vmware上安装kali并用内置工具分析wifi信息

在虚拟机上使用kali无法访问本机的网卡用airmon-ng命令查看

虚拟机无法访问网卡,所以需要使用外接的USB无线网卡,首先在主机上按win+r键然后输入services.msc

回车

 

将VMware USB Aribitration...选项设置为启动,然后打开虚拟机,在上面的虚拟机选项中==》选择可自动设备==》中的==》usb无线网卡

然后看右下角的U盘图标是否是灰色,如果是灰色,则右键选择链接,

【如果虚拟机中没有USB选项的可在虚拟机==》设置里添加usb控制器,然后连接,注意设置usb连接时需在虚拟机关机时进行】,

 

 

 

 

此时便可以看见网卡信息,输入ifconfig查看网卡信息

 

 输入airmon-ng start wlan0开启网卡监听模式

启动后再次查看网卡信息

网卡名加了 mon后缀则表示成功

现在万事俱备,摆好姿势准备扫描周围的wifi信息

输入airodump-ng wlan0mon(此处为网卡 名),扫描结束后记得ctrl+c结束任务哦!

 

此时显示附近wifi的信息,BSSID为wifi的MAC地址,PWR为信号强弱程度,数值越小信号越强;#DATA为数据量,越大使用的人就越多,或者在看片儿。。。,CH为信道频率(频道),在一个频道上才能进行后续操作,此时客户机与主机断开的连接,主机断开的网络,【在进行网络通信时,虚拟机的网络配置应该为桥接或者NAT模式】,ESSID为wifi的名称,中文可能会有乱码,

然后输入命令airodump-ng -c 1 --bssid 3C:33:00:EF:6D:CA -w/home wlan0mon

注意此处的1是频道,3C:33:00:EF:6D:CA为mac地址,/home为抓取的数据包存储的目录,wlanmon为网卡名

回车后,所破解的wifi处于断网状态,此时用户会重新连接,便可以抓取数据包,抓到包后一定要ctrl+c结束任务否则

wifi将一直断网。

新建一个窗口 ,输入aireplay-ng -0 0 -a mac地址 网卡名

当窗口右上角出现 WPA handshake:时说明抓包成功

 

新打开个窗口输入aircrack-ng -w /usr/share/wordlists/rockyou.txt /home/root-04.cap

/usr/share/wordlists/rockyou.txt为kali自带的字典,也可以用自己的字典, /home/root-04.cap为所抓的数据包的位置

回车后就开始进行破解了,破解成功后密码讲显示在右下角

 

今天给大家带来从新手到破解出无线密码的全教程,你只要跟着我一步一步来就行了 事先我们要准备几个软件。软件有 VM虚拟机, XP的可以用精简版,WIN764位的需要完整破解版的(当然XP也可以用,只是有点大而已。下载地址是:http://www.iqshw.com/soft/20120520/53575.html 还要一个加载到虚拟机里的镜像文件,我用的是 CDLINUX_支持8187和3070-30419版.iso 以上二个软件也可以苹果的百度网盘下,地址是: http://pan.baidu.com/share/link?shareid=9005&uk=3758888677 硬件方面,最好有一张USB接口的网卡,当然还是8187或3070的蕊片 如果没有USB接口的,可以试一下用U盘启动镜像,或刻个光盘试试 下面我们开始讲课, 第一课,安装VM虚拟机 大家看我操作吧,会安装的大侠请路过下,看下一课 下好VM虚拟机后,我们开始安装了。看我操机吧 安装之前我们还是先关了QQ管家之类的安全软件吧 之前我们有网卡的需要事先驱动好。 呃。我天线没整好,信号好像不给力,不管它,我大概怎么破,步子是怎么样的,你学到就行。另中间有什么不懂的,可以向我在的群问哈。 虚拟机安装好了,具体怎么设置看我操作 之后就一路下一步呗,电脑有点差,呵 好滴,我们进系统了,进来后,我们还要加载一下我们的网卡,VM虚拟机的菜单里,这样就加载进去了。第一课OK。下面第二课 第二课。开始破解,和扫描 我一般用的都是MINIDWEP这个,我们称它为水滴,看图样就清楚了,水滴,奶瓶,打汽筒。。。我们打开软件OK。再点右边的扫描。这节我们先学怎么破解WEP信号的AP。。呃,,没有WEP的。好吧,我大概说下怎么破。这信号扫出来后,看一下有没有客户端在线。群里有很多朋友问我客户端在不在线怎么看,我教大家怎么看哈。这个后面带MAC地址的就是在线的啦。就这么简单。WEP如果能扫出来,还有在线的,我们可以点一个信号,再点启动。之后什么都不用动。静等密码出来就行。IVS一般2W左右就OK哇。 好吧。这节WEP的课结束,下面讲重点课,WPA和PIN码破解方式 第三课, 信号扫出来后,如果没有WEP或WEP都破完的,我们开始破难度更高的吧。:)加密方式选好。破解WPA、WPA2的现在好像就二种吧,一种是包再跑包,就是猜密码,只是用软件而已。另一种呢。就是PIN码破解啦。这个可牛的很,信号我扫好了,我先讲包吧。包也要客户端在线才能。要包的,点启动如果这个DATA数字动的很慢的话,等下次好了。。呃。网上说是有让这个数动的快的方法,具体的我没研究。。。然后静等包成功吧,等的时候,我说下到包之后要干嘛,有二种方法,一种是放在这个镜像里让软件自带的密码包跑密码,不过这个密码包是国外的,不强大,我们需要第二种方法,把握手包复制出系统,我们用另外强大的字典来跑,用到的软件是WESA,这个软件百度网盘也好,群共享里也有(这个如果要跑包,机器配置一定要好哦) 嗯嗯呖,,怎么还没到握手包。。。 那先这样吧,那放着,我这先讲怎么PIN吧 我先说下PIN是怎么回事。 每个路由器都有它自己的PIN码。PIN码是干什么的呢?看说明呗。这里我讲一下,为什么要破解PIN码,PIN码破解出来后,我们就可以很方便的啦,一种是直接用PIN码连接路由,这个软件群共享里也有。另一种,用这个镜像破解出PIN码的时候,其实无线密码就出来了。等会大家仔细看看。另一种用法,等下面机主密码改了的时候,其实我们可以拿这个PIN来秒破无线密码的。所以PIN码是很强大哈。。。。如果开启了WPS的话,另教大家看一个路由有没有开启WPS功能。这个后面带WPS的就是说明开启的。不过也不是很准,有时候扫描出来后面没有的,有时也有。这样我们就点开始PIN。看它数字动不动就知道了,不动的话99%说明是没开启WPS的。 的蛋疼,大家可以事先找一下开启了WPS的来破,如果真没有,只能通过握手包的话,那就等吧。破解握手包还要看运气。还要看你来猜的密码包中有没有这个密码…… 这里我就先暂停了,等到了我再开始 我表视对这个录像软件很强大的BS。。我等了很久了,握手包也没到,算了,直接下一课吧。 第四课,跑包 我们等握手包到好,导出镜像也可以,在里面跑也可以,可惜我的没到,我只能演示给大家看是怎么跑啦。先导出握手包,具体的可以通过U盘来复制。功能完整的可以直接到握手
评论 11
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小源er

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值