airmon-ng start wlan0 → “aqui é importante verificar qual a sua interface de rede”
Após executar esse comando será criada uma interface de rede com a nomenclatura “mon0”, essa interface será responsável por capturar todos os pacotes que precisamos para descriptografar a senha wep ou wpa.
Obs: Você não poderá estar conectado em nenhuma rede sem fio nesse momento.
Com o comando a seguir iremos ver todas os dispositivos de rede sem fio ao alcance da nossa interface de rede. É possível também ver os mac-address que estão conectados a um determinado dispositivo, assim, é preciso anotar os seguintes dado sobre o nosso alvo: BSSID, CANAL, CIPHER AUTH e ESSID. É preciso também anotar um mac-address que esteja conectado ao alvo escolhido.
airodump-ng mon0
com esse comando teremos a seguinte tela:

Obs: No comando a serguir iremos capturar pacotes IVS que trafegam na rede. O nome do arquivo a ser gerado é você quem define, e o canal é o canal do alvo que você definiu.
airdump-ng – -ivs -w capturar-ivs-redesegura -c 6 mon0

aireplay-ng -1 0 -e rede-segura -a 00:13:46:18:c9:58 -h 00:1f:3b:92:d1:df mon0

Feito isso é só aguardar que os vetores sejam capturados, porem para acelerar esse processo de captura de IVS, podemos tentar enviar um Arp request para a rede, na tentativa que alguma maquina receba e comece a enviar arp replay para nós. Isso fará com que o tráfego de dados aumente rapidamente:
aireplay-ng -3 -b 00:13:46:18:c9:58 -h 00:1f:3b:92:d1:df mon0

Obs: Pode acontecer de não conectar, você deve insistir algumas vezes ou várias.
aircrack-ng -a 1 capturar-ivs-redesegura

Feito isso a senha cai no nosso colo, veja a tela abaixo:

Espero ter contribuído com alguma coisa, lembro que a pratica hacker deve ser sempre exercida de forma ética, nunca para prejudicar, furtar, ou sacanear ninguém. É importante saber que existem várias outras formas de capturar senhas, essa é apenas uma.