Airodump-ng是用來抓包的,尤其適合為破解WEP收集IVs(初始向量),再用這些IVs來破解密碼。另外,如果我們的電腦連接有GPS定位裝置,那么airodump-ng則能夠定位到它所找到的接入點的位置坐標。airodump-ng也能將接入點和客戶端的信息寫入文件中。
在使用airodump-ng之前,我們可先用airmon-ng列出檢測到的無線接口。另外,不建議同時使用Kismet和airodump-ng。
usage:airodump-ng <options> <interface> [,<interface>,...] Options:--ivs : Save only captured IVs --gpsd : Use GPSd --write <prefix> : Dump file prefix -w : same as --write --beacons : Record all beacons in dump file --update <secs> : Display update delay in seconds --showack : Prints ack/cts/rts statistics -h : Hides known stations for --showack -f <msecs> : Time in ms between hopping channels --berlin <secs> : Time before removing the AP/client from the screen when no more packetsare received (Default: 120 seconds)-r <file> : Read packets from that file -x <msecs> : Active Scanning Simulation --manufacturer : Display manufacturer from IEEE OUI list --uptime : Display AP Uptime from Beacon Timestamp --wps : Display WPS information (if any) --output-format <formats> : Output format. Possible values:pcap, ivs, csv, gps, kismet, netxmlShort format "-o"The option can be specified multiple times. In this case, each file formatspecified will be output. Only ivs or pcap can be used, not both. --ignore-negative-one : Removes the message that says fixed channel <interface>: -1--write-interval <seconds> : Output file(s) write interval in seconds Filter options:--encrypt <suite> : Filter APs by cipher suite--netmask <netmask> : Filter APs by mask--bssid <bssid> : Filter APs by BSSID--essid <essid> : Filter APs by ESSID--essid-regex <regex> : Filter APs by ESSID using a regularexpression-a : Filter unassociated clientsBy default, airodump-ng hop on 2.4GHz channels. You can make it capture on other/specific channel(s) by using:--channel <channels> : Capture on specific channels--band <abg> : Band on which airodump-ng should hop-C <frequencies> : Uses these frequencies in MHz to hop--cswitch <method> : Set channel switching method0 : FIFO (default)1 : Round Robin2 : Hop on last-s : same as --cswitch--help : Displays this usage screen我們可以將 .cap或者 .dump文件轉化為 .ivs文件,或者將他們合并。
airodump-ng顯示的每一項分別表示什么意思?
airodump-ng會顯示出它所探測出的接入點,并且會顯示與之連接的客戶端(”stations”)。下面給出一個例子:
其中:
[ WPA handshake: 00:14:6C:7E:40:80:在偵測到WPA/WPA2握手包的時候會顯示,表示成功捕捉到接入點MAC地址為00:14:6C:7E:40:80的握手包
在上面的例子中,”36-24”表示:
第一個數字表示上一次從接入點到客戶端的數據傳輸速率,即36Mbits/s
BSSID | 接入點的MAC地址,在客戶端部分,“(not associated)”表示客戶端沒有連接到任何接入點。在這種沒有連接的狀態下,它一直會搜尋接入點 |
PWR | 網卡反饋的信號水平,它的數值是驅動決定的,但是離接入點或基站越近,信號數值就會變得越大。如果接入點的PWR是-1,則表示驅動不支持信號水平;如果部分station的PWR是-1,則表示網卡能接收到接入點的數據包,但是卻超出了網卡的傳輸范圍。這就意味著我們只能監聽到1/2的信息交流。如果所有station都是-1,則表明驅動不支持顯示信號水平 |
RXQ | 接收質量,用過去100秒內成功接收到的數據包的百分比表示 |
Beacons | 接入點發出的公告報文的數量,每個接入點每秒大概發送10個公告包(以最低的速率1M),所以通常相距較遠時也能收集到它們 |
Data | 捕捉到的數據包的數量(如果是WEP,則是不同IV的數量),包括數據廣播包 |
/s | 過去10秒每秒接收到的數據包數量 |
CH | 無線信道(從beacon包中得到),注意:即使固定了信道,有時也會捕捉到其他信道的數據包,這時由于無線電干擾造成的 |
MB | 接入點支持的最大速度。如果MB=11,就是802.1b,如果MB=22,就是802.1b+,更高的就是802.1g。如上圖54后的小數點表示支持短前導碼,11后面的e表示該網絡支持QoS |
ENC | 表示使用的加密算法。OPN表示沒有加密,“WEP?”表示不確定是WEP還是WPA/WPA2;WEP表示靜態或者動態的WEP,TKIP或者CCMP表示WPA/WPA2 |
CIPHER | 檢測出的密碼體系,CCMP,WRAP,TKIP,WEP,WEP40和WEP104中的一種。雖然不是必須的,但是TKIP通常用于WPA,CCMP常用于WPA2。當鍵字索引大于0時,會顯示WEP40。(40位時,索引可以是0-3;104位時,索引需為0) |
AUTH | 使用的認證協議。GMT(WPA/WPA2 使用單獨的認證服務器),SKA(WEP共享密鑰) ,PSK(WPA/WPA2 預共享密鑰),或者OPN(WEP開放認證) |
ESSID | 無線網絡名稱。也叫“SSID”,如果開啟SSID隱藏模式,則此項為空。在這種情況下,airodump-ng會嘗試通過探測響應和關聯請求恢復SSID |
STATION | 每一個已連接或者正嘗試連接用戶的MAC地址,還沒有連接上接入點的用戶的BSSID是“not associated” |
Lost | 過去的10秒鐘丟失的數據包數量 |
Packets | 用戶發出的數據包數量 |
Probes | 用戶探測的無線網絡名稱,如果還沒有連接那么它是用戶正嘗試連接的網絡名稱 |
注:
RXQ補充
它測量的是所有的管理和數據幀,接收到的數據幀含有一串接入點添加的數字。RXQ=100表示所有從接入點發出的數據包都被接收到,沒有丟失。我們假設現在RXQ=100,所有的10 beacons / s都能被接收,突然RXQ減小到90,beacons不變,這就說明接入點正在向一個我們不能監聽的用戶發送數據。另一件可能的事情是,我們用一個11MB的網卡來監聽捕捉數據幀,并且與接入點距離很近,接入點被設置為54MBit。然后同樣地,RXQ變小了,這時我們需要知道至少有一個54MBit的用戶連接到了接入點。最后,RXQ列只有在固定信道的時候才會顯示。
Lost補充
此列表示丟失的來自用戶的數據包,丟失數據包可能的原因有:
在捕獲數據的同時運行aircrack-ng
為了加速破解的時間,可在運行airodump-ng的同時運行aircrack-ng。這樣就可以在捕捉數據的同時進行破解。Aircrack-ng會周期性地讀取所捕獲的數據,所以會一直利用所能利用的新IVs。
將數據捕獲限定在一個接入點
可以使用”– bssid”這個參數選項將數據捕捉限定在一個接入點。后面跟所選接入點的MAC地址。如:
如何減少存儲數據所需磁盤空間
可以在命令中包含”–ivs”選項,如:
這樣就會只存儲IVs,而不是整個數據包。注意在以下兩種情況下不適用:
如何選擇所有以相似BSSID開頭的接入點
我們假定現在想捕捉所有BSSID以 “00:1C:10”開頭的接入點。我們用”-d” / “–bssid”參數選項來表示我們需要匹配的BSSID,其他部分用0擴充;再用”-m”/”-netmask”參數選項來表示我們需要匹配的位置信息。如我們匹配以”00:1C:10”開頭的BSSID,就需要以下命令:
如何選定特定的信道或者單個信道
參數”–channel”(-c)可以讓我們來選擇單個或者特定的信道
選擇單個信道的例子:
對于在單個信道時需要重置的網卡:
airodump-ng -c 11,11 wlan0選擇一些特定信道:
airodump-ng -c 1,6,11 wlan0包含客戶端和接入點的文本文件
每次運行airodump-ng命令時,如果帶有寫IVs或者完整數據包的參數,一些文本文檔就會被創建并寫道磁盤中。他們有相同的名稱和后綴”.csv”(CSV文件),”kismet.csv”(Kismet CSV文件),”kismet.netxml”(Kismet新核netxml文件)。CSV文件包含有接入點和客戶端的詳細信息,可查看kismet官方文檔獲得詳細信息,下面給出一個例子:
沒有得到接入點或者客戶端
如果使用的是筆記本內置的無線網卡,需要確保它在bios中被打開或啟動了。如果網卡在使用airodump-ng之前沒有工作在managed模式,那就不是和airodump-ng相關的問題,需要先讓網卡正常工作起來??梢詤⒁娺@篇關于madwifi-ng的文章。盡管不是一種科學的方法,但有時候卸載和重新加載驅動會解決問題。需要使用rmmod和modprobe命令。
得到很少或得不到數據
或者:
wlanconfig ath0 destroy wlanconfig ath create wlandev wifi0 wlanmode monitorAirodump-ng在WEP和WPA之間變化
這樣的現象會發生是因為,網卡的驅動沒有丟棄損壞的數據包(其中含有無效的CRC)。如果是ipw2100,那就沒救了,可以換一張網卡。如果是prism2,可以嘗試升級firmware。
Airodump-ng在一段時間后停止捕捉數據
最常見的原因是一個連接manager正在系統運行,使網卡退出了monitor模式。所以我們在使用aircrack-ng套裝中的命令之前,需要先停掉所有的連接manager。通常,禁止掉就應該可以了,但有時不得不將其停掉,則使用airmon-ng命令來完成:
現在的linux發行版使用upstart命令,它會自動地重啟網絡管理員。同樣我們需要保證wpa_supplicant沒有運行。還有一個可能的原因是電腦由于節約電能而休眠,此時需要檢查電源選項。atheros芯片的madwifi-ng驅動(r2830)有一個bug會導致當網卡處于信道跳變模式時,停止捕捉數據。解決方法是使用r2834或以上版本的驅動。
隱藏的SSID”
wlan.fc.type_subtype == 0 (association request)wlan.fc.type_subtype == 4 (probe request)wlan.fc.type_subtype == 5 (probe response)當改變注入速率時,airodump-ng停止工作
兩種解決方法:
錯誤信息:”fixed channel”
如果airodump-ng顯示的第一行信息類似于下面:
這表明我們在一個固定的信道上使用airodump-ng,然而有其他的一些進程正在改變信道。左邊的”CH 6”是airodump-ng啟動時所選的特定信道。 右邊的”fixed channel ath0: 1”表示在啟動airodump-ng時,使用了ath0接口,然而接口現在工作在信道1(而不是信道6)上。信道的變化還有可能是信道掃描造成的。
所以要解決這個問題,我們必須先要消除導致問題的原因,然后重啟airodump-ng。以下是一些可能的原因,以及解決方法:
輸出文件在哪
運行了airodump-ng,但是卻找不到輸出文件了。首先,保證自己使用的命令會創建文件(即:使用-w或者-write加上文件的前綴名)。默認情況下,文件會在airodump-ng的運行目錄中??稍谑褂胊irodumo-ng的時候,使用”pwd”顯示當前路徑。記錄下這個路徑,以便隨后找到輸出文件??墒褂胏d命令,直接到這個目錄查看。
當然也有方法將文件輸出到特定的目錄當中,那就是在文件前綴名前加上絕對路徑。例如:我們假設現在需要將文件輸出到”/aircrack-ng/captures”中。那么首先我們需要創建這個文件夾(如果這個文件夾并不存在的話),然后使用的命令-w的部分應該是”-w /aircrack-ng/captures/< file prefix >”。
本文由 貴州做網站公司 整理發布,部分圖文來源于互聯網,如有侵權,請聯系我們刪除,謝謝!
網絡推廣與網站優化公司(網絡優化與推廣專家)作為數字營銷領域的核心服務提供方,其價值在于通過技術手段與策略規劃幫助企業提升線上曝光度、用戶轉化率及品牌影響力。這...
在當今數字化時代,公司網站已成為企業展示形象、傳遞信息和開展業務的重要平臺。然而,對于許多公司來說,網站建設的價格是一個關鍵考量因素。本文將圍繞“公司網站建設價...
在當今的數字化時代,企業網站已成為企業展示形象、吸引客戶和開展業務的重要平臺。然而,對于許多中小企業來說,高昂的網站建設費用可能會成為其發展的瓶頸。幸運的是,隨...
m2m組合為什么解散 M2m為何解散,很不懂,永恒的經典?誰知道組合M2M??? 直到現在,很多人都想知道。M2M他們解散前一天晚上發生了什么?有傳言說是因為。MARION想單飛,也有證據表明他們的第二張專輯TheBigRoom美國銷量不好會導致他們分手(其實在亞洲賣的很好),各種猜測都很弱很單薄。直到2006年,大家才從各自發行的歌曲中隱約猜到當年發生了什么;當時在巡回演出M2M聽到專輯銷量不...
沈陽廣全中學報名需要什么條件?沈陽市廣泉中學只要有學籍和初中都可以報名。廣泉沖蕩是一所民辦高中,省級高級示范中學。這個學校的軟硬件條件不錯,但是學費不低。廣全中學高中部在沈陽排名?高級中學在沈陽排名靠前,廣泉中學也是非常有名的民辦中學。它的教學質量很好,高考升學率很高,所以在沈陽的排名是名列前茅的。沈陽廣泉中學建立時間?沈陽市廣泉中學創建于1993年,是沈陽市一所歷史悠久的民辦中學,也是沈陽市升學...
office文件發到手機里打不開?pdf文件回到智能手機上不能打開是因為未直接安裝對應的應用廣泛。安裝microsoft相關應用即可word中常見文件格式為答案及評分標準和.ppt文件格式,在智能手機上需隨機的運用才也可以打開常見的又以下幾款軟件啊1、rtfumentstakedocumentssee:接受創建角色微軟操作系統word中、excel表格及visio原文件,并能查看網頁pdf文檔。2...