无线网络的基本认识

在虚拟机中安装无线网卡无线网卡在真机里,直接安装上就可以使用了,如果在虚拟机里的话需要有一个外置的无线网卡,这里就不说型号了,自己上网上查一下就可以,如果有不懂的可以给我私信,评论留言给我安装方法:我这一个是免安装的无线网卡,插上就可以用
虚拟机不会识别,需要在 虚拟机->可移动设置->你的设备名, 连接主机 即可,这里截图不全了这里会有一个弹窗,让你确认,点击确定就可以链接上了

无线网络的基本认识

文章插图
 
 在kali下点击网络图标就可以看到搜索到了附近的wifi
无线网络的基本认识

文章插图
 
  1. 查看无线路由信息
xxxxxxxxxx ip addr 可以查看所有网卡信息,我的如下,wlan0是我的无线网卡,可以看到wlan0的状态是up状态,如果显示不是down,需要开启,开启命令 iwconfig wlan0 up
无线网络的基本认识

文章插图
 
也可以使用iwconfig 无线网卡名 来查看无线的详细信息
无线网络的基本认识

文章插图
 
 
介绍一下Aricrack-ng这个工具
它是一个与802.11标准无线网络分析有关的安全软件,它可做网络侦测,数据包嗅探,wep和wpa/wpa2-psk破解,它是一个套件,里面包含很多小工具,工具如下;aircrack-ng破解wep,以及wpa(字典攻击)秘钥airdecap-ng通过已知密钥来解密wep或wpa嗅探数据airmon-ng将网卡设置为监听模式aireplay-ng数据包注入工具airodump-ng 数据包嗅探,将无线网络数据输送到pcap或ivs文件并显示网络信息airtun-ng创建虚拟管道airolib-ng保存,管理ESSID密码列表packetforge-ng创建数据包注入用的加密包Tools混合转换工具airbase-ng软件模拟APairdecloak-ng消除pcap文件中的wep加密airdriver-ng无线设备驱动管理工具airdserv-ng允许不同的进程访问无线网络buddy-ngeasside-ng的文件描述easside-ng 和ap接入点通信(无wep)tkiptun-ng wpa/tkip攻击wesside-ng自动破解wep密钥来个小案例,扫描一下网络
先要开启监听模式
airmon-ng start wlan0#如图,可以看到我的网卡的厂家和型号,现在monitor 监听模式已开启再来使用ip addr查看下,发现wlan0 已经变成了wlan0mon了
无线网络的基本认识

文章插图
 
设置监听后,就可以开始扫描网络了
airodump-ng wlan0mon 可以看到扫描到附近的一些wifi一些信息常用参数: -c 指定目标ap的工作信道-i,-ivs 该选项是用来设置过滤的,指定后仅保存可用于破解的ivs数据报文-w 指定一个自己希望保存的文件名简单说下每个行的意义BSSID 表示无线AP的mac地址PWR 网卡报告的信号水平,当信号越高,说明离AP或计算机越近Beacons 无线AP发出的通告编号#Data 被捕获到的数据分组的数量,包括广播分组#/s 过去10秒钟内每秒捕获数据分组的数量CH信道号MB 无线AP所支持的最大速率ENC使用的加密算法体系CIPHER 检测到的加密算法AUTH使用的认证协议ESSID 也就是所谓的ssid名,它可以为空下面再介绍一款Kismet工具
 
它是一个图形界面的无线网络扫描工具,该工具通过测量周围的无线信号,可以扫描到附近所有可用的ap及所使用的信道启动
kismet 访问url设置账号与密码
访问上图这个url,输入账号密码就可以了,保存就行,这个就不截图了,登录后就是这样了到这里是监听不到任何消息的,需要修改两处地方
1.需要把无线网卡设置成监听模式, airmon-ng start wlan02.需要修改下kismet这个配置文件 默认配置文件在 /etc/kismet/kismet.conf需要把注释的service打开,把并默认的监听网卡名改成你本地监听的网卡
无线网络的基本认识

文章插图
 
配置好后,后重新打开,就可以看至搜索到的数据了
【无线网络的基本认识】


    推荐阅读