airmon-ng start eth1(电脑不同,接口有可能未eth0,下同) modprobe ipw2200 rtap-iface=1 iwconfig eth1 key s:fakekey iwconfig eth1 mode managed ifconfig eth1 up hw ether 00:11:22:33:44:55 airodump-ng --ivs -w 1 -c 6 eth1 aireplay-ng -4 -e AP的essid -a AP的mac -h 001122334455 -i rtap0 eth1 运行这一步的时候会说rtap0在channel 0监听,而ap工作在channel 10,所以无法继续进行 把-e参数去掉 aireplay-ng -4 -a AP的mac -h 001122334455 -i rtap0 eth1 可以read packet; use packet 选y; send packet,airodump窗口的data会增加400个左右,还会出来2个station 但是-4 攻击还是失败,所以下面就走不下去了 不停用-4攻击,data数据增加到6万个,还是破解不了,感觉这些数据都没用一样 [em06] |