Aircrack-ng抓包破解Wi-Fi(WPA2)

写在前面

本篇仅做技术交流使用,未经允许破解wifi密码属于违规行为,望谨慎操作。

wi-fi加密历史

  • 有线等效加密( WEP )
    起于美国,于1999年9月批准作为wi-fi安全标准。最初由于美国官方限制,仅支持64位加密,后延伸为128位,安全系数仍然不高。即便后来推出256位加密,但普遍使用比较多的128位加密仍可使用一些软件轻松破解。 wifi协会于2004年宣布WEB正式退役。
  • Wi-Fi 访问保护I( WPA )
    2003年正式启用,使用256位加密。
  • Wi-Fi 访问保护 II( WPA2 )
    WPA2 也有弱点:Wi-Fi 保护设置( WPS )的攻击向量。所以平时使用路由器应当禁用 WPS。

Aircrack-ng出场(mac系统下演示)

WPA/WPA2破解的主要方法有Pin码破解、抓包破解。而Pin码破解必须要求路由器开启WPS设置,抓包破解(暴力破解)的常用工具就是我们要讲的Aircrack-ng,Aircrack-ng破解方式就是跑字典,所以成功率很大程度取决于你的字典。

安装macport和Xcode。

  • macport
    其实就是一个软件包管理器(类似于yum/apt-get),通过它安装速度是最快的。
    macport官网
  • Xcode
    是 Mac OS X 上的工具包。
    没必要去App Store安装完整版版,此处简化版下载。
  • 更新一下 ports
sudo port -v selfupdate

Aircrack-ng安装及使用

1.安装

sudo port install aircrack-ng//安装Aircrack-ng

2.建立软链接,方便使用

sudo ln -s /System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport /usr/local/bin/airport

3. 执行’ifconfig’查看网卡名字

4. 直接执行’airport -s’,出现wifi信息

其中SSID : wifi 名。CHANNEL 是频道。RSSI :信号强度(绝对值越小信号越强)。

5. 抓包

  1. 终端输入
sudo airport en0 sniff 1  //en0为网卡,1为频道。


2. 监听模式下wifi图标呈现

最好监听久一些(提高抓包成功概率)

6. 得到包

  1. 终端输入:’control + c’,终止程序(退出抓包)。
  2. 进入终端提示的路径中得到’cap’文件(包)。

6. 准备字典

  1. 密码字典:’txt’格式文档,一行一个密码。

    密码字典可以自己做也可以从网上下载。

6. 准备破解

  1. 将密码’字典文件’与’cap’文件放入同一个文件夹(比如我的’pass’)。
  2. 终端切换到pass。
  3. 查看抓包情况
aircrack-ng -w 字典文件.txt airportSniffrl9O0O.cap


7. 开始破解

  1. 终端输入’command + f’搜索’1 handshake’(成功握手)并记录行号。
  2. 输入行号即可开始破解。

   转载规则


《Aircrack-ng抓包破解Wi-Fi(WPA2)》 火花 采用 知识共享署名 4.0 国际许可协议 进行许可。
  目录