airmon-ng 检测网卡驱动
airmon-ng check 检测是否会与套件有冲突
airmon-ng check kill 直接杀掉冲突的
airmon-ng start wlan2 启动侦听,把网卡置入混杂模式,可以在后面跟信道
airmon-ng stop wlan2 停止抓包,恢复原状
airodump-ng wlan2mon 置入hooping模式,在各个信道轮询么,发现每个信道的AP
airodump-ng wlan2mon -c 1 抓指定信道,多一列rxq,由于信道有重叠,可能抓到别的信道
--bssid 跟bssid,指定只抓跟某个AP的有关
-w 保存抓到的信息
--ivs 只抓wep中有ivs信息的包
BSSID AP的MAC地址
PWR 信号强度 -1的时候表示接受不了
RXQ 最近十秒成功接收的数据帧的百分比,有date内容的
beacons 接收到的此AP的beacons数量
#Data 抓到的数据帧数量。WEP表示IV数量,包括广播
#/s 最近十秒平均每秒抓到的帧的数量
CH 信道
MB AP支持的最大速率
ENC 采用的无线安全技术 WEP WPA WPA2 OPEN
CIPHER 采用的加密套件 CCMP TKIP WEP40 WEP104
AUTH 身份认证方法 MGT企业 PSK个人 SKA WEP共享密钥
ESSID 无线AP名称 隐藏的为空 显示长度
airodump 从 probe和 association request 来发现隐藏AP
STATION STA的MAC地址
LOST STA的丢包数量
Frame/Packets STA发送的数据包数量
Probes STA发送的 探测帧