来源:入门小站 来源:入门小站 注:仅供学习交流使用,请勿滥用;感谢阅读! “准备好[kali]系统,电脑可以连接无线wifi!使用Aircrack-ng进行暴力破解,在Linux上已经安装此工具! 准备好[kali]系统,电脑可以连接无线wifi!使用Aircrack-ng进行暴力破解,在Linux上已经安装此工具!
“检查出现wlan0即可!因为本人电脑的特殊性,有一个单读网卡wlan1(本案例用的wlan1) 检查出现wlan0即可!因为本人电脑的特殊性,有一个单读网卡wlan1(本案例用的wlan1) 2. [监听]附近网络:airmon-ng start wlan0
“完成上述操作后,我们再次使用iwconfig命令查看,此时会出现wlan0mon,说明已经进入监听状态 完成上述操作后,我们再次使用iwconfig命令查看,此时会出现wlan0mon,说明已经进入监听状态
- 扫描附近的网络,开启监听模式后,无线网卡无法继续连接wifi,使用后需要关闭监听模式airodump-ng wlan0mon “wlan0信道出现问题,无法监听到附近的wifi; wlan0信道出现问题,无法监听到附近的wifi; “如果依然无法解决,那应该就是wlan0硬件有问题了,那么就只能购买无线USB驱动了(这样就出现了wlan1) 使用命令airmon-ng stop wlan0mon停止wlan0的监听,本机监听wlan1: 如果依然无法解决,那应该就是wlan0硬件有问题了,那么就只能购买无线USB驱动了(这样就出现了wlan1) 使用命令airmon-ng stop wlan0mon停止wlan0的监听,本机监听wlan1: “下图即是监听到的wifi 下图即是监听到的wifi
破解主要用到的BSSID以及CH; 这一步会输出两个列表,两个列表不停地刷新。 第一个列表表示扫描到的无线网络AP信息,会用到以下几列信息: BSSID:无线AP的硬件地址 PWR:信号强度,值是负数,绝对值越小表示信号越强 CH:无线网络信道 ENC:加密方式,我们要破解的是WPA2 ESSID:无线网络的名称 第二个列表表示某个无线网络中和用户设备的连接信息: BSSID:无线AP的硬件地址 STATION:用户设备的硬件地址 扫描列表会不停地刷新,确定最终目标后按Ctrl+C退出。 4. 开始抓包,对自家wifi进行测试;使用命令:airodump-ng –bssid BSSID -c 信道频率 -w 抓包存储的路径wlan0mon(本机是wlan1)airodump-ng –bssid DC:FE:18:AE:12:3A -c 1 -w /home/wifi wlan1 #信道1
station:链接的设备物理地址 5. 打开一个新的终端,开始对目标设备发起攻击,使用命令:aireplay-ng – -a 无线AP硬件地址 > -c 对应会生成如图文件,在/home/wifi下: aireplay-ng -0 0 -c F8:A2:D6:B9:13:C5 -a DC:FE:18:AE:12:3A wlan1 “扫描过程中如果有用户设备尝试连接Wi-Fi时,我们就会拿到握手包。 扫描过程中如果有用户设备尝试连接Wi-Fi时,我们就会拿到握手包。 “只有当扫描状态后面出现][WPA handshake: DC:FE:18:AE:12:3A后,我们才拿到进行破解的握手包。 所以我们可以同时使用aireplay-ng对目标设备进行攻击,使其掉线重新连接,这样我们就拿到了握手包。 只有当扫描状态后面出现][WPA handshake: DC:FE:18:AE:12:3A后,我们才拿到进行破解的握手包。 所以我们可以同时使用aireplay-ng对目标设备进行攻击,使其掉线重新连接,这样我们就拿到了握手包。
拿到握手包后按Ctrl+C结束扫描即可。 “发起攻击后,当airodump-ng成功拿到了握手包,使用Ctrl+C退出攻击。 发起攻击后,当airodump-ng成功拿到了握手包,使用Ctrl+C退出攻击。 “查看握手包wifi-01.cap,如果出现多个选择数字大的,如wifi-02.cap、wifi-03.cap······· 查看握手包wifi-01.cap,如果出现多个选择数字大的,如wifi-02.cap、wifi-03.cap······· 6. 开始暴力破解wifi密码,使用命令:aircrack-ng -w密码字典 “本人使用kali自带的字典:目录/usr/share/wordlists 本人使用kali自带的字典:目录/usr/share/wordlists
“这将会耗费很多时间,最终获取到密码或者没有获取到密码(那需要您更换一个密码词典再次尝试) 这将会耗费很多时间,最终获取到密码或者没有获取到密码(那需要您更换一个密码词典再次尝试) 7. 信号更换命令:iwconfig wlan1 channel 7 END 官方站点: Linux命令大全: (新群,火热加群中……)