Backtrack5是一款广受黑客喜爱的攻击平台,它基于BT3和BT4并对其进行了一系列优化和改进,增添了一些新的功能,比如漏洞扫描工具Nessus、渗透测试平台MSF等,还修复了一些已知问题,使它具备了强大的WiFi破解能力。无论是WEP还是WPA/WPA2加密的无线网络,Backtrack5都可以轻松应对。此外,它还包括一些其他功能强大的工具,如Wireshark、ettercap以及VoIP检测工具等。
1.在虚拟机中启动Backtrack5系统,并打开其终端。在终端中输入iwconfig命令,可以检查无线网卡是否存在。若Backtrack5支持,则通常显示为wlan0。
接下来,可以通过BT5中的Internet > Wicd Network Manager来扫描周围的无线网络。从搜索结果中选择一个信号较好的无线网络,点击“Properties”按钮,可以查看该AP的基本信息,如下图所示:
接着,在终端中输入命令:airmon-ng start wlan0 6,表示在第六个频道上启用无线网卡wlan0的监听模式。然后对选定的AP进行监控,可以输入以下命令:airodump-ng -w nenew -c 4 --bssid AP's MAC mon0。这里的MAC是指上一步骤中AP的基本信息中的MAC地址。
为了成功地破解WiFi密码,可以采用Deauth攻击。1.在新的终端窗口中输入以下命令:aireplay-ng -0 11 -a AP's MAC -c CP's MAC mon0。这里,-0表示采用Deauth攻击模式,后面的数字表示攻击次数;-a后面跟的是AP的MAC地址;-c后面跟的是客户端的MAC地址。运行这个命令后,可以在第一个终端窗口中查看是否有“WAP Handshake”的标志。如果有,则代表已经成功。如果没有,可以再次运行此命令(aireplay-ng -0 11 -a AP's MAC -c CP's MAC mon0),直到出现握手为止。
4.输入以下命令:aircrack-ng -w password.txt -b AP's MAC nenew.cap。其中,password.txt是我们预先准备好的字典文件,可以从网上下载。nenew.cap是我们刚才捕获的封包文件。运行这个命令后,可能会生成一个名为nenew-01(cap)的文件。
希望这篇文章能帮助大家更好地了解如何使用Backtrack5破解WiFi密码。如果您还有任何疑问,请随时与我们联系。
标签:
加入本站QQ群获取更多实时游戏软件,线报,资源,福利点我加群
免责声明:
多特下载站仅为用户提供信息存储空间服务,所有资源均来源于网络或用户上传。我们无法对所有内容进行逐一审核,因此不保证资源的绝对准确性和完整性。用户在使用过程中应自行判断并承担相关风险。如涉及版权问题,请及时联系我们处理。对于因使用本站资源引发的一切争议、损失或法律责任,除法律明确规定外,多特下载站概不负责。请用户务必遵守法律法规,合理合法使用下载内容。侵删请致信E-mail: caozl@nbrjwl.com