分享一个用kali破解wifi密码的案例

caocao2年前教程357

在线wifi跑包 金刚包跑包 cap跑包 hccapx ewsa在线 就来 曹操wifi

各位好 又见面了 我是曹操 今天给大家带来一篇新的教程

希望各位细心学习 低调用网

kali获取路由器密码

如果你是虚拟机里的kali,最好安装一下compat-wireless的包,具体教程网上也有,比较简单,这里就不展开。安装compat-wireless的主要目的是为了让虚拟机有wlan0,没有wlan就无法扫描wifi。在确认kali有wlan0之后,就可以继续后面的操作了。

启动网卡监控:

kali获取路由器密码kali获取路由器密码

再次查看网卡,可以看到接口名称已经改变了:

kali获取路由器密码

可以用网卡扫描wifi了: airodump-ng wlan0mon

随便选一个wifi,最好是信号好一些的进行破解,信号太差的话破解了也不方便使用。

等待抓取握手包 抓取握手包的命令中参数-c是指定信道,参数–bssid是指定路由器的MAC,参数-w是指定抓取握手包后数据存放的文件名,kalip3是后面抓取的握手包的名字。执行抓取握手包的命令后,会进入类似wifi扫描的界面,但是只会显示指定MAC的数据,主要是连接这个wifi的数据,station栏里会显示连接这个wifi的机器MAC:

kali获取路由器密码

如果这个wifi没人连接,那就没办法进行后续操作。只有当前被机器连接着的wifi,才能通过这个方法获取密码。而我们选择的wifi刚好有一台机器连接着。

在我们准备工作做完之后,就需要攻击目标ssid,让用户掉线,然后又自动连接,而我们就可以通过连接时抓取到握手包。攻击的命令也比较简单:

kali获取路由器密码

aireplay-ng -0 0 -a 30:FC:68:F0:64:BD wlan0mon

aireplay-ng主要有两个参数,-a用于指定路由器的MAC,-c用于指定客户机的MAC。当抓取握手包的界面出现WAP handshake之后,就表示抓取握手包成功了:

kali获取路由器密码kali获取路由器密码kali获取路由器密码

退出抓包,不然抓取下来的文件会被进程占用,后面会无法使用。

这个时候已经可以停止wifi扫描了: 停止wifi扫描

抓取的握手包数据在home目录里: 抓取的握手包数据

可以通过网站直接转换:

kali获取路由器密码

将握手包转换

转换完成以后会返回一个hccapx后缀的文件,可以下载到本地,然后通过工具进行字典爆破: 字典爆破hash

爆破成功后会生成一个.hashcat的文件夹,密码就在文件夹里的hash.potfile里: 破解的密码

抓取握手包后,密码破解的方法其实挺多的,你可以多尝试几种,看看哪种使用更顺手一些。 ```

相关文章

爬虫进阶:电脑软件&手机APP常用的爬虫抓包工具

爬虫进阶:电脑软件&手机APP常用的爬虫抓包工具

在线wifi跑包 金刚包跑包 cap跑包 hccapx ewsa在线 就来 曹操wifi 各位好 又见面了 我是曹操 今天给大家带来一篇新的教程 希望各位细心学习 低调用网 在学习爬虫进阶路上少不了...

【Linux系统】第6节 Linux系统压缩与解压缩文件

【Linux系统】第6节 Linux系统压缩与解压缩文件

压缩与解压缩实例操作 对文件进行压缩与解压缩 打开终端,并以超级管理员身份登录运行,回到根目录下,先查询根目录下有哪些目录与文件,因为tmp是存放临时文件的,方便练习,进入该目录。 在/tmp目录中...

有了AIGC,以安装Ubuntu为例学会一招鲜吃遍Linux系统所有发行版(二)

有了AIGC,以安装Ubuntu为例学会一招鲜吃遍Linux系统所有发行版(二)

在线wifi跑包 金刚包跑包 cap跑包 hccapx ewsa在线 就来 曹操wifi 各位好 又见面了 我是曹操 今天给大家带来一篇新的教程 希望各位细心学习 低调用网 常见操作系统下载地址...

wifi万能钥匙破解不了怎么办(WIFI万能钥匙解不开密码怎么办?来试试这个吧)

wifi万能钥匙破解不了怎么办(WIFI万能钥匙解不开密码怎么办?来试试这个吧)

在线wifi跑包 金刚包跑包 cap跑包 hccapx ewsa在线 就来 曹操wifi 各位好 又见面了 我是曹操 今天给大家带来一篇新的教程 希望各位细心学习 低调用网 阅读本文需要3分钟。上次...