你的WiFi真的安全吗?
[01] 为什么WiFi比你想象的脆弱
大多数人设置WiFi的流程是:运营商装宽带 → 师傅贴上默认密码 → 从此再没改过。在安全从业者眼里,这等于家门上用透明胶带贴了一把钥匙。
本文不教攻击,而是换个视角:如果攻击者盯上你的网络,他们用哪些工具、走哪些步骤、为什么防不住。
Kali Linux 是 Offensive Security 维护的渗透测试发行版,预装 600+ 安全工具。本文聚焦其中无线安全(Wireless Security)工具链,以 WPA/WPA2 个人版(PSK)网络为目标,走一遍完整的攻击链路。
▸ 先说结论:WPA2协议本身并不弱,弱的是人。大多数家用路由器的密码是8位纯数字、手机号、或"admin123456"。这种密码在字典攻击面前撑不过30秒。
[02] 工具链:四件套
一次完整的 WPA2-PSK 渗透只需四件工具,都在 Kali 预装范围内:
┌─[root@kali]─[~/wireless]
└──╼ # WPA2-PSK 四件套
airmon-ng → 网卡监听模式切换
airodump-ng → 无线流量抓包、目标发现
aireplay-ng → 断连攻击(Deauth),强制重连
aircrack-ng → 离线字典破解
此外,hashcat 可作为 GPU 加速替代,适合大规模字典攻击;reaver/wifite 是自动化 WPS PIN 攻击工具,针对仍开启 WPS 的老旧路由器一击必杀。
💡 硬件要求:一块支持 monitor mode + packet injection 的 USB 无线网卡。推荐芯片:Ralink RT3070 / Atheros AR9271。笔记本内置网卡通常不支持注入,得外接。
工具之间是管道关系:airmon-ng 切换模式 → airodump-ng 找到目标并抓包 → aireplay-ng 发送 Deauth 加速握手 → aircrack-ng 离线跑字典。熟练后五分钟内走完全流程。
[03] 实操演示
以下实验在与目标网络合法授权的前提下进行。演示环境:Kali 2024.1 × USB 无线网卡 × TP-Link 测试路由器。
Step 1 — 确认网卡,开启监听模式
# 输出示例:phy0 wlan0 rt2800usb [interface]
sudo airmon-ng start wlan0
# wlan0 → wlan0mon,网卡进入 Monitor Mode
monitor mode 是网卡的「上帝视角」:正常模式下网卡只收发给自己的包,monitor 模式下它能听到该信道上所有设备的通信。这是无线渗透的前提。
Step 2 — 扫描周边 WiFi,锁定目标
BSSID PWR Beacons #Data CH ENC ESSID
AA:BB:CC:DD:EE:01 -32 1834 4212 6 WPA2 TP-LINK_Test
AA:BB:CC:DD:EE:02 -68 327 14 11 WPA2 CMCC-5G8A
选定信号最强、有客户端活跃的目标,记录其 BSSID 和 信道号。PWR 越接近 0 信号越强,#Data 越高说明活跃度越高。
Step 3 — 定向抓包,等待 WPA 四次握手
# -c 6:锁定信道 6,减少跳频开销
# --bssid:只抓目标 AP,排除噪音
此时终端顶部显示目标 AP 详情,底部列出已连接的客户端。如果已有客户端在线,理论上等到它自然重连就能抓到握手包——但可能等几分钟甚至几小时。强制触发就是下一步。
Step 4 — Deauth 攻击,强制客户端重连
# -0 10:发送 10 个 Deauthentication 帧
# -a:目标 AP 的 BSSID
# -c:目标客户端 MAC
Deauth 帧是 802.11 管理帧,设计初衷是让 AP 通知客户端「你已被断开」。协议设计上没有对管理帧做加密或认证——攻击者可以伪造 AP 的 MAC 地址向客户端发送 Deauth。客户端收到后断开连接、自动重连,重连过程产生的 WPA 四次握手包就会被 airodump-ng 捕获。
▸ 关键结论:airodump-ng 界面右上角出现「WPA handshake: AA:BB:CC:DD:EE:01」即表示成功。从 Deauth 发送到握手捕获,通常不超过10秒。这就是 WiFi 协议层最经典的设计缺陷——管理帧不加密,至今无解(802.11w PMF 可以缓解,但普及率极低)。
Step 5 — 离线破解,跑字典匹配密码
# -w:指定字典文件。rockyou.txt 含 1400 万条常见密码
# 匹配成功输出:KEY FOUND! [ password123 ]
rockyou.txt 是 2009 年 RockYou 网站泄露的 3200 万明文密码去重版,至今仍是无线破解的标配字典。8 位纯数字密码,这个字典能在 3 秒内命中;姓名拼音+生日的组合,用 crunch/hashcat 生成针对性掩码字典也能在几分钟内破开。
hcxpcapngtool -o hash.hc22000 capture-01.cap
hashcat -m 22000 -a 0 hash.hc22000 rockyou.txt
# hashcat 用 GPU 跑,速度是 CPU 的 50-200 倍
到这里,你已经拿到了 WiFi 密码。从插入网卡到看到「KEY FOUND!」,熟练操作不超过 5 分钟。这说明什么?不是你技术好,是对方的密码太弱——信息安全中最薄弱的永远是人。
[04] 防护建议
了解攻击面之后,防护方向非常清晰。以下措施从易到难排列,前三项零成本、今天就能做。
① 修改默认密码,长度 ≥ 12位
混用大小写字母+数字+特殊符号。不要用生日、手机号、姓名拼音。推荐密码管理器(Bitwarden/1Password)生成随机密码。
② 关闭 WPS(WiFi Protected Setup)
WPS PIN 是 8 位数字,第 8 位是校验位,实际熵只有 10^7。工具 reaver 可在 4-10 小时内暴力破解。大部分家用路由器默认开启,关掉它等于堵上一个门。
③ 定期查看路由器已连接设备列表
发现异常 MAC 地址立刻拉黑并修改密码。关闭 SSID 广播能提高攻击门槛——虽然隐藏 SSID 在扫描工具面前只是多一行「Unknown」,但至少过滤非定向攻击。
④ 升级到 WPA3 或启用 WPA2-PMF
WPA3 引入 SAE 握手,彻底杜绝离线字典攻击——「抓到握手包也没用」。开启 PMF 能防御 Deauth 攻击。2020 年后出厂的大部分设备已支持。
⑤ 企业/办公场景部署 802.1X + RADIUS 认证
用证书替代预共享密钥,每个人独立账号,离职即吊销。配合 NAC 做设备合规检查,未打补丁的设备连不进内网。
⚡ [ WARNING ] 法律声明
用本文方法攻击他人 WiFi 属于违法行为,《刑法》第 285 条非法侵入计算机信息系统罪量刑可至七年。信息安全从业者的底线是:未经授权,绝不碰任何不属于自己的系统和网络。
[05] 工具速查 & 延伸阅读
┌─[root@kali]─[~/tools]
└──╼ # 工具速查
Aircrack-ng → https://www.aircrack-ng.org/documentation.html
Hashcat → https://hashcat.net/hashcat/
Wifite → https://github.com/derv82/wifite2
Bettercap → https://www.bettercap.org/
OWASP Wireless → https://owasp.org/www-project-wireless-security-testing-guide/
WPA3 白皮书 → https://www.wi-fi.org/discover-wi-fi/security
以上。
工具无罪。但握工具的手,必须知道边界在哪。
$ read -p "你的WiFi密码改了吗?" update
点赞 · 在看 · 转发
DISCLAIMER
本文所有技术内容仅供安全研究与授权测试参考。
未授权渗透测试属于违法行为。
文章标题:你的WiFi真的安全吗?
文章链接:https://jiacy.cn/ni-de-wifi-zhen-de-an-quan-ma-.html
本站所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议,转载请注明来自CY !
如果觉得文章对您有用,请随意打赏。
您的支持是我们继续创作的动力!
微信扫一扫
支付宝扫一扫