无线网络渗透测试-使用Aircrack-ng工具破解无线网络

无线网络渗透测试(二) 无线网络监听模式 网络监听原理 无线网卡有四种工作模式 Managed 模式 主要用于无线客户端与 AP 进行通信 Master 模式 部分网卡支持该模式,即可以使得设备本身成为无线接入点 AP Ad-Hoc 模式 可以理解为在一个网络中,所有设备对等,没有管理者 Monitor 模式 用于监控无线网络内部的流量 一般情况下,网卡都处在管理模式,就是只负责把数据包传送给所有主机,不搞事。 当网卡处于监听模式时,将获取在局域网中的所有数据包,不主动与其他主机交换信息,不修改在网络中传输的数据包 设置监听模 阅读详情

破解WEP加密的无线网络

Wired Equivalent Privacy或WEP(有线等效加密)协议是对在两台设备间无线传输的数据进行加密的方式,用以防止非法用户窃听或侵入无线网络。不过密码分析学家已经找出WEP好几个弱点,因此在2003年被Wi-Fi Protected Access(WPA)淘汰,又在2004年由完整的IEEE 802.11i标准(又称为WPA2)所取代。本小节将介绍破解WEP加密的无线网络。

使用Aircrack破解使用WEP加密的无线网络。具体操作步骤如下所示。

(1)使用airmon-ng命令查看当前系统中的无线网络接口。执行命令如下所示:

在这里插入图片描述
输出的信息表示,当前系统中存在一个无线网络接口。从输出结果的Interface列,可以看到当前系统的无线接口为wlan0。

(2)修改wlan0接口的MAC地址。因为MAC地址标识主机所在的网络,修改主机的MAC地址可以隐藏真实的MAC地址。在修改MAC地址之前,需要停止该接口。执行命令如下所示:
在这里插入图片描述
或者:

root@kali:~# ifconfig wlan0 down

执行以上命令后,wlan0接口则停止。此时就可以修改MAC地址了,执行命令如下 所示:

root@kali:~# macchanger --mac 00:11:22:33:44:55 wlan0 Permanent MAC:
00:c1:40:76:05:6c (unknown) Current MAC: 00:c1:40:76:05:6c (unknown)
New MAC: 00:11:22:33:44:55 (Cimsys Inc)

输出的信息显示了wlan0接口永久的MAC地址、当前的MAC地址及新的MAC地址。可以看到wlan1接口的MAC地址已经被修改。

(3)重新启动wlan0。执行命令如下所示:
在这里插入图片描述

输出的信息显示了无线网卡wlan0的芯片及驱动类型。例如,当前系统的无线网卡芯片为Ralink RT2870/3070;默认驱动为rt2800usb,并显示监听模式被启用,映射网络接口为mon0。

有时候使用airmon-ng start wlan0命令启用无线网卡时,可能会出现SIOCSIFFLAGS: Operation not possible due to RF-kill错误。这是因为Linux下有一个软件RF-kill,该软件为了省电会将不使用的无线设备(如WIFI和Buletooth)自动关闭。当用户使用这些设备时,RF-kill不会智能的自动打开,需要手动解锁。用户可以执行rfkill list命令查看所有设备,如下所示:

root@kali:~# rfkill list 0: ideapad_wlan: Wireless LAN Soft blocked:
yes Hard blocked: no 1: phy0: Wireless LAN Soft blocked: yes Hard
blocked: no

该列表中前面的编号,表示的是设备的索引号。用户可以通过指定索引号,停止或启用某个设备。如启用所有设备,执行如下所示的命令:

root@kali:~# rfkill unblock all

执行以上命令后,没有任何信息输出。以上命令表示,解除所有被关闭的设备。

(4)使用airodump命令定位附近所有可用的无线网络。执行命令如下所示:
在这里插入图片描述

以上输出的信息显示了附近所有可用的无线网络。当找到用户想要攻击的无线路由器时,按下Ctrl+C键停止搜索。

从输出的信息中看到有很多参数。详细介绍如下所示。

  • BSSID:无线的IP地址。

  • PWR:网卡报告的信号水平。

  • Beacons:无线发出的通告编号。

  • Data:被捕获到的数据分组的数量,包括广播分组。

  • /s:过去10秒钟内每秒捕获数据分组的数量。

  • CH:信道号(从Beacons中获取)。

  • MB:无线所支持的最大速率。如果MB=11,它是802.11b;如

  • 果MB=22,它是802.11b+;如果更高就是802.11g。后面的点(高于54之后)表明支持短前导码。

  • ENC:使用的加密算法体系。OPN表示无加密。 - WEP?表示WEP或者WPA/WPA2模式,WEP(没有问号)表示静态或动态WEP。如果出现TKIP或CCMP,那么就是WPA/WPA2。

  • CIPHER:检测到的加密算法,是CCMP、WRAAP、TKIP、WEP和WEP104中的一个。典型的来说(不一定),TKIP与WPA结合使用,CCMP与WPA2结合使用。如果密钥索引值大于0,显示为WEP40。标准情况下,索引0-3是40bit,104bit应该是0。

  • AUTH:使用的认证协议。常用的有MGT(WPA/WPA2使用独立的认证服务器,平时我们常说的802.1x

WIFI之WPA2四步握手简单分析 wpa2的四步握手简单分析 阅读详情

相关推荐

如何使用Aircrack-ng工具破解无线网络(kali 使用RT3070L芯片Ralink 802.11 n网卡破解WPA/WPA2无线网络

airodump-ng -c 6 --bssid B8:8E:82:77:66:AC -w /home/kexiaohua/桌面/mima/ wlan0mon。aircrack-ng -w /home/kexiaohua/桌面/mima.txt /home/kexiaohua/桌面/mima/-01.cap。aireplay-ng -0 5 -a路由器BSSID-c被踢的人的mac地址 wlan0mon。-c 被攻击者路由器的信道(CH) -w表示写入的文件夹名字 --bssid(BSSID)

kekechengxiao的博客 6830

aircrack-ng-win,无线网络破解

步骤1:搜索无线接入点信号,在Windows下可以使用的无线信号搜索工具有NetStumbler、WirelessMon、OmniPeek、Commview for WiFi等等,下图为使用Commview for WiFi进行无线扫描,可以看到,扫描到SSID为AR7WRD的无线接入点信号。 步骤2:将Windows版的Aircrack-ng套装解压缩到C盘下,需要说明的是,在其目录下应确保存在commview.dll、cygwin1.dll及ca2k.dll文件的存在,这些文件可以通过安装Commview for WiFi后在其安装目录中获得。在Windows下载入无线网卡,命令如下: airserv-ng -d “commview.dll|debug” 其中: -d 后跟网卡,在这里为笔记本上常见的内置Intel 3945ABG无线网卡,输入y确定。 步骤3:下面,打开airodump-ng进行无线抓包,命令如下: airodump-ng -w x.cap 127.0.0.1:666 其中: -w 后跟捕获的Cap数据包文件 后面的127.0.0.1:666即为本地无线网卡网络接口

使用kali破解WIFI——Aircrack-ng

文章目录前言一、配置网卡1.查看网卡名2.设置监听模式二、获取目标流量1.扫描附近wifi2.监听目标流量三、破解wifi密码1.攻击指定客户端2.暴力破解总结 前言 Aircrack-ng是kali linux自带的网络测试工具之一,是评估WIFI网络安全性的一整套工具。 它侧重于WIFI安全的不同领域: 监控:数据包捕获和数据导出到文本文件,以供第三方工具进一步处理 攻击:通过数据包注入重播攻击,解除身份验证,虚假接入点等 测试:检查WIFI卡和驱动程序功能(捕获和注入) 破解:WEP和WPA PS

渗透测试 2万+

Aircrack破解WiFi密码外的趣味玩法

Aircrack这种屌爆了的攻击测试套件在网上居然只有用它破解WiFi密码的教程,在这里我来扒个冷门,介绍下这款杀器的其他一些有趣的玩法。 0×00:首先你需要一张usb无线网卡 ifconfig查看可以正常识别,如果不行看这里。 0×01:干坏或者不坏的事情前先修改MAC ifconfig [INTERFACE] down#关闭网卡 #[INTERFACE]是指

多媒体编程、网络编程、系统编程、网络安全编程、驱动编程 2392

aircrack加reaver破解带有wps的wifi

最近心血来潮,想把小区里的无线信号测试个遍。基于目前大多数路由器都支持wps,想必各位基友们都知道aircrack和reaver这 两个工具,实属破解pin码,杀人越货,居家旅行之必备良药。像以前跑reaver这样的暴力工具一般都要24小时开着主机,实在浪费功耗,灰常的不绿 色!不环保! 话说Raspberry Pi,作为一个攻击环境也是灰常给力的。国外的发烧友们已经针对这个板子,改造了专门用...

weixin_30294295的博客 775

使用Aircrack-ng和RT3070无线网卡破解WIFI密码

文章目录设备kali-linux无线网卡入侵wifi无线网卡连接kali发现wifi监听目标wifi的握手包破解握手包连接wifi 设备 kali-linux Aircrack-ng是一个与802.11标准的无线网络分析有关的安全软件,主要功能有:网络侦测,数据包嗅探,WEP和WPA/WPA2-PSK破解Aircrack-ng可以工作在任何支持监听模式的无线网卡上并嗅探802.11a,802.11b,802.11g的数据。该程序可运行在Linux和Windows上。 Kali自带Aircrack-ng,无

Mr_Wanderer的博客 7848

aircrack-ng破解wifi密码

aircrack-ng破解wifi密码工作流程和原理:首先开启无线网卡后枚举附近存活的wifi,然后开启抓包,抓取将要连接的设备与目标wifi之间的数据包。开启抓包后就得到连接wifi的设备的MAC地址,再用某种方法将设备与wifi的连接断开,断开后设备就会重新请求连接wifi,这时设备会将带有加密的连接wifi的密码的数据包发送给wifi,而我们要抓的正是这个包。将开启网卡名修改一下,再次开启就好了。执行红色线画的命令,杀掉占用的进程。需要用到的工具aircrack-ng,和一个无线网卡。......

m0_61368098的博客 9883

【Kali Linux工具篇】使用Aircrack-ng破解wifi密码

1、一个无线网卡2、密钥爆破字典。

失心少年 1万+

aircrack-ng wifi密码破解

wifi密码破解 步骤1:查看网卡信息 ifconfig 找到你要用到的网卡 步骤2:启动网卡监听模式 airmon-ng start wlan0 我的是wlp2s0 步骤三:查看网卡变化 wlan0mon 我的是wlp2s0mon 后面多了mon证明成功 步骤四:扫描附近wifi airodump-ng wlan0mon 我的是airodump-ng wlp2s0mon 记录下bss...

dizha33211的专栏 755

Kali aircrack-ng wifi密码破解(暴力)(1)

1.kali linux安全渗透   2.工具aircrack-ng   3.ifconfig查看你的网卡信息,wlan0即无线网卡,注意,如果没有发现网卡可能是芯片不能被识别,建议选择网卡芯片为3037或rtl8187l的。   4。看到这个界面后输入airmon-ng start wlan0(启动网卡监听模式)   5.启动后ifconfig查看一下,如果网卡名...

墨痕诉清风的博客 2273

Aircrack-ng破解无线WIFI密码

首先,如果kali是装在虚拟机里面的话,是不能用物理机的无线网卡的。所以,如果我们要想进行无线破解,需要外接一个无线网卡设备,并且该设备要支持 monitor 监听模式 我用的这是个免驱的usb接受网卡,pdd很便宜就能买到,免驱即插即用,各位可以借鉴 介绍一个命令: iwconfig :系统配置无线网络设备或显示无线网络设备信息的命令。iwconfig命令类似于ifconfig命令,但是他配置对象是无线网卡,它对网络设备进行无线操作,如设置无线通信频段 auto: 自动模式 essid:设置ESSID

chenfeng857的博客 6380

MIS WiFi安全相关-aircrack-ng破解WiFi密码

MIS WiFi安全相关-aircrack-ng破解WiFi密码 实验目的 WiFi密码破解 利用有监听功能的WiFi网卡和aircrack-ng完整完成一次对WiFi AP的密码破解,详细记录过程,完成实验报告。 虚拟环境:kali 2021.4 实验步骤 WIFI密码破解 准备好无线网卡后,尝试让虚拟机识别,在virtual box的设置-usb设备中确认添加,实际上这是一个筛选器,设备添加后重新插拔就无需自己再手动勾选了,如下图所示。每人网卡不一样,但是在USB设备中有WLAN的那一个大

weixin_51194266的博客 7383

Kali使用Aircrack-ng进行暴力破解WIFI密码

Kali使用Aircrack-ng进行暴力破解WIFI密码,成功破解到了密码,kali linux还可以做很多事、网络渗透测试,攻击网站、服务器,抓包,漏洞检查,SNMP、SSH、FTP、SMB、TCP协议收集主机信息,使用msfvenom,僵尸扫描,DNS域名解析,信息收集

RFZ_322的博客 1万+

Aircrack-ng破解wifi实战

参考:http://www.jianshu.com/p/d4da13258f35工具及作用:Airodump-ng 获取 AP 的 MAC 信息,连接信息以及是否握手成功。 Aircrack-ng 支持基于 802.11 协议的 WEP 和 WPA/WPA2-PSK 密码破解 Aireplay-ng 强行向目标 AP 发送数据包 Airmon-ng 开启无线网卡的监视模式 Wordlists

code_lab 3337

使用Aircrack-ng破解WiFi密码

Aircrack-ng Aircrack-ng是一个与802.11标准的无线网络分析有关的安全软件,主要功能有:网络侦测,数据包嗅探,WEP和WPA/WPA2-PSK破解Aircrack-ng可以工作在任何支持监听模式的无线网卡上(设备列表请参阅其官方网站)并嗅探802.11a,802.11b,802.11g的数据。 破解准备 首先你需要一块无线网卡,kali虚拟机(为了方便直接使用...

KHOST的博客 5267

kali利用aircrack-ng破解WiFi

详细wifi密码破解教程——在渗透学习中的个人笔记

yyyyyyhld的博客 2347

macOS 安装 aircrack-ng 破解 wifi,hashcat ,OnlineHashCrack,在线破解握手包

macOS 安装aircrack-ng brew search aircrack-ng

mixboot 1万+
上一篇: 带你了解无线网络渗透测试——无线网络嗅探工具Kismet
下一篇: 无线网络渗透测试-Gerix Wifi Cracker破解无线网络
IT老涵
博客等级 码龄5年 4555粉丝 414原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值