Aircrack ng как пользоваться kali linux
Перейти к содержимому

Aircrack ng как пользоваться kali linux

  • автор:

Руководство по Aircrack-ng в Linux для новичков

Сегодняшнее руководство познакомит вас с основами для начала работы с пакетом aircrack-ng. Конечно, невозможно предоставить всю необходимую информацию и охватить каждый сценарий. Так что будьте готовы делать домашние задания и проводить исследования самостоятельно. На форуме и в Wiki есть множество дополнительных туториалов и другой полезной информации.

Несмотря на то, что оно не покрывает все шаги от начала до конца, руководство Simple WEP Crack подробнее раскрывает работу с aircrack-ng.

Настройка оборудования, установка Aircrack-ng

Первым шагом в обеспечении правильной работы aircrack-ng в вашей системе Linux является патчинг и установка соответствующего драйвера для вашей сетевой карты. Многие карты работают с несколькими драйверами, некоторые из них предоставляют необходимый функционал для использования aircrack-ng, другие нет.

Думаю, излишне говорить о том, что вам нужна сетевая карта, совместимая с пакетом aircrack-ng. То есть то аппаратное обеспечение, которое полностью совместимо и может внедрять инъекции пакетов. С помощью совместимой сетевой карты можно взломать беспроводную точку доступа менее, чем за час.

Чтобы определить к какой категории относится ваша карта, ознакомьтесь со страницей совместимости оборудования. Прочитайте Tutorial: Is My Wireless Card Compatible?, если не знаете, как обращаться с таблицей. Тем не менее, это не помешает вам при чтении руководства, которое поможет вам узнать что-то новое и убедиться в тех или иных свойствах вашей карты.

Для начала, вам нужно знать, какой чипсет используется в вашей сетевой карте и какой драйвер вам для него понадобится. Вам нужно определить это с помощью информации из абзаца выше. В разделе drivers вы узнаете, какие драйверы вам нужны.

Установка aircrack-ng

Последнюю версию aircrack-ng можно получить, скачав с главной страницы, или же вы можете воспользоваться дистрибутивом для проведения тестирования на проникновение, таким как Kali Linux или Pentoo, где стоит последняя версия aircrack-ng.

Чтобы установить aircrack-ng обратитесь к документации на странице установки.

Основы IEEE 802.11

Хорошо, теперь, когда все готово, пора сделать остановку прежде, чем мы начнем действовать, и узнать кое-что о том, как работают беспроводные сети.

Следующую часть важно понять, чтобы смочь разобраться в случае, если что-то будет работать не так, как ожидается. Понимание того, как все это работает, поможет вам найти проблему или, по крайней мере, правильно ее описать, чтобы кто-то другой смог вам помочь. Здесь все немного заумно, и, возможно вам захочется пропустить эту часть. Однако для взлома беспроводных сетей нужно немного знаний, и потому взлом – это чуть больше, чем просто набрать одну команду и позволить aircrack сделать все за вас.

Как найти беспроводную сеть

Эта часть – краткое введение в управляемые сети, которые работают с точками доступа (Access Point, AP). Каждая точка доступа посылает около 10 так называемых Бикон-фреймов (beacon frame) в секунду. Эти пакеты содержат следующую информацию:

  • Имя сети (ESSID);
  • Используется ли шифрование (и какое шифрование используется, но обратите внимание на то, что эта информация может не являться правдивой, только потому что точка доступа сообщает ее);
  • Какие скорости передачи данных поддерживаются (в MBit);
  • На каком канале находится сеть.

Именно эта информация отображается в инструменте, который подключается конкретно к этой сети. Она отображается, когда вы разрешаете карте сканировать сети с помощью iwlist < interface>scan и когда выполняете airodump-ng.

Каждая точка доступа обладает уникальным MAC-адресом (48 бит, 6 пар шестнадцатеричных чисел). Выглядит он примерно так: 00:01:23:4A:BC:DE. У каждого сетевого устройства есть такой адрес, и сетевые устройства взаимодействуют друг с другом с их помощью. Так что это что-то вроде уникального имени. MAC-адреса уникальны и нет двух устройств с одинаковыми MAC-адресами.

Подключение к сети

Есть несколько вариантов подключения к беспроводной сети. В большинстве случаев используется Open System Authentication. (По желанию: если вы хотите узнать больше об аутентификации, прочтите это.)

Open System Authentication:

  1. Запрашивает аутентификацию точки доступа;
  2. Точка доступа отвечает: OK, вы аутентифицированы.
  3. Запрашивает ассоциацию точки доступа;
  4. Точка доступа отвечает: ОК, вы подключены.

Это самый простой случай, но проблемы возникают, когда вы не имеете прав доступа, поскольку:

  • Используется WPA/WPA2, и вам нужна аутентификация APOL. Точка доступа ответит отказом на втором шаге.
  • У точки доступа есть список разрешенных клиентов (MAC-адресов) и она не позволит подключиться никому другому. Это называется фильтрация по MAC.
  • Точка доступа использует Shared Key Authentication, то есть вам нужно предоставить правильный WEP-ключ, чтобы подключиться. (См. раздел «Как сделать поддельную аутентификацию с общим ключом?» чтобы узнать больше об этом)

Простой сниффинг и взлом

Обнаружение сетей

Первое, что нужно сделать – это найти потенциальную цель. В пакете aircrack-ng для этого есть airodump-ng, но можно использовать и другие программы как, например, Kismet.

Прежде чем искать сети, вы должны перевести свою карту так называемый «режим мониторинга». Режим мониторинга – это специальный режим, который позволяет вашему компьютеру прослушивать сетевые пакеты. Этот режим также позволяет внедрять инъекции. Об инъекциях мы поговорим в следующий раз.

Чтобы перевести сетевую карту в режим мониторинга, используйте airmon-ng:

airmon-ng start wlan0

Так вы создадите еще один интерфейс и добавите к нему «mon». Итак, wlan0 станет wlan0mon. Чтобы проверить, действительно ли сетевая карта находится в режиме мониторинга, выполните iwconfig и убедитесь в этом сами.

Затем, запустите airodump-ng для поиска сетей:

airodump-ng wlan0mon

Если airodump-ng не сможет подключиться к WLAN-устройству, вы увидите что-то подобное:

airodump-ng перескакивает с канала на канал и показывает все точки доступа, от которых он получает биконы. Каналы с 1 по 14 используются для стандартов 802.11 b и g (в США разрешено использовать только с 1 по 11; в Европе с 1 по 13 за некоторым исключением; в Японии с 1 по 14). 802.11a работает в диапазоне 5 ГГц, и его доступность варьируется в разных странах больше, чем в диапазоне 2,4 ГГц. В целом, известные каналы начинаются с 36 (32 в некоторых странах) по 64 (68 в некоторых странах) и с 96 по 165. В Википедии вы можете найти более подробную информацию о доступности каналов. В Linux о разрешении/запрете передачи по определенным каналам для вашей страны заботится Central Regulatory Domain Agent; однако он должен быть настроен соответствующим образом.

Текущий канал показан в левом верхнем углу.
Через некоторое время появятся точки доступа и (надеюсь) некоторые связанные с ними клиенты.
Верхний блок показывает обнаруженные точки доступа:

bssid mac-адрес точки доступа
pwr качество сигнала, когда выбран канал
pwr сила сигнала. некоторые драйверы ее не сообщают.
beacons количество полученных биконов. если у вас отсутствует показатель силы сигнала, вы можете измерить ее в биконах: чем больше биконов, тем лучше сигнал.
data количество полученных фреймов данных
ch канал, на котором работает точка доступа
mb скорость или режим точки доступа. 11 – это чистый 802.11b, 54 – это чистый 802.11g. значения между этими двумя – это смесь.
enc шифрование: opn: нет шифрования, wep: wep шифрование, wpa: wpa или wpa2, wep?: wep или wpa (пока неясно)
essid имя сети, порой скрыто

Нижний блок показывает обнаруженные клиенты:

bssid mac-адрес, с которым клиент ассоциируется у данной точки доступа
station mac-адрес самого клиента
pwr сила сигнала. некоторые драйверы ее не сообщают.
packets количество полученных фреймов данных
probes имена сети (essid), которые этот клиент уже апробировал

Теперь вам нужно следить за целевой сетью. К ней должен быть подключен хотя бы один клиент, поскольку взлом сетей без клиентов – это более сложная тема (см. раздел Как взломать WEP без клиентов). Она должна использовать WEP-шифрование и иметь хороший сигнал. Возможно, вы можете поменять положение антенны, чтобы улучшить прием сигнала. Иногда для силы сигнала несколько сантиметров могут оказаться решающими.

В примере выше есть сеть 00:01:02:03:04:05. Она оказалась единственной возможной целью, поскольку только к ней подключен клиент. А еще у нее хороший сигнал, поэтому она является подходящей целью для практики.

Сниффинг Векторов Инициализации

Из-за перескоков между каналами вы не будете перехватывать все пакеты из целевой сети. Поэтому мы хотим слушать только на одном канале и дополнительно записывать все данные на диск, чтобы в последствии иметь возможность использовать их для взлома:

airodump-ng -c 11 --bssid 00:01:02:03:04:05 -w dump wlan0mon

С помощью параметра -с вы выбираете канал, а параметр после -w является префиксом сетевых дампов, записанных на диск. Флаг –bssid вместе с MAC-адресом точки доступа ограничивает получение пакетов до одной точки доступа. Флаг –bssid доступен только в новых версиях airodump-ng.

Перед взломом WEP, вам понадобится от 40 000 до 85 000 различных векторов инициализации (Initialization Vector, IV). Каждый пакет данных содержит вектор инициализации. Их можно переиспользовать, поэтому количество векторов обычно немного меньше, чем количество перехваченных пакетов.
Таким образом, вам придется подождать, чтобы перехватить от 40к до 85к пакетов данных (с IV). Если сеть не занята, это займет очень много времени. Вы можете ускорить этот процесс используя активную атаку (или атаку повторного воспроизведения). О них мы поговорим в следующей части.

Взлом

Есть у вас уже есть достаточно перехваченных векторов инициализации, которые хранятся в одном или нескольких файлах, вы можете попробовать взломать WEP-ключ:

aircrack-ng -b 00:01:02:03:04:05 dump-01.cap

MAC-адрес после флага -b – это BSSID цели, а dump-01.cap – это файл, содержащий перехваченные пакеты. Вы можете использовать несколько файлов, для этого просто добавьте в команду все имена или воспользуйтесь символом подстановки, например dump*.cap .

Больше информации о параметрах aircrack-ng, выводе и использовании вы можете получить из руководства.

Количество векторов инициализации, необходимых для взлома ключа, не ограничено. Так происходит потому, что некоторые вектора слабее и теряют больше информации о ключе, чем другие. Обычно эти вектора инициализации смешиваются с более сильными. Так что, если вам повезет, вы сможете взломать ключ всего с 20 000 векторами инициализации. Однако часто и этого бывает недостаточно, aircrack-ng может работать долго (неделю или больше в случае высокой погрешности), а затем сказать вам, что ключ не может быть взломан. Чем больше у вас векторов инициализации, тем быстрее может произойти взлом и обычно это делает за несколько минут или даже секунд. Опыт показывает, что для взлома достаточно 40 000 – 85 000 векторов.

Существуют более продвинутые точки доступа, которые используют специальные алгоритмы, чтобы отфильтровывать слабые вектора инициализации. В результате вы не сможете получить больше, чем N векторов от точки доступа, либо вам понадобятся миллионы векторов (например, 5-7 миллионов), чтобы взломать ключ. Вы можете почитать на форуме, что делать в таких случаях.

Активные атаки
Большинство устройств не поддерживают инъекции, по крайней мере без пропатченных драйверов. Некоторые поддерживают только определенные атаки. Обратитесь к странице совместимости и посмотрите в столбец aireplay. Иногда эта таблица не дает актуальной информации, поэтому если вы увидите слово “NO” напротив вашего драйвера, не расстраивайтесь, а лучше посмотрите на домашнюю страницу драйвера, в список рассылок драйверов на нашем форуме. Если вам удалось успешно провести повторное воспроизведение с помощью драйвера, который не был включен в список поддерживаемых, не стесняйтесь предлагать изменения на странице таблицы совместимости и добавлять ссылку на краткое руководство. (Для этого нужно запросить учетную запись wiki на IRC.)

Для начала нужно убедиться, что инъекция пакетов действительно работает с вашей сетевой картой и драйвером. Самый простой способ проверить — это провести тестовую инъекционную атаку. Перед тем, как продолжать работу, убедитесь, что вы прошли этот тест. Ваша карта должна иметь возможность внедрять инъекции, чтобы вы могли выполнить следующие шаги.

Вам понадобится BSSID (MAC-адрес точки доступа) и ESSID (сетевое имя) точки доступа, которая не выполняет фильтрацию по MAC-адресам (например, ваша собственная), и находится в доступном диапазоне.

Попробуйте подключиться к точке доступа с помощью aireplay-ng:

aireplay-ng --fakeauth 0 -e "your network ESSID" -a 00:01:02:03:04:05 wlan0mon

Значением после -а будет BSSID вашей точки доступа.
Инъекция сработала, если вы увидите что-то вроде этого:

12:14:06 Sending Authentication Request 12:14:06 Authentication successful 12:14:06 Sending Association Request 12:14:07 Association successful :-)
  • Перепроверьте корректность ESSID и BSSID;
  • Удостоверьтесь, что на вашей точке доступа отключена фильтрация по MAC-адресам;
  • Попробуйте это же на другой точке доступа;
  • Удостоверьтесь, что ваш драйвер правильно настроен и поддерживается;
  • Вместо «0» попробуйте «6000 -o 1 -q 10».

ARP replay

Теперь, когда мы знаем, что инъекция пакетов работает, мы можем сделать что-нибудь, что сильно ускорит перехват векторов инициализации: атака инъекций ARP-запросов.

Основная идея

Если говорить простым языком, то ARP работает, передавая широковещательный запрос на IP-адрес, а устройство с этим IP-адресом отправляет обратно ответ. Поскольку WEP не защищает от повторного воспроизведения, вы можете сниффить пакет и отправлять его снова и снова, пока он валидный. Таким образом, вам нужно просто перехватить и воспроизвести ARP-запрос, отправленный точке доступа, чтобы создать траффик (и получить вектора инициализации).

Ленивый способ

Сначала откройте окно с airodump-ng, который сниффит трафик (см. выше). Aireplay-ng и airodump-ng могут работать одновременно. Дождитесь появления клиента в целевой сети и начинайте атаку:

aireplay-ng --arpreplay -b 00:01:02:03:04:05 -h 00:04:05:06:07:08 wlan0mon

-b указывает на целевой BSSID, -h на MAC-адрес подключенного клиента.

Теперь вам нужно дождаться получения ARP-пакета. Обычно нужно ждать несколько минут (или прочитать статью дальше).
Если вам повезло, вы увидите что-то подобное:

Saving ARP requests in replay_arp-0627-121526.cap You must also start airodump to capture replies. Read 2493 packets (got 1 ARP requests), sent 1305 packets. 

Если вам нужно прекратить воспроизведение, то не нужно ждать появления следующего ARP-пакета, вы можете просто использовать ранее перехваченные пакеты с помощью параметра -r < filename>.
При использовании ARP-инъекций, вы можете использовать метод PTW для взлома WEP-ключа. Он значительно сокращает количество необходимых пакетов, а с ними и время на взлом. Вам нужно перехватить полный пакет с помощью airodump-ng, то есть не использовать опцию “—ivs” при выполнении команды. Для aircrack-ng используйте “aircrack -z < file name>” . (PTW – тип атаки умолчанию)

Если количество пакетов данных получаемых airodump-ng перестает увеличиваться, вам, возможно, придется уменьшить скорость воспроизведения. Сделайте это с помощью параметра -x < packets per second>. Я обычно начинаю с 50 и уменьшаю до тех пор, пока пакеты снова не начнут приниматься непрерывно. А еще вам может помочь изменение положения антенны.

Агрессивный способ

Большинство операционных систем очищают кэш ARP при отключении. Если нужно отправить следующий пакет после повторного подключения (или просто использовать DHCP), они отправляют ARP-запрос. В качестве побочного эффекта вы можете сниффить ESSID и, возможно, keystream во время переподключения. Это удобно, если ESSID вашей цели скрыт или она использует shared-key authentication.
Пускай airodump-ng и aireplay-ng работают. Откройте еще одно окно и запустите атаку деаутентификации:

Здесь -a – это BSSID точки доступа, -с МАС-адрес выбранного клиента.
Подождите несколько секунд и ARP replay заработает.
Большинство клиентов пытаются восстановить соединение автоматически. Но риск того, что кто-то распознает эту атаку, или, по крайней мере, проявит внимание к тому, что происходит на WLAN, выше, чем при других атаках.

Больше инструментов и информации о них, вы найдете здесь.

Откройте для себя скрытые SSID Wi-Fi с помощью aircrack-ng

Оцените безопасность вашей сети Wi-Fi, определив ее скрытый SSID.

Распределения

Рекомендуется использовать Kali Linux, но это можно сделать с любым дистрибутивом Linux.

Требования

Рабочая установка Linux с root-правами и установленным беспроводным адаптером.

Сложность

Конвенции

    # — требует, чтобы данные команды Linux выполнялись с правами root либо непосредственно от имени пользователя root, либо с помощью команды sudo .

Введение

Безопасность Wi-Fi — это непростая задача. Существует масса потенциальных угроз и еще больше сообщений о «решениях». Одна из предполагаемых мер безопасности, которую вы можете предпринять, — это скрыть SSID вашей сети. Руководство покажет, почему это абсолютно не останавливает злоумышленников.

Установите Aircrack-ng

Если вы используете Kali, у вас уже есть aircrack-ng . Если вы используете другой дистрибутив и хотите попробовать это, вам придется его установить. Имя пакета должно быть одинаковым независимо от того, что вы используете, поэтому используйте менеджер пакетов, чтобы получить его.

$ sudo apt install aircrack-ng

Сканировать сети

Прежде чем начать, запустите ifconfig или ip a , чтобы узнать имя вашего беспроводного интерфейса. Вам это понадобится.

Получив беспроводной интерфейс, отключитесь. Вы можете использовать Aircrack при подключении, но вы не сможете протестировать свою сеть таким образом. Aircrack немедленно обнаружит SSID вашей сети.

От имени пользователя root выполните следующую команду Linux. Замените свой беспроводной интерфейс вместо wlan0 .

$ sudo airmon-ng start wlan0

Это создаст временный виртуальный интерфейс для мониторинга. Он распечатает имя интерфейса, так что запишите и это. Обычно это mon0 .

Теперь следите за этим интерфейсом.

$ sudo airodump-ng mon0

Экран начнет заполняться списком сетей Wi-Fi в вашем регионе. Он отобразит всю возможную информацию в двух таблицах. В верхней таблице указаны сети. Нижний содержит клиентов, подключающихся к этим сетям. Важными частями, на которые следует обратить внимание, являются BSSID, Channel и ESSID. Ваша скрытая сеть сообщит ESSID, который выглядит примерно так: . Это количество символов в вашем ESSID.

В нижней таблице будут показаны BSSID (MAC-адрес) каждого клиента и сеть, к которой они подключены, если она известна.

Сузьте область сканирования

В этом показании много шума. Отмените текущую команду и запустите ее повторно, указав BSSID и канал вашей сети.

$ sudo airodump-ng -c 1 --bssid XX:XX:XX:XX:XX:XX mon0

Эта команда покажет вашу сеть и только вашу сеть.

Отключить устройство

У вас есть два варианта мониторинга вашей сети. Вы можете либо дождаться подключения устройства, и оно немедленно заполнит SSID вашей сети, либо вы можете принудительно отключить одно из ваших устройств, и оно будет передавать SSID при попытке повторного подключения.

Чтобы отключить клиента, вам нужно использовать команду aireplay-ng и передать ей BSSID сети и BSSID клиента. Флаг -0 сообщает команде о необходимости отправки сигнала отключения. Следующее число — это количество запросов, которые он должен отправить.

$ sudo aireplay-ng -0 15 -c CLIENT BSSID -a NETWORK BSSID mon0

В зависимости от конфигурации вашего компьютера вам также может потребоваться добавить флаг —ignore-negative-one .

Вскоре после запуска команды вы увидите SSID сети вместо значения длины.

Заключительные мысли

Теперь вы раскрыли «скрытый» SSID вашей сети. Очевидно, что сокрытие вашего SSID — это в лучшем случае незначительное неудобство. Конечно, это неправильно, но не надейтесь таким образом защитить свою сеть.

Внимание! эта статья предназначена только для образовательных целей, и этот процесс следует выполнять только в вашей собственной сети.

Все права защищены. © Linux-Console.net • 2019-2024

Используйте Aircrack-ng для проверки пароля Wi-Fi в Kali Linux

Это будет работать с любым дистрибутивом Linux, но рекомендуется использовать Kali.

Требования

Рабочий дистрибутив Linux с адаптером WiFi и привилегиями root.

Сложность

Условные обозначения

  • # — требует данных команды linux для выполнения с привилегиями root либо непосредственно как пользователь root, либо с использованием судо команда
  • $ — требует данных команды linux будет выполняться как обычный непривилегированный пользователь

Вступление

У большинства людей ужасные пароли, и Wi-Fi не исключение. Ваш пароль WiFi — это ваша основная линия защиты от несанкционированного доступа к вашей сети. Этот доступ может привести к целому ряду других неприятностей, потому что злоумышленник может отслеживать трафик в вашей сети и даже получать прямой доступ к вашим компьютерам.

Лучший способ предотвратить такое вторжение — использовать те же инструменты, что и злоумышленник, чтобы проверить безопасность вашего пароля WiFi.

Установить Aircrack-ng

В этом руководстве будет использоваться набор инструментов Aircrack. Они уже установлены в Kali, поэтому вам не нужно ничего делать. Если вы используете другой дистрибутив, они находятся в ваших репозиториях.

$ sudo apt install aircrack-ng

Сканировать вашу сеть

Сначала узнайте, как называется ваш беспроводной интерфейс. ip a . Как только он у вас есть, вы можете использовать Airmon-NG создать на нем виртуальный интерфейс мониторинга.

$ sudo airmon-ng start wlan0

Результат команды даст вам имя нового виртуального интерфейса. Это имеет тенденцию быть пн0 .

Выгрузите результаты монитора в терминал, чтобы вы могли их увидеть.

$ sudo airodump-ng mon0

Вы можете увидеть таблицу данных, относящихся к беспроводным сетям в вашем районе. Вам нужна только информация о вашей собственной сети. Найдите его и обратите внимание на BSSID и канал, на котором он находится.

Выгрузить результаты в файл

Затем вы собираетесь записать результаты сканирования в файл. Этот журнал захвата понадобится Aircrack для последующего выполнения атаки методом грубой силы в сети. Чтобы получить снимок, вы собираетесь запустить ту же команду, что и раньше, но вы должны указать свой BSSID, канал и местоположение журнала.

$ sudo airodump-ng -c 1 --bssid XX: XX: XX: XX: XX: XX -w Документы / журналы / wpa-crack mon0

Введите свою фактическую информацию перед запуском команды и оставьте ее выполненной.

Отключить клиента

Откройте новый терминал. Вы собираетесь использовать его для отключения одного из клиентов в вашей сети. Взгляните на нижнюю таблицу в другом окне. airodump-ng . Он содержит BSSID вашей сети вместе с BSSID клиентов. Выберите один и используйте следующие команда linux с этой информацией.

$ sudo aireplay-ng -0 0 -c BSSID КЛИЕНТА -a BSSID СЕТИ mon0

Возможно, вам потребуется добавить —ignore-negative-один флаг к команде.

Эта команда будет выполняться бесконечно, постоянно отключая этого клиента. В первой строке airodump-ng окна, найдите сообщение о рукопожатии, которое появится в конце строки. Будет труднее увидеть, если тебе пришлось бежать —ignore-negative-один потому что сообщение об этом будет занимать то же место, в результате чего сообщение рукопожатия будет мигать в течение секунды, прежде чем будет перезаписано.

Уже через пару минут можно спокойно останавливать запросы на отключение и дамп. Вы можете прекратить раньше, если увидите сообщение о рукопожатии.

Получите список слов

Атаки методом грубой силы просматривают список слов, проверяя каждую возможность. Итак, чтобы выполнить одно, вам понадобится список слов для проверки. В Kali Linux уже есть несколько. Если у вас другой дистрибутив, вы можете найти его в Интернете, но лучший способ получить их — это Kali. Стоит загрузить live CD или виртуальную машину, чтобы просто снять их.

На Кали они расположены в /usr/share/wordlists . В этом руководстве будет рассказано rockyou.txt , но вы можете использовать любой из них.

Если вы действительно хотите быть предельно тщательным, вы можете использовать Хруст создавать свои собственные списки слов. Остерегайтесь, они могут быть очень массивными.

Атака!

Теперь, когда у вас есть список слов и ваш захват, вы готовы к атаке. Для этого вы будете использовать фактический Aircrack-ng команду и передав ей список слов и захват.

$ sudo aircrack-ng -w rockyou.txt Документы / журналы / wpa-crack-01.cap

Чтобы просмотреть этот список, может потребоваться много времени, так что наберитесь терпения. Если у вас более мощный компьютер, нет ничего плохого в том, чтобы установить на него Aircrack и перенести на него оба файла.

Когда Aircrack закончит, он сообщит вам, нашел он пароль или нет. Если это так, пора сменить пароль.

Заключительные мысли

Воспоминание этот процесс следует использовать только для проверки вашей собственной безопасности. Использование его в чужой сети — это незаконный.

Всегда используйте надежные парольные фразы, содержащие как можно больше символов, включая специальные символы и числа. По возможности избегайте употребления общих словарных слов.

Подпишитесь на новостную рассылку Linux Career Newsletter, чтобы получать последние новости, вакансии, советы по карьере и рекомендуемые руководства по настройке.

LinuxConfig ищет технических писателей, специализирующихся на технологиях GNU / Linux и FLOSS. В ваших статьях будут представлены различные руководства по настройке GNU / Linux и технологии FLOSS, используемые в сочетании с операционной системой GNU / Linux.

Ожидается, что при написании статей вы сможете идти в ногу с технологическим прогрессом в вышеупомянутой технической области. Вы будете работать самостоятельно и сможете выпускать как минимум 2 технических статьи в месяц.

Системные требования Kali Linux

Системные требования Kali Linux

  • 08/08/2021
  • 0
  • МонтажКалиБезопасностьАдминистрация

Kali Linux это Дистрибутив Linux ориентирована на профессионалов в области кибербезопасности, тестеров на проникновение и этичных хакеров. Если вы думаете об установке его в своей системе, но сначала хотите узнать минимальные или рекомендуемые сис.

Шпаргалка по сочетаниям клавиш Kali Linux

Шпаргалка по сочетаниям клавиш Kali Linux

  • 08/08/2021
  • 0
  • КалиНовичокБезопасностьРабочий стол

Kali Linux пользователям предстоит много печатать впереди. Процесс сбора разведывательной информации перед началом атаки и, наконец, использование инструменты тестирования на проникновение в целевую систему, обычно включают в себя большое количест.

Как смонтировать USB-накопитель на Kali Linux

Как смонтировать USB-накопитель на Kali Linux

ЗадачаПроцедура монтирования USB-накопителя в Kali Linux не отличается от любого другого дистрибутива Linux. Kali Linux использовался в этом руководстве, чтобы предоставить вам простые инструкции по подключению USB-накопителя в Linux. Версии опера.

Aircrack ng как пользоваться и узнать пароль Wi-Fi

В этой статье я покажу, как использовать airmon-ng (скрипты из пакета aircrack-ng) для обнаружения беспроводных сетей вокруг нас. Затем мы будем деаутентифицировать клиентов конкретной беспроводной сети, чтобы перехватить обмен данными и затем расшифровать их. После проделанного мы получим пароль WiFi.

В этой статье подробно написано как взломать Wi-Fi сеть с помощью Aircrack ng. Прошу заметить, что сеть которую я буду атаковать, будет моей. Я не буду атаковать чужую сеть!

Пожалуйста не пытайтесь взломать чужой Wi-Fi это запрещено законом РФ. И попадает под статьи уголовного кодекса.

То, чем я здесь делюсь, предназначено только для образовательных целей, либо для тестирования на проникновения своей сети Wi-Fi.

Требование к взлому Wi-Fi с помощью Aircrack-ng

  • Сетевой адаптер WiFi, поддерживающий режим монитора.
  • Kali Linux или другой дистрибутив Linux с установленным пакетом Aircrack-ng. Вот статья по скачке: скачать Kali Linux
  • Словарь паролей (wordlist.txt).

Подготовка Wi-Fi адаптера в Kali Linux

Давайте приступим, сначала нам нужно проверить, подключен ли WIFI-адаптер к Kali Linux, для этого выполните следующую команду:

Откройте терминал и введите вот такую команду:

Это покажет все сетевые интерфейсы, подключенные к вашему устройству:

Проверка подключен ли WIFI-адаптер к Kali Linux

Если адаптер беспроводной сети подключен и распознан в операционной системе, вы должны увидеть «wlan0», как на изображении выше. Обратите внимание, что имя может измениться, если подключено несколько беспроводных адаптеров.

Теперь введите следующую команду для активации режима монитора:

sudo sudo airmon-ng start wlan0

Активации режима монитора в Kali Linux

Отлично режим мониторинга включен, теперь осталось убить все PID, которые мешают работе адаптера. Эти процессы отмечены красным цветом на картинке выше. Вы можете убить процессы с помощью команды kill:

Теперь давайте посмотрим на беспроводные сетей до которых достает Wi-Fi адаптер. Для этого выполните команду sudo airodump-ng wlan0:

Чтобы остановить процесс поиска Нажмите Ctrl + C, теперь осталось сохранить список обнаруженных сетей.

Возможно вам будет интересно: Как установить Arduino IDE в Ubuntu Linux

Поиск Wi-Fi сетей с помощью Aircrack ng

Как вы видите, обнаружено множество Wi-Fi сетей. В первом столбце указаны BSSID или MAC-адреса беспроводных сетей. Меня интересует моя сеть с именем Kali на канале 1. Обратите внимание на номер канала и MAC-адрес целевой точки доступа. В моем случае это выглядит так:

  • Channel: 1
  • BSSID: 50:D4:F7:E5:66:F4

Взлом Wi-Fi сети с помощью Aircrack-ng

Затем используйте следующую команду.

sudo airodump-ng -c 1 -w kali —bssid 50:D4:F7:E5:66:F4 wlan0.

Перехватываем пакеты с помощью Aircrack ng

Этой командой мы перехватываем пакеты клиента Wi-Fi, и пытаемся перехватить handshake. Далее мы открываем второе окно для деаутентификации клиентов в сети. Это действие ускорит захват handshake. Для деаутентификации мы также воспользуемся aireplay-ng:

sudo kali@kali:~$ aireplay-ng -0 0 -a 50:D4:F7:E5:66:F4 wlan0

Перехват handshake с помощью Aircrack-ng

Шагом выше мы не фиксировали handshake (рукопожатие). Но как только клиенты будут деаутентифицированы (отключены), мы получим рукопожатие WPA, как показано на на рисунке ниже:

Перехваченные handshake (рукопожатие)

Осталось расшифровать рукопожатие. В терминале введите команду ls, эта команда покажет все текущие каталоги и файлы. Выберите файл с расширением «.cap«, который должен называться kali-01.cap, далее введите следующую команду:

sudo aircrack-ng -w wordlist.txt kali-01.cap

Заключение

Программа aircrack-ng сравнивает хэш в файле .cap с хэшами паролей в файле wordlist.txt. Aircrack-ng преобразует каждую строку из файла в хэш, и если хэши совпадают, мы получаем пароль WIFI.

Теперь дождитесь появления сообщения «KEY Found«. Данное сообщение говорит о том что пароль найден. Вот и все, уязвимость найдена.

Избежать взлома можно только одним способом это поставить сложный пароль от 12 символов разного регистра, так же использовать спец. символы (#&^%).
Если пароль от 12 символов потребуется очень много времени и огромный словарь, чтоб его взломать даже на хорошем оборудовании.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *