服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

Kali暴力破解Wifi密码完整步骤(学习记录)

日期: 来源:黑客技术与网络安全收集编辑:疾风劲草_

来自:CSDN,作者:疾风劲草_

链接:https://blog.csdn.net/qq_38058241/article/details/127357274

注:本文仅供技术学习,请勿其他用途;谢谢观看!

基础环境及前置说明

1.win10电脑

2.VMware虚拟机

3.Kali-linux镜像

4.支持监听模式的无线网卡

5.wifi密码字典文件

所谓暴力破解就是穷举法,将密码字典中每一个密码依次去与握手包中的密码进行匹配,直到匹配成功,能否成功破解wifi密码取决于密码字典本身是否包含了这个密码。

步骤

1.Kali-linux连接无线网卡:虚拟机-可移动设备-连接网卡。

 2.确认网卡是否支持监听模式:使用airmon-ng命令,如果看见wlan0,即支持。

 3.开启此网卡的监听模式:使用airmon-ng start wlan0命令开启。然后使用ifconfig命令可以看见之前的wlan0变成了wlan0mon。

 4.周围wifi扫描:输入airodump-ng wlan0mon命令回车,可看见周围wifi列表信息。列表上展示了wifi的信号强度、加密类型、信道等信息,记好要破解的BSSID和信道ID。在此,我要破解第一个wifi。

 5.监听抓取握手包:输入airodump-ng -c 信道ID --bssid BSSID -w hach wlan0mon命令回车,可看见此wifi连接的用户信息。

参数解释:

-c 指定信道,上面已经标记目标热点的信道

-bssid指定目标路由器的BSSID,就是上面标记的BSSID

-w指定抓取的数据包保存的目录

此时无线网卡就已经在监听着了,一旦有新用户连接上wifi,就可以抓取到握手包。如果出现如下图片中的handshake,则说明有用户连接并且抓包成功。

(注:如果一直都没有用户连接,则抓不到握手包。此时可以使用将连接用户强制踢下线的办法,让用户重新连接。总的来说,还是需要有新用户连接才行。)

5.1.强制踢下线:使用aireplay-ng -0 2 -a BSSID -c STATION wlan0mon命令。-0后的2是次数,BSSID和STATION都能从上图中获取。

 6.进行密码暴力破解:使用aircrack-ng -a2 -b BSSID -w 字典文件 抓包资源。因为我只是抱着学习心态,记录过程,所以在此我使用的是Kali自带的字典文件,并且将该wifi的密码添加进了字典文件中。Kali自带的字典文件比较简单,如果要增加暴力wifi密码的可能性,还得自行寻找比较合适的wifi密码字典。就像我开头说的,暴力破解本质就是穷举匹配,需要一定的时间和运气!

字典文件-> Kali自带的字典文件在/usr/share/wordlists下,将rockyou.txt.gz解压得到rockyou.txt字典文件(该文件包含一千多万个唯一密码)

抓包资源-> 打开Home,下拉找到最大数字的cap文件,我这里就是hach-03.cap。

破解:

输入如上命令回车,可以看见下图中位置获取到了密码。因为这里我知道密码并且把密码放在了字典里,所以秒破解。在此再次说明,暴力破解wifi是需要合适的字典和一点点运气!

---END---


推荐↓↓↓

相关阅读

  • 常见的敏感文件泄漏总结

  • 信安之路内部文库第 138 篇文章,欢迎注册学习敏感文件通常指携带敏感信息的文件,最为常见的就是数据库的配置文件、网站源码备份、数据库备份等,管理员为了方便下载,将源码备份
  • 每周高级威胁情报解读(2023.01.19~02.02)

  • 2023.01.19~02.02 攻击团伙情报Sandworm APT 使用新的 SwiftSlicer 擦除器瞄准乌克兰拉脱维亚国防部遭到黑客团伙Gamaredon的钓鱼攻击TA444:以收购为目标的APT创业公司SEABOR
  • 为什么你还要用付费的PDF 工具,这个不香吗?

  • 咱们上期说到上班,啊不对,说到 Word 的神奇插件,那可真的是谁用谁爽谁知道。但是众所周知,很多情况下只有 Word 还是不够的,通常我们还经常会需要另一种文件,那就是 PDF。普通的 W
  • SideCopy组织最新攻击武器披露

  • SideCopy组织自2020年被披露以来长期处于活跃之中,并主要针对印度等南亚国家持续发动网络攻击。近期,360高级威胁研究院发现了该组织的最新攻击活动,通过对其分析发现本次攻击
  • APT-C-56(透明部落)伪装简历攻击活动分析

  • APT-C-56 透明部落APT-C-56(透明部落)别名Transparent Tribe、APT36、ProjectM、C-Major,是一个具有南亚背景的APT组织,其长期针对周边国家和地区(特别是印度)的政治、军事进行定
  • 三上老师,别这样….

  • 资源获取方式在文末 FackScreenshot浏览器插件压缩包下载后,解压出来文件夹,然后浏览器打开拓展程序——打开开发者模式——把解压出来的文件夹拖进去安装。插件安装好后,打开
  • 原创Paper | 某 T 路由器固件解压缩探秘

  • 作者:sn0w_xxx@知道创宇404实验室日期:2023年2月15日准备工具参考资料1.某T固件2.某T路由器3.ida4.binwalk5.xz-5.6.26.squashfs-tools7.010 Editor开始分析参考资料固件初始

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • Kali暴力破解Wifi密码完整步骤(学习记录)

  • 来自:CSDN,作者:疾风劲草_链接:https://blog.csdn.net/qq_38058241/article/details/127357274注:本文仅供技术学习,请勿其他用途;谢谢观看!基础环境及前置说明1.win10电脑2.VMware
  • 《中国通信》2023年2期电子书

  • 寒冬正在离去,春天就要来了!2023年《中国通信》第2期如约而至!本 期 的 封 面 文 章 “A Golden Decade of Polar Codes: From Basic Principle to 5G Applications”回顾新型
  • 脏话越多,代码越好!

  • 来自:码农翻身(微信号:coderising)你在读开源代码的时候有没有遇到过这种注释?What the fuck ?Dude,WTFFuck this !我遇到过,每次都忍不住笑,心想老外可真是性情中人,遇到不爽的地方