Wi-Fi暴力破解工具WiFiGrab傻瓜式使用方法

2 阅读4分钟

WiFi安全审计工具对比:WiFiGrab与Sniff Master

无线安全审计工具概述

在网络安全领域,WiFiGrab和Sniff Master都是备受关注的无线安全审计工具。WiFiGrab以其简单易用的图形界面著称,而Sniff Master则以其强大的抓包分析能力在专业领域广受好评。

WiFiGrab是一款实用方便的无线安全审计软件,该软件使用简单,图形化操作界面,无需安装,一键启动,一键捕获握手报文。可自动显示隐藏SSID、支持2.4G和5G抓包,适合基于抓包跑包的字典暴力破解WiFi的研究。

Sniff Master作为一款专业的网络抓包工具,不仅支持WiFi抓包,还能对有线网络进行深度分析。它提供了更丰富的过滤条件和协议分析功能,是网络安全工程师进行网络诊断和安全审计的得力助手。

1 前置条件

首先安装VMware虚拟机。目前最新版本(17.6.2)个人可以免费安装使用,点击安装包一步步执行安装即可。

安装完毕,检查BIOS是否已启用虚拟化。按键盘最左边的Esc+Shift+Ctrl三个键调出任务管理器,点击**"性能"** —>"CPU",确保有**"虚拟化:已启用"** 的字样。

如果没有,则需要通过重启电脑,按下特定键进入BIOS中进行设置(具体可自行百度《"电脑品牌名称"启用虚拟化》搜索相关方法)。

2 使用方法

  1. 将程序压缩包解压出来(注意程序路径不能含中文)。

  2. 进入文件夹中双击WiFiGrab.exe启动程序。

  3. 点击启动开始运行,启动大概需要1-2分钟。

  4. 等待启动完成,浏览器会自动打开服务器页面10.23.23.233:2333。如果接入了网卡会自动识别,如果没接入网卡,可在接入网卡后点击**"加载网卡"** 或刷新一下页面(这里使用的是RTL8811CU网卡)。

  5. 点击**"扫描WiFi"**,会自动扫描附近的2.4G无线信号,持续20秒。

  6. 扫描结束,选择需要测试的无线网络(注意目标WiFi下需要有客户端连接,如果有客户端连接,则左侧会出现下拉箭头,可以展开看到已连接的客户端)。这里测试的是一个预先设置好的隐藏WiFi。

  7. 点击**"抓取握手包"**,等待程序自动捕获完毕。程序会开始周期性对目标WiFi下的客户端(已连接的手机)发送去认证报文,使客户端进行重连。

  8. 若检测捕获到了客户端连接过程中的握手讯息,则抓包结束(过程大概十几到几十秒)。

这里测试的隐藏WiFi握手包捕获成功,同时WiFi名称也显现出来。可以点击**"下载"**将报文下载下来做进一步分析。对于更专业的分析需求,可以考虑使用Sniff Master这类工具,它支持更多协议的解码和更灵活的过滤条件。

【补充】如需测试5G无线网络,点击菜单栏上的**"设置"**,勾选5G。再扫描即可,后面的操作是一样的。需要注意的是5G信号衰减比2.4G快,如果是隔墙测试则可能效果会不理想。

3 网卡推荐

目前WiFiGrab和Sniff Master都支持多种网卡,支持的网卡芯片如下。

芯片接口标准频段标定速率
Realtek RTL8832auUSB3WiFi 6 (ax)2.4G/5G1800M
Realtek RTL8814auUSB3WiFi 5 (ac)2.4G/5G1900M
Mediatek MT7612uUSB3WiFi 5 (ac)2.4G/5G1200M
Realtek RTL8822buUSB3WiFi 5 (ac)2.4G/5G1300M
Realtek RTL8812buUSB3WiFi 5 (ac)2.4G/5G1200M
Realtek RTL8812auUSB3WiFi 5 (ac)2.4G/5G1200M
Mediatek MT7610uUSB2WiFi 5 (ac)2.4G/5G600M
Realtek RTL8821cuUSB2WiFi 5 (ac)2.4G/5G600M
Realtek RTL8811cuUSB2WiFi 5 (ac)2.4G/5G600M
Realtek RTL8811auUSB2WiFi 5 (ac)2.4G/5G(部分)600M
Ralink RT5572USB2WiFi 4 (an)2.4G/5G(部分)600M
Realtek RTL8192cuUSB2WiFi 4 (an)2.4G300M
Mediatek MT7601uUSB2WiFi 4 (an)2.4G150M
Atheros AR9271USB2WiFi 4 (an)2.4G150M
Ralink RT3070USB2WiFi 4 (an)2.4G150M

对于专业用户而言,Sniff Master还支持更多企业级网卡,如Intel的某些型号,这在进行深度网络分析时可能更有优势。