如何抓无线报文查看认证四次握手 eapol

2025-03-23 21:02:18
推荐回答(1个)
回答1:

一、操作环境:
1、操作系统ubuntu
2、aircrack-ng工具包
二、步骤如下:
1、确保开机后无线网卡没有自动连接AP网络连接图标>鼠标右键>编辑连接>,把无线里面的自动连接AP全部删除

2、终端输入sudo airomon-ng stat wlan0启动监控模式

3、终端输入sudo airodump -w wpa mon0 ( 此时监控端口为mon0,DATA保存到以
wpa命名的文件中)

这时看到要抓包的AP DATA为0 4、网络连接图标>点鼠标左键>鼠标移到要抓取握手包的AP上面点左键>

5、这时AP要填入密码,随便填几个数字进去(如:1234578),然后点连接

6、这时可以看到网络连接正在尝试连接AP,回头看下步骤3的终端,DATA变为4个了

7、再开一个终端,输入sudo aircrack-ng wpa*.cap看是不是里面有一个握手包了

注:这个方法只能在刚开机进入系统时用,而且每次只能使用一次,如果要得到别的WPA加密的AP的握手包只能重复步骤1,然后重启ubuntu,具体原因不明。