如何利用Deauth Attack破解WiFi密码?

相关阅读

手机也能入侵Wifi?-FancyPig's blog
手机也能入侵Wifi?-FancyPig's blog
FancyPig的头像-FancyPig's blog汉堡会员4个月前
8386024

视频讲解

本期视频我们将通过取消身份验证攻击(Deauth Attack)的方式,截取到Wi-Fi连接时握手的pcap包,最终通过字典对Wi-Fi密码进行破解……

图文讲解

取消身份验证攻击(Deauth Attack)是一种拒绝服务攻击,其目标是一个用户(或所有用户)和Wi-Fi接入点之间的通信。这种攻击向一个或多个当前与特定接入点相关联的客户端发送不关联的数据包。当然,如果没有相关的无线客户端或没有假的认证,这种攻击是没有用的。这种攻击最酷的地方是,即使在所有网络都使用WPA2加密的今天,你仍然可以很容易地取消几乎任何东西或任何人的认证,甚至不需要在网络内

图片[1]-如何利用Deauth Attack破解WiFi密码?-FancyPig's blog
图片[2]-如何利用Deauth Attack破解WiFi密码?-FancyPig's blog

我们登录WiFi Pineapple

图片[3]-如何利用Deauth Attack破解WiFi密码?-FancyPig's blog

我们先扫描设备

图片[4]-如何利用Deauth Attack破解WiFi密码?-FancyPig's blog

我们选择要攻击的WiFi

图片[5]-如何利用Deauth Attack破解WiFi密码?-FancyPig's blog

点击Start Capture开始捕获握手过程

图片[6]-如何利用Deauth Attack破解WiFi密码?-FancyPig's blog

等待Deauth按钮出现,一旦出现我们点击即可

图片[7]-如何利用Deauth Attack破解WiFi密码?-FancyPig's blog

实际上,这时连接到WiFi的手机上应该会是下面的效果

图片[8]-如何利用Deauth Attack破解WiFi密码?-FancyPig's blog

这时,我们已经获取到了握手的pcap包,下载即可

图片[9]-如何利用Deauth Attack破解WiFi密码?-FancyPig's blog

我们可以使用aircrack-ng进行破解

首先,我们需要将我们认为可能的密码或者直接使用密码字典放入password.lst

然后使用下面的命令

aircrack-ng -w password.lst -b 你捕获的pcap文件
图片[10]-如何利用Deauth Attack破解WiFi密码?-FancyPig's blog

我们可以看到WiFi的密码已经破解成功了

图片[11]-如何利用Deauth Attack破解WiFi密码?-FancyPig's blog

这里需要值得补充的是我们不一定非要使用WiFi Pineapple固件,也可以使用其他免费、开源的工具,只要能够捕获到握手的pcap包就可以进行破解

© 版权声明
THE END
喜欢就支持一下吧
点赞16赞赏 分享
评论 共12条

请登录后发表评论