{"id":75917,"date":"2020-03-29T13:42:35","date_gmt":"2020-03-29T11:42:35","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/rukovodstvo-po-aircrack-ng-v-linux-dlya-novichkov"},"modified":"2020-03-29T13:42:35","modified_gmt":"2020-03-29T11:42:35","slug":"rukovodstvo-po-aircrack-ng-v-linux-dlya-novichkov","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/rukovodstvo-po-aircrack-ng-v-linux-dlya-novichkov","title":{"rendered":"Eine Anleitung zu Aircrack-ng in Linux f\u00fcr Anf\u00e4nger","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><i>Hallo zusammen. Im Vorfeld des Kurses <noindex><a rel=\"nofollow\" href=\"https:\/\/otus.pw\/2T7g\/\">\u201ePraktikum zu Kali Linux\u201c<\/a><\/noindex> haben wir f\u00fcr euch eine interessante Artikel\u00fcbersetzung vorbereitet.<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Eine Anleitung zu Aircrack-ng in Linux f\u00fcr Anf\u00e4nger\" src=\"\/wp-content\/uploads\/2020\/03\/f794182b2398b8742e8b706f279a857c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDas heutige Tutorial wird Sie mit den Grundlagen vertrautmachen, um mit dem Paket <i>aircrack-ng<\/i>zu beginnen. Nat\u00fcrlich ist es unm\u00f6glich, alle erforderlichen Informationen bereitzustellen und jedes Szenario abzudecken. Seien Sie also bereit, Hausaufgaben zu machen und selbstst\u00e4ndig zu recherchieren. Auf <noindex><a rel=\"nofollow\" href=\"https:\/\/forum.aircrack-ng.org\/\">dem Forum<\/a><\/noindex> und in <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=main\">Wiki<\/a><\/noindex> gibt es zahlreiche zus\u00e4tzliche Tutorials und n\u00fctzliche Informationen.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Obwohl es nicht alle Schritte von Anfang bis Ende abdeckt, bietet das Tutorial <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=simple_wep_crack\">Simple WEP Crack<\/a><\/noindex> eine detailliertere Erkl\u00e4rung zur Arbeit mit <i>aircrack-ng<\/i>.<\/p>\n<h3>Hardwareeinstellungen, Installation von Aircrack-ng<\/h3>\n<p>\n Der erste Schritt zur Gew\u00e4hrleistung der korrekten Funktion <i>aircrack-ng<\/i> in deinem Linux-System besteht darin, den entsprechenden Treiber f\u00fcr deine Netzwerkkarte zu patchen und zu installieren. Viele Karten arbeiten mit mehreren Treibern, von denen einige die erforderliche Funktionalit\u00e4t f\u00fcr die Nutzung bieten <i>aircrack-ng<\/i>, andere hingegen nicht. <\/p>\n<p>Es ist \u00fcberfl\u00fcssig zu sagen, dass Sie eine Netzwerkkarte ben\u00f6tigen, die mit dem Paket <i>aircrack-ng<\/i>kompatibel ist. Das hei\u00dft, Hardware, die vollst\u00e4ndig kompatibel ist und Pakete injizieren kann. Mit einer kompatiblen Netzwerkkarte k\u00f6nnen Sie einen drahtlosen Zugangspunkt in weniger als einer Stunde hacken.<\/p>\n<p>Um herauszufinden, zu welcher Kategorie Ihre Karte geh\u00f6rt, besuchen Sie die Seite <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=compatibility_drivers\">Kompatibilit\u00e4t der Hardware<\/a><\/noindex>. Lesen Sie <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=compatible_cards\">Tutorial: Ist meine WLAN-Karte kompatibel?<\/a><\/noindex>, wenn Sie nicht wissen, wie Sie mit der Tabelle umgehen sollen. Dennoch wird dies Ihnen beim Lesen des Tutorials helfen, etwas Neues zu lernen und die Eigenschaften Ihrer Karte zu \u00fcberpr\u00fcfen.<\/p>\n<p>Zuerst m\u00fcssen Sie wissen, welcher Chipsatz in Ihrer Netzwerkkarte verwendet wird und welchen Treiber Sie daf\u00fcr ben\u00f6tigen. Sie m\u00fcssen dies mit Informationen aus dem obigen Absatz herausfinden. Im Abschnitt <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=install_drivers\">Treiber<\/a><\/noindex> erfahren Sie, welche Treiber Sie ben\u00f6tigen.<\/p>\n<h3>Installation von aircrack-ng<\/h3>\n<p>\n Die neueste Version von aircrack-ng kann <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=main\">von der Hauptseite heruntergeladen werden<\/a><\/noindex>, oder Sie k\u00f6nnen eine Distribution wie Kali Linux oder Pentoo verwenden, auf der die neueste Version installiert ist. <i>aircrack-ng<\/i>.<\/p>\n<p>Um aircrack-ng zu installieren, wenden Sie sich an die <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=install_aircrack\">Dokumentation auf der Installationsseite<\/a><\/noindex>.<\/p>\n<h3>Grundlagen von IEEE 802.11<\/h3>\n<p>\n Gut, jetzt, da alles bereit ist, ist es an der Zeit, eine Pause zu machen, bevor wir mit dem Handeln beginnen, und etwas dar\u00fcber zu lernen, wie drahtlose Netzwerke funktionieren. <\/p>\n<p>Es ist wichtig, den n\u00e4chsten Teil zu verstehen, um falls etwas nicht wie erwartet funktioniert, es zu begreifen. Das Verst\u00e4ndnis daf\u00fcr, wie das alles funktioniert, hilft Ihnen, das Problem zu finden oder zumindest korrekt zu beschreiben, damit jemand anderes Ihnen helfen kann. Es ist hier alles ein bisschen kompliziert, und m\u00f6glicherweise m\u00f6chten Sie diesen Teil \u00fcberspringen. F\u00fcr das Hacken von drahtlosen Netzwerken sind jedoch einige Kenntnisse notwendig, und deshalb ist das Hacken ein wenig mehr als nur einen Befehl einzugeben und aircrack alles f\u00fcr Sie erledigen zu lassen.<\/p>\n<h3>So finden Sie ein drahtloses Netzwerk<\/h3>\n<p>\n Dieser Teil ist eine kurze Einf\u00fchrung in verwaltete Netzwerke, die mit Zugangspunkten (Access Point, AP) arbeiten. Jeder Zugangspunkt sendet etwa 10 sogenannte Beacon-Frames pro Sekunde. Diese Pakete enthalten die folgenden Informationen:<\/p>\n<ul>\n<li>Netzwerkname (ESSID);<\/li>\n<li>Ob Verschl\u00fcsselung verwendet wird (und welche Verschl\u00fcsselung verwendet wird, beachten Sie jedoch, dass diese Informationen nicht wahr sein m\u00fcssen, nur weil der Zugangspunkt sie angibt);<\/li>\n<li>Welche \u00dcbertragungsraten unterst\u00fctzt werden (in MBit);<\/li>\n<li>Auf welchem Kanal sich das Netzwerk befindet.<\/li>\n<\/ul>\n<p>Genau diese Informationen werden im Tool angezeigt, das sich speziell mit diesem Netzwerk verbindet. Sie werden angezeigt, wenn Sie der Karte erlauben, Netzwerke mit Hilfe von <code><code>iwlist &lt;<\/code>interface&gt; scan<\/code> und wenn Sie ausf\u00fchren <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=airodump-ng\">airodump-ng<\/a><\/noindex>.<\/p>\n<p>Jeder Zugangspunkt hat eine einzigartige MAC-Adresse (48 Bit, 6 Paare hexadezimaler Zahlen). Sie sieht ungef\u00e4hr so aus: 00:01:23:4A:BC:DE. Jedes Netzwerkger\u00e4t hat so eine Adresse, und Netzwerkger\u00e4te kommunizieren miteinander \u00fcber diese. Es ist also so etwas wie ein einzigartiger Name. MAC-Adressen sind einzigartig und es gibt kein zweites Ger\u00e4t mit der gleichen MAC-Adresse.<\/p>\n<h3>Netzwerkanschluss<\/h3>\n<p>\nEs gibt mehrere M\u00f6glichkeiten, sich mit einem drahtlosen Netzwerk zu verbinden. In den meisten F\u00e4llen wird die offene Systemauthentifizierung verwendet. (Optional: Wenn Sie mehr \u00fcber Authentifizierung erfahren m\u00f6chten, <noindex><a rel=\"nofollow\" href=\"http:\/\/documentation.netgear.com\/reference\/fra\/wireless\/WirelessNetworkingBasics-3-06.html\">lesen Sie das hier<\/a><\/noindex>.)<\/p>\n<p>Offene Systemauthentifizierung:<\/p>\n<ol>\n<li>Fragt die Authentifizierung des Zugangspunkts an;<\/li>\n<li>Der Zugangspunkt antwortet: OK, Sie sind authentifiziert.<\/li>\n<li>Fragt die Assoziation des Zugangspunkts an;<\/li>\n<li>Der Zugangspunkt antwortet: OK, Sie sind verbunden.<\/li>\n<\/ol>\n<p>Dies ist der einfachste Fall, aber Probleme treten auf, wenn Sie keine Zugriffsrechte haben, da:<\/p>\n<ul>\n<li>WPA\/WPA2 verwendet wird und Sie eine APOL-Authentifizierung ben\u00f6tigen. Der Zugangspunkt wird im zweiten Schritt mit einer Ablehnung antworten.<\/li>\n<li>Der Zugangspunkt hat eine Liste von erlaubten Clients (MAC-Adressen) und l\u00e4sst niemanden anderen zu. Dies wird als MAC-Filterung bezeichnet.<\/li>\n<li>Der Zugangspunkt verwendet die Shared Key Authentication, das hei\u00dft, Sie m\u00fcssen den richtigen WEP-Schl\u00fcssel bereitstellen, um sich zu verbinden. (Siehe Abschnitt <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=shared_key\">\u201eWie man eine gef\u00e4lschte Authentifizierung mit einem gemeinsamen Schl\u00fcssel durchf\u00fchrt?\u201c<\/a><\/noindex> um mehr dar\u00fcber zu erfahren)<\/li>\n<\/ul>\n<h3>Einfache Sniffing und Hacken <\/h3>\n<p><\/p>\n<h4>Netzwerkerkennung<\/h4>\n<p>\nDas Erste, was Sie tun m\u00fcssen, ist, ein potenzielles Ziel zu finden. Im aircrack-ng-Paket gibt es daf\u00fcr <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=airodump-ng\">airodump-ng<\/a><\/noindex>, aber Sie k\u00f6nnen auch andere Programme wie <noindex><a rel=\"nofollow\" href=\"https:\/\/kismetwireless.net\/\">Kismet<\/a><\/noindex>.<\/p>\n<p>verwenden. Bevor Sie nach Netzwerken suchen, m\u00fcssen Sie Ihre Karte in den sogenannten \u201e\u00dcberwachungsmodus\u201c versetzen. Der \u00dcberwachungsmodus ist ein spezieller Modus, der es Ihrem Computer erm\u00f6glicht, Netzwer packets abzuh\u00f6ren. Dieser Modus erlaubt auch Injectionen. \u00dcber Injectionen werden wir beim n\u00e4chsten Mal sprechen.<\/p>\n<p>Um Ihre Netzwerkkarte in den \u00dcberwachungsmodus zu versetzen, verwenden Sie <i><noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=airmon-ng\">airmon-ng<\/a><\/noindex><\/i>:<\/p>\n<pre><code class=\"bash\">airmon-ng start wlan0<\/code><\/pre>\n<p>So erstellen Sie ein weiteres Interface und f\u00fcgen ihm hinzu <i>\u201emon\u201c<\/i>. So wird <i>wlan0<\/i> zu <i>wlan0mon<\/i>. Um zu \u00fcberpr\u00fcfen, ob sich die Netzwerkkarte tats\u00e4chlich im \u00dcberwachungsmodus befindet, f\u00fchren Sie <code>iwconfig<\/code> aus und \u00fcberzeugen Sie sich selbst. <\/p>\n<p>F\u00fchren Sie dann <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=airodump-ng\">airodump-ng<\/a><\/noindex> zum Suchen von Netzwerken aus:<\/p>\n<pre><code class=\"bash\">airodump-ng wlan0mon<\/code><\/pre>\n<p>Wenn <i>airodump-ng<\/i> nicht in der Lage ist, sich mit dem WLAN-Ger\u00e4t zu verbinden, sehen Sie etwas wie das:<\/p>\n<p><img decoding=\"async\" alt=\"Eine Anleitung zu Aircrack-ng in Linux f\u00fcr Anf\u00e4nger\" src=\"\/wp-content\/uploads\/2020\/03\/c554cbdf6f062b0aa7029cc257ac350a.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=airodump-ng\">airodump-ng<\/a><\/noindex> springt von Kanal zu Kanal und zeigt alle Zugangspunkte an, von denen es Beacons empf\u00e4ngt. Die Kan\u00e4le 1 bis 14 werden f\u00fcr die Standards 802.11 b und g verwendet (in den USA d\u00fcrfen nur die Kan\u00e4le 1 bis 11 verwendet werden; in Europa von 1 bis 13, mit einigen Ausnahmen; in Japan von 1 bis 14). 802.11a arbeitet im 5-GHz-Bereich, und seine Verf\u00fcgbarkeit variiert in verschiedenen L\u00e4ndern mehr als im 2,4-GHz-Bereich. Im Allgemeinen beginnen die bekannten Kan\u00e4le mit 36 (32 in einigen L\u00e4ndern) bis 64 (68 in einigen L\u00e4ndern) und von 96 bis 165. Auf Wikipedia finden Sie detailliertere Informationen zur Verf\u00fcgbarkeit von Kan\u00e4len. In Linux k\u00fcmmert sich der <noindex><a rel=\"nofollow\" href=\"https:\/\/wireless.wiki.kernel.org\/en\/developers\/Regulatory\/CRDA\">Central Regulatory Domain Agent<\/a><\/noindex>; allerdings muss er entsprechend konfiguriert werden.<\/p>\n<p>Der aktuelle Kanal wird in der oberen linken Ecke angezeigt.<br \/>\nNach einiger Zeit werden Zugangspunkte erscheinen und (hoffentlich) einige damit verbundene Clients.<br \/>\nDer obere Block zeigt die entdeckten Zugangspunkte an:<\/p>\n<p>bssid<br \/>\nMAC-Adresse des Zugangspunkts<\/p>\n<p>pwr<br \/>\nSignalqualit\u00e4t, wenn der Kanal ausgew\u00e4hlt ist <\/p>\n<p>pwr<br \/>\nSignalst\u00e4rke. Einige Treiber berichten dies nicht.<\/p>\n<p>beacons<br \/>\nAnzahl der empfangenen Beacons. Wenn Ihnen der Signalst\u00e4rkewert fehlt, k\u00f6nnen Sie ihn in Beacons messen: je mehr Beacons, desto besser das Signal.<\/p>\n<p>data<br \/>\nAnzahl der empfangenen Datenframes<\/p>\n<p>ch<br \/>\nKanal, auf dem der Zugangspunkt arbeitet<\/p>\n<p>mb<br \/>\nGeschwindigkeit oder Modus des Zugangspunkts. 11 bedeutet reines 802.11b, 54 bedeutet reines 802.11g. Werte zwischen diesen beiden sind eine Mischung.<\/p>\n<p>enc<br \/>\nVerschl\u00fcsselung: opn: keine Verschl\u00fcsselung, wep: WEP-Verschl\u00fcsselung, wpa: WPA oder WPA2, wep?: WEP oder WPA (unklar)<\/p>\n<p>essid<br \/>\nNetzwerkname, manchmal verborgen<\/p>\n<p>Der untere Block zeigt die entdeckten Clients an:<\/p>\n<p>bssid<br \/>\nMAC-Adresse, mit der der Client mit diesem Zugangspunkt verbunden ist<\/p>\n<p>station<br \/>\nMAC-Adresse des Clients selbst<\/p>\n<p>pwr<br \/>\nSignalst\u00e4rke. Einige Treiber berichten dies nicht.<\/p>\n<p>packets<br \/>\nAnzahl der empfangenen Datenframes<\/p>\n<p>probes<br \/>\nNetzwerknamen (ESSID), die dieser Client bereits ausprobiert hat<\/p>\n<p>Jetzt m\u00fcssen Sie das Zielnetzwerk im Auge behalten. Es muss mindestens ein Client verbunden sein, da das Hacken von Netzwerken ohne Clients ein komplexeres Thema ist (siehe Abschnitt <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=how_to_crack_wep_with_no_clients\">Wie man WEP ohne Clients hackt<\/a><\/noindex>). Es sollte WEP-Verschl\u00fcsselung verwenden und ein gutes Signal haben. M\u00f6glicherweise k\u00f6nnen Sie die Position der Antenne \u00e4ndern, um den Empfang des Signals zu verbessern. Manchmal kann es entscheidend sein, nur einige Zentimeter zu bewegen.<\/p>\n<p>Im obigen Beispiel gibt es das Netzwerk 00:01:02:03:04:05. Es war das einzige m\u00f6gliche Ziel, da nur ein Client mit ihm verbunden war. Au\u00dferdem hat es ein gutes Signal, daher ist es ein geeignetes Ziel zum \u00dcben.<\/p>\n<h3>Sniffen von Initialisierungsvektoren<\/h3>\n<p>\n Wegen der Kanalwechsel werden Sie nicht alle Pakete aus dem Zielnetzwerk abfangen. Daher m\u00f6chten wir nur auf einem Kanal h\u00f6ren und zus\u00e4tzlich alle Daten auf der Festplatte aufzeichnen, um sie sp\u00e4ter zum Hacken verwenden zu k\u00f6nnen:<\/p>\n<pre><code class=\"bash\">airodump-ng -c 11 --bssid 00:01:02:03:04:05 -w dump wlan0mon<\/code><\/pre>\n<p> Mit dem Parameter <code>-c<\/code> w\u00e4hlen Sie den Kanal, und der Parameter nach <code>-w<\/code> ist das Pr\u00e4fix der Netzwerk-Dumps, die auf der Festplatte aufgezeichnet werden. Das Flag <code>--bssid<\/code> beschr\u00e4nkt zusammen mit der MAC-Adresse des Zugangspunkts den Empfang von Paketen auf einen einzigen Zugangspunkt. Das Flag <code>--bssid<\/code> ist nur in neueren Versionen verf\u00fcgbar. <i>airodump-ng<\/i>.<\/p>\n<p>Vor dem Knacken von WEP ben\u00f6tigen Sie zwischen 40.000 und 85.000 verschiedenen Initialisierungsvektoren (Initialization Vector, IV). Jedes Datenpaket enth\u00e4lt einen Initialisierungsvektor. Diese k\u00f6nnen wiederverwendet werden, sodass die Anzahl der Vektoren normalerweise etwas geringer ist als die Anzahl der abgefangenen Pakete. <br \/>\n Das bedeutet, dass Sie warten m\u00fcssen, um zwischen 40.000 und 85.000 Datenpakete (mit IV) abzufangen. Wenn das Netzwerk nicht besch\u00e4ftigt ist, kann das sehr viel Zeit in Anspruch nehmen. Sie k\u00f6nnen diesen Prozess beschleunigen, indem Sie einen aktiven Angriff (oder einen Wiederholungsangriff) verwenden. Dar\u00fcber werden wir im n\u00e4chsten Teil sprechen.<\/p>\n<h3>Hacken<\/h3>\n<p>\n Wenn Sie bereits gen\u00fcgend abgefangene Initialisierungsvektoren haben, die in einer oder mehreren Dateien gespeichert sind, k\u00f6nnen Sie versuchen, den WEP-Schl\u00fcssel zu knacken:<\/p>\n<pre><code class=\"bash\">aircrack-ng -b 00:01:02:03:04:05 dump-01.cap<\/code><\/pre>\n<p> MAC-Adresse nach dem Flag <code>-b<\/code> \u2013 ist das BSSID des Ziels, und <code>dump-01.cap<\/code> \u2013 ist die Datei, die die abgefangenen Pakete enth\u00e4lt. Sie k\u00f6nnen mehrere Dateien verwenden, daf\u00fcr f\u00fcgen Sie einfach alle Dateinamen in den Befehl ein oder verwenden ein Wildcard-Zeichen, zum Beispiel <code>dump*.cap<\/code>.<\/p>\n<p>Weitere Informationen zu den Parametern <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=aircrack-ng\">aircrack-ng<\/a><\/noindex>, der Ausgabe und der Nutzung k\u00f6nnen Sie aus dem <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=aircrack-ng\">Handbuch<\/a><\/noindex>. <\/p>\n<p>Die Anzahl der f\u00fcr das Knacken des Schl\u00fcssels ben\u00f6tigten Initialisierungsvektoren ist nicht begrenzt. Das geschieht, weil einige Vektoren schw\u00e4cher sind und mehr Informationen \u00fcber den Schl\u00fcssel verlieren als andere. Normalerweise werden diese Initialisierungsvektoren mit st\u00e4rkeren vermischt. Wenn Sie Gl\u00fcck haben, k\u00f6nnen Sie den Schl\u00fcssel m\u00f6glicherweise mit nur 20.000 Initialisierungsvektoren knacken. Oft ist jedoch auch das nicht ausreichend, <i>aircrack-ng<\/i> was lange dauern kann (eine Woche oder l\u00e4nger bei hoher Ungenauigkeit) und Ihnen dann mitteilen kann, dass der Schl\u00fcssel nicht geknackt werden kann. Je mehr Initialisierungsvektoren Sie haben, desto schneller kann das Knacken erfolgen, und normalerweise geschieht dies in wenigen Minuten oder sogar Sekunden. Erfahrungen zeigen, dass etwa 40.000 bis 85.000 Vektoren zum Knacken ausreichen.<\/p>\n<p> Es gibt fortschrittlichere Zugangspunkte, die spezielle Algorithmen verwenden, um schwache Initialisierungsvektoren herauszufiltern. Infolgedessen k\u00f6nnen Sie von einem Zugangspunkt nicht mehr als N Vektoren erhalten, oder es werden Millionen von Vektoren (zum Beispiel 5-7 Millionen) ben\u00f6tigt, um den Schl\u00fcssel zu knacken. Sie k\u00f6nnen <noindex><a rel=\"nofollow\" href=\"https:\/\/forum.aircrack-ng.org\/\">im Forum nachlesen<\/a><\/noindex>, was in solchen F\u00e4llen zu tun ist.<\/p>\n<p>Aktive Angriffe<br \/>\n Die meisten Ger\u00e4te unterst\u00fctzen keine Injection, zumindest nicht ohne gepatchte Treiber. Einige unterst\u00fctzen nur bestimmte Angriffe. Wenden Sie sich an <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=compatibility_drivers\">die Kompatibilit\u00e4tsseite<\/a><\/noindex> und sehen Sie im Bereich <i>aireplay<\/i>. Manchmal gibt diese Tabelle keine aktuellen Informationen, also wenn Sie das Wort <i>\"NO\"<\/i> neben Ihrem Treiber sehen, werden Sie nicht entmutigt, sondern schauen Sie besser auf die Homepage des Treibers, in die Mailingliste der Treiber auf <noindex><a rel=\"nofollow\" href=\"https:\/\/forum.aircrack-ng.org\/\">unserem Forum<\/a><\/noindex>. Wenn es Ihnen gelungen ist, eine erfolgreiche Replay mit einem Treiber durchzuf\u00fchren, der nicht auf der Unterst\u00fctzungslist steht, z\u00f6gern Sie nicht, \u00c4nderungen auf der Kompatibilit\u00e4tstabelle vorzuschlagen und einen Link zu einer kurzen Anleitung hinzuzuf\u00fcgen. (Daf\u00fcr m\u00fcssen Sie ein Wiki-Konto im IRC anfordern.)<\/p>\n<p>Zuerst sollten Sie sicherstellen, dass die Paketinjektion tats\u00e4chlich mit Ihrer Netzwerkkarte und dem Treiber funktioniert. Der einfachste Weg, dies zu \u00fcberpr\u00fcfen, besteht darin, einen Testangriff durchzuf\u00fchren. Stellen Sie sicher, dass Sie diesen Test bestanden haben, bevor Sie fortfahren. Ihre Karte sollte in der Lage sein, Injektionen durchzuf\u00fchren, damit Sie die n\u00e4chsten Schritte ausf\u00fchren k\u00f6nnen.<\/p>\n<p>Sie ben\u00f6tigen die BSSID (MAC-Adresse des Access Points) und die ESSID (Netzwerkname) des Access Points, der keine MAC-Filterung durchf\u00fchrt (z. B. Ihr eigener) und sich in Reichweite befindet.<\/p>\n<p>Versuchen Sie, eine Verbindung zu dem Access Point mit <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=aireplay-ng\">aireplay-ng<\/a><\/noindex>:<\/p>\n<pre><code class=\"bash\">aireplay-ng --fakeauth 0 -e \"dein Netzwerk ESSID\" -a 00:01:02:03:04:05 wlan0mon<\/code><\/pre>\n<p> Der Wert nach <code>-a<\/code> wird die BSSID Ihres Access Points sein.<br \/>\n Die Injektion war erfolgreich, wenn Sie etwas wie dies sehen:<\/p>\n<pre><code class=\"bash\">12:14:06  Sende Authentifizierungsanfrage\n12:14:06  Authentifizierung erfolgreich\n12:14:06  Sende Assoziierungsanfrage\n12:14:07  Assoziierung erfolgreich :-)<\/code><\/pre>\n<p> Wenn nicht:<\/p>\n<ul>\n<li>\u00dcberpr\u00fcfen Sie die Richtigkeit von ESSID und BSSID;<\/li>\n<li>Stellen Sie sicher, dass die MAC-Filterung an Ihrem Access Point deaktiviert ist;<\/li>\n<li>Versuchen Sie es an einem anderen Access Point;<\/li>\n<li>Stellen Sie sicher, dass Ihr Treiber korrekt konfiguriert und unterst\u00fctzt wird;<\/li>\n<li>Versuchen Sie anstelle von \u201e0\u201c \u201e6000 -o 1 -q 10\u201c.<\/li>\n<\/ul>\n<h3>ARP-Widerholung <\/h3>\n<p>\nJetzt, da wir wissen, dass die Paketinjektion funktioniert, k\u00f6nnen wir etwas tun, das die Auffanggeschwindigkeit der Initialisierungsvektoren erheblich beschleunigt: die Injektionsattacke <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=arp-request_reinjection\">von ARP-Anfragen<\/a><\/noindex>.<\/p>\n<h3>Die Grundidee<\/h3>\n<p>\nEinfach gesagt funktioniert ARP, indem es eine Broadcast-Anfrage an eine IP-Adresse sendet, und das Ger\u00e4t mit dieser IP-Adresse sendet eine Antwort zur\u00fcck. Da WEP nicht gegen Replay-Angriffe sch\u00fctzt, k\u00f6nnen Sie ein Paket abfangen und es immer wieder senden, solange es g\u00fcltig ist. Daher m\u00fcssen Sie lediglich die ARP-Anfrage abfangen und reproduzieren, die an den Access Point gesendet wurde, um Datenverkehr zu erzeugen (und die Initialisierungsvektoren zu erhalten).<\/p>\n<h3>Fauler Weg<\/h3>\n<p>\n\u00d6ffnen Sie zun\u00e4chst ein Fenster mit <i>airodump-ng<\/i>, das den Datenverkehr abf\u00e4ngt (siehe oben). <i>Aireplay-ng<\/i> und <i>airodump-ng<\/i> k\u00f6nnen gleichzeitig laufen. Warten Sie, bis ein Client im Zielnetz erscheint, und starten Sie den Angriff:<\/p>\n<pre><code class=\"bash\">aireplay-ng --arpreplay -b 00:01:02:03:04:05 -h 00:04:05:06:07:08 wlan0mon<\/code><\/pre>\n<p><code>-b<\/code> verweist auf die Ziel-BSSID, <code>-h<\/code> auf die MAC-Adresse des verbundenen Clients.<\/p>\n<p>Jetzt m\u00fcssen Sie auf den Empfang eines ARP-Pakets warten. Normalerweise muss man einige Minuten warten (oder den Artikel weiter lesen). <br \/>\nWenn Sie Gl\u00fcck haben, sehen Sie etwas \u00c4hnliches wie:<\/p>\n<pre><code class=\"bash\">Speichern von ARP-Anfragen in replay_arp-0627-121526.cap\nSie m\u00fcssen auch airodump starten, um Antworten zu erfassen.\n2493 Pakete gelesen (1 ARP-Anfrage erhalten), 1305 Pakete gesendet...<\/code><\/pre>\n<p>Wenn Sie die Wiedergabe beenden m\u00fcssen, m\u00fcssen Sie nicht auf das n\u00e4chste ARP-Paket warten, Sie k\u00f6nnen einfach die zuvor abgefangenen Pakete mit dem Parameter verwenden <code>-r<\/code> <code><code>&lt;<\/code>Dateiname&gt;<\/code>.<br \/>\nBei der Verwendung von ARP-Injection k\u00f6nnen Sie die PTW-Methode verwenden, um den WEP-Schl\u00fcssel zu knacken. Diese verk\u00fcrzt die ben\u00f6tigte Anzahl der Pakete erheblich, sowie die Zeit f\u00fcr den Angriff. Sie m\u00fcssen ein komplettes Paket abfangen mit <i>airodump-ng<\/i>, also die Option <code>\"--ivs\"<\/code> bei der Ausf\u00fchrung des Befehls nicht verwenden. F\u00fcr <i>aircrack-ng<\/i> verwenden Sie <code><code>\"aircrack -z &lt;<\/code>Dateiname&gt;\"<\/code>. (PTW \u2013 standardm\u00e4\u00dfiger Angriffsmodus)<\/p>\n<p>Wenn die Anzahl der empfangenen Datenpakete <i>airodump-ng<\/i> nicht mehr zunimmt, m\u00fcssen Sie m\u00f6glicherweise die Wiedergabegeschwindigkeit verringern. Tun Sie dies mit dem Parameter <code>-x<\/code> <code><code>&lt;<\/code>Pakete pro Sekunde&gt;<\/code>. Ich beginne normalerweise mit 50 und reduziere, bis die Pakete wieder kontinuierlich empfangen werden. Auch eine Ver\u00e4nderung der Antennenposition kann hilfreich sein. <\/p>\n<h3>Aggressiver Weg<\/h3>\n<p>\n Die meisten Betriebssysteme l\u00f6schen den ARP-Cache beim Ausschalten. Wenn das n\u00e4chste Paket nach der Wiederverbindung gesendet werden muss (oder einfach DHCP verwendet wird), senden sie eine ARP-Anfrage. Als Nebeneffekt k\u00f6nnen Sie ESSID und m\u00f6glicherweise den Keystream w\u00e4hrend der Wiederverbindung abfangen. Dies ist hilfreich, wenn die ESSID Ihres Ziels verborgen ist oder es die Shared-Key-Authentifizierung verwendet.<br \/>\n Lass sie <i>airodump-ng<\/i> und <i>aireplay-ng<\/i> arbeiten. \u00d6ffnen Sie ein weiteres Fenster und starten Sie <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=deauthentication\">einen Deauthentifizierungsangriff<\/a><\/noindex>:<\/p>\n<p> Hier <code>-a<\/code> \u2013 dies ist die BSSID des Access Points, <code>-c<\/code> die MAC-Adresse des ausgew\u00e4hlten Clients.<br \/>\n Warten Sie einige Sekunden, und das ARP-Replay wird funktionieren.<br \/>\n Die meisten Clients versuchen automatisch, die Verbindung wiederherzustellen. Das Risiko, dass jemand diesen Angriff erkennt oder zumindest auf das, was im WLAN passiert, aufmerksam wird, ist jedoch h\u00f6her als bei anderen Angriffen.<\/p>\n<p>Mehr Tools und Informationen dazu finden Sie <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=tutorial\">hier<\/a><\/noindex>.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/otus.pw\/2T7g\/\">Erfahren Sie mehr \u00fcber den Kurs<\/a><\/noindex><br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/otus\/blog\/494356\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442. \u0412 \u043f\u0440\u0435\u0434\u0434\u0432\u0435\u0440\u0438\u0438 \u0441\u0442\u0430\u0440\u0442\u0430 \u043a\u0443\u0440\u0441\u0430 \u00ab\u041f\u0440\u0430\u043a\u0442\u0438\u043a\u0443\u043c \u043f\u043e Kali Linux\u00bb \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u0434\u043b\u044f \u0432\u0430\u0441 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0438. \u0421\u0435\u0433\u043e\u0434\u043d\u044f\u0448\u043d\u0435\u0435 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e \u043f\u043e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u0442 \u0432\u0430\u0441 \u0441 \u043e\u0441\u043d\u043e\u0432\u0430\u043c\u0438 \u0434\u043b\u044f \u043d\u0430\u0447\u0430\u043b\u0430 \u0440\u0430\u0431\u043e\u0442\u044b \u0441 \u043f\u0430\u043a\u0435\u0442\u043e\u043c aircrack-ng. \u041a\u043e\u043d\u0435\u0447\u043d\u043e, \u043d\u0435\u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0432\u0441\u044e \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u0443\u044e \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u0438 \u043e\u0445\u0432\u0430\u0442\u0438\u0442\u044c \u043a\u0430\u0436\u0434\u044b\u0439 \u0441\u0446\u0435\u043d\u0430\u0440\u0438\u0439. \u0422\u0430\u043a \u0447\u0442\u043e \u0431\u0443\u0434\u044c\u0442\u0435 \u0433\u043e\u0442\u043e\u0432\u044b \u0434\u0435\u043b\u0430\u0442\u044c \u0434\u043e\u043c\u0430\u0448\u043d\u0438\u0435 \u0437\u0430\u0434\u0430\u043d\u0438\u044f \u0438 \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u0442\u044c \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u0430\u043c\u043e\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u043d\u043e. \u041d\u0430 \u0444\u043e\u0440\u0443\u043c\u0435 \u0438 \u0432 Wiki \u0435\u0441\u0442\u044c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":75918,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-75917","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/rukovodstvo-po-aircrack-ng-v-linux-dlya-novichkov\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e \u043f\u043e Aircrack-ng \u0432 Linux \u0434\u043b\u044f \u043d\u043e\u0432\u0438\u0447\u043a\u043e\u0432 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/rukovodstvo-po-aircrack-ng-v-linux-dlya-novichkov\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-03-29T11:42:35+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-03-29T11:42:35+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Anleitung zu Aircrack-ng in Linux f\u00fcr Einsteiger | ProHoster","description":"Hallo zusammen.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/rukovodstvo-po-aircrack-ng-v-linux-dlya-novichkov","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e \u043f\u043e Aircrack-ng \u0432 Linux \u0434\u043b\u044f \u043d\u043e\u0432\u0438\u0447\u043a\u043e\u0432 | ProHoster","og:description":"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/rukovodstvo-po-aircrack-ng-v-linux-dlya-novichkov","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-03-29T11:42:35+00:00","article:modified_time":"2020-03-29T11:42:35+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"75917","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 17:46:23","updated":"2022-09-28 19:00:03","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/75917","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=75917"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/75917\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/75918"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=75917"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=75917"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=75917"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}