监听 抓完包后
aireplay-ng 向网络中发送注入包
为了破解密码 所有有收集信息 注入包后使得AP STA产生大量的流量 也可以伪装 建立关联关系
·产生或者加速无线通信流量
·向无线网络中注入数据包
·伪造身份验证
·强制重新身份验证
·抓包重放
·用于后续的WEP WPA密码破解
·支持10中包注入
·获取包的两种途径
·指定接口(-i)
·抓包文件pcap(-r) 然后过滤筛选后重放在网络里
AIREPLAY-NG ATTACK MODES
areplay-ng(必须monitor的网卡)
Filter命令(除0.1两种攻击方式)
过滤数据包的选项
参数详情
Replay选项 重放选项 对包怎么放
参数详情
Aireplay-ng排错
·Aireplay-ng命令挂起没有任何输出
·无线网卡与AP工作在不同的信道
·把偶哦“write failed:Cannot allocate memory wi_write():illegal seek”
·无线网卡芯片(bcm43xx) 替换成驱动b43驱动
·可注入的速度慢 并提示内核消息“rtc:lost some interrupts at 1024Hz”
·此时可以启动多个aireplay命令提高速度
·使用-h参数指定注入MAC地址与网卡MAC地址不一样报错
·使用保持一致 macchange(也使用与有线网卡)
修改时 先down网卡 (启动monitor的网卡的MAC地址的前6位是 未启动的时的MAC地址)
macchange -m mac地址 网卡
macchange --help参看所有参数