前言
上一篇我们完成了 USB 无线网卡挂载 + WiFite 开启 Monitor 监听模式 + 扫描周边 WiFi 热点。
本篇继续往后走:在已经获取周边 WiFi 热点列表后,如何选择目标 AP,开启 WPS 攻击、WPA/WPA2 握手包捕获、自动攻击队列,并通过 Reaver 和 Hcxdumptool 完成抓包。
再次强调:本文仅适用于拥有书面授权的自有无线网络测试环境。未经允许抓包、攻击、破解他人 WiFi 密码,涉嫌违反《网络安全法》《刑法》。
一、接上篇:扫描完成后选择目标 WiFi
1. WiFi 扫描列表解读
进入 WiFite 扫描页面后,列表会显示附近所有无线热点,主要关注这些字段:
- SSID:WiFi 名称
- CH:信道
- ENC:加密方式,如 WPA、WPA2、WPA3
- WPS:是否支持 WPS 一键连接
- 信号强度:信号越强,抓包成功率越高
- 5G/2.4G:部分热点支持双频
2. 筛选目标 AP
从截图看,本次选择目标:
AiXimeijia

该热点支持:
- WPA2 加密
- WPS 2.0
- 信号稳定
- 属于授权测试环境
选择目标后,点击热点右侧的选择框,加入攻击队列。
二、进入 CRACKING 攻击配置页面
扫描完成后,选择目标往下滑CRACKING 区域,进入 WiFi 攻击配置界面。

这里主要分为三类攻击:
- WPS ATTACKS
- 针对支持 WPS 的路由器
- 使用 Reaver 进行 PIN 码爆破
- 适合开启 WPS 且路由器防护较弱的设备

-
PMKID HUNT
- 使用 Hcxdumptool 抓取 PMKID
- 不需要完整四步握手
- 适合 WPA/WPA2 密码后续哈希破解

-
WPA/WPA2 ATTACKS
- 抓取完整握手包
- 后续可使用 Hashcat 跑字典
- 需要有设备连接过目标 WiFi 或有新设备连接

WPS 攻击提供两个主要工具:
Reaver
- 经典 WPS PIN 爆破工具
- 适合长时间跑 PIN
- 成功率取决于路由器 WPS 防护强度
Bully
- 另一种 WPS 攻击工具
- 某些场景下速度更快
- 适合作为 Reaver 替代方案
这些参数作用:
- Ignore -5s:忽略某些错误状态,继续攻击
- No NACKs:处理路由器不响应或拒绝场景
- Fix M1/M3:修复 WPS 消息序列问题
- Verbose:显示详细攻击日志
新手建议保持默认即可,不需要过度修改。
五、自动攻击队列配置
1. 选择自动攻击类型
WiFite 提供三种自动攻击组合:
1. WPS only
2. PMKID HUNT
3. WPA/WPA2 Attacks
这样可以同时尝试:
- WPS PIN 爆破
- PMKID 抓取
- 完整握手包捕获
六、开始自动攻击
1. 点击 “自动攻击”
确认目标 AP 已选中后,点击底部:

界面会进入攻击运行状态,显示:

此时手机会自动执行:
- 切换 Monitor 监听模式
- 监听目标 AP 信道
- 运行 Reaver 尝试 WPS PIN
- 运行 Hcxdumptool 抓取 PMKID
- 捕获 WPA/WPA2 握手包
- 自动保存抓包结果
2. 实时日志解读
日志区域会显示类似内容:
Reaver v1.6.6
WPS locked
Trying PIN
No response
Waiting for beacon
Captured PMKID
4-way handshake captured
关键判断:
- WPS locked:路由器 WPS 已锁定,Reaver 成功率降低
- No response:目标无响应,可能信号弱或信道切换问题
- Captured PMKID:已抓到 PMKID,可用于后续破解
- 4-way handshake captured:抓到完整握手包,后续可跑字典
七、攻击结果与保存文件
攻击完成后,结果通常保存为:
HCAPX
HCD
PMKID
Handshake
其中最重要的是:
HCAPX
- 新版 Hcxdumptool 输出格式
- 包含 PMKID 和握手数据
- 推荐用于后续 Hashcat 破解
PMKID
- 路由器支持 PMKID 时可直接获取
- 不需要完整客户端连接握手
- 破解速度相对更快
Handshake
- 传统 4 次握手包
- 需要有客户端连接 WiFi 时才容易抓到
- 兼容性最好
八、后续破解流程
抓到包后,下一步不是继续抓包,而是进入密码破解阶段。
方案 1:Hashcat 破解 PMKID/HCAPX
命令示例:
hashcat -m 22000 hccapx_result.txt wordlist.txt
其中:
-m 22000:WPA-PMKID-PBKDF2hccapx_result.txt:抓包结果文件wordlist.txt:密码字典文件
方案 2:Hashcat 破解 WPA 握手包
hashcat -m 2500 handshake_result.pcap wordlist.txt
如果是新版 HCAPX:
hashcat -m 22000 hccapx_result.hcpx wordlist.txt
方案 3:使用 Kalidroid Cracking 模块(下一篇文章讲)

如果不想手动输入命令,可以进入 Kalidroid 的:
模块,选择:
- Hashcat
- John
- Aircrack-ng
- Hcxdumptool 导出文件
然后导入字典文件进行破解。

九、常见问题排查
| 现象 | 原因 | 解决办法 |
|---|---|---|
| Reaver 长时间无进度 | 路由器 WPS 锁定或信号弱 | 换靠近路由器位置,切换 Bully 或 PMKID 模式 |
| 抓不到握手包 | 无新设备连接目标 WiFi | 等待有设备连接时再抓包,或使用 PMKID |
| 攻击自动停止 | 网卡掉监听模式 | 重新进入 WiFite,确认 wlan0 仍为 Monitor |
| 日志显示 No response | 目标信道切换或信号差 | 重新扫描,选择信号更强的 AP |
| 结果文件打不开 | 格式不兼容 | 优先导出 HCAPX 格式用于 Hashcat |
十、合规安全提醒
- 仅攻击自己拥有所有权的 WiFi。
- 不要在公共 WiFi、公司 WiFi、邻居 WiFi 上未经授权测试。
- 抓包成功后不要保存、传播或破解非授权网络密码。
- 测试结束后关闭 Monitor 模式,拔出 USB 网卡,清除抓包日志。
- 本教程仅限无线安全学习和授权渗透测试。
教程总结
本篇是 WiFite 无线渗透的关键进阶流程:
- 扫描周边 WiFi 后,选择支持 WPS/WPA2 的授权目标 AP。
- 进入 CRACKING 页面,配置 WPS 攻击、PMKID 抓取、WPA 握手包捕获。
- 使用 Reaver 进行 WPS PIN 爆破,使用 Hcxdumptool 抓取 PMKID 和握手包。
- 攻击完成后导出 HCAPX、PMKID、Handshake 等文件。
- 后续使用 Hashcat 配合字典文件进行密码破解。
完整链路:
OTG外接USB网卡
→ USBManager挂载到虚拟机
→ WiFite开启Monitor监听
→ 扫描周边WiFi
→ 选择目标AP
→ 配置WPS/PMKID/WPA攻击
→ 自动抓包
→ Hashcat字典破解
© 版权声明
1、本网站名称:
X黑手网
2、本站永久网址:https://xheishou.com
3、本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系站长进行删除处理。
4、本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
5、本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
6、本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。
7.本站原创内容版权归 X黑手网 及对应作者共同所有,欢迎转载,转载请务必注明原文出处及作者信息。
2、本站永久网址:https://xheishou.com
3、本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系站长进行删除处理。
4、本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
5、本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
6、本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。
7.本站原创内容版权归 X黑手网 及对应作者共同所有,欢迎转载,转载请务必注明原文出处及作者信息。
THE END











暂无评论内容