使用 airodump-ng 从目标 AP 获取数据包
在此步骤中,你将准备无线接口以进行监控,然后使用 airodump-ng 捕获目标接入点 (AP) 的流量。目标是捕获至少一个数据包,这是碎片攻击所必需的。
首先,你需要将无线接口置于监控模式。此模式允许网卡监听空气中的所有 Wi-Fi 流量,而不仅仅是发送给它的流量。我们将使用 wlan1 接口上的 airmon-ng 命令。
在你的终端中执行以下命令:
sudo airmon-ng start wlan1
此命令将创建一个新的监控模式接口,通常命名为 wlan1mon。输出将确认新的接口名称。
PHY Interface Driver Chipset
phy1 wlan1 mac80211_hwsim Software simulator
(monitor mode enabled on wlan1mon)
现在,使用 airodump-ng 来查找我们的目标 AP,“TestWEP”,并将其流量捕获到文件中。我们将指定 BSSID (02:00:00:00:00:00)、信道 (1) 和输出文件的文件前缀 (capture)。
运行此命令。让它运行大约 30-60 秒,直到你看到 AP 的 #Data 计数增加,这表明数据包正在被捕获。
sudo airodump-ng --bssid 02:00:00:00:00:00 -c 1 -w capture wlan1mon
你将看到类似以下的输出。等待 #Data 列显示大于 0 的值。
CH 1 ][ Elapsed: 30 s ][ 2023-10-27 10:00
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
02:00:00:00:00:00 -30 25 5 1 1 54 WEP WEP TestWEP
BSSID STATION PWR Rate Lost Frames Probe
一旦你看到数据包已被捕获,请按 Ctrl+C 停止 airodump-ng。你可以使用 ls 命令查看生成的捕获文件,该文件将被命名为 capture-01.cap。