wpa或者wpa2暴力破解WiFi

article/2025/9/23 16:16:25

现在看看其实很多渗透测试的时候你需要在内网的情况下进行测试。那既然是内网,你得必须混进内网的网络中去对吧。那么WiFi的破解就是第一个突破口了,当然企业级的WiFi不一样哈,但是家用的完全可以了哈。当然,其实不只这种攻击哈。WiFi中的秘钥重装攻击是在17年爆出来的哈,你们可以私下去自己了解吧。下面我们开始进入正题了哈。这里我用的系统是kali。

在以前大家常常听过WiFi破解的工具,什么奶瓶啊,水滴啊啥的对吧。奶瓶很不幸哈,是国人开发的,出于社会的压力,也就没有后续了哈。但是这些东西的其实都用到了aircrack-ng这个工具,所以今天就使用这些工具来操作。对了,注意一点,由于Linux系统对于网卡的兼容不多,所以你需要购买特定支持的芯片网卡才行,千万不要忘了哈。好像kali 2018.2已经增加了一些芯片的驱动哈,因为我有一张以前不行,写博客的时候翻出来,发现又可以了哈。建议大家上京东自营店购买,因为可以退货吗,万一不行不至于浪费钱嘛对吧。这里我使用的是TL-WN821N网卡,几十块,很便宜。下面开始

我使用的是kali的VM文件,第一步,当你拿到网卡的时候,你需要让你的网卡连接到虚拟机中,并且让他加载起来哦。如下图所示:

在这里插入图片描述

选择;里面的可移动设备,选择你的外接网卡连接到虚拟机中,接着我们先来看看这块网卡是否支持monitor模式,默认第一次打开时,应该是manager模式(也就是管理模式)。那么我们先打开终端输入 ifconfig看看,如下图所示
在这里插入图片描述

这个时候你会发现不了你的外接网卡,不要急,接着我们接入ifconfig -a看看,如下图所示
在这里插入图片描述

这时候发现多了一个wlan0这个东西就是你的外接网卡,那么现在我们来加载他。使用命令 ifconfig wlan0 up,然后输入ifconfig查看是否UP了,这时相比之前就会多出来一个wlan0了。然后我们看看网卡支持哪些模式。在终端输入命令iwlist查看网卡是否支持。接着我们需要让网卡的模式从manager模式变成monitor模式,这里我就要开始使用到airmon-ng 这个工具了,先用它确认下是进程是否有干扰。这里输入命令airmon-ng check ,会列出干扰的进程和名称。如下

在这里插入图片描述

这三个进程实际上就是你系统的中的链接无限的那个客户端,你可以直接使用airmong-ng check kill 就会直接帮你们干点他了明白了嘛,而上图中的NetworkManager up是用于重新启动你那个链接无线的客户端的。接着我们需要使用airmon-ng接到monitor模式。命令行输入airmon-ng start wlan0
在这里插入图片描述

这里就已经切换到了monitor模式下面了。接着下来我们使用airodump工具来探测附近的ap,命令airodump-ng wlan0mon 注意哦这里我们网卡的名字已经变成了wlan0mon了,因为在上一步airmon-ng start wlan0的时候,自动改掉了它,以前这个东西是可以改的,现在默认是wlan0mon位第一块网卡。输入完命令后就会出现如下所示:
在这里插入图片描述

开始后
在这里插入图片描述

我先说下参数,第一个bssid是指的mac地址,PWR是信号强度,绝对值越小,信号越好,Beacons是指的信标帧,而后Data是一些数据。CH是信道(所处在的信道)ENC位协议,OPN是开放的意思psk的话大家百度下就好了,接着是ESSID你可以认为是wifi名称,但实际上不是。

到了这一之后你会发现抓不到包一直,因为人家都在线了,或者压根儿没人连接明白了嘛。为了能够找到包,我们就需要他某个客户端掉线重连,这里就开始使用aireplay-ng工具,我们先看下上面工具的图
在这里插入图片描述

这里 -c 是信道参数 11 是信道值 --bssid 是bssid值 -w 是保存路径的参数 默认是在 ~/路径下,最后还要接网卡名wlan0mon不要忘了。会像下面这样
在这里插入图片描述

像这样子这个里的BSSID是WiFi mac地址后免得station是客户端max地址,后面的aireplay工具会用到这两个参数,下面我们再打开一个终端窗口开始使用aireplay-ng工具发起0号攻击,迫使客户端掉线,从而抓到握手包。在整个过程中请不要关闭airodump-ng的工具窗口,当他抓到握手包后后上角会显示hand-work字样就可以断掉了。

aireplay-ng -0 2 -a WiFi的max地址 -s 客户端的max地址,也就是station,其中的2代表次数发起几次攻击的意思,如果写成0就是一直发。而-0代表的就是这样的deauth攻击参数。当你抓到握手包后会放在你写的地址下,结尾为.cap的文件名称。最后就是我们拆解包的过程了。使用工具

在这里插入图片描述

最后找到后会在屏幕上方显示秘钥。最后此文章仅供大家交流学习用,请严格遵守网络安全法律法规。


http://chatgpt.dhexx.cn/article/HMard53O.shtml

相关文章

无线安全WLAN WEP破解(一)

WEP加密破解 一. 接入无线网卡 点击可移动设备,选择连接我们的无线网卡设备。 二、开启无线网卡,在特定的AP频道开启监控模式 是将网卡开启成monitor模式. monitor模式可以使网卡监听任何一个数据包. 正常情况下, 我们只能接收到发送给我们…

【Kali】WPA / WPA2破解

文章目录 WPA / WPA2简介攻击WPA使用Aircrack-ng进行WPA破解用Cowpatty进行WPA破解使用GPU进行WPA破解PyritOclHashcatWifite WPA / WPA2简介 WPA / WPA2是Wi-Fi联盟开发的两个不同版本的安全协议,用以替代WEP作为802.11协议的安全标准。 WPA协议于2003年首次发布&a…

使用AirCrack破解wifi密码(wpa/wpa2)

本文使用的是Kali Linux,该系统主要以渗透测试及’破解wifi密码’闻名。 如果你使用Macbook,看这里:使用macbook破解WPA/WPA2 wifi密码 要求: 安装有Kali Linux的计算机支持监控模式的网卡,笔记本电脑一般都支持字典…

利用PIN码破解wifi密码(WPA2-PSK)

無奈宿舍無線網絡實在太差,校園網連個QQ都登錄不上,看到XX地方的信號居然是滿格,難免想讓我做一次網絡安全方面的實驗。聲明下,僅僅是實驗而已,禁用於非法目的。 首先,亂扯一些東西,看看就好&a…

【无线网络渗透 】如何使用Aircrack-ng 系列工具进行WPA/WPA2的监听和破解

版权声明:本文为博主tonyzhejiang原创文章,转载请注明来源博客:http://blog.csdn.net/tonyzhejiang) 目录: 前言什么是 Aircrack-ng所需工具参数介绍破解步骤帮助 1.前言 1.1 声明 注意:本文章是审核家庭无线路…

从零开始,教你如何破解WEP、WPA无线网络(完整版)

第一章、引言 近些年无线技术 发展迅速,越来越多的用户开始使用无线网络,最近新搬到一小区没有安装网络,后面想到以前出差时在机场用过无线网络,小区内是否也有无线网络呢?随便一搜,果然有几个无线网…

教你如何破解你家附近的wep wpa wpa2加密方式的密码~~~转的懒得写了。

来源: 童嘉旻◆Kevin的日志 首先申明一点 此行为只是为了大家交流和保护自己无限路由器安全。 但是必须是BT4,5所支持网卡。我的网卡是Realtek USB8187. 自己网卡能否支持请在网上查阅。还有我的这个BT5是英文版本,如果你们是中文版请对号入座&#x…

无线网络密码破解WPA/WPA2教程(包教包会)

在动手破解WPA/WPA2前,应该先了解一下基础知识,本文适合新手阅读 首先大家要明白一种数学运算,它叫做哈希算法(hash),这是一种不可逆运算,你不能通过运算结果来求解出原来的未知数是多少&#…

无线安全之破解WPA/WPA2 加密WiFi

由于古老的WPE加密的WiFi已经几乎没有了,所以这里我就不去细说如何破解WPE加密的WiFi了。今天就来聊聊 如何来使用Kali Linux来破解Wpa/Wpa2加密的WiFi。本次破解WiFi使用的是Kali Linux下经典的aircrack-ng 准备 可以使用无线网络的Kali Li…

wpa或者wpa2暴力破解WiFi(因为wep已经很少有人使用了,所以略过)

现在看看其实很多渗透测试的时候你需要在内网的情况下进行测试。那既然是内网,你得必须混进内网的网络中去对吧。那么WiFi的破解就是第一个突破口了,当然企业级的WiFi不一样哈,但是家用的完全可以了哈。当然,其实不只这种攻击哈。…

无线渗透(下)—企业级WPA破解

0x00. 企业级WPA/WPA2简介 WPA/WPA2企业版:在大型企业网络中,通常采用802.1X的接入认证方式。802.1X认证是一种基于接口的网络接入控制,用户提供认证所需的凭证,如用户名和密码,通过特定的用户认证服务器(…

基于WPA的暴力破解(JAVA实现破解WIFI)

基于WPA的暴力破解 基于WPA四次握手协议的暴力破解 在KRACK漏洞发现前,已知的破解WPA方法只有字典攻击。对于WPA-PSK这套体系,如果没有密码几乎没法窃听他的通信,在有了密码的情况下 WPA 的窃听也不具有 WEP 中窃听的随意性,在 WPA 中 SNonce,ANonce(随机数) 也很好的…

无线渗透(中)--WPS破解

0x00. 前言 基于第一篇文章WPA密码破解的反馈,有人提问说能否写一下关于WPA2的文章。笔者在这里回答一下,破解WPA2的流程和WPA是一样的,WPA2只是采用了更加复杂可靠的加密算法(利用CCMP替代了TKIP,AES替代了RC4&#…

WPA2破解教程(详细步骤)

本博客内容旨在技术学习交流,仅供学习参考之用,请勿用于任何非法用途,否则后果作者概不负责。 一、前言 本人前段时间在研究WiFi破解(WPA2)的相关原理和具体步骤,期间在网上搜索了很多资料,也走…

Ubuntu 下 Wine的安装与使用(以22.04为例)

安装 验证是否为64位架构 dpkg --print-architecture返回amd64 查看是否安装了32位架构 dpkg --print-foreign-architectures若显示i386则跳过此步,否则执行 sudo dpkg --add-architecture i386再次检查 dpkg --print-foreign-architectures下载并添加 WineHQ…

wine 的使用方法

wine中文乱码的终极解决方法 准备字体:simfang.ttc 是许多 Windows 应用默认使用 simfang.ttc 字体。下载simfang.ttc 字体 simsun.ttc复制到/home/user/.wine/drive_c/windows/fonts里面。 进入 Wine 的注册表 “/home/用户名/.wine/dosdevices/c:/windows/”&…

linux安装wine

wine安装过程记录 1 2 You will find documentation on https://www.winehq.org/documentation 3 For help with installing from a package or from source, please consult the Getting Wine chapter of the User’s guide. 4 5 https://wiki.winehq.org/Category:Di…

如何在CentOS上安装和使用Wine

转载:http://ghoulich.xninja.org/2016/08/09/install-and-use-wine-on-centos/ 最近想要把工作环境从Windows切换到Linux系统,但公司的IM软件(豆芽)只有Windows和MAC的版本,很多常用工具也只有Windows的版本&#xf…

wine 安装与使用(ubuntu中安装windows下软件)

转载自:https://blog.csdn.net/qq_34638161/article/details/81271977 https://m.linuxidc.com/Linux/2007-11/8759.htm https://blog.csdn.net/Gerald_Jones/article/details/80781378 一、安装 wine :能够在多种 POSIX-compliant 操作系统&#xff08…

WinEdt使用技巧

最近在使用WinEdt编辑论文,遇到了不少问题,接下来会慢慢更新,帮助大家避坑。 目录 1安装包 2公式 2.1行内公式 2.2显示公式或列表公式 2.3分数 1安装包 如果在编译时遇到错误:!LaTeX Error: File xxx.sty not found. 说明还…