Aircrack-ng juhend Linuxis algajatele

Tere kĂ”igile. Kursuse "Kali Linuxi praktikum" alguse eel oleme valmistanud teile huvitava artikli tĂ”lke. „Praktikum Kali Linuxis“ TĂ€na tutvustame teile pĂ”hiteadmisi paketi

Aircrack-ng juhend Linuxis algajatele

aircrack-ng kasutamiseks. Loomulikult on vÔimatu esitada kogu vajaliku teabe ja katta iga stsenaariumi. Olge valmis tegema kodutööd ja uurima ise. Leiate. Loomulikult ei ole vÔimalik anda kogu vajalikku teavet ja hÔlmata iga stsenaariumi. Seega valmistuge kodutööd tegema ja iseseisvalt uurima. foorumil ja Wiki Kuigi see ei hÔlma kÔiki samme algusest lÔpuni, tutvustab juhend

Simple WEP Crack töötamise kohta koos Seadme seadistamine, Aircrack-ng installimine kasutamiseks. Loomulikult on vÔimatu esitada kogu vajaliku teabe ja katta iga stsenaariumi. Olge valmis tegema kodutööd ja uurima ise. Leiate.

Esimene samm tagamaks Ôige toimimine

teie Linuxi sĂŒsteemis on sobiva draiveri laadimine ja installimine teie vĂ”rkaartidele. Paljud kaardid töötavad mitme draiveriga, mĂ”ned neist pakuvad vajalikku funktsionaalsust kasutamiseks. Loomulikult on vĂ”imatu esitada kogu vajaliku teabe ja katta iga stsenaariumi. Olge valmis tegema kodutööd ja uurima ise. Leiate , teised aga mitte. kasutamiseks. Loomulikult on vĂ”imatu esitada kogu vajaliku teabe ja katta iga stsenaariumi. Olge valmis tegema kodutööd ja uurima ise. LeiateÜtleksin, et on liialdus öelda, et vajate vĂ”rkaart, mis on paketi

Arvan, et on liialdus öelda, et vajate vĂ”rkarte, mis on ĂŒhilduv paketiga kasutamiseks. Loomulikult on vĂ”imatu esitada kogu vajaliku teabe ja katta iga stsenaariumi. Olge valmis tegema kodutööd ja uurima ise. Leiate. See, et on riistvara, mis on tĂ€ielikult ĂŒhilduv ja suudab pakettide sĂŒstimist teostada. Üh compatible network card allows you to hack a wireless access point in less than an hour.

Kuna te ei tea, millisesse kategooriasse teie kaart kuulub, tutvuge lehega riistvara ĂŒhilduvus. Loe Tutorial: Kas mu traadita kaart on ĂŒhilduv?, kui te ei tea, kuidas tabeliga ĂŒmber kĂ€ia. Sellegipoolest ei takista see teid lugemast juhendit, mis aitab teil midagi uut Ă”ppida ja kinnitada teie kaardi teatud omadusi.

Esiteks peate teadma, milline kiibistik teie vÔrgu kaardil on ja milline draiver on vajalik. Te peate selle mÀÀrama eespoololeva teabe abil. Jaotisest draiverid saate teada, milliseid draivereid vajate.

aircrack-ng installimine

Viimase versiooni aircrack-ng saate saada, laadides alla peamiselt lehelt, vÔi vÔite kasutada penetration testing distribution, nagu Kali Linux vÔi Pentoo, kus on viimane versioon kasutamiseks. Loomulikult on vÔimatu esitada kogu vajaliku teabe ja katta iga stsenaariumi. Olge valmis tegema kodutööd ja uurima ise. Leiate.

aircrack-ng installimiseks pöörduge installatsiooni lehe dokumentatsiooni poole.

IEEE 802.11 pÔhialused

NĂŒĂŒd, kui kĂ”ik on valmis, on aeg teha paus, enne kui hakkame tegutsema, ja Ă”ppida veidi, kuidas traadita vĂ”rgud töötavad.

JĂ€rgmine osa on oluline mĂ”ista, et vajaliku korral saaksid selgitada, kui midagi ei tööta, nagu oodatud. Arusaamine, kuidas kĂ”ik see töötab, aitab sul probleemi leida vĂ”i vĂ€hemalt Ă”igesti kirjeldada, et keegi teine saaks sind aidata. Siin on kĂ”ik veidi keeruline, ja vĂ”id sel osa Ă€ra jĂ€tta. Kuid traadita vĂ”rkude hĂ€kkimiseks on vaja natuke teadmisi, seega on hĂ€kkimine natuke rohkem kui lihtsalt ĂŒhe kĂ€su sisestamine ja aircrack'i laskmine kĂ”ike ise teha.

Kuidas leida traadita vÔrku

See osa on lĂŒhike sissejuhatus hallatud vĂ”rkudesse, mis töötavad juurdepÀÀsupunktidega (Access Point, AP). Iga juurdepÀÀsupunkt saadab umbes 10 nn beacon frame'i sekundis. Need paketid sisaldavad jĂ€rgmist teavet:

  • VĂ”rgu nimi (ESSID);
  • Kas kasutatakse krĂŒpteerimist (ja millist krĂŒpteerimist kasutatakse, kuid pane tĂ€hele, et see teave ei pruugi olla tĂ”ene, lihtsalt sellepĂ€rast, et juurdepÀÀsupunkt seda teatab);
  • Milliseid andmeedastuskiirusetĂŒkke toetatakse (MBit-des);
  • Millisel kanalil asub vĂ”rk.

Just see teave kuvatakse tööriistis, mis on ĂŒhendatud konkreetse vĂ”rguga. See kuvatakse, kui lubate kaardil skannida vĂ”rke, kasutades iwlist <interfeiss> skannida ja kui teete airodump-ng.

Igal juurde pÀÀsul on ainulaadne MAC-aadress (48 bitti, 6 paari kuusnurkseid numbreid). See nÀeb vÀlja umbes nii: 00:01:23:4A:BC:DE. Igal vÔrgu seadmel on selline aadress ja vÔrgu seadmed suhtlevad omavahel nende abil. Nii et see on nagu ainulaadne nimi. MAC-aadressid on unikaalsed ja pole kahte seadet, millel oleks sama MAC-aadress.

Ühendamine vĂ”rguga

Ir olemas mitu vĂ”imalust ĂŒhenduda traadita vĂ”rku. Enamasti kasutatakse Open System Authentication'it. (Soovi korral: kui soovite rohkem teada autentimisest, lugege seda.)

Open System Authentication:

  1. KĂŒsimiseks autentimise punktis;
  2. JuurdepÀÀsupunkt vastab: OK, olete autentitud.
  3. KĂŒsimiseks juurdepÀÀsupunktiga;
  4. JuurdepÀÀsupunkt vastab: OK, olete ĂŒhendatud.

See on kÔige lihtsam juhtum, kuid probleemid tekivad, kui teil puuduvad juurdepÀÀsuÔigused, kuna:

  • Kasutatakse WPA/WPA2 ja teil on vaja APOL-i autentimist. JuurlĂŒli vastab teisel sammul keeldumisega.
  • JuurlĂŒli omab lubatud klientide (MAC-aadresside) nimekirja ega lase kellelgi teisel ĂŒhenduda. Seda nimetatakse MAC-filtreerimiseks.
  • JuurlĂŒli kasutab jagatud vĂ”tme autentimist, st peate ĂŒhendamiseks esitama Ă”ige WEP-vĂ”tme. (Vaadake osa „Kuidas teha vale autentimine jagatud vĂ”tmega?“ et rohkem teada saada)

Lihtne sniffimine ja hÀkkimine

VÔrkude tuvastamine

Esimene asi, mida teha, on leida potentsiaalne sihtmÀrk. Paketis aircrack-ng on selleks olemas airodump-ng, kuid saate kasutada ka muid programme nagu nÀiteks, Kismet.

Enne, kui hakkate vĂ”rke otsima, peate oma vĂ”rkaart ĂŒle viima nn "monitooringu reĆŸiimi". Monitooringu reĆŸiim on spetsiaalne reĆŸiim, mis vĂ”imaldab teie arvutil vĂ”rgupakette kuulata. See reĆŸiim vĂ”imaldab ka sĂŒstimist. SĂŒstimise teemal rÀÀgime jĂ€rgmine kord.

Juhtmekaarte monitooringu reĆŸiimi viimiseks kasutage airmon-ng:

airmon-ng start wlan0

Nii loote veel ĂŒhe liidese ja lisate sellele «mon». Nii et, wlan0 saab wlan0mon. Kontrollimiseks, kas vĂ”rkaart on jĂ€lgimisreĆŸiimis, kĂ€ivitage iwconfig ja veenduge ise.

SeejÀrel kÀivitage airodump-ng vÔrkude leidmiseks:

airodump-ng wlan0mon

Kui airodump-ng ei suuda WLAN-seadmest ĂŒhendust vĂ”tta, nĂ€ete midagi sellist:

Aircrack-ng juhend Linuxis algajatele

airodump-ng katab kanaleid ja nĂ€itab kĂ”iki juurdepÀÀsupunkte, millelt ta leebib bĂ©acoone. Kanalid 1 kuni 14 on 802.11 b ja g standardite jaoks (Ameerikas on lubatud kasutada ainult 1 kuni 11; Euroopas 1 kuni 13 teatud eranditega; Jaapanis 1 kuni 14). 802.11a töötab 5 GHz sagedusalas ja selle kĂ€ttesaadavus varieerub erinevates riikides rohkem kui 2,4 GHz sagedusalas. Üldiselt algavad tuntud kanalid 36 (32 teatud riikides) kuni 64 (68 teatud riikides) ja 96 kuni 165. Vikipeedias leiate rohkem teavet kanalite kĂ€ttesaadavuse kohta. Linuxis hoolitseb kanalite edastusĂ”iguse/keelamise eest teie riigis Central Regulatory Domain Agent; see peab olema vastavalt seadistatud.

Praegune kanal on nĂ€idatud vasakus ĂŒlanurgas.
MÔne aja pÀrast ilmuvad juurdepÀÀsupunktid ja (loodetavasti) mÔned seotud kliendid.
Ülemine plokk nĂ€itab tuvastatud juurdepÀÀsupunkte:

bssid
juurdepÀÀsupunkti mac-aadress

pwr
signaali kvaliteet, kui kanal on valitud

pwr
signaali tugevus. mÔned draiverid seda ei edasta.

beacons
saadetud beaconite arv. kui signaali tugevus pole saadaval, saate seda mÔÔta beaconite jÀrgi: mida rohkem beaconeid, seda parem on signaal.

data
saadetud andmeframeide arv

ch
kanal, millega juurdepÀÀsupunkt töötab

mb
juurdepÀÀsupunkti kiirus vĂ”i reĆŸiim. 11 tĂ€hendab puhtalt 802.11b, 54 tĂ€hendab puhtalt 802.11g. vÀÀrtused nende kahe vahel on segu.

enc
krĂŒptimine: opn: krĂŒptimata, wep: wep-krĂŒptimine, wpa: wpa vĂ”i wpa2, wep?: wep vĂ”i wpa (praegu pole selge)

essid
vÔrgu nimi, mÔnikord peidetud

Alumine plokk nÀitab tuvastatud kliente:

bssid
mac-aadress, millega klient seondub antud juurdepÀÀsupunktis

station
kliendi mac-aadress

pwr
signaali tugevus. mÔned draiverid seda ei edasta.

packets
saadetud andmeframeide arv

probes
vÔrgu nimed (essid), mida klient juba proovinud on

NĂŒĂŒd peate jĂ€lgima sihivĂ”rku. See peab olema ĂŒhendatud vĂ€hemalt ĂŒhe kliendiga, kuna vĂ”rkude hĂ€kkimine ilma klientideta on keerulisem teema (vt jaotist Kuidas WEP-i ilma klientideta murda). See peab kasutama WEP-krĂŒpteerimist ja omama head signaali. VĂ”ib-olla saab antenni asendit muuta, et signaali vastuvĂ”ttu parandada. Aeg-ajalt vĂ”ivad mĂ”ned sentimeetrid signaali tugevuse osas mÀÀravaks osutuda.

Ülaltoodud nĂ€ites on 00:01:02:03:04:05 vĂ”rk. See osutus ainukeseks vĂ”imalikuks sihtmĂ€rgiks, kuna ainult sellele on ĂŒhendatud klient. Ja kuna see omab head signaali, on see sobiv sihtmĂ€rk harjutamiseks.

Algusvektorite nuputamine

Kanalite vahetamise tĂ”ttu ei saa te sihtvĂ”rgust kĂ”ikide pakettide tabamist. SeetĂ”ttu soovime kuulata ainult ĂŒhel kanalil ja salvestada kĂ”ik andmed kĂ”vakettale, et hiljem saaksime neid murdmise jaoks kasutada:

airodump-ng -c 11 --bssid 00:01:02:03:04:05 -w dump wlan0mon

Parameetri abil -s valite kanali ja parameeter, mis jĂ€rgneb -w on vĂ”rgu seedumite eelne nimi, mis salvestatakse kĂ”vakettale. Lipp –bssid koos juurdepÀÀsupunkti MAC-aadressiga piirab pakettide vastuvĂ”ttu vaid ĂŒhe juurdepÀÀsupunktiga. Lipp –bssid on saadaval ainult uusimates versioonides airodump-ng.

Enne WEP-i hĂ€kkimist peate saama 40 000 kuni 85 000 erinevat algsesse vektori (Initialization Vector, IV). Iga andmepakett sisaldab algvÀÀrtust. Neid saab taaskasutada, seega on algvektoreid tavaliselt veidi vĂ€hem kui pĂŒĂŒdnud pakette.
SeetĂ”ttu peate ootama, et pĂŒĂŒda 40 000 kuni 85 000 andmepaketti (koos IV). Kui vĂ”rk ei ole hĂ”ivatud, vĂ”ib selleks aega minna vĂ€ga kaua. Saate seda protsessi kiirendada, kasutades aktiivset rĂŒnnakut (vĂ”i uuesti mĂ€ngimise rĂŒnnakut). Nendest rÀÀgime jĂ€rgmises osas.

Murdmine

Kui teil on juba piisavalt pĂŒĂŒdnud algvektoreid, mis on salvestatud ĂŒhte vĂ”i mitmesse faili, vĂ”ite proovida WEP-vĂ”tme hĂ€kkimist:

aircrack-ng -b 00:01:02:03:04:05 dump-01.cap

MAC-aadress pĂ€rast lippu -b – see on sihtkoha BSSID, ja dump-01.cap – see on fail, mis sisaldab pĂŒĂŒdnud pakette. VĂ”ite kasutada mitut faili, lihtsalt lisage kĂ”ik failinimed kĂ€sule vĂ”i kasutage asendusmĂ€rke, nĂ€iteks dump*.cap.

Rohkem teavet valikute, vÀljundite ja kasutamise kohta saate kasutamiseks. Loomulikult on vÔimatu esitada kogu vajaliku teabe ja katta iga stsenaariumi. Olge valmis tegema kodutööd ja uurima ise. Leiate, juhenditest.

Algoritme vajalikud initsialiseerimissektorid, et vĂ”tme purunemine ei ole piiratud. See juhtub, kuna mĂ”ned sektorid on nĂ”rgemad ja kaotavad vĂ”tme kohta rohkem teavet kui teised. Tavaliselt segatakse need nĂ”rgemad initsialiseerimissektorid tugevamatega. Nii et kui teil on Ă”nne, vĂ”ite vĂ”tta vĂ”tme purunema vaid 20 000 initsialiseerimissektoriga. Kuid sageli ei piisa ka sellest. kasutamiseks. Loomulikult on vĂ”imatu esitada kogu vajaliku teabe ja katta iga stsenaariumi. Olge valmis tegema kodutööd ja uurima ise. Leiate See vĂ”ib vĂ”tta kaua aega (nĂ€dala vĂ”i rohkem, kui viga on suur), ja seejĂ€rel öelda teile, et vĂ”tme purunemine ei Ă”nnestu. Mida rohkem on teil initsialiseerimissektoreid, seda kiiremini vĂ”ib purunemine toimuda ja tavaliselt juhtub see paar minutiga vĂ”i isegi sekunditega. Kogemus nĂ€itab, et 40 000 – 85 000 sektorit on piisav.

On olemas tĂ€iustatud ligipÀÀsud, mis kasutavad spetsiaalseid algoritme, et filtreerida nĂ”rgad initsialiseerimissektorid vĂ€lja. Selle tulemusena ei saa te rohkem kui N sektorit ĂŒhelt ligipÀÀsult, vĂ”i vajate miljoneid sektoreid (nĂ€iteks 5-7 miljonit), et vĂ”tta vĂ”ti. Rohkem lugemiseks vaadake foorumit, mida teha sellistes olukordades.

Aktiivsed rĂŒnnakud
Enamik seadmeid ei toeta sĂŒstimist, vĂ€hemalt ilma paigatud draiveriteta. MĂ”ned toetavad ainult teatud rĂŒnnakuid. Lisainformatsiooni saamiseks pöörduge ĂŒhilduvuse lehe poole ja vaadake veergu aireplay. MĂ”nikord ei pruugi see tabel anda ajakohast teavet, seega kui nĂ€ete sĂ”na “NO” oma draiveri vastas, Ă€rge heitke meelt, vaid vaadake draiveri kodulehte, draiverite meililistis meie foorumis. Kui teil Ă”nnestus edukalt korrata kasutades draiverit, mis ei olnud toetatud nimekirjas, Ă€rge kartke soovitada muudatusi ĂŒhildumise tabeli lehel ja lisada link lĂŒhijuhisele. (Selleks tuleb IRC-s kĂŒsida wiki konto.)

Esimese asjana peate veenduma, et paketisĂŒstimine töötab tĂ”epoolest teie vĂ”rkaartide ja draiveriga. Lihtsaim viis kontrollimiseks on teha testimisrĂŒnnak sĂŒstimisega. Enne kui jĂ€tkate, veenduge, et olete selle testi lĂ€binud. Teie kaart peab suutma sĂŒstida, et saaksite jĂ€tkata jĂ€rgmiste sammudega.

Teil on vajalik BSSID (WiFi juurdepÀÀsu punkti MAC-aadress) ja ESSID (vÔrgu nimi) juurdepÀÀsu punktist, mis ei filtreeri MAC-aadresse (nÀiteks teie enda oma), ja mis on kergesti ligipÀÀsetavas ulatuses.

Proovige ĂŒhendust luua juurdepÀÀsu punktiga kasutades aireplay-ng:

aireplay-ng --fakeauth 0 -e "teie vÔrgu ESSID" -a 00:01:02:03:04:05 wlan0mon

JÀrgnev vÀÀrtus -a on teie juurdepÀÀsu punkti BSSID.
RĂŒnnak on Ă”nnestunud, kui nĂ€ete midagi sellist:

12:14:06  Saadan autentimise taotluse
12:14:06  Autentimine Ônnestus
12:14:06  Saadan assotsiatsiooni taotluse
12:14:07  Assotsiatsioon Ônnestus :-)

Kui ei:

  • Kontrollige ESSID ja BSSID Ă”igust;
  • Veenduge, et teie juurdepÀÀsu punktis on MAC-aadressi filtreerimine vĂ€lja lĂŒlitatud;
  • Proovige sama teisel juurdepÀÀsu punktis;
  • Veenduge, et teie draiver on Ă”igesti seadistatud ja toetatud;
  • Kasutage "0" asemel "6000 -o 1 -q 10".

ARP replay

NĂŒĂŒd, kui me teame, et pakettide sisestamine töötab, saame teha midagi, mis kiirendab initsialiseerimisvektorite tabamist: sisestusrĂŒnnakud ARP-pĂ€ringud.

Peamine idee

Lihtsalt öeldes töötab ARP, edastades IP-aadressile laiekraanipildi pĂ€ringu, millele vastav seade saadab tagasi vastuse. Kuna WEP ei kaitse korduvate rĂŒnnakute eest, vĂ”ite paketti nuhkida ja saata seda uuesti ja uuesti, seni kuni see kehtib. Seega peate lihtsalt tabama ja uuesti esitama ARP-pĂ€ringu, mille pÀÀstik edastab, et genereerida liiklust (ja saada initsialiseerimise vektorid).

Kerge viis

Alustage aknast, mis airodump-ng, mis nuhkib liiklust (vt ĂŒlal). Aireplay-ng ja airodump-ng vĂ”ivad töötada ĂŒheaegselt. Oodake, kuni klient ilmub sihtvĂ”rku, ja alustage rĂŒnnakut:

aireplay-ng --arpreplay -b 00:01:02:03:04:05 -h 00:04:05:06:07:08 wlan0mon

-b osutab sihitud BSSID-le, -h ĂŒhendatud kliendi MAC-aadressile.

NĂŒĂŒd peate ootama ARP-paketi saamist. Tavaliselt tuleb oodata paar minutit (vĂ”i lugeda artiklit edasi).
Kui teil veab, nÀete midagi sellist:

Salvestatakse ARP-pÀringud failis replay_arp-0627-121526.cap
Samuti peate kÀivitama airodump, et vastuseid tabada.
Luges 2493 paketti (said 1 ARP-pÀringut), saadeti 1305 paketti...

Kui peate esitamise lĂ”petama, ei pea te jĂ€rgmise ARP-paketi ilmumist ootama, saate lihtsalt kasutada varem pĂŒĂŒtud pakette parameetri abil -r <failinimi>.
ARP-sĂŒstekĂ”nede kasutamise korral saate WEP-ĂŒhenduse murdmiseks kasutada PTW meetodit. See vĂ€hendab oluliselt vajalike paketide arvu ja seega ka piisavat murdvĂ”tmiseks kuluvat aega. Peate tĂ€ieliku paketi pĂŒĂŒdma airodump-ng, see tĂ€hendab, et Ă€rge kasutage valikut “--ivs” kĂ€skluse tĂ€itmisel. Selle jaoks kasutamiseks. Loomulikult on vĂ”imatu esitada kogu vajaliku teabe ja katta iga stsenaariumi. Olge valmis tegema kodutööd ja uurima ise. Leiate kasutage “aircrack -z <failinimi>”. (PTW – vaikimisi rĂŒnnaku tĂŒĂŒp)

Kui saadud paketid airodump-ng lakavad suurenemast, peaksite vÔib-olla vÀhendama esitamise kiirus. Tehke seda parameetri abil -x <pakette sekundis>. Ma tavaliselt alustan 50-st ja vÀhendan, kuni paketid hakkavad jÀlle pidevalt saama. Teine, mis vÔiks aidata, on antenni asukoha muutmine.

Aggressiivne meetod

Enamik operatsioonisĂŒsteeme puhastab ARP vahemĂ€lu, kui ĂŒhendus katkeb. Kui jĂ€rgmist paketti on vaja saata pĂ€rast uuesti ĂŒhendamist (vĂ”i lihtsalt DHCP kasutamisel), saadetakse ARP-pĂ€ring. Karmimate tagajĂ€rgedena vĂ”id sa snifida ESSID-d ja vĂ”ib-olla ka keystream-i uuesti ĂŒhendumise ajal. See on kasulik juhul, kui sihtmĂ€rgi ESSID on varjatud vĂ”i kui see kasutab jagatud vĂ”tme autentimist.
Las nad airodump-ng ja aireplay-ng töötavad. Ava veel ĂŒks aken ja kĂ€ivita deautentimisrĂŒnnak:

Siit -a – see on juurdepÀÀsupunkti BSSID, -s valitud kliendi MAC-aadress.
Oota paar sekundit ja ARP taaskÀivitamine hakkab tööle.
Enamik kliente proovib automaatselt taastada ĂŒhendust. Kuid oht, et keegi mĂ€rkab seda rĂŒnnakut vĂ”i vĂ€hemalt pöörab tĂ€helepanu sellele, mis WLAN-is toimub, on suurem kui teiste rĂŒnnakute puhul.

Rohkem tööriistu ja teavet nende kohta leiate siit.

Tutvuge kursusega

Allikas: habr.com

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster