分享一个用kali破解wifi密码的案例

caocao3年前教程477

在线wifi跑包 金刚包跑包 cap跑包 hccapx ewsa在线 就来 曹操wifi

各位好 又见面了 我是曹操 今天给大家带来一篇新的教程

希望各位细心学习 低调用网

kali获取路由器密码

如果你是虚拟机里的kali,最好安装一下compat-wireless的包,具体教程网上也有,比较简单,这里就不展开。安装compat-wireless的主要目的是为了让虚拟机有wlan0,没有wlan就无法扫描wifi。在确认kali有wlan0之后,就可以继续后面的操作了。

启动网卡监控:

kali获取路由器密码kali获取路由器密码

再次查看网卡,可以看到接口名称已经改变了:

kali获取路由器密码

可以用网卡扫描wifi了: airodump-ng wlan0mon

随便选一个wifi,最好是信号好一些的进行破解,信号太差的话破解了也不方便使用。

等待抓取握手包 抓取握手包的命令中参数-c是指定信道,参数–bssid是指定路由器的MAC,参数-w是指定抓取握手包后数据存放的文件名,kalip3是后面抓取的握手包的名字。执行抓取握手包的命令后,会进入类似wifi扫描的界面,但是只会显示指定MAC的数据,主要是连接这个wifi的数据,station栏里会显示连接这个wifi的机器MAC:

kali获取路由器密码

如果这个wifi没人连接,那就没办法进行后续操作。只有当前被机器连接着的wifi,才能通过这个方法获取密码。而我们选择的wifi刚好有一台机器连接着。

在我们准备工作做完之后,就需要攻击目标ssid,让用户掉线,然后又自动连接,而我们就可以通过连接时抓取到握手包。攻击的命令也比较简单:

kali获取路由器密码

aireplay-ng -0 0 -a 30:FC:68:F0:64:BD wlan0mon

aireplay-ng主要有两个参数,-a用于指定路由器的MAC,-c用于指定客户机的MAC。当抓取握手包的界面出现WAP handshake之后,就表示抓取握手包成功了:

kali获取路由器密码kali获取路由器密码kali获取路由器密码

退出抓包,不然抓取下来的文件会被进程占用,后面会无法使用。

这个时候已经可以停止wifi扫描了: 停止wifi扫描

抓取的握手包数据在home目录里: 抓取的握手包数据

可以通过网站直接转换:

kali获取路由器密码

将握手包转换

转换完成以后会返回一个hccapx后缀的文件,可以下载到本地,然后通过工具进行字典爆破: 字典爆破hash

爆破成功后会生成一个.hashcat的文件夹,密码就在文件夹里的hash.potfile里: 破解的密码

抓取握手包后,密码破解的方法其实挺多的,你可以多尝试几种,看看哪种使用更顺手一些。 ```

相关文章

网络攻击与防御技术的研究与实践.docx

网络攻击与防御技术的研究与实践 作者:魏为民, 袁仲雄 摘要 网络攻击与防御是信息安全领域的核心内容。本论文采用攻防角色分组的惰境实践模式,将网络攻击与防御分解为12个专题,包括扫描、网络嗅探、口令破...

流程全曝光:黑客如何黑掉你的手机?

流程全曝光:黑客如何黑掉你的手机?

极客式复述: 智能手机的安全性与黑客攻击 智能手机已经成为人们生活中不可或缺的一部分。除了打电话,智能手机还可以用于上网、收发邮件、聊天、社交、拍照和付款等各种功能,简直是一条龙服务。统计数据显示,全...

第二周实习总结(7.22

第二周实习总结(7.22

第二周实习总结 本周我主要进行了 Advance Office Password Breaker (AOPB)、Advance Office Password Recovery (AOPR)、彩虹表和...

Kali从入门到银手镯(二):开启WPS的无线网络渗透测试

在线wifi跑包 金刚包跑包 cap跑包 hccapx ewsa在线 就来 曹操wifi 各位好 又见面了 我是曹操 今天给大家带来一篇新的教程 希望各位细心学习 低调用网 sudo airmon-...