WPA 握手包攻击
手动
-
查看网络设备, 获取无线网卡名称.
-
开启无线网卡监听模式.
若设备被占用, 执行下列命令来结束占用设备的进程:
开启监听模式后, 无线网卡名称发生改变. 后面会附加
mon
(monitor), 即wlan0mon
.Warning
监听模式开启后的无线网卡将无法访问 Internet, 直到监听模式被关闭.
-
监听 Wi-Fi 信号.
当发现目标 Wi-Fi 时按
Ctrl+C
停止扫描. 并记录 BSSID 和 CH 两个参数. -
捕获指定 Wi-Fi 通信内容.
-
断开指定设备与指定 Wi-Fi 的链接.
目标设备从指定 Wi-Fi 断开链接后将尝试重连, 会向路由器发送握手包. 而第 4 步将会捕获这个握手包.
-
当第 4 步提示捕获握手包时按下
Ctrl+C
结束监听.此时, 握手包的数据已经被记录在第4步指定的
.cap
文件中. -
对
.cap
文件中握手包的 hash 进行破解.-
使用 Hashcat. (推荐)
-
使用 aircrack-ng.
-
-
关闭无线网卡监听模式.
若第 2 步中结束的进程没有自动恢复, 则需要手动启动.
自动化
可以利用 Airgeddon/wifite2/WEF 等工具来简化上面的流程.