1.首先请不要使用此方法去搞破坏,去蹭Wi-Fi,我认为技术本身的价值很大,尤其是在学习这个技术的过程中解决遇到的问题,当经过重重困难最后终于成功之后的喜悦又怎么能拿去蹭网呢。我在此过程中都是用自己路由做的测试,相信大家也可以从文中看到,所以请不要用技术做一些不好的事情。
2.欢迎使用Kali Linux 的朋友互相交流,大家共同进步学习。
索引:1.工具2.需要了解的知识3.破解WEP4.破解WPA/WPA25.其他6.Q&A7.参考文章
1.用到的工具:
Airodump-ng 获取 AP 的 MAC 信息,连接信息以及是否握手成功。
Aircrack-ng 支持基于 802.11 协议的 WEP 和 WPA/WPA2-PSK 密码破解
Aireplay-ng 强行向目标 AP 发送数据包
Airmon-ng 开启无线网卡的监视模式
Wordlists.txt 字典包
2.需要了解的知识:
AP(Access Point): 网络接入点,是一种连接无线或有线网络的设备。就是我们俗称的路由器。
MAC(Media Access Control Address): 相当于网卡的身份证,MAC 地址本身是不能修改,但是可以通过伪造MAC 地址欺骗AP。
WEP(Wireless Encryption Protocol): 无线加密协议。很早的一种加密协议,容易破解。
WPA/WPA2(Wi-FiProtected Access): 基于WEP更安全的加密系统。
Handshake:握手。我的理解相当于三次握手。
IV(Initialization Vector)s:初始化向量。
3.破解 WEP 加密的 Wi-Fi 流程(现在基本没人用WEP,只做步骤演示):
3.1iwconfig #确认网卡信息。

表示设备WLAN0待命并且当前模式为被管理(Managed)。
3.2airmon-ng start wlan0 #激活网卡至监视模式。

会发现不能正常开启,有5 个进程会导致错误。
解决方案:(1).ifconfig wlan0mon down #先取消wlan0mon网卡模式
iwconfig wlan0mon mode monitor #直接设置wlan0mon为监视模式
ifconfig wlan0mon up #唤醒wlan0mon
(2). 第2 步开始前, airmon-ng check kill
,自动检查冲突程序并强制关闭。
使用iwconfig
查询发现 wlan0mon 为监视模式