。

对于生成代码,由于代码较多,这里就不截图了,如果想要源码,请关注微信公众帐号[开发者周刊]留言索取。

好了,接下来就是生成密码字典了,由于和名字全拼相关的密码字典较大,而且不是非常常用,我把它单独生成:

这两个密码生成之后比较大,但是对于电脑来说没什么,分别为100G和358M,所以后面我们不首先用这些密码包。

下面我们生成常用的、强大的密码字典,具体包含组合方式见下面截图:

首先输入字典名称,按回车,输入3生成我们的超级密码,对于为什么这样输入大家不用关系,只知道我们在生成字典就行了,我将文件名命名为”jikefeng.txt”,然后按回车输入3开始生成:

好了,我们去看看生成的字典密码,一共1.15G,大小还可以,比网上几十G的密码包好太多了:

好了字典包生成好了,接下来还是步入整体,开始破解了。首先看一下附近的wifi:

我们选择破解信号最强的wifi,我住在一楼,上面wifi中最后一个ziroom101从名称上看也是在1楼,所以我就破解这个了。

首先要确保电脑安装 Xcode 和 MacPorts,Xcode 可以直接在 App Store下载,MacPorts 需要进入它的官网下载。MacPorts 是一个软件包管理系统,用来简化 Mac OS 系统上软件的安装,与Fink和BSD类ports套件的目标和功能类似。就像apt-get、yum一样,可以快速安装些软件。把这两个软件安装成功后就可以开始安装 Aircrack。打开终端输入命令:

sudo port install aircrack-ng

要求输入密码,输入后可能会提示 Port aircrack-ng not found ,没关系我们需要更新ports tree,在终端执行:

sudo port -v selfupdate

现在可以开始安装 Aircrack 了,如果还提示 not found,那么再次执行更新ports tree 命令。安装 Aircrack 会比较慢,等安装好后 ,我们需要将 Aircrack 命令建立一个链接,类似Windows下的超级链接,在终端输入:

sudo ln -s /System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport /usr/local/bin/airport

然后在终端内输入:

airport -s

就能查看到附近的 Wifi 信息了,如下图:

SSID 是 wifi 名称,RSSI 是信号强度,绝对值越小信号越强,CHANNEL 是信道。挑一个信号强的信道进行监听抓包(比如我们要破解的ziroom101在信道13 ),在终端输入:

sudo airport en0 sniff 13

中间会提示输入管理员密码,输入密码后回车就开始抓包了,如下图:

过几分钟后就可以按「 control + c 」退出抓包,会自动保存并提示抓得包保存路径:

接着进入 tmp 文件就可以查看我们抓到的数据包了,进入 tmp 文件夹我们可以使用 Finder 的前往文件夹功能 ,如图:

我们在桌面上建立文件夹,命名为”jikefeng”,将我们之前生成的密码字典和抓的包都放进去,并且把抓的包也重命名为”jikefeng”,如下:

接着我们输入下面命令行进入我们在桌面上创建的”jikefeng”文件夹:

cd Desktop/jikefeng/

进入”jikefeng”文件夹后输入:

aircrack-ng -w jikefeng.txt jikefeng.cap

就可以看到cap文件内的抓包情况,Encryption 中(0 handshake)是抓包失败,(1 handshake)则是抓包成功。点击终端,按下「command + f」进行搜索1 handshake,图中看到第3行抓包成功,则在「Index number of target network ?」这里输入3后敲回车:

之后剩下的就是等待了,当破解密码成功(发现了密码)后会出现下图提示:

所以我们破解出了ziroom101的密码为12344321,令人兴奋的是该密码正是常用密码之一,所以几乎秒破,一点都没有挑战难度。

利用相同的方法,我破解出了附近wifi中的其他密码(其中破解wifi名为zhouyubo密码花的时间稍微长点,但我也没管它,剩下的就交给电脑了):

zhouyubo的密码为zhouyonghu19911129

Netcore_5G的密码为xy11112222!

综合以上,怎么样才能保证密码的安全呢?没有百分百的安全,因为密码字典可以包含所有密码,只能把密码设的尽量复杂,但是输的太复杂自己又记不住、输入起来也麻烦。

猜你喜欢