使用MacBook自带工具抓包跑字典破解WiFi

本文介绍如何使用MacBook自带工具进行WiFi密码破解过程。包括解除rootless内核保护、查看附近WiFi信息、监听抓包及利用字典破解密码。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

使用MacBook自带工具抓包跑字典破解WiFi

https://zhuanlan.zhihu.com/p/21465597

1. 打开airport命令

首先需解除rootless内核保护(内核保护会对\usr、\sbin禁止root权限,下面操作需用到\usr因此需解除rootless),解除方法为重启中按住Command + R键,出现实用工具界面,在菜单栏打开terminal;

解除内核保护,输入:csrutil disable

重启,输入:reboot

给airport指定路径:

sudo ln -s   /System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/
Resources/airport  /usr/sbin/airport

2. 查看附近WiFi信息

在终端内输入如下命令,就能看到 airport 监测到的附近 wifi 信息:

airport -s

SSID 是 wifi名称,RSSI 是信号强度,CHANNEL 是信道。

3. 抓包

挑选一个信号强的信道进行监听抓包(比如信道1),在终端输入:

sudo airport en0 sniff  1

命令中的 en0 是自己电脑的网卡地址,有的电脑可能是 en1,根据自己的实际情况进行输入,查看电脑网卡地址的地方如下:

ifconfig -a

大概等待2-5分钟就可以按 command + c 组合键退出查看含有抓包的cap文件了,文件所在地址是/tmp,可以使用Finder的前往文件夹功能进入:

可以将cap文件移到我们想保存的地方,也可以不移走(重启后就没有了)。

4.破解WiFi密码

先在桌面建一个文件夹,取名「wifi」,将字典和cap文件都放到这个文件夹内(假设字典是01.txt,cap文件名是01.cap,在终端输入:

cd ~/Desktop/wifi
aircrack-ng -w 01.txt 01.cap

就可以看到cap文件内的抓包情况,Encryption中(0 handshake)是抓包失败,(1 handshake)则是抓包成功。如看到第11行抓包成功,则在「Index number of target network ?」这里输入11后敲回车:

如果cap文件内全是(0 handshake),就按 command + c 组合键退出。重新回到「sudo airport en0 sniff 1」这步进行监听抓包。抓包成功率受到 wifi 信号强弱、电脑与路由器距离远近、路由器是否正处在收发数据状态的影响。总之多试几次、监听时间适当延长些,可以大大提高成功率。

MacBook上抓取WiFi数据包(即WiFi sniffer)可以通过多种方法实现。以下是几种常见的方法: ### 方法一:使用内置的无线诊断工具 MacOS自带了一个无线诊断工具,可以帮助分析和诊断WiFi网络。 1. **打开无线诊断工具**: - 按住`Option`键并点击菜单栏中的WiFi图标。 - 选择“打开无线诊断”。 2. **使用扫描功能**: - 在无线诊断工具中,选择“扫描”。 - 点击“扫描”以查看周围的WiFi网络和相关信息。 ### 方法二:使用终端命令 MacOS的终端提供了强大的命令行工具,可以用来抓取WiFi数据包。 1. **安装Homebrew**: - 如果还没有安装Homebrew,可以打开终端并输入以下命令安装: ```sh /bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)" ``` 2. **安装Wireshark**: - 使用Homebrew安装Wireshark: ```sh brew install wireshark ``` 3. **运行Wireshark**: - 打开Wireshark并选择你的WiFi接口开始抓取数据包。 ### 方法三:使用第三方工具 有一些第三方工具可以简化抓取WiFi数据包的过程。 1. **安装Little Snitch**: - Little Snitch是一个网络监控工具,可以用来监控和管理网络流量。 - 下载地址:[Little Snitch](https://www.obdev.at/products/littlesnitch/index.html) 2. **安装WiFi Explorer**: - WiFi Explorer是一个网络诊断工具,可以提供详细的WiFi网络信息。 - 下载地址:[WiFi Explorer](https://www.adriangranados.com/apps/wifi-explorer) ### 方法四:使用tcpdump tcpdump是一个命令行网络数据包分析工具。 1. **安装tcpdump**: - 使用Homebrew安装tcpdump: ```sh brew install tcpdump ``` 2. **运行tcpdump**: - 打开终端并输入以下命令开始抓取数据包: ```sh sudo tcpdump -i en0 -w capture.pcap ``` - `en0`是WiFi接口的名称,可以通过`ifconfig`命令查看。 通过以上方法,你可以在MacBook上抓取WiFi数据包进行分析和调试。
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值