引言:当我刚搬到新地方时,还没有安装宽带,但我仍然渴望能够愉快地学习。于是,我决定利用我的浪里小白龙——召唤,来解决这个问题。
试验环境:
我使用的是台式机win10和VMware Workstation,安装了浪里小白龙-Kali,并且配备了无线网卡作为工具。
试验过程:
一、无线网卡安装
- 打开Kali虚拟机,并将无线网卡插入主机的USB接口。Kali虚拟机会弹出一个窗口提示,选择连接到虚拟机,并选中Kali,然后点击确定。(需要注意的是,有些教程可能会要求安装无线网卡驱动程序,但这取决于所购买的无线网卡是否免驱。我使用的是免驱版,所以直接插入即可使用。)
- 现在,在Kali的网络连接处可以看到附近的WIFI信号,这表明无线网卡安装成功。
- 打开终端,输入ifconfig命令查看网卡信息,可以看到wlan0,这也证明了网卡的安装成功。
- 输入iwconfig命令,确认是否存在wlan0网卡,这同样证明了网卡的安装成功。
- 在虚拟机中检查可移动设备,可以清楚地看到无线网卡的型号,这进一步证明了网卡的安装成功。
二、浪里小白龙技能介绍——aircrack-ng
Aircrack-ng是一款用于无线网络分析和安全的软件,其主要功能包括网络侦测、数据包嗅探以及WEP和WPA/WPA2-PSK的破解。它可以在任何支持监听模式的无线网卡上工作并嗅探数据。(设备列表请参考官方网站)
airmon-ng check kill
airmon-ng start wlan0
iwconfig
Aircrack-ng包含许多套件,每个套件都有不同的功能。可以将其比作一个大技能,其中包含许多小技能,每个小技能都有不同的伤害效果。
- aircrack-ng:用于破解WEP和WPA(字典攻击)密钥
- airdecap-ng:通过已知密钥解密WEP或WPA嗅探数据
- airmon-ng:将网卡设置为监听模式
- aireplay-ng:数据包注入工具(Linux和Windows使用CommView驱动程序)
- airodump-ng:数据包嗅探,将无线网络数据导出到PCAP或IVS文件并显示网络信息
- airtun-ng:创建虚拟管道
- airolib-ng:保存和管理ESSID密码列表
- packetforge-ng:创建用于数据包注入的加密包
- Tools:混合和转换工具
- airbase-ng:模拟AP(接入点)
- airdecloak-ng:消除pcap文件中的WEP加密
- airdriver-ng:无线设备驱动程序管理工具
- airolib-ng:保存和管理ESSID密码列表,并计算相应的密钥
- airserv-ng:允许不同的进程访问无线网卡
- buddy-ng:easside-ng的文件描述
- easside-ng:与AP(接入点)通信(无WEP)
- tkiptun-ng:WPA/TKIP攻击
- wesside-ng:自动破解WEP密钥
三、浪里小白龙技能发动
- 监听网卡
airodump-ng wlan0mon
airodump-ng --bssid 64:64:4A:E3:90:41 -c 1 -w test wlan0mon
-
探测附近可用的WIFI信号。主要关注三个参数:
-
选择一个信号强度较高的WIFI进行监听。在这里,我选择了一个小米的WIFI,其BSSID为64:64:4A:E3:90:41,使用的信道为1。输入相应的命令,开始监听。
aireplay-ng -0 10 -a 64:64:4A:E3:90:41 -c 9C:2E:A1:9F:9E:2F wlan0mon
或者 aireplay-ng --deauth 10 -a 64:64:4A:E3:90:41 -c 9C:2E:A1:9F:9E:2F wlan0mon
参数说明:BSSID代表路由器的MAC地址,STATION代表当前连接在路由器上的设备的MAC地址。
- 另外打开一个终端,对当前正在连接的某个设备进行攻击,使其与路由器断开连接。
参数说明:这个攻击原理我没有深入研究,大致上是向目标设备注入大量数据,使其与路由器断开连接。停止攻击后,设备会自动重新连接到路由器,此时我们就可以抓取到握手包,也就是连接时的通信数据包。
- 等待攻击完成,在第一个终端中会显示握手包抓取成功,如下图所示:
aircrack-ng -w /usr/share/wordlists/rockyou.txt test-01.cap
在指定的路径下,生成了一些握手包文件,其中包括test-01.cap。
四、技能伤害效果
- 爆破——超级加农炮
参数说明:
- 实际伤害:-1
五、总结
无论是我的操作问题还是密码字典不够强大,我都没有成功爆破出密码。如果密码正确,它会显示在终端上。如果操作没有问题,那么关键在于密码字典的强度和一些运气因素。而我一向运气不太好。
如果想要愉快地上网学习,最好还是老老实实地敲邻居的门,或者尽快安装宽带。
六、补充扩展
附件:超级大字典一份,公众号回复“字典”即可获取。