无线安全检查方法

无线安全检查方法

在这里插入图片描述
实验环境
路由器:我的手机热点
客户端:是我的笔记本,正在连接着我的手机热点。
攻击机:我的笔记本的虚拟机里的kali

准备工作-kali连接外接移动网卡
虚拟机桥接或者NAT到物理机都可以,无所谓
把这里的USB兼容性都点一遍,它会自动安装好,这样才可以识别到无线网卡。
在这里插入图片描述
在这里插入图片描述
出现wlan0
在这里插入图片描述
开启网卡监听模式
在这里插入图片描述
ifconfig ,发现wlan0变成wlan0man了(wlan0mon 为wlan0网卡开启的监听模式,wlan0mon就可以嗅探网络了)
在这里插入图片描述
airodump-ng wlan0mon 进行wifi扫描,看看周围环境有哪些wifi
在这里插入图片描述
我们的目标wifi是12345.(是我的手机开的热点,图中显示bssid为2E:CA:F9:79:96:3E,信道CH为6)
接下来的任务就是获取握手包

方法1:使用步骤5的方法,来听着握手包

airodump-ng -c 6 --bssid 2E:CA:F9:79:96:3E -w wifitest1 wlan0mon

获取到握手包时会在蓝色框显示(需要有客户端连接wifi才会获取到握手包),一直获取不到就用步骤6切断用户连接(一般人wifi掉了,都会重连,就可以获取握手包)
在这里插入图片描述
我这里手动断开电脑,又重新连手机热点,获取到握手包了
在这里插入图片描述
在这里插入图片描述
查看当前目录,多了这些文件,接下来,准备好wifi密码字典
在这里插入图片描述
用字典爆破握手包aircrack-ng -w wifipwddic.txt wifitest1-01.cap,爆破成功
在这里插入图片描述
方法2:使用步骤6的方法,主动切断客户端与路由器的连接,来获取握手包(因为客户端被切断后,一般人都会重新连接路由器)
扫描一下wifi,得到12345.的bssid(0A:CE:82:D5:24:56)。(同一个wifi的bssid竟然会开关后改变,不知道是什么原因,反正命令里的参数就按照当下的bssid写就可以)
airodump-ng wlan0on
在这里插入图片描述
airodump-ng -c 6 --bssid 0A:CE:82:D5:24:56 -w wifitest1 wlan0mon
先获取一下客户端有哪些(有时候station那里也不显示已经连接该wifi的的客户端,不算稳定),看到一个客户端 74:4C:A1:C1:99:57,准备切断它与路由器的连接,然后不关闭这个窗口,继续听着握手包
在这里插入图片描述
新开一个命令行窗口,用于切断这个客户端与路由器的连接,果然客户端的wifi被断掉了
aireplay-ng -0 30 -c 74:4C:A1:C1:99:57 -a 0A:CE:82:D5:24:56 wlan0mon
如果一次没有断掉,多运行几次命令,是可以成功断掉客户端与路由器的连接的
在这里插入图片描述
断了后,等到客户端手动重连wifi时,kali就捕获到握手包
在这里插入图片描述
aircrack-ng -w wifipwddic.txt test1-01.cap,破解密码成功3170706006
在这里插入图片描述
方法3:使用步骤7的方法,流量洪攻击
aireplay-ng -3 -b 0A:CE:82:D5:24:56 -h 74:4C:A1:C1:99:57 wlan0mon
不知道为啥,断不了客户端与路由器之间的连接
在这里插入图片描述
到目前为止,我感觉方法2是最好用,可行的

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值