{"id":75917,"date":"2020-03-29T13:42:35","date_gmt":"2020-03-29T11:42:35","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/rukovodstvo-po-aircrack-ng-v-linux-dlya-novichkov"},"modified":"2020-03-29T13:42:35","modified_gmt":"2020-03-29T11:42:35","slug":"rukovodstvo-po-aircrack-ng-v-linux-dlya-novichkov","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/rukovodstvo-po-aircrack-ng-v-linux-dlya-novichkov","title":{"rendered":"Aircrack-ng juhend Linuxis algajatele","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><i>Tere k\u00f5igile. Kursuse alguse eel <noindex><a rel=\"nofollow\" href=\"https:\/\/otus.pw\/2T7g\/\">\u201ePraktikum Kali Linuxis\u201c<\/a><\/noindex> oleme teie jaoks valmistanud huvitava artikli t\u00f5lke.<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Aircrack-ng juhend Linuxis algajatele\" src=\"\/wp-content\/uploads\/2020\/03\/f794182b2398b8742e8b706f279a857c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nT\u00e4na tutvustame teile p\u00f5hialuseid, et alustada t\u00f6\u00f6ga paketiga <i>aircrack-ng<\/i>. Loomulikult ei saa me anda kogu vajalikku teavet ega katta iga stsenaariumi. Olge valmis iseseisvaks t\u00f6\u00f6ks ja teadusuuringuteks. Leiate <noindex><a rel=\"nofollow\" href=\"https:\/\/forum.aircrack-ng.org\/\">foorumis<\/a><\/noindex> ja <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=main\">Wiki<\/a><\/noindex> palju lisaturustust ja muud kasulikku teavet.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Kuigi see ei kata k\u00f5iki samme algusest l\u00f5puni, k\u00e4sitleb juhend <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=simple_wep_crack\">Simple WEP Crack<\/a><\/noindex> \u00fcksikasjalikumalt t\u00f6\u00f6d <i>aircrack-ng<\/i>.<\/p>\n<h3>Seadme seadistamine, Aircrack-ng installimine<\/h3>\n<p>\n Esimene samm tagamaks, et <i>aircrack-ng<\/i> teie Linuxi s\u00fcsteemis t\u00f6\u00f6tab korralikult, on teie v\u00f5rkaardi jaoks sobiva draiveri patchimine ja installimine. Paljud kaardid t\u00f6\u00f6tavad mitme draiveriga, m\u00f5ned neist pakuvad vajalikku funktsionaalsust pakettide s\u00fcstimiseks, <i>aircrack-ng<\/i>teised aga mitte. <\/p>\n<p>Usun, et on liialt \u00f6elda, et teil on vaja v\u00f5rkaarti, mis on koosk\u00f5las paketiga <i>aircrack-ng<\/i>. See t\u00e4hendab, et see riistvara peab olema t\u00e4ielikult \u00fchilduv ja suutma pakette s\u00fcstida. \u00dchilduva v\u00f5rkaartiga saate v\u00e4hem kui tunni jooksul h\u00e4kida traadita ligip\u00e4\u00e4supunkti.<\/p>\n<p>Klassifitseerimaks, kuhu teie kaart kuulub, tutvuge <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=compatibility_drivers\">seadmete \u00fchilduvuse<\/a><\/noindex>lehega. Loe <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=compatible_cards\">Tutorial: Kas minu traadita kaart on \u00fchilduv?<\/a><\/noindex>, kui te ei tea, kuidas tabeliga \u00fcmber k\u00e4ia. Sellegipoolest ei takista see teid juhendist lugemist, mis aitab teil \u00f5ppida midagi uut ja veenduda oma kaardi omadustes.<\/p>\n<p>Alguseks peate teadma, millist kiibikomplekti teie v\u00f5rkaart kasutab ja millist draiverit vajate. Peate selle v\u00e4ljaselgitamiseks kasutama eelnevas l\u00f5igus toodud teavet. Jaotises <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=install_drivers\">drivers<\/a><\/noindex> saate teada, millised draiverid on vajalikud.<\/p>\n<h3>aircrack-ng-installimine<\/h3>\n<p>\n Viimase versiooni aircrack-ng saate <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=main\">alla laadides p\u00f5hilehelt<\/a><\/noindex>, v\u00f5i v\u00f5ite kasutada testimisjaotust, nagu Kali Linux v\u00f5i Pentoo, kus on installitud viimane versioon. <i>aircrack-ng<\/i>.<\/p>\n<p>Kuna aircrack-ng installimiseks vaadake <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=install_aircrack\">dokumenti paigaldamise lehelt<\/a><\/noindex>.<\/p>\n<h3>IEEE 802.11 p\u00f5hialused<\/h3>\n<p>\n H\u00e4sti, n\u00fc\u00fcd, kui k\u00f5ik on valmis, on aeg teha paus enne, kui hakkame tegutsema, ja teada saada midagi traadita v\u00f5rkude toimimise kohta. <\/p>\n<p>J\u00e4rgmine osa on oluline m\u00f5ista, et oleks v\u00f5imalik aru saada, kui midagi ei t\u00f6\u00f6ta nii, nagu oodatakse. Arusaamine, kuidas see k\u00f5ik toimib, aitab teil probleemide leidmisel v\u00f5i v\u00e4hemalt \u00f5igesti kirjeldamisel, et keegi teine saaks teid aidata. Siin on k\u00f5ik veidi keeruline ja v\u00f5ib-olla soovite selle osa vahele j\u00e4tta. Siiski, traadita v\u00f5rkude h\u00e4kkimiseks on vaja natuke teadmisi, seega on h\u00e4kkimine natuke rohkem kui lihtsalt \u00fche k\u00e4su sisestamine ja aircrack'i lubamine k\u00f5ike teha.<\/p>\n<h3>Kuidas leida traadita v\u00f5rk<\/h3>\n<p>\n See osa on l\u00fchike sissejuhatus hallatavatesse v\u00f5rkudesse, mis t\u00f6\u00f6tavad juurde p\u00e4\u00e4sukontode (Access Point, AP) kaudu. Iga juurde p\u00e4\u00e4sukonto saadab umbes 10 niinimetatud Beacon-raami (beacon frame) sekundis. Need paketid sisaldavad j\u00e4rgmisi andmeid:<\/p>\n<ul>\n<li>V\u00f5rgu nimi (ESSID);<\/li>\n<li>Kas kr\u00fcpteerimist kasutatakse (ja millist kr\u00fcpteerimist, kuid pidage meeles, et see teave ei pruugi olla t\u00f5ene, lihtsalt sellep\u00e4rast, et juurde p\u00e4\u00e4sukonto seda teatab);<\/li>\n<li>Milliseid edastuskiirusid toetatakse (MBit-des);<\/li>\n<li>Millisel kanalil v\u00f5rgu asub.<\/li>\n<\/ul>\n<p>Just see teave kuvatakse t\u00f6\u00f6riistas, mis \u00fchendub konkreetselt selle v\u00f5rguga. See kuvatakse, kui lubate kaardil skannida v\u00f5rke, kasutades <code><code>iwlist &lt;<\/code>interf\u00e4\u00e4ri&gt; skaneerimine<\/code> ja kui k\u00e4itate <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=airodump-ng\">airodump-ng<\/a><\/noindex>.<\/p>\n<p>Iga juurde p\u00e4\u00e4sukonto omab unikaalset MAC-aadressi (48 bitti, 6 paari kuuendiknumbreid). See n\u00e4eb umbes v\u00e4lja nii: 00:01:23:4A:BC:DE. Igal v\u00f5rgu seadmel on selline aadress ning seadmed suhtlevad omavahel selle kaudu. Nii et see on nagu unikaalne nimi. MAC-aadressid on unikaalsed ja pole olemas kahte seadet, millel on sama MAC-aadress.<\/p>\n<h3>\u00dchendamine v\u00f5rku<\/h3>\n<p>\nTraadita v\u00f5rku \u00fchendamiseks on mitmeid v\u00f5imalusi. Enamasti kasutatakse Open System Authentication'it. (Valikuliselt: kui soovite rohkem teada autentimise kohta, <noindex><a rel=\"nofollow\" href=\"http:\/\/documentation.netgear.com\/reference\/fra\/wireless\/WirelessNetworkingBasics-3-06.html\">lugege seda<\/a><\/noindex>.)<\/p>\n<p>Open System Authentication:<\/p>\n<ol>\n<li>K\u00fcsimus juurde p\u00e4\u00e4sukonto autentimise kohta;<\/li>\n<li>Juurdep\u00e4\u00e4sukonto vastab: OK, olete autentitud.<\/li>\n<li>K\u00fcsimus juurde p\u00e4\u00e4sukonto assotsieerimise kohta;<\/li>\n<li>Juurdep\u00e4\u00e4sukonto vastab: OK, olete \u00fchendatud.<\/li>\n<\/ol>\n<p>See on k\u00f5ige lihtsam juhtum, kuid probleemid tekivad, kui teil pole juurdep\u00e4\u00e4su\u00f5igusi, kuna:<\/p>\n<ul>\n<li>Kasutatakse WPA\/WPA2 ja vajate APOL autentimist. Juurdep\u00e4\u00e4supunkt keelab \u00fchenduse teisel etapil.<\/li>\n<li>Juurdep\u00e4\u00e4supunktil on lubatud klientide (MAC-aadresside) loetelu ja see ei luba kellelgi muul \u00fchenduda. Seda nimetatakse MAC-filterimiseks.<\/li>\n<li>Juurdep\u00e4\u00e4supunkt kasutab Shared Key Authentication, st peate esitama \u00f5ige WEP-v\u00f5tme, et \u00fchenduda. (Vaadake jaotist <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=shared_key\">\u201eKuidas teha vale autentimine \u00fchisv\u00f5tmega?\u201c<\/a><\/noindex> et rohkem teada saada)<\/li>\n<\/ul>\n<h3>Lihtne sniffimine ja h\u00e4kkimine <\/h3>\n<p><\/p>\n<h4>V\u00f5rkude avastamine<\/h4>\n<p>\nEsimene samm on leida potentsiaalne sihtm\u00e4rk. Aircrack-ng pakett sisaldab selle jaoks <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=airodump-ng\">airodump-ng<\/a><\/noindex>, kuid v\u00f5ite kasutada ka muid programme, nagu n\u00e4iteks <noindex><a rel=\"nofollow\" href=\"https:\/\/kismetwireless.net\/\">Kismet<\/a><\/noindex>.<\/p>\n<p>Enne v\u00f5rguotsingut peaksite oma kaardi seadistama nn \u201emonitooringure\u017eiimi\u201c. Monitooringure\u017eiim on spetsiaalne re\u017eiim, mis v\u00f5imaldab teie arvutil kuulata v\u00f5rgu pakette. See re\u017eiim v\u00f5imaldab ka s\u00fcstide sisestamist. S\u00fcstidest r\u00e4\u00e4gime j\u00e4rgmine kord.<\/p>\n<p>V\u00f5rguadapteri monitooringure\u017eiimi viimiseks kasutage <i><noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=airmon-ng\">airmon-ng<\/a><\/noindex><\/i>:<\/p>\n<pre><code class=\"bash\">airmon-ng start wlan0<\/code><\/pre>\n<p>Nii loote veel \u00fche liidese ja lisate sellele <i>\u201emon\u201c<\/i>. Nii et <i>wlan0<\/i> osa <i>wlan0mon<\/i>. Kontrollimiseks, kas v\u00f5rguadapter on t\u00f5eliselt monitooringure\u017eiimis, k\u00e4ivitage <code>iwconfig<\/code> ja veenduge ise selles. <\/p>\n<p>Seej\u00e4rel k\u00e4ivitage <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=airodump-ng\">airodump-ng<\/a><\/noindex> v\u00f5rkude otsimiseks:<\/p>\n<pre><code class=\"bash\">airodump-ng wlan0mon<\/code><\/pre>\n<p>Kui <i>airodump-ng<\/i> ei saa WLAN-seadmele \u00fchenduda, n\u00e4ete midagi sellist:<\/p>\n<p><img decoding=\"async\" alt=\"Aircrack-ng juhend Linuxis algajatele\" src=\"\/wp-content\/uploads\/2020\/03\/c554cbdf6f062b0aa7029cc257ac350a.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=airodump-ng\">airodump-ng<\/a><\/noindex> h\u00fcppab kanalilt kanalile ja n\u00e4itab k\u00f5iki juurdep\u00e4\u00e4supunkte, millelt ta saab beekoone. Kanalid 1 kuni 14 on kasutusel 802.11 b ja g standardite jaoks (Ameerikas on lubatud kasutada ainult 1 kuni 11; Euroopas 1 kuni 13, v\u00e4lja arvatud m\u00f5nes erandis; Jaapanis 1 kuni 14). 802.11a t\u00f6\u00f6tab 5 GHz sagedusalas ja selle k\u00e4ttesaadavus varieerub erinevates riikides enam kui 2,4 GHz sagedusalas. \u00dcldiselt algavad tuntud kanalid 36 (32 m\u00f5nes riigis) kuni 64 (68 m\u00f5nes riigis) ja 96 kuni 165. Vikipeedias leiate rohkem teavet kanalite k\u00e4ttesaadavuse kohta. Linuxis juhib teatud kanalite edastamise lubamist\/keelamist teie riigis <noindex><a rel=\"nofollow\" href=\"https:\/\/wireless.wiki.kernel.org\/en\/developers\/Regulatory\/CRDA\">Central Regulatory Domain Agent<\/a><\/noindex>; kuid see peab olema \u00f5igesti seadistatud.<\/p>\n<p>Praegune kanal on n\u00e4idatud vasakus \u00fclanurgas.<br \/>\nM\u00f5ne aja p\u00e4rast ilmuvad juurdep\u00e4\u00e4supunktid ja (loodetavasti) m\u00f5ned nendega seotud kliendid.<br \/>\n\u00dclemises plokis kuvatakse avastatud juurdep\u00e4\u00e4supunktid:<\/p>\n<p>bssid<br \/>\njuurdep\u00e4\u00e4supunkti MAC-aadress<\/p>\n<p>pwr<br \/>\nsignaali kvaliteet, kui kanal on valitud <\/p>\n<p>pwr<br \/>\nsignaali tugevus. M\u00f5ned draiverid ei edasta seda.<\/p>\n<p>beacons<br \/>\nsaadetud beakonite kogus. Kui signaali tugevuse n\u00e4idikut pole, saate seda m\u00f5\u00f5ta beaconite j\u00e4rgi: mida rohkem beakoneid, seda parem signaal.<\/p>\n<p>data<br \/>\nsaadetud andmeframe'ide kogus<\/p>\n<p>ch<br \/>\nkanal, millel juurdep\u00e4\u00e4supunkt t\u00f6\u00f6tab<\/p>\n<p>mb<br \/>\njuurdep\u00e4\u00e4supunkti kiirus v\u00f5i re\u017eiim. 11 on puhas 802.11b, 54 on puhas 802.11g. Vahepealsed v\u00e4\u00e4rtused on segu.<\/p>\n<p>enc<br \/>\nkr\u00fcptimine: opn: ei ole kr\u00fcptimist, wep: WEP kr\u00fcptimine, wpa: WPA v\u00f5i WPA2, wep?: WEP v\u00f5i WPA (veel pole kindel)<\/p>\n<p>essid<br \/>\nv\u00f5rgu nimi, m\u00f5nikord peidetud<\/p>\n<p>Alumine blokk n\u00e4itab avastatud kliente:<\/p>\n<p>bssid<br \/>\nMAC-aadress, millega klient on sel juurdep\u00e4\u00e4supunktiga seotud<\/p>\n<p>station<br \/>\nkliendi MAC-aadress<\/p>\n<p>pwr<br \/>\nsignaali tugevus. M\u00f5ned draiverid ei edasta seda.<\/p>\n<p>packets<br \/>\nsaadetud andmeframe'ide kogus<\/p>\n<p>probes<br \/>\nv\u00f5rgu nimed (essid), mida klient on juba proovinud<\/p>\n<p>N\u00fc\u00fcd peate j\u00e4lgima sihverv\u00f5rku. Sellele peab olema \u00fchendatud v\u00e4hemalt \u00fcks klient, kuna v\u00f5rgu h\u00e4kkimine ilma klientideta on keerulisem teema (vt jaotist <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=how_to_crack_wep_with_no_clients\">Kuidas h\u00e4kkida WEP-i ilma klientideta<\/a><\/noindex>). See peaks kasutama WEP-kr\u00fcptimist ja omama head signaali. V\u00f5ib-olla saate antenni asukohta muuta, et signaal paremaks muuta. M\u00f5nikord v\u00f5ivad m\u00f5ned sentimeetrid signaali tugevuse osas olla otsustavad.<\/p>\n<p>\u00dclaltoodud n\u00e4ites on v\u00f5rk 00:01:02:03:04:05. See osutus ainukeseks v\u00f5imalikuks sihiks, kuna klient on ainult sellega \u00fchendatud. Ja veel, tal on hea signaal, seega on see sobiv siht praktiseerimiseks.<\/p>\n<h3>Alguse vektori nuhkimine<\/h3>\n<p>\n Kanalite vahel vahetamise t\u00f5ttu ei suuda te sihverv\u00f5rgust k\u00f5iki pakette p\u00fc\u00fcda. Seet\u00f5ttu soovime kuulata ainult \u00fchel kanalil ja lisaks salvestada k\u00f5ik andmed kettale, et neid hiljem h\u00e4kkimiseks kasutada:<\/p>\n<pre><code class=\"bash\">airodump-ng -c 11 --bssid 00:01:02:03:04:05 -w dump wlan0mon<\/code><\/pre>\n<p> Parameetriga <code>-\u0441<\/code> valite kanali, ja parameeter p\u00e4rast <code>-w<\/code> on v\u00f5rgudumpide prefiks, mis salvestatakse ketas. Lipp <code>--bssid<\/code> koos juurdep\u00e4\u00e4supunkti MAC-aadressiga piirab pakettide saamist \u00fche juurdep\u00e4\u00e4supunktiga. Lipp <code>--bssid<\/code> on saadaval ainult uutes versioonides. <i>airodump-ng<\/i>.<\/p>\n<p>Enne WEP-i purkamist, on teil vaja 40 000 kuni 85 000 erinevat algusvektorit (Initialization Vector, IV). Iga andmepakett sisaldab algusvektorit. Neid v\u00f5ib taaskasutada, seega on algusvektorite arv tavaliselt veidi v\u00e4iksem kui iseenesest p\u00fc\u00fctud pakettide arv. <br \/>\n Seega peate ootama, et p\u00fc\u00fcda 40 000 kuni 85 000 andmepaketti (koos IV). Kui v\u00f5rk ei ole h\u00f5ivatud, v\u00f5ib selleks kuluda v\u00e4ga palju aega. Saate seda protsessi kiirendada aktiivse r\u00fcnnaku (v\u00f5i kordusplay r\u00fcnnaku) abil. Nendest r\u00e4\u00e4gime j\u00e4rgmises osas.<\/p>\n<h3>R\u00fcnnak<\/h3>\n<p>\n Kui teil on juba piisavalt p\u00fc\u00fcdnud algusvektoreid, mis on salvestatud \u00fchte v\u00f5i mitmesse faili, v\u00f5ite proovida WEP-v\u00f5tme purkamist:<\/p>\n<pre><code class=\"bash\">aircrack-ng -b 00:01:02:03:04:05 dump-01.cap<\/code><\/pre>\n<p> MAC-aadress p\u00e4rast lippu <code>-b<\/code> \u2013 on sihtm\u00e4rgi BSSID ning <code>dump-01.cap<\/code> \u2013 on fail, mis sisaldab p\u00fc\u00fctud pakette. Saate kasutada mitmeid faile, selleks lihtsalt lisage k\u00e4sku k\u00f5ik failinimed v\u00f5i kasutage asendusm\u00e4rki, n\u00e4iteks <code>dump*.cap<\/code>.<\/p>\n<p>Rohkem teavet parameetrite, v\u00e4ljundi ja kasutamise kohta saate <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=aircrack-ng\">aircrack-ng<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=aircrack-ng\">juhiseid<\/a><\/noindex>. <\/p>\n<p>Algusvektorite arv, mis on vajalik v\u00f5tme puruks tegemiseks, ei ole piiratud. See toimub seet\u00f5ttu, et m\u00f5ned vektorid on n\u00f5rgemad ja kaotavad v\u00f5tme kohta rohkem teavet kui teised. Tavaliselt segatakse need algusvektorid tugevamatega. Seega, kui teil on vedamine, v\u00f5ite v\u00f5tme purustada vaid 20 000 algusvektoriga. Kuid sageli on sellest ka v\u00e4he, <i>aircrack-ng<\/i> v\u00f5ib see kesta kaua (n\u00e4dala v\u00f5i rohkem, kui t\u00e4psus on k\u00f5rge) ja siis \u00fctleb teile, et v\u00f5ti ei saa purustatud. Mida rohkem algusvektoreid teil on, seda kiiremini v\u00f5ib purustamine toimuda ja tavaliselt toimub see m\u00f5ne minuti v\u00f5i isegi sekundite jooksul. Kogemus n\u00e4itab, et 40 000 \u2013 85 000 vektorit on piisavad v\u00f5tme purustamiseks.<\/p>\n<p> On olemas edasij\u00f5udnud p\u00e4\u00e4supunktid, mis kasutavad spetsiaalseid algoritme, et filtreerida n\u00f5rgad algusvektorid v\u00e4lja. Selle tulemusena ei saa te punktist rohkem kui N vektorit v\u00f5i vajate v\u00f5tme purustamiseks miljoneid vektoreid (nt 5\u20137 miljonit). Saate <noindex><a rel=\"nofollow\" href=\"https:\/\/forum.aircrack-ng.org\/\">lugeda foorumist<\/a><\/noindex>, mida sel juhul ette v\u00f5tta.<\/p>\n<p>Aktiivsed r\u00fcnnakud<br \/>\n Enamik seadmeid ei toeta sisestusi, v\u00e4hemalt ilma pat\u0161itud draiveriteta. M\u00f5ned toetavad ainult teatud r\u00fcnnakute ettev\u00f5tmist. K\u00fclastage <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=compatibility_drivers\">koosolekute lehte<\/a><\/noindex> ja vaadake veergu <i>aireplay<\/i>. M\u00f5nikord ei pruugi see tabel sisaldada ajakohast teavet, seega kui n\u00e4ete s\u00f5na <i>\u201cEI\u201d<\/i> oma draiveri vastas, \u00e4rge muretsege, vaid minge draiveri kodu lehele, draiverite postitusloendisse <noindex><a rel=\"nofollow\" href=\"https:\/\/forum.aircrack-ng.org\/\">meie foorumis<\/a><\/noindex>. Kui olete suutnud edukalt reprodutseerida draiverit, mis ei olnud toetatavate hulgas, \u00e4rge k\u00f5helge muudatuste ettepanekute tegemisest koosoleku lehe tabelis ja lisage link l\u00fchijuhendile. (Selleks peate taotlema wiki kontot IRC-s.)<\/p>\n<p>Esimene samm on veenduda, et pakettide sisestamine t\u00f6\u00f6tab teie v\u00f5rgukaardi ja draiveriga. Lihtsaim viis kontrollimiseks on teostada test sisestusr\u00fcnnak. Enne t\u00f6\u00f6 j\u00e4tkamist veenduge, et olete selle testi l\u00e4binud. Teie kaart peab olema v\u00f5imeline sisestusi tegema, et saaksite j\u00e4rgmisi samme sooritada.<\/p>\n<p>Vajate BSSID (ligip\u00e4\u00e4supunkti MAC-aadress) ja ESSID (v\u00f5rgu nimi) ligip\u00e4\u00e4supunktist, mis ei filtreeri MAC-aadresse (n\u00e4iteks teie enda oma) ja on vahemikus.<\/p>\n<p>Proovige \u00fchendust v\u00f5tta ligip\u00e4\u00e4supunktiga, kasutades <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=aireplay-ng\">aireplay-ng<\/a><\/noindex>:<\/p>\n<pre><code class=\"bash\">aireplay-ng --fakeauth 0 -e \"teie v\u00f5rgu ESSID\" -a 00:01:02:03:04:05 wlan0mon<\/code><\/pre>\n<p> V\u00e4\u00e4rtus p\u00e4rast <code>-a<\/code> on teie ligip\u00e4\u00e4supunkti BSSID.<br \/>\n Sisestamine toimis, kui n\u00e4ete midagi sellist:<\/p>\n<pre><code class=\"bash\">12:14:06  Saadan autentimisn\u00f5ude\n12:14:06  Autentimine \u00f5nnestus\n12:14:06  Saadan assotsieerimisn\u00f5ude\n12:14:07  Assotsieerimine \u00f5nnestus :-)<\/code><\/pre>\n<p> Kui ei:<\/p>\n<ul>\n<li>Kontrollige ESSID ja BSSID \u00f5igust;<\/li>\n<li>Veenduge, et teie ligip\u00e4\u00e4supunktis on MAC-aadresside filtreerimine v\u00e4lja l\u00fclitatud;<\/li>\n<li>Proovige sama teise ligip\u00e4\u00e4supunktiga;<\/li>\n<li>Veenduge, et teie draiver on \u00f5igesti seadistatud ja toetatud;<\/li>\n<li>Proovige \u00ab0\u00bb asemel \u00ab6000 -o 1 -q 10\u00bb.<\/li>\n<\/ul>\n<h3>ARP edastamine <\/h3>\n<p>\nN\u00fc\u00fcd, kui teame, et pakettide sisestamine t\u00f6\u00f6tab, saame teha midagi, mis kiirendab initsialiseerimise vektorite tabamist: sisestush\u00e4kkimine <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=arp-request_reinjection\">ARP-p\u00e4ringud<\/a><\/noindex>.<\/p>\n<h3>P\u00f5him\u00f5te<\/h3>\n<p>\nKui \u00f6elda lihtsalt, siis ARP t\u00f6\u00f6tab \u00fcle laiaulatusliku p\u00e4ringu edastamise IP-aadressile, ning seade, mis selle IP-aadressi omab, saadab vastuse tagasi. Kuna WEP ei kaitse taasesituse vastu, v\u00f5ite paketti nuhkida ja saata seda ikka ja j\u00e4lle, kuni see on kehtiv. Seega peate lihtsalt katma ja taasesitama ARP-p\u00e4ringu, mis saadeti juurdep\u00e4\u00e4supunktile, et genereerida liiklust (ja saada algusvektoreid).<\/p>\n<h3>Laineviisi meetod<\/h3>\n<p>\nEsmalt avage aken, mis <i>airodump-ng<\/i>nuhib liiklust (vt \u00fclal). <i>Aireplay-ng<\/i> ja <i>airodump-ng<\/i> v\u00f5ivad t\u00f6\u00f6tada samaaegselt. Oodake kliendi ilmumist sihtv\u00f5rku ja alustage r\u00fcnnakut:<\/p>\n<pre><code class=\"bash\">aireplay-ng --arpreplay -b 00:01:02:03:04:05 -h 00:04:05:06:07:08 wlan0mon<\/code><\/pre>\n<p><code>-b<\/code> n\u00e4itab siht-BSSID-d, <code>-h<\/code> MAC-aadressi \u00fchendatud kliendi jaoks.<\/p>\n<p>N\u00fc\u00fcd peate ootama ARP-paketi vastuv\u00f5tmist. Tavaline on oodata paar minutit (v\u00f5i lugeda edasi artiklit). <br \/>\nKui teil on vedanud, n\u00e4ete midagi sellist:<\/p>\n<pre><code class=\"bash\">Saving ARP requests in replay_arp-0627-121526.cap\nTe peate ka alustama airodump'i, et salvestada vastuseid.\nLuges 2493 paketti (sai 1 ARP-p\u00e4ringu), saatis 1305 paketti...<\/code><\/pre>\n<p>Kui soovite taasesituse peatada, pole vaja oodata j\u00e4rgmise ARP-paketi ilmumist, saate lihtsalt kasutada varem h\u00f5ivatud pakette valiku abil <code>-r<\/code> <code><code>&lt;<\/code>failinimi&gt;<\/code>.<br \/>\nKui kasutate ARP-injekte, saate kasutada PTW meetodit WEP-v\u00f5tme purustamiseks. See v\u00e4hendab oluliselt vajalike pakettide arvu ja seega ka purustamiseks kuluvaid minuteid. Peate h\u00f5ivama t\u00e4ispaketi kasutades <i>airodump-ng<\/i>, st \u00e4rge kasutage valikut <code>\u201c--ivs\u201d<\/code> k\u00e4skluse t\u00e4itmisel. K\u00e4skige <i>aircrack-ng<\/i> kasutades <code><code>\u201caircrack -z &lt;<\/code>failinimi&gt;\u201d<\/code>. (PTW \u2013 r\u00fcnnaku vaikeviis)<\/p>\n<p>Kui saadud andmepakettide arv <i>airodump-ng<\/i> lakkab suurenemast, peaksite v\u00f5ib-olla v\u00e4hendama taasesituse kiirus. Tehke seda parameetri abil <code>-x<\/code> <code><code>&lt;<\/code>paketti sekundis&gt;.<\/code>Ma tavaliselt alustan 50-st ja v\u00e4hendan, kuni paketid hakkavad taas pidevalt saabuma. Samuti v\u00f5ib aidata antenni asukoha muutmine. <\/p>\n<h3>Agressiivne meetod<\/h3>\n<p>\n Enamik operatsioonis\u00fcsteeme puhastab ARP-vahem\u00e4lu v\u00e4ljal\u00fclitamisel. Kui peate j\u00e4rgmist paketti saatma p\u00e4rast uuesti \u00fchendamist (v\u00f5i lihtsalt kasutades DHCP-d), saadavad nad ARP-p\u00e4ringu. K\u00f5rvalm\u00f5juna v\u00f5ite nuhkida ESSID-i ja v\u00f5ib-olla ka keystreami, kui uuesti \u00fchendate. See on mugav, kui teie siht-ESSID on varjatud v\u00f5i kui see kasutab jagatud v\u00f5tme autentimist.<br \/>\n Laske <i>airodump-ng<\/i> ja <i>aireplay-ng<\/i> t\u00f6\u00f6tama. Avage veel \u00fcks aken ja k\u00e4ivitage <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=deauthentication\">deautentimisr\u00fcnnak<\/a><\/noindex>:<\/p>\n<p> Siin <code>-a<\/code> \u2013 see on juurdep\u00e4\u00e4supunkti BSSID, <code>-\u0441<\/code> valitud kliendi MAC-aadress.<br \/>\n Oodake paar sekundi ja ARP replay t\u00f6\u00f6tab.<br \/>\n Enamik kliente proovib \u00fchendust automaatselt taastada. Kuid risk, et keegi tuvastab selle r\u00fcnnaku v\u00f5i v\u00e4hemalt p\u00f6\u00f6rab t\u00e4helepanu sellele, mis WLAN-is toimub, on suurem kui teiste r\u00fcnnakute korral.<\/p>\n<p>Rohkem t\u00f6\u00f6riistu ja teavet nende kohta leiate <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=tutorial\">siit<\/a><\/noindex>.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/otus.pw\/2T7g\/\">Pi-KVM \u2014 avatud IP-KVM projekt Raspberry Pi-l<\/a><\/noindex><br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/otus\/blog\/494356\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442. \u0412 \u043f\u0440\u0435\u0434\u0434\u0432\u0435\u0440\u0438\u0438 \u0441\u0442\u0430\u0440\u0442\u0430 \u043a\u0443\u0440\u0441\u0430 \u00ab\u041f\u0440\u0430\u043a\u0442\u0438\u043a\u0443\u043c \u043f\u043e Kali Linux\u00bb \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u0434\u043b\u044f \u0432\u0430\u0441 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0438. \u0421\u0435\u0433\u043e\u0434\u043d\u044f\u0448\u043d\u0435\u0435 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e \u043f\u043e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u0442 \u0432\u0430\u0441 \u0441 \u043e\u0441\u043d\u043e\u0432\u0430\u043c\u0438 \u0434\u043b\u044f \u043d\u0430\u0447\u0430\u043b\u0430 \u0440\u0430\u0431\u043e\u0442\u044b \u0441 \u043f\u0430\u043a\u0435\u0442\u043e\u043c aircrack-ng. \u041a\u043e\u043d\u0435\u0447\u043d\u043e, \u043d\u0435\u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0432\u0441\u044e \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u0443\u044e \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u0438 \u043e\u0445\u0432\u0430\u0442\u0438\u0442\u044c \u043a\u0430\u0436\u0434\u044b\u0439 \u0441\u0446\u0435\u043d\u0430\u0440\u0438\u0439. \u0422\u0430\u043a \u0447\u0442\u043e \u0431\u0443\u0434\u044c\u0442\u0435 \u0433\u043e\u0442\u043e\u0432\u044b \u0434\u0435\u043b\u0430\u0442\u044c \u0434\u043e\u043c\u0430\u0448\u043d\u0438\u0435 \u0437\u0430\u0434\u0430\u043d\u0438\u044f \u0438 \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u0442\u044c \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u0430\u043c\u043e\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u043d\u043e. \u041d\u0430 \u0444\u043e\u0440\u0443\u043c\u0435 \u0438 \u0432 Wiki \u0435\u0441\u0442\u044c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":75918,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-75917","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/rukovodstvo-po-aircrack-ng-v-linux-dlya-novichkov\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e \u043f\u043e Aircrack-ng \u0432 Linux \u0434\u043b\u044f \u043d\u043e\u0432\u0438\u0447\u043a\u043e\u0432 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/rukovodstvo-po-aircrack-ng-v-linux-dlya-novichkov\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-03-29T11:42:35+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-03-29T11:42:35+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Aircrack-ng juhend Linuxis algajatele | ProHoster","description":"Tere k\u00f5igile.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/rukovodstvo-po-aircrack-ng-v-linux-dlya-novichkov","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e \u043f\u043e Aircrack-ng \u0432 Linux \u0434\u043b\u044f \u043d\u043e\u0432\u0438\u0447\u043a\u043e\u0432 | ProHoster","og:description":"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442.","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/rukovodstvo-po-aircrack-ng-v-linux-dlya-novichkov","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-03-29T11:42:35+00:00","article:modified_time":"2020-03-29T11:42:35+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"75917","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 17:46:23","updated":"2022-09-28 19:00:03","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/75917","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=75917"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/75917\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/75918"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=75917"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=75917"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=75917"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}