作了下,发现方法仍是很简单,只是时间消耗也有点久,从12点一直跑到5点,算我运气差吧。测试
1.把无线网卡调整到Monitor模式,这样就能够监听无线网卡的流量了。具体方法是: airmon-ng start wlan0。路由
以后用ifconfig命令能查找到mon0这个设备,就表明设置成功了。it
2.下载安装reaver软件。软件
3.使用wash -i mon0命令,就能够查找出周边那些路由器是开启了WPS功能的。路由器
固然,若是没有这个命令,也能够用BT5自带的airdump-ng mon0.显示的路由器里面,若是出现了wps的标准就对了。遍历
4.选择有WPS的一个路由器(必定要信号好的,应该至少高于-75),使用命令 reaver -i mon0 -b MAC -vv下载
其中MAC是指在第三个步骤中显示的路由器的MAC地址,超过来就能够了。-vv是两个v,而不是w哦。密码
这样reaver软件就开始工做了。一个个PIN码试过去,先是PIN码的前面4位改变,等前面4位出来了就成功了90%,就是后面3位就会很快出来了。方法
固然,理论上PIN码的可能性是10^4+10^3=11000个,那么按通常信号,每3秒测试1个PIN码,那么把全部的遍历完将会使用9.2个小时。那么平均使用时间是4.6个小时了,因此仍是要看运气。。固然只要时间够了,信号好了,WPS的密码必定是能破解出来的。。。时间