airmon-ng操作.md 2.5 KB


notion-id: c0de9c17-e8a7-4ed4-8c76-6abfcd4c4f

查看网卡名称iwconfig 启动网卡镜像功能: sudo airmon-ng start wlan0 停止网卡镜像功能: sudo airodump-ng wlan0mon 扫描周围的 WiFi 网络sudo airodump-ng wlan0mon 判定是否存在握手包: aircrack-ng <capfile>.cap 选择目标网络并捕获握手包: 记住[信道号]和[目标网络的BSSID] sudo airodump-ng -c [信道号] --bssid [目标网络的BSSID] -w [输出文件名] wlan0mon 案例:

sudo airodump-ng -c 13 --bssid C8:5B:A0:9C:67:74 -w /home/kali/下载/output/output_$(date +%Y-%m-%d_%H) wlan0mon

output_$(date +%Y-%m-%d_%H) 动态文件名 因为将不断获取数据使用脚本监控文件,当文件达到阈值将自动停止。 ==Tips:如果想桌面执行,需要创建启动器。==

#!/bin/bash

# 设置文件大小阈值(MB)
threshold=10

# 设置捕获文件目录
output_dir="/home/kali/下载/output"

echo "开始监控捕获文件大小..."
# 输出捕获文件大小信息的位置下两行预留空间,并保存该位置
echo -e "\n\n"
echo -ne "\033[s"

# 监控捕获文件大小
while true; do
    capture_files=$(ls -t "$output_dir"/*.cap 2>/dev/null)
    if [ -z "$capture_files" ]; then
        # 如果没有找到捕获文件,则回到之前保存的位置,向上两行,清除并输出信息
        echo -ne "\033[u\033[2A\033[J未找到捕获文件,继续等待...\n\n"
        sleep 5
        continue
    fi

    latest_capture=$(echo "$capture_files" | head -n 1)
    file_size_bytes=$(du -b "$latest_capture" | cut -f1)
    file_size_mb=$(echo "scale=2; $file_size_bytes / 1024 / 1024" | bc)

    progress=$(echo "scale=2; $file_size_mb / $threshold * 100" | bc)

    # 回到之前保存的位置,向上两行,清除这两行内容
    echo -ne "\033[u\033[2A\033[J"
    # 输出新的捕获文件大小信息和进度条,使用ANSI转移修改颜色和指定光标位置
    echo -e "捕获文件 $latest_capture , 大小为:\033[32m$file_size_mb MB\033[0m"
    echo -n "["
    for ((i=0; i<=$(echo "$progress/2" | bc); i++)); do echo -n "#"; done
    for ((i=$(echo "$progress/2" | bc); i<50; i++)); do echo -n " "; done
    echo "] $progress%"

    if [ "$(echo "$file_size_mb >= $threshold" | bc)" -eq 1 ]; then
        echo -e "\n捕获文件大小超过阈值,停止 airodump-ng 进程..."
        sudo pkill -f "airodump-ng"
        break
    fi

    sleep 5
done