Kali 笔记

搜索
查看: 1422|回复: 1

无线破解必看入门学习 精华

  [复制链接]

131

主题

209

帖子

465

积分

中级会员

中国黑客

Rank: 3Rank: 3

积分
465
QQ
发表于 2020-7-15 16:52:10 | 显示全部楼层 |阅读模式

本学习为小白第一次破解 WiFi 所写,大佬不要喷!

前期的准备

  • [ ] 无线网卡
  • [ ] 字典

    什么是 aircrack-ng

    aircrack是一个比较出名的用于破解WEP和WPA加密的无线网络的一款工具,由5个不同的部分组成: 1.aircrack-ng用于破解WEP以及WPA-PSK密钥。一旦aircrack-ng工具收集了足够的信息,aircrack-ng将会分析这些数据,并试图确定使用中的密钥。 2.airdecap-ng 解读被破解的网络数据包 3.airmon-ng 为使用整个aircrack-ng套件配置一个网卡 4.aireplay-ng 在无线网络中产生可能在恢复中的WEP密钥所需的流量 5.airodump-ng 捕获被aircrack-ng用于破解WEP密钥的802.11帧

    使用airmon-ng将网卡设置为监听模式

    airmon-ng start wlan0

    01.png

    用airodump-ng获取附近能搜到的无线网络

    airodump-ngwlan0mon

    02.png BSSID(Basic Service SetIdentifier): AP 的MAC 地址。 PWR(Power): 信号强度。Beacons: AP发出的通告编号,每个接入点(AP)在最低速率(1M)时差不多每秒会发送10个左右的beacon,所以它们能在很远的地方就被发现。 Data:当前数据传输量。#/s:过去10秒钟内每秒捕获数据分组的数量。CH(Channel): AP 所在的频道。 MB: AP 的最大传输速度。MB=11 => 802.11b,MB=22 => 802.11b+,MB>22 => 802.11g。 ENC(Encryption): 使用的加密算法体系。 CIPHER: 检测到的加密算法。 AUTH(Authority): 认证方式。 ESSID(The Extended Service Set Identifier): AP 的名称。

    用airodump-ng对选择好的目标进行抓包

    airodump-ng --bssid BSSID -c CH -w /root wlan0mon

    --bssid是无线网络的mac地址 -c是所在频道 -w是握手包保存的位置 03.png

    用aircrack-ng对握手包进行破解

    aircrack-ng -w 字典路径 握手包路径

    04.png

    当然你也可以用Hashcat破解密码

    参考逍遥子大表哥的文章 利用Hashcat破解WiFi密码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
谁有敬业福啊!
回复

使用道具 举报

74

主题

104

帖子

199

积分

注册会员

Rank: 2

积分
199
发表于 2020-7-20 09:05:06 来自手机 | 显示全部楼层
很基础的学习,感谢分享!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表