Hamıya salam. Kursun başlanması ərəfəsində sizin üçün maraqlı bir məqalənin tərcüməsini hazırladıq.

Bu günkü bələdçi sizi aircrack-ngpaketi ilə işləmək üçün əsaslarla tanış edəcək. Təbii ki, bütün lazımi məlumatları təqdim etmək və hər bir ssenarini əhatə etmək mümkün deyil. Beləliklə, ev tapşırıqları etməyə və tədqiqat aparmağa hazır olun. və də bir çox əlavə təlimatlar və faydalı məlumatlar var.
Bütün addımları tam əhatə etməsə də, bələdçi ilə işləmək prosesini daha ətraflı izah edir aircrack-ng.
Avadanlığın tənzimlənməsi, Aircrack-ng-nin qurulması
Linux sisteminizdə düzgün işləməsini təmin etmək üçün ilk addım aircrack-ng şəbəkə kartınız üçün müvafiq sürücünü patch etmək və quraşdırmaqdır. Bir çox kart bir neçə sürücünü dəstəkləyir, bəziləri lazım olan funksiyanı təqdim edir, bəziləri isə etməz. aircrack-ngDüşünürəm ki, sizə lazım olan şəbəkə kartının
paketi ilə uyğun olmasını qeyd etmək artıq boş sözdür. Yəni, paket inyeksiyası yerinə yetirə biləcək tam uyğun avadanlıqdır. Uyğun bir şəbəkə kartı ilə bir wireless access point-i bir saatdan az bir müddətdə sındıra bilərsiniz. aircrack-ngKartınızın hansı kateqoriyaya aid olduğunu anlamaq üçün
avadanlıqların uyğunluq səhifəsinə Tutorial: Mənim Wireless Kartım Uyğundurmu? Başlamaq üçün, şəbəkə kartınızda hansı çipsetin istifadə edildiyini və ona lazım olan sürücüyü bilmək lazımdır. Bunu yuxarıdakı abzasdakı məlumatla müəyyən etməlisiniz.
drivers Aircrack-ng-nin quraşdırılması
Aircrack-ng-nin ən son versiyasını
ana səhifədən ya da ən son versiyanın hazır olduğu Kali Linux və ya Pentoo kimi penetrasiya testləri üçün dağıtım istifadə edə bilərsiniz. aircrack-ng.
Aircrack-ng-ni quraşdırmaq üçün .
IEEE 802.11 Temel Bilgileri
Yaxşı, indi hər şey hazırdır, əməliyyata başlamazdan əvvəl bir az dayanmalıyıq və wireless şəbəkələrin necə işlədiyini öyrənməliyik.
Növbəti hissəni başa düşmək vacibdir ki, heç nə gözlənildiyi kimi işləmədikdə bununla necə məşğul olmalısınız. Bunun necə işlədiyini anlamanız sizə problemi tapmağa kömək edəcək, ya da ən azından onu düzgün təsvir etməyə imkan tanıyacaq ki, başqası sizə kömək edə bilsin. Burada hər şey bir az çətin görünə bilər, bəlkə də bu hissəni keçmək istəyirsiniz. Ancaq simsiz şəbəkələri sındırmaq üçün bir az bilik lazımdır, buna görə sındırma - bir əmri daxil edib aircrack-in hər şeyi etməsinə icazə verməkdən daha çoxdur.
Simli şəbəkəni necə tapmaq olar
Bu hissə, Access Point (AP) ilə işləyən idarə olunan şəbəkələrə qısa bir girişdir. Hər bir Access Point hər saniyə təxminən 10 belə Beacon çərçivəsini (beacon frame) göndərir. Bu paketlər aşağıdakı məlumatları ehtiva edir:
- Şəbəkənin adı (ESSID);
- Şifrələmənin olub-olmaması (həm də hansı şifrələmənin istifadə edildiyi, amma unutmayın ki, bu məlumatın düzgün olmaması mümkündür, çünki Access Point bunu bildirir);
- Dəstəklənən məlumat ötürmə sürətləri (MBit ilə);
- Şəbəkənin hansı kanalda yerləşməsi.
Bu məlumat, konkret olaraq bu şəbəkəyə qoşulma üçün alət tərəfindən göstərilir. O, şəbəkələrin skan edilməsinə icazə verəndə görünür və icra edərkən .iwlist <interface> scan
Hər bir Access Point-un unikal MAC ünvanı var (48 bit, 6 cüt altmışlı ədədlər). Bu əlifba belə görünür: 00:01:23:4A:BC:DE. Hər bir şəbəkə cihazının belə bir ünvanı var və şəbəkə cihazları bir-birinə bunlar vasitəsilə qarşılıqlı əlaqə qururlar. Bu da unikal bir ad kimi bir şeydir. MAC ünvanları unikal olur və iki cihazda eyni MAC ünvanı olmur.
Şəbəkəyə qoşulma
Simsiz şəbəkəyə qoşulma üçün bir neçə variant var. Çox vaxt Açıq Sistem Təsdiqlənməsi istifadə olunur. (İstəyə bağlı: əgər siz daha çox məlumat almaq istəyirsinizsə, .)
Açıq Sistem Təsdiqlənməsi:
- Access Point-dan təsdiq tələb edir;
- Access Point cavab verir: OK, siz təsdiqlənmisiniz.
- Access Point-la əlaqə tələb edir;
- Access Point cavab verir: OK, siz qoşulmusunuz.
Bu ən sadə haldır, amma problem yaranır, əgər sizin giriş hüququnuz yoxdursa, çünki:
- WPA/WPA2 istifadə olunur, və sizə APOL təsdiqlənməsi lazımdır. Access Point ikinci addımda imtina edəcək.
- Access Point-un icazə verilmiş müştərilərin (MAC ünvanlarının) siyahısı var və bu, başqa heç kimin qoşulmasına icazə verməyəcək. Bu, MAC filtrəsi adlanır.
- Access Point Paylaşılan Açar Təsdiqlənməsi istifadə edir, yəni Qoşulmaq üçün düzgün WEP açarını təqdim etməlisiniz. (Daha çox məlumat üçün baxın daha çox məlumat üçün)
Sadə sniffing və sındırma
Şəbəkələrin aşkarlanması
İlk olaraq etməli olduğunuz şey potensial hədəfi tapmaqdır. Bunun üçün aircrack-ng paketində , amma digər proqramlardan da istifadə edə bilərsiniz, məsələn, .
Şəbəkələri axtarmazdan əvvəl, şəbəkə kartınızı "monitoring rejimi" adlanan rejimə keçirməlisiniz. Monitoring rejimi, kompüterinizin şəbəkə paketlərini dinləməsinə imkan tanıyan xüsusi bir rejimdir. Bu rejim eyni zamanda inyeksiyalar etməyə də imkan verir. İnyeksiyalardan növbəti dəfə danışacağıq.
Şəbəkə kartınızı monitoring rejiminə keçirmək üçün aşağıdakı əmrdən istifadə edin :
airmon-ng start wlan0Beləliklə, yeni bir interfeys yaradacaqsınız və ona "mon"əlavə edəcəksiniz. Beləliklə, wlan0 olacaq wlan0mon. Şəbəkə kartının gerçəkdən monitoring rejimində olub olmadığını yoxlamaq üçün iwconfig əmrini verin və özünüz buna əmin olun.
Sonra, şəbəkələri tapmaq üçün aşağıdakı əmri işə salın: airodump-ng wlan0mon
ƏgərWLAN cihazına qoşula bilməzsənsə, bu cür bir şey görəcəksiniz: airodump-ng kanaldan kanala keçir və aldığı beaconları göstərir. 1-dən 14-ə qədər olan kanallar 802.11 b və g standartları üçün istifadə olunur (ABŞ-da yalnız 1-dən 11-ə qədər, Avropada 1-dən 13-ə qədər bəzi istisnalarla; Yaponiyada 1-dən 14-ə qədər). 802.11a 5 GHz diapazonunda çalışır və onun mövcudluğu müxtəlif ölkələrdə 2.4 GHz diapazonuna nisbətən daha dəyişkəndir. Ümumilikdə, tanınmış kanallar 36 (bəzi ölkələrdə 32) ilə 64 (bəzi ölkələrdə 68) arasında və 96-dan 165-ə qədərdir. Kanal mövcudluğu haqqında daha ətraflı məlumatı Vikipediyada tapa bilərsiniz. Linux-da sizin ölkəniz üçün müəyyən kanallarda yayımın icazəsi/qadağanı ilə

Mərkəzi Tənzimləyici Domenda Agenti Hal-hazırda kanal sol üst küncdə göstərilir.
Bir az vaxtdan sonra giriş nöqtələri çıxacaq və (ümid edirik ki) bunlarla əlaqəli bəzi müştərilər.
Üst blok aşkar edilən giriş nöqtələrini göstərir:
bssid
giriş nöqtəsinin MAC ünvanı
pwr
seçilmiş kanalda siqnalın keyfiyyəti
siqnal gücü. bəzi driverlər bu məlumatı bildirmir.
seçilmiş kanalda siqnalın keyfiyyəti
beacons
alınan beaconların sayı. Əgər siqnal gücü göstəriciniz yoxdursa, bunu beaconlarla ölçə bilərsiniz: daha çox beacon, daha yaxşı siqnal.
data
alınan məlumat çərçivələrinin sayı
ch
giriş nöqtəsinin işlədiyi kanal
mb
giriş nöqtəsinin sürəti və ya rejimi. 11 – bu tam 802.11b, 54 – bu tam 802.11g-dir. Bu iki arasında olan dəyərlər qarışıqdı.
enc
şifrələmə: opn: şifrələmə yoxdur, wep: wep şifrələməsi, wpa: wpa və ya wpa2, wep?: wep və ya wpa (hələki aydın deyil)
essid
şəbəkə adı, bəzən gizli
Aşağı blok aşkar edilən müştəriləri göstərir:
bir müştərinin bu giriş nöqtəsi ilə əlaqələndirdiyi MAC ünvanı
giriş nöqtəsinin MAC ünvanı
station
müştərinin özünün MAC ünvanı
packets
seçilmiş kanalda siqnalın keyfiyyəti
beacons
probes
ch
şəbəkə adları (essid), bu müştəri artıq yoxlamışdır
}
İndi hədəf şəbəkəsini izləməlisiniz. Ona ən azı bir müştəri qoşulmalıdır, çünki müştərisiz şəbəkələrin pozulması daha çətin bir mövzudur (baxın bölməyə ). O WEP şifrələməsini istifadə etməlidir və yaxşı bir siqnal olmalıdır. Siqnalı artırmaq üçün antenanın mövqeyini dəyişdirməyə çalışa bilərsiniz. Bəzən bir neçə santimetrlik fərq siqnal gücü üçün həlledici ola bilər.
Yuxarıdakı nümunədə 00:01:02:03:04:05 şəbəkəsi var. O, müştəri qoşulmuş yeganə mümkün hədəfdir. Həmçinin, onun yaxşı bir siqnalı olduğu üçün təcrübə üçün uyğun bir hədəfdir.
İlkin Vektorlarının Qoxulması
Kanal arasında atlamalar səbəbindən hədəf şəbəkədən olan bütün paketləri ələ keçirə bilməyəcəksiniz. Buna görə də yalnız bir kanalda dinləmək və sonra məlumatları diskinə yazmaq istəyirik ki, sonradan bu məlumatlardan pozma üçün istifadə edə bilək:
airodump-ng -c 11 --bssid 00:01:02:03:04:05 -w dump wlan0mon Parametr ilə -c kanalı seçirsiniz, -w parametrindən sonrakı isə diskinə yazılan şəbəkə dump-larının prefiksidir. –bssid flaqı MAC ünvanı ilə birlikdə paketlərin yalnız bir giriş nöqtəsindən gəlməsini məhdudlaşdırır. Bu flaq yalnız yeni versiyalarda mövcuddur. WEP-i pozmadan əvvəl, 40,000-dən 85,000-ə qədər müxtəlif ilkin vektorlar (Initialization Vector, IV) lazım olacaq. Hər məlumat paketində bir ilkin vektor var. Onlar yenidən istifadə oluna bilər, bu səbəbdən ilkin vektorların sayı adətən ələ keçirilmiş paketlərin sayından bir az azdır. Beləliklə, 40,000-dən 85,000-dək məlumat paketi (IV ilə) ələ keçirmək üçün gözləməli olacaqsınız. Şəbəkə məşğul deyilsə, bu çox vaxt alacaq. Aktiv hücum (ya da təkrarlama hücumu) istifadə edərək bu prosesi sürətləndirmək mümkündür. Onlardan növbəti hissədə danışacağıq. Pozma Artıq kifayət qədər ələ keçirilmiş ilkin vektorlara sahibsinizsə, WEP açarını pozmağa çalışa bilərsiniz: Pozma aircrack-ng -b 00:01:02:03:04:05 dump-01.cap airodump-ng.
–b flaqından sonra olan MAC ünvanı hədəf BSSID-dir, və
dump-01.cap
– ələ keçirilmiş paketləri ehtiva edən fayldır. Bir neçə fayldan istifadə edə bilərsiniz, bunun üçün sadəcə komandada bütün adları əlavə edin və ya uyğun simvoldan istifadə edin, məsələn
dump*.cap
Parametrlər haqqında daha çox məlumatı, çıxışı və istifadəsini əldə edə bilərsiniz bələdçidən Açarı pozmaq üçün lazım olan ilkin vektorların sayı məhdud deyil. Bu, bəzilərinin daha zəif olması və açar haqqında daha çox məlumat itirməsi ilə baş verir. Adətən bu ilkin vektorlar daha güclü olanlarla qarışdırılır. Beləliklə, şansınıza bağlı olaraq yalnız 20,000 ilkin vektor ilə açarı pozmağı bacara bilərsiniz. Ancaq çox vaxt bunun üçün belə kifayət etmir. – bu hədəf BSSID-dir, dump-01.cap – bu, ələ keçirilmiş paketləri ehtiva edən bir fayldır. Bir neçə fayldan istifadə edə bilərsiniz, bunun üçün komanda içində bütün adları sadəcə əlavə edin və ya simvolundan istifadə edin, məsələn dump*.cap.
Parametrlər haqqında daha çox məlumatı , çıxış və istifadəsi barədə əldə edə bilərsiniz .
Açarı sındırmaq üçün lazım olan ilkin vektorların sayı məhdud deyil. Bu, bəzən hər vektorda daha az məlumat itirən daha zəif vektorların olduğu üçün baş verir. Adətən, bu ilkin vektorlar daha güclüləri ilə qarışdırılır. Beləliklə, şansınız varsa, sadəcə 20,000 ilkin vektor ilə açarı sındıra bilərsiniz. Ancaq çox vaxt bu da kifayət etmir, aircrack-ng bu, uzun müddət işləyə bilər (bir həftə və ya daha uzun müddət, yüksək xəta halında) və sonra sizə açarın sındırıla bilmədiyini deyə bilər. Sizdə olan ilkin vektorların sayı artdıqca, sındırmanın nə qədər sürətli baş verə biləcəyi artır və adətən bu, bir neçə dəqiqə və ya hətta saniyələr ərzində olur. Təcrübə göstərir ki, sındırmaq üçün 40,000 – 85,000 vektor kifayətdir.
Daha inkişaf etmiş giriş nöqtələri var ki, onlar zəif ilkin vektorları filtrasiya edən xüsusi alqoritmlərdən istifadə edirlər. Nəticədə, giriş nöqtəsindən əldə edə bildiyiniz N-dən daha çox vektor əldə edə bilməyəcəksiniz, ya da açarı sındırmaq üçün milyonlarla vektora (məsələn, 5-7 milyon) ehtiyacınız olacaq. Siz , nə etmək lazım olduğunu.
Aktiv hücumlar
Çoxsaylı cihazlar injectivləri dəstəkləmir, ən azından patch edilmiş sürücülər olmadan. Bəziləri yalnız müəyyən hücumları dəstəkləyir. Tanış olmaq üçün baxın və aireplaysütununa baxın. Bəzən bu cədvəl aktuallıq gətirmir, ona görə də sürücünüzün qarşısında ‘NO’ sözünü görsəniz, məyus olmayın, daha yaxşı olardı ki, sürücü üçün ana səhifəyə baxın, sürücülərin e-poçt siyahısına forumumuzda . Əgər dəstək verilənlər siyahısında yer almayan bir sürücü ilə uğurla yenidən tasvir edə bilmisinizsə, uyğunluq cədvəlində dəyişiklikləri təklif etməkdən və qısa bir bələdçi üçün link əlavə etməkdən çəkinməyin. (Bunun üçün IRC-də wiki hesabı istəmək lazımdır.) . Əgər dəstək siyahısında olmayan bir sürücü ilə müvəffəqiyyətlə təkrar rekreasiya aparmısınızsa, uyum cədvəli səhifəsində dəyişikliklər təklif etməkdən çəkinməyin və qısa bələdçi üçün link əlavə edin. (Bunun üçün IRC-də wiki hesabı tələb etməlisiniz.)
İlk olaraq, paketin inyeksiyasının şəbəkə kartınız və sürücünüzlə işlədiyinə əmin olmaq lazımdır. Bunu yoxlamaq üçün ən sadə yol, test inyeksiyası hücumu aparmaqdır. İşə davam etmədən əvvəl bu testi keçdiyinizə əmin olun. Kartınız inyeksiyaları tətbiq etməyə qadirdirsə, növbəti addımları yerinə yetirə bilərsiniz.
Sizə BSSID (giriş nöqtəsinin MAC ünvanı) və MAC ünvanı ilə filtrasiya etməyən giriş nöqtəsinin ESSID (şəbəkə adı) lazımdır (məsələn, öz giriş nöqtəniz), və giriş aralığında olmalıdır.
Giriş nöqtəsinə qoşulmağa cəhd edin :
aireplay-ng --fakeauth 0 -e "şəbəkə ESSID-niz" -a 00:01:02:03:04:05 wlan0mon Sonraki dəyər -a sizin giriş nöqtənizin BSSID-si olacaq.
İnjeksiya uğurla baş tutdu, əgər belə bir şey görsəniz:
12:14:06 İdarəetmə Tələbi Göndərilir
12:14:06 İdarəetmə uğurlu oldu
12:14:06 Birlikdəlik Tələbi Göndərilir
12:14:07 Birlikdəlik uğurlu oldu :-)Əgər yoxdursa:
- ESSID və BSSID-in düzgünlüyünü yenidən yoxlayın;
- Giriş nöqtənizin MAC ünvanı filtrinin deaktiv edildiyinə əmin olun;
- Eyni şeyi başqa giriş nöqtəsində cəhd edin;
- Draiverinizin düzgün konfiqurasiya olunduğuna və dəstəkləndiyinə əmin olun;
- «0» əvəzinə «6000 -o 1 -q 10» yoxlayın.
ARP replay
İndi paket inyeksiyasının işlədiyini bildikdə, təşəbbüs vektoru ələ keçirmək üçün bir şey edə bilərik: inyeksiya hücumu. .
Əsas fikir
Sadə dillə desək, ARP IP adresinə geniş yayılmış sorğu göndərir və bu IP-də olan cihaz geri cavab göndərir. WEP yenidən oynatmaya qarşı müdafiə etmədiyinə görə, siz paketi tutub onu dəfələrlə göndərə bilərsiniz, hələ də etibarlıdır. Beləliklə, siz yalnız giriş nöqtəsinə göndərilən ARP sorğusunu ələ keçirməli və onu təkrarlamalısınız ki, trafik yaradasınız (və təşəbbüs vektorlarını əldə edəsiniz).
Tənbəl üsul
Əvvəlcə airodump-ngtrafiki tutan bir pəncərə açın (yuxarıya baxın). Aireplay-ng və airodump-ng eyni zamanda işləyə bilər. Hədəf şəbəkəsində müştərinin meydana çıxmasını gözləyin və hücumu başlayın:
aireplay-ng --arpreplay -b 00:01:02:03:04:05 -h 00:04:05:06:07:08 wlan0monAçarı pozmaq üçün lazım olan ilkin vektorların sayı məhdud deyil. Bu, bəzilərinin daha zəif olması və açar haqqında daha çox məlumat itirməsi ilə baş verir. Adətən bu ilkin vektorlar daha güclü olanlarla qarışdırılır. Beləliklə, şansınıza bağlı olaraq yalnız 20,000 ilkin vektor ilə açarı pozmağı bacara bilərsiniz. Ancaq çox vaxt bunun üçün belə kifayət etmir. hədəf BSSID-ni göstərir, -h bağlı müştərinin MAC ünvanı.
İndi ARP paketini alana qədər gözləməlisiniz. Adətən bir neçə dəqiqə gözləmək lazımdır (ya da məqaləni daha da oxumaq).
Şanslı olsanız, buna bənzər bir şey görəcəksiniz:
Saving ARP requests in replay_arp-0627-121526.cap
You must also start airodump to capture replies.
Read 2493 packets (got 1 ARP requests), sent 1305 packets...Əgər təkrarı dayandırmalısınızsa, növbəti ARP paketinin gəlməsini gözləməyi gözləməməlisiniz, sadəcə olaraq daha əvvəl ələ keçirdiyiniz paketləri istifadə edin parametri ilə -r .<filename>
ARP inyeksiyaları istifadə edərkən, WEP açarını sındırmaq üçün PTW metodunu istifadə edə bilirsiniz. Bu, tələb olunan paketlərin sayını və sındırma üçün lazım olan vaxtı əhəmiyyətli dərəcədə azaldır. Bütün paketi ələ keçirməlisiniz airodump-ngyəni komandada “--ivs” seçimini istifadə etməyin. Üçün aircrack-ng istifadə edin (PTW – standart hücum növü)“aircrack -z <file name>”
Əgər aldığınız paketlərin sayı airodump-ng artmağı dayandırırsa, bəlkə də təkrarlama sürətini azaltmalısınız. Bunu -x parametri ilə edin. Mən adətən 50-dən başlayır və paketlər yenidən davamlı olaraq qəbul edilməyə başlayana qədər azaldıram. Həmçinin, antenanın yerini dəyişmək də sizə kömək edə bilər.<packets per second>
Təcavüzkar üsul
Əksər əməliyyat sistemləri ARP-in cache-inə bağlandıqda təmizləyir. Növbəti paketi yenidən qoşulduqdan sonra göndərmək (ya da sadəcə DHCP istifadə etmək) lazım olduqda ARP sorğusu göndərirlər. Yan təsir olaraq, siz ESSID-ni və bəlkə də yenidən bağlanarkən keystreami ələ keçirə bilərsiniz. Bu, hədəfinizin ESSID-i gizlidirsə və ya o, paylaşımlı açar identifikasiyasını istifadə edirsə, faydalıdır.
Saxlasınlar airodump-ng və aireplay-ng işləyir. Başqa bir pəncərə açın və :
Burada -a bu, giriş nöqtəsinin BSSID-sidir, -c seçilmiş müştərinin MAC ünvanıdır.
Bir neçə saniyə gözləyin və ARP replay başlayacaq.
Çox sayda müştəri bağlantını avtomatik olaraq bərpa etməyə çalışır. Lakin, kimsənin bu hücumu aşkar etməsi və ya ən azından WLAN-da nə baş verdiyinə diqqət yetirməsi riski, digər hücumlara nisbətən daha yüksəkdir.
Daha çox alət və onların haqqında məlumatı burada .
Mənbə: habr.com
