Բարև բոլորին։ Course-ն սկսվելուց առաջ մենք ձեզ համար հայերեն перевод տվեցինք հետաքրքիր հոդվածի։

Այսօրվա 안내ագիրը կներկայացնի ձեզ հիմունքները aircrack-ng փաթեթի հետ աշխատանքի սկսման համար։ aircrack-ngԲնականաբար, անհնար է տրամադրել անհրաժեշտ ամբողջ տեղեկատվությունը և ընդգրկել յուրաքանչյուր սցենար։ Ուստի, պատրաստեք տնային առաջադրանքներ անել և ինքնուրույն հետազոտություններ կատարել։ և կա բազմաթիվ լրացուցիչ 튜리ալներ և այլ օգտակար տեղեկություններ։
Չնայած որ այն չի涵盖所有 քայլերը սկզբից մինչև վերջ, 안내ագիրը լրիվ բացահայտում է աշխատանքի գործընթացը aircrack-ng.
Փաստացի սարքավորումները կարգավորելը, Aircrack-ng-ը հիմնվել
Առաջին քայլը ապահովել է ճիշտ աշխատանքի aircrack-ng դուք պետք է պաթչեք և տեղադրեք համապատասխան դեկոդերը ձեր ցանցային քարտի համար։ Շատ քարտեր գործում են մի քանի դեկոդերով, որոնցից որոշներն ապահովում են անհրաժեշտ ֆունկցիոնալությունը aircrack-ng, մյուսները՝ ոչ։
Դժվար չէ ասել, որ ձեզ հարկավոր է ցանցային քարտ, որը համատեղելի է փաթեթի հետ։ aircrack-ngԱյսինքն, այն սարքավորումը, որը լիովին համատեղելի է և կարող է ներմուծել փաթեթներ։ Համահունչ ցանցային քարտի միջոցով կարող եք պոկել անլար հասանելիությունը ոչ ավելի, քան մեկ ժամում։
Որպեսզի պարզեք, ձեր քարտը ինչ կատեգորիայի է պատկանում, ознакомьтесь на էջում ։ Կարդացեք , եթե չգիտեք, թե ինչպես դիմել աղյուսակը։ Այնուամենայնիվ, այսը չի խանգարի ձեզ գիդի ժամանակ, որը կօգնի ձեզ սովորել ինչ-որ նոր բան և ապահովել ձեր քարտի որոշ հատկություններ։
Սկզբնապես, պետք է իմանաք, թե որն է օգտագործվող չիպսետը ձեր ցանցային քարտում և որ դեկոդի անհրաժեշտ է։ Զգացեք, որ սա պետք է ուսումնասիրեք նախորդ պարբերությունից։ դարում դուք կսովորեք, թե որոնք են ձեզ հարկավոր դեկոդները։
aircrack-ng-ի տեղադրում
Վերջին aircrack-ng տարբերակը կարելի է ստանալ, ։ ով նույնպես կարող եք օգտվել հանրային դիստրիբյուտիվից ստուգման համար, օրինակ՝ Kali Linux կամ Pentoo, որտեղ տեղադրված է վերջին վարկանիշը։ aircrack-ng.
aircrack-ng-ի տեղադրման համար այցելեք .
IEEE 802.11-ի սկզբունքները
Լավ, հիմա, երբ ամեն բան պատրաստ է, ժամանակ է կանգնել առաջ, քան սկսենք գործել, և սովորել մի քանի բան, թե ինչպես են աշխատում անլար ցանցերը։
Հետևյալ մասը կարևոր է հասկանալու համար, որպեսզի կարողանաք հասկանալ, թե ինչով է պայմանավորված, եթե ինչ-որ բան չի աշխատում այնպես, ինչպես սպասվում է: Դա, թե ինչպես է ամեն ինչ աշխատում, կօգնի ձեզ գտնել խնդիրները, կամ գոնե ճիշտ նկարագրել դրանք, որպեսզի ուրիշները կարողանան ձեզ օգնել: Այստեղ ամեն ինչ մի փոքր բարդ է, և հնարավոր է, որ ցանկանաք բաց թողնել այս մասը: Այնուամենայնիվ, առանցադրումը wireless ցանցերի մի փոքր գիտելիք է պահանջում, և այդ պատճառով առանցադրումը մի փոքր ավելին է, քան պարզապես մեկ հրաման մուտքագրելն ու թույլ տալ aircrack-ին անել ամեն ինչ ձեզ համար:
Ինչպես գտնել wireless ցանց
Այս մասը՝ կառավարվող ցանցերի վերաբերյալ, որոնք աշխատում են Access Point (AP) հետ: Յուրաքանչյուր Access Point ուղարկում է մոտ 10 այդպես կոչված Beacon frame՝ մեկ վայրկյանում: Այս փաթեթները պարունակում են հետևյալ տեղեկատվությունը:
- Ցանցի անուն (ESSID);
- Բեռնարկվում է արդյոք encryption (և որն encryption օգտագործվում է, սակայն նկատեք, որ այս տեղեկությունը կարող է չլինել ճիշտ, միայն թե Access Point-ը կարող է հաղորդել այն);
- Որոնք են ապահովված տվյալների փոխանցման արագությունները (MBit):
- Որպեսզի որն է ցանցի ալիքը:
Այս տեղեկությունը ներկայացվում է գործիքով, որը հատուկ կապ է հաստատում այս ցանցի հետ: Այն ներկայացվում է, երբ դուք թույլ եք տալիս քարտին հետազոտել ցանցերը, օգտագործելով: և երբ դուք կատարում եք .iwlist <interface> scan
Յուրաքանչյուր Access Point ունի յուրօրինակ MAC հասցե (48 բիթ, 6 կազմավորումներ վեցանիստ թվեր): Հանդիպում է մոտավորապես այսպես՝ 00:01:23:4A:BC:DE: Յուրաքանչյուր ցանցային սարք ունի այսպիսի հասցե, և ցանցային սարքերը փոխազդում են միմյանց հետ դրանց միջոցով: Այնպես որ, սա ինչ-որ բան է, որը նման է յուրահատուկ անունի: MAC հասցեները յուրահատուկ են և չկա երկու սարք, որոնք ունեն նույն MAC հասցեները:
Կապ հաստատելը ցանցի հետ
Կապ հաստատելու մի քանի տարբերակներ կան wireless ցանցի հետ: Շուրջ 90% դրսևորում է՝ Open System Authentication: (Ըստ ցանկության՝ եթե ցանկանում եք իմանալ ավելի շատ տվյալներ բեռնարկման մասին, .)
Open System Authentication:
- Խնդրում է Access Point-ի զեկուցումը;
- Access Point-ը պատասխանում է՝ OK, դուք հաստատված եք:
- Խնդրում է, խնդրում է ասոցիացիայի Access Point-ը;
- Access Point-ը պատասխանում է՝ OK, դուք միացված եք:
Այս ամենը ամենաին պարզ դեպքն է, սակայն խնդիրներ են առաջանում, երբ դուք չունեք մուտք, քանի որ:
- Օգտագործվում է WPA/WPA2, և ձեզ անհրաժեշտ է APOL-ի հաստատում: Access Point-ը կպատասխանի մերժումով երկրորդ քայլում:
- Access Point-ում կա թույլատրված հաճախորդների MAC հասցեների ցուցակ, և այն չի թույլատի կապ հաստատել այլ անձանց: Դա անվանում է MAC ֆիլտրում:
- Access Point-ը օգտագործում է Shared Key Authentication, այսինքն, դուք պետք է տրամադրեք ճիշտ WEP առանցադրումը: (Տե՛ս բաժին համար ավելին իմանալու)
Պարզ Sniffing և Hacks
Նetworkների հայտնաբերումը
Ավելի ճիշտ, նախ պետք է գտնել պոտենցիալ նպատակ: aircrack-ng փաթեթում կա դրա համար , բայց կարող եք օգտագործել նաև այլ ծրագրեր, օրինակ, .
Իմն աչք դնելով ցանցերի վրա, դուք պետք է փոխեք ձեր քարտը այդպես կոչված 'մոնիտորинг ռեժիմին': Մոնիտորինգ ռեժիմը հատուկ ռեժիմ է, որը թույլ է տալիս ձեր համակարգչին լսել ցանցի փաթեթներ: Այս ռեժիմը նաև թույլ է տալիս ներդրումներ կատարել: Անցում կատարենք ներդրումների մասին լեհությանը։
Որպեսզի փոխեք ցանցային քարտը մոնիտորինգ ռեժիմին, օգտագործեք :
airmon-ng start wlan0Այսպիսով, դուք կհիմնեք մեկ այլ ինտերֆեյս և կավելացնենք այն «mon». Եվ այնպես, wlan0 դառնալու է wlan0mon. Ջանացեք տեսնել, արդյոք ցանցային քարտը գտնվում է մոնիտորինգ ռեժիմում, կատարելով iwconfig և համոզվեք դրանում:
Այնուհետ, գործարկեք ցանցերը փնտրելու համար:
airodump-ng wlan0monԵթե airodump-ng չի կարողանա միանալ WLAN սարքին, ապա դուք կտեսնեք նման բաներ.

հետևում է ալիքից ալիքի վրա և ցույց է տալիս բոլոր մուտք գործելի ծխախոտները, որոնցից այն ստանում է բիկոները: 1-ից 14 ալիքները օգտագործվում են 802.11 b և g ստանդարտների համար (ԱՄՆ-ում թույլատրվում է օգտագործել միայն 1-ից 11; Եվրոպայում 1-ից 13 մի քանի բացառություններով; Ճապոնիայում 1-ից 14): 802.11a-ն գործում է 5 GHz միջակայքում, և դրա հասանելիությունը տարբեր երկրներում տարբեր է 2.4 GHz միջակայքում: Ընդանրապես, հայտնի ալիքները սկսվում են 36-ից (32-ից որոշ երկրներում) մինչև 64 (68-ից որոշ երկրներում) և 96-ից մինչև 165: Վիքիպեդիայում կարող եք գտնել ալիքների հասանելիության մասին ավելի մանրամասն տեղեկատվություն: Լինուքսում ձեր երկրի համար որոշ ալիքներում փոխանցման թույլտվության/արգելքի մասին հոգում է ; սակայն այն պետք է համապատասխան կերպով կազմավորված լինի:
Այժմյան ալիքն ցուցադրվում է վերին ձախ անկյունում:
Քիչ անց կհայտնվեն մուտք գործելի ծխախոտները և (հույս ունեմ) որոշ հաճախորդներ:
Ավագ մասը ցույց է տալիս հայտնաբերված մուտք գործելի ծխախոտները:
bssid
մուտք գործելի ծխախոտի mac-հասցեն
pwr
սիգնալի որակը, երբ ընտրված ալիքը
pwr
սիգնալի ուժ: որոշ վարորդներ չեն հաղորդում դա:
beacons
ստացված բիկոնների քանակը: եթե չունեք սիգնալի ուժի ցուցանիշ, կարող եք չափել այն բիկոններով. ավելի շատ բիկոններ, ավելի լավ սիգնալ:
data
ստացված տվյալների շրջանակների քանակը
ch
ալիք, որով աշխատում է մուտք գործելի ծխախոտը
mb
ծանրությունը կամ մուտք գործում ռեժիմը: 11-ը մաքուր 802.11b է, 54-ը մաքուր 802.11g: այս երկուի միջև արժեքները խառնուրդ են:
enc
միայնացում: opn: չկա միանգամայնացում, wep: wep միանգամայնացում, wpa: wpa կամ wpa2, wep?: wep կամ wpa (առայժմ անորոշ)
essid
ցանցի անունը, երբեմն ծածկված
Վերին հատվածը ցույց է տալիս հայտնաբերված հաճախորդים:
bssid
mac-հասցեն, որով հաճախորդը կապված է տվյալ մուտք գործելի ծխախոտին
station
հաճախորդի mac-հասցեն
pwr
սիգնալի ուժ: որոշ վարորդներ չեն հաղորդում դա:
packets
ստացված տվյալների շրջանակների քանակը
probes
ցանցի անունները (essid), որոնք այս հաճախորդը արդեն փորձարկել է
Հիմա ձեզ հարկավոր է հետևել թիրախային ցանցին։ Այն պետք է անվավեր լինի առնվազն մեկ հաճախորդով, քանի որ ցանցերի խախտումը առանց հաճախորդների ավելի բարդ թեմա է (տես բաժին ։ Այն WEP-Encryption պետք է օգտագործվի և ունենալ լավ ազդանշան։ Հնարավոր է, որ դուք կարողանաք փոխել անտենայի դիրքը՝ ազդանշանի ընդունման բարելավելու համար։ Ա veces մի քանի սանտիմետր կարող են վճռական լինել ազդանշանի ուժի համար։
Վերը նշված օրինակով կա ցանց 00:01:02:03:04:05։ Այն միակ հնարավոր թիրախն է, քանի որ միայն դրան է միացած հաճախորդ։ Եվ այնուամենայնիվ, դրա ազդանշանն ուժեղ է, այնպես որ այն փորձարկման համար հարմար թիրախ է։
Սնահողված Ինիցիալիզացիայի Վեկտորներ
Անցումներ ալիքների միջև դուք չեք կարողանա վերհանել թիրախային ցանցի բոլոր փաթեթները։ Ուստի մենք կցանկանաք լսել միայն մեկ ալիքում և լրացուցիչ վերհանել տվյալները սկավառակի վրա, որպեսզի ապագայում կարողանանք օգտագործել դրանք խախտման համար։
airodump-ng -c 11 --bssid 00:01:02:03:04:05 -w dump wlan0mon Պարամետրով -с Դուք ընտրում եք ալիք, իսկ այն պարամետրը, որը կպահի -w դիմումի նախածանցն է, որը վերհանված ցանցի կուսակցությունների վերաբերյալ։ Թվարկը –bssid MAC-ցանցի հասցեն, սահմանափակում է փաթեթների քառակնակը մեկ ժամանցի հասցեին։ Թիվը –bssid ներդրված է միայն նոր տարբերակներում airodump-ng.
WEP- ը խախտելու համար ձեզ հարկավոր կլինի 40,000-ից 85,000 տարբեր անջատիչների ինցվերսիաներ (Initialization Vector, IV)։ Յուրաքանչյուր տվյալների փաթեթ պարունակում է ինցվերսիայի։ Դրանք կարող են կրկնակիորեն վերօգտագործվել, հետևաբար, անջատիչների քանակը սովորաբար մի փոքր ավելի քիչ է, քան բռնաբերված փաթեթների քանակը։
Արդյունքում, դուք կստանաք սպասել 40k-ից 85k տվյալների փաթեթները (IV) վերհանելու համար։ Եթե ցանցը զբաղված չէ, դա շատ ժամանակ կվերցնի։ Դուք կարող եք արագացնել այս գործընթացը ակտիվ հարձակման միջոցով (կամ կրկնվող հարձակումից)։ Այս մասին դուք կայցնեք հաջորդ մասում։
Խախտած
Եթե դուք արդեն բավականաչափ բռնաբերված անջատիչային վեկտորներ ունեք, որոնք պահում են մի կամ մի քանի ֆայլերում, դուք կարող եք փորձել խախտել WEP-գործողություն։
aircrack-ng -b 00:01:02:03:04:05 dump-01.cap MAC-հասցեն, որը գտնվում է թիվ -b է թիրախի BSSID, իսկ dump-01.cap է ֆայլ, որը պարունակում է բռնաբերված փաթեթները։ Դուք կարող եք օգտագործել մի քանի ֆայլեր, դրա համար պարզապես ավելացրեք ձեր հրահանգի բոլոր անունները կամ օգտագործեք փոխարինիչ, օրինակ, dump*.cap.
Հավելյալ տեղեկություններ պարամետրերի մասին , դուրս գալը և օգտագործման մասին կարող եք ստանալ .
Խախտելու համար անհրաժեշտ ինիցիալիզացիաների քանակը սահմանափակված չէ։ Այսպես է, քանի որ որոշ վեկտորներ ավելի թույլ են և ավելի շատ տեղեկություն են կորցնում գինը ավելի ուժեղ է։ Ընդհանուր առմամբ, այդ խաղարկությունները սերունդ տվնում են ուժեղների հետ։ Այսպիսով, եթե ձեզ հաջող է, դուք կարող եք խախտել գինը միայն 20,000 ի շոուների միջոցով։ Սակայն հաճախ չի բավական է aircrack-ng կարող է աշխատել երկար ժամանակ (շաբաթ կամ ավելի, եթե բարձր սխալներ կան), իսկ հետո ասել ձեզ, որ բանալին չի կարող սատկել։ Որքան շատ հանման վեկտորներ ունենաք, այնքան արագ կարող է տեղի ունենալ սատկումը, և սովորաբար դա անում է մի քանի րոպե կամ նույնիսկ վայրկյաններ։ Փորձը ցույց է տալիս, որ սատկելու համար բավական է 40,000 – 85,000 վեկտոր։
Կա ավելի առաջադեմ խիստացված կետեր, որոնք օգտագործում են հատուկ ալգորիթմներ, որպեսզի ֆիլտրեն թույլ հանման վեկտորները։ Արդյունքում դուք չեք կարող ստանալ ավելի քան N վեկտորներ խիստացված կետից, կամ ձեզ անհրաժեշտ են միլիոնավոր վեկտորներ (օրինակ, 5-7 միլիոն), որպեսզի սատկեք բանալին։ Դուք կարող եք , ինչ անել նման դեպքերում։
Ակտիվ հարձակումներ
Ապահովագրության մեծ մասերն ընդգրկում չեն ենթադրում խիստացումը, առնվազն առանց պաթչված վարորդների։ Որոշները աջակցում են միայն որոշակի հարձակումներ։ Պարզեք և նայեք սեղանին aireplay։ Որոշ ժամանակ նման աղյուսակը չի տալիս փաստացի տեղեկություններ, այնպես որ, եթե դուք տեսնեք բառը “ՈԵ” ձեր վարորդի դիմաց, մի ընկճվեք, այլ լավ ավելի լավ եղեք՝ նայեք վարորդի գլխավոր էջը, վարորդների մարկետիներին մեր ֆորումում։ Եթե կարողացել եք հաջողությամբ վերարտադրել նվազագույն վարորդով, որը չի նշվում աջակցվածների ցուցակում, մի հապաղեք առաջարկելու փոփոխություններ համատեղելիության աղյուսակում և տպագրել արագ ուղեցույցի հղումը։ (Այս համար պետք է հարցնել wiki գրանցել IRC-ի միջոցով։) Դուք պետք է BSSID (համակարգչի հասցեն խիստացված կետում) և ESSID (ցանցի անուն) խիստացված կետի, որն չի անում MAC-հասցեբեր մակնշում (օրինակ, ձեր սեփականը), և գտնվում է հասանելի շրջանակում։
Փորձեք միանալ խիստացված կետին
aireplay-ng
aireplay-ng --fakeauth 0 -e "ձեր ցանցի ESSID" -a 00:01:02:03:04:05 wlan0mon :
-ը կլինի ձեր խիստացված կետի BSSID-ը։ Ինջեկացին գործում է, եթե դուք տեսնում եք նման բան. 12:14:06 Ուղարկում է Ապահովագրության խնդրանք 12:14:06 Ապահովագրությունը հաջողված է 12:14:06 Ուղարկում է Համակցման խնդրանք 12:14:07 Համակցումը հաջողված է :-) Եթե ոչ՝
Կրկին ստուգեք ESSID-ի և BSSID-ի ճշգրտությունը;
Հաստատեք, որ ձեր խիստացված կետում MAC-հասցեբեր մակնշումը անջատված է;Փորձեք նույնը մեկ այլ խիստացված կետում;
- Հաստատեք, որ ձեր վարորդը ճիշտ կազմավորված է և աջակցվում է;
- «0» փոխարեն փորձեք «6000 -o 1 -q 10»։
- ARP կրկնօրինակում
- }
- }
}
Երբ արդեն գիտենք, որ փաթեթների ներարկումը գործում է, կարող ենք կատարել քայլ, որը կօգնի արագացնել սկիզբի վեկտորների բռնթուղթը: Ներարկումների հարձակում .
Հիմնական գաղափարը
Ընդհանուր լեզվով ասած, ARP-ն աշխատում է, երբ այն զանգ է կատարում IP հասցեին, և այդ IP հասցեով սարքը վերադարձնում է պատասխան: Քանի որ WEP-ը չի պաշտպանում կրկնօրինակումից, դուք կարող եք sniff անել փաթեթը և այն կրկին և կրկին ուղարկել, մինչև այն վավեր լինի: Таким образом, вам нужно просто перехватить и воспроизвести ARP-запрос, отправленный точке доступа, чтобы создать траффик ЭԹ-ինձգում (и получить вектора инициализации).
Թույլ եղանակ
Նախ բացեք airodump-ng, որը խլում է տրաֆիկը (տես վերևում): Aireplay-ng և airodump-ng կարող են աշխատել միաժամանակ: Դժգույնակը եզրափակված կոլեգայի հանդիպմանը սպասեք և սկսեք հարձակում՝
aireplay-ng --arpreplay -b 00:01:02:03:04:05 -h 00:04:05:06:07:08 wlan0mon-b նշում է թիրախի BSSID-ը, -h առաջին Mac-հասցեի օրիգինալ հաճախորդին:
Այսպիսով, այժմ դուք պետք է սպասեք ARP փաթեթի ստացմանը: Նորմալ է, որ պետք է սպասել մի քանի րոպե (կամ կարդալ հոդվածը ավելի weiter):
Եթե դուք ճակատագրորեն հաջողակ եք, դուք կտեսնեք ինչ - որ բան նման՝
Saving ARP requests in replay_arp-0627-121526.cap
You must also start airodump to capture replies.
Read 2493 packets (got 1 ARP requests), sent 1305 packets...Եթե դուք ցանկանում եք դադարեցնել կրկնադրումը, ապա պետք չէ սպասել հաջորդ ARP փաթեթի ստացմանը, դուք պարզապես կարող եք օգտագործել նախկինում խլած փաթեթները՝ օգտագործելով պարան -r .<filename>
ARP ներարկումների օգտագործման դեպքում, դուք կարող եք օգտագործել PTW մեթոդը WEP-կոդը վերացնելու համար: Այն զգալիորեն կրճատում է պահանջվող փաթեթների քանակը և, դե, վայրկյանը բոլորովին սահմանափակում է: Դուք պետք է շեղեք ամբողջական փաթեթը airodump-ng, այսինքն` մի ընդանուր գործառույթ օգտագործեք “--ivs” կատարելու համար: Для aircrack-ng օգտագործեք . (PTW – լռելիվ հարձակում է)“aircrack -z <file name>”
Եթե ստացող տոննայի տվյալների airodump-ng էլ չենք հաղորդվում, ապա, հնարավոր է, պետք է նվազեցնել կրկնագրման արագությունը: Անգիստեք դա շարադրանքի միջոցով -x . Ես սովորաբար սկսում եմ 50-ից վիրավորելուց հետո, մինչև կսկսեն էշի խմբերն: Ավելին, դուք կարող եք փորձել ափսեի դիրքի պատվիրումը.<packets per second>
Ագրեսիվ եղանակ
Ավելի օգտակար կոմպյունտները այլ համակարգերում մաքրում են ARP-ի կեշը: Եթե դուք պետք է շարունակեք भेजать следующий пакет после переподключения (или просто использовать DHCP), они отправляют ARP-запрос. В качестве побочного эффекта вы можете сниффить ESSID и, возможно, keystream во время переподключения. Это удобно, если ESSID вашей цели скрыт или она использует shared-key authentication.
Թող airodump-ng և Զգացումը հետո աշխատի: Բացեք ևս մեկ պատուհան և գործարկեք :
Ավելին, -a – это BSSID точки доступа, -с Ընտրած հաճախորդի MAC-հասցե:
Սպասեք մի քանի վայրկյան, և ARP կրկնապատկումը կաշխատի.
Ամենաշատ հաճախորդները փորձում են ավտոմատ կերպով վերականգնել կապը: Սակայն, այն ռիսկը, որ ինչ-որ մեկը կճանաչի այս գրոհը, կամ նախելը ցույց տա այն, ինչ տեղի է ունենում WLAN-ում, ավելի բարձր է, քան այլ գրոհների դեպքում:
Ավելի շատ գործիքներ և տեղեկություններ նրանց մասին, դուք .
Ընտանիք: habr.com
