写在前面
本篇仅做技术交流使用,未经允许破解wifi密码属于违规行为,望谨慎操作。
wi-fi加密历史
- 有线等效加密( WEP )
起于美国,于1999年9月批准作为wi-fi安全标准。最初由于美国官方限制,仅支持64位加密,后延伸为128位,安全系数仍然不高。即便后来推出256位加密,但普遍使用比较多的128位加密仍可使用一些软件轻松破解。 wifi协会于2004年宣布WEB正式退役。 - Wi-Fi 访问保护I( WPA )
2003年正式启用,使用256位加密。 - Wi-Fi 访问保护 II( WPA2 )
WPA2 也有弱点:Wi-Fi 保护设置( WPS )的攻击向量。所以平时使用路由器应当禁用 WPS。
Aircrack-ng出场(mac系统下演示)
WPA/WPA2破解的主要方法有Pin码破解、抓包破解。而Pin码破解必须要求路由器开启WPS设置,抓包破解(暴力破解)的常用工具就是我们要讲的Aircrack-ng,Aircrack-ng破解方式就是跑字典,所以成功率很大程度取决于你的字典。
安装macport和Xcode。
- macport
其实就是一个软件包管理器(类似于yum/apt-get),通过它安装速度是最快的。
macport官网 - Xcode
是 Mac OS X 上的工具包。
没必要去App Store安装完整版版,此处简化版下载。 - 更新一下 ports
sudo port -v selfupdate
Aircrack-ng安装及使用
1.安装
sudo port install aircrack-ng//安装Aircrack-ng
2.建立软链接,方便使用
sudo ln -s /System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport /usr/local/bin/airport
3. 执行’ifconfig’查看网卡名字
4. 直接执行’airport -s’,出现wifi信息
其中SSID : wifi 名。CHANNEL 是频道。RSSI :信号强度(绝对值越小信号越强)。
5. 抓包
- 终端输入
sudo airport en0 sniff 1 //en0为网卡,1为频道。

2. 监听模式下wifi图标呈现
最好监听久一些(提高抓包成功概率)
6. 得到包
- 终端输入:’control + c’,终止程序(退出抓包)。
- 进入终端提示的路径中得到’cap’文件(包)。

6. 准备字典
- 密码字典:’txt’格式文档,一行一个密码。
密码字典可以自己做也可以从网上下载。

6. 准备破解
- 将密码’字典文件’与’cap’文件放入同一个文件夹(比如我的’pass’)。

- 终端切换到pass。
- 查看抓包情况
aircrack-ng -w 字典文件.txt airportSniffrl9O0O.cap

7. 开始破解
- 终端输入’command + f’搜索’1 handshake’(成功握手)并记录行号。
- 输入行号即可开始破解。