思路壹:使用MacBook Pro自帶無線網卡
MacBook Pro無線網卡信息:
卡類型: AirPort Extreme (0x14E4, 0x133)
固件版本: Broadcom BCM43xx 1.0 (7.77.61.1 AirPortDriverBrcmNIC-1305.2)
翻墻查資料N久,最接近成功的是這篇教程 Kali Linux Wireless/Wifi Adapter (Not detecting) [FIX] 2018 ,雖然ifconfig指令可以看到無線網卡信息,但是搜索不到周圍AP,也不能設置monitor模式。故放棄。
若有那位老兄使用MacBook Pro 自帶網卡可以設置成功,請您壹定要在我博客下方留言告知!
思路二:使用外設USB無線網卡
aircrack-ng官方推薦網卡
註意:TP-Link TL-WN722N 壹定要選擇V1版本
本來想選用業界推崇的WN722N,但是此型號在電商平臺確實難求,所以在某寶選擇了“vendor”的無線網卡(Ralink Technology, Corp. RT2870/RT3070 Wireless Adapter)。
無論我們選取哪款無線網卡做滲透測試,至少要滿足以下兩點:支持AP及monitor模式。
AP模式:可作為evil無線接入點
monitor模式:可以進行抓包
環境:MacBook Pro - Mac OS Mojave
虛擬機:VirtualBox
無線網卡:Ralink Technology, Corp. RT2870/RT3070 Wireless Adapter
註意:壹定要選擇USB3.0(xHCI)控制器,否則iw指令或設置monitor模式會存在問題
wlan0就是我們所選擇的無線網卡
如果ifconfig命令中沒有發現wlan0,通過ifconfig -a查看無線網卡是否存在,若存在則證明wlan0沒有啟動,需要進行配置
通過iw list指令查看無線網卡詳細信息
查看支持接口模式
查看信道
或者使用iw list指令
還可以通過管道進行篩選:
搜索附近AP名稱
搜索附近AP名稱及信道
搜索名稱、信道及頻率
增加monitor模式
對無線網卡添加monitor模式後才可以進行無線抓包,命名規則在原有無線網卡名稱後添加mon,例:wlan0 -> wlan0mon
啟動wlan0mon
添加wlan0mon後不會自動啟動,需要手動進行啟動
刪除monitor
抓包之後可以刪除monitor
打開Wireshark 選擇wlan0mon