Ntuziaka maka Aircrack-ng na Linux maka ndị mbido

Ndewo, unu niile. Na atụmanya mmalite nke usoro ahụ Ụlọ ọrụ "Kali Linux Workshop" Anyị akwadola ntụgharị asụsụ nke akụkọ na-atọ ụtọ maka gị.

Ntuziaka maka Aircrack-ng na Linux maka ndị mbido

Nkuzi nke ubochi taa ga-ejeghari gi site na isi ihe nke ibido ngwugwu ụgbọ elu-ng. N'ezie, ọ gaghị ekwe omume ịnye ozi niile dị mkpa ma kpuchie ọnọdụ ọ bụla. Ya mere dịrị njikere ịrụ ọrụ ụlọ gị na nyocha n'onwe gị. Gbanye ngbako na na Wiki Enwere ọtụtụ nkuzi nkuzi na ozi ndị ọzọ bara uru.

Ọ bụ ezie na ọ naghị ekpuchi usoro niile site na mmalite ruo n'isi, ntuziaka Mfe WEP mgbawa na-ekpughe n'ụzọ zuru ezu na ọrụ na ụgbọ elu-ng.

Ịtọlite ​​akụrụngwa, ịwụnye Aircrack-ng

Nzọụkwụ mbụ n'ịhụ na ọrụ kwesịrị ekwesị ụgbọ elu-ng na sistemụ Linux gị bụ ịkwachie na wụnye ọkwọ ụgbọala kwesịrị ekwesị maka kaadị netwọk gị. Ọtụtụ kaadị na-arụ ọrụ na ọtụtụ ndị ọkwọ ụgbọala, ụfọdụ n'ime ha na-enye ọrụ dị mkpa maka ojiji ụgbọ elu-ng, ndị ọzọ adịghị.

Echere m na ọ na-aga n'ekwughị na ịchọrọ kaadị netwọk dakọtara na ngwugwu ahụ ụgbọ elu-ng. Ya bụ, ngwaike dabara nke ọma ma nwee ike mejuputa ntụtụ ngwugwu. Iji kaadị netwọk dakọtara, ị nwere ike mbanye ebe ịnweta ikuku n'ihe na-erughị otu awa.

Iji chọpụta ụdị kaadị gị nwere, lelee ibe ahụ ndakọrịta akụrụngwa. Gụọ nkuzi: Kaadị ikuku ikuku m ọ dakọtara?, ma ọ bụrụ na ị maghị otú e si eji tebụl. Otú ọ dị, nke a agaghị egbochi gị ịgụ akwụkwọ ntuziaka, nke ga-enyere gị aka ịmụta ihe ọhụrụ ma jide n'aka na ụfọdụ njirimara nke kaadị gị.

Nke mbụ, ịkwesịrị ịma ihe chipset kaadị netwọk gị na-eji yana ụdị ọkwọ ụgbọala ị ga-achọ maka ya. Ịkwesịrị iji ozi dị na paragraf dị n'elu chọpụta nke a. N'isiakwụkwọ ọkwọ ụgbọala ị ga-achọpụta ndị ọkwọ ụgbọala ịchọrọ.

Ịwụnye aircrack-ng

Enwere ike nweta ụdị aircrack-ng kachasị ọhụrụ site na ebudatara site na isi ibe, ma ọ bụ ị nwere ike iji nkesa nnwale penetration dị ka Kali Linux ma ọ bụ Pentoo, nke nwere ụdị kachasị ọhụrụ ụgbọ elu-ng.

Iji tinye aircrack-ng zoo aka akwụkwọ na ibe nwụnye.

IEEE 802.11 ntọala

Ọ dị mma, ugbu a na anyị niile edozila, oge eruola ịkwụsị tupu anyị amalite ịmụta otu ihe ma ọ bụ abụọ gbasara otu netwọk ikuku si arụ ọrụ.

Akụkụ na-esote dị mkpa ịghọta ka ị nwee ike chọpụta ma ọ bụrụ na ihe anaghị arụ ọrụ dịka a tụrụ anya ya. Ịghọta ka ọ na-arụ ọrụ ga-enyere gị aka ịchọta nsogbu ahụ, ma ọ bụ ma ọ dịkarịa ala kọwaa ya nke ọma ka onye ọzọ nwee ike inyere gị aka. Ihe na-enweta ntakịrị arcane ebe a ma ị nwere ike ịgafe akụkụ a. Otú ọ dị, hacking netwọk ikuku chọrọ ntakịrị ihe ọmụma, ya mere mbanye anataghị ikike bụ ntakịrị ihe karịa naanị ịpị otu iwu na ikwe ka aircrack meere gị ya.

Otu esi achọta netwọk ikuku

Akụkụ a bụ okwu mmalite dị nkenke maka netwọk ndị ejirila na-arụ ọrụ na ebe nnweta (AP). Ebe nnweta ọ bụla na-eziga ihe dị ka 10 a na-akpọ fremu mgbama kwa nkeji. Ngwugwu ndị a nwere ozi ndị a:

  • Aha netwọk (ESSID);
  • Ma eji ezoro ezo (na ihe ezoro ezo na-eji, mana rịba ama na ozi a nwere ike ọ gaghị abụ eziokwu naanị n'ihi na ebe nnweta na-akọ ya);
  • Kedu ọnụego mbufe data na-akwado (na MBit);
  • Kedu ọwa netwọkụ dị?

Ọ bụ ozi a ka egosiri na ngwa ọrụ na-ejikọ kpọmkwem na netwọkụ a. Ọ na-apụta mgbe ị na-ahapụ kaadị iji nyochaa netwọkụ iwlist <interface> scan na mgbe ị na-eme ya airodump-ng.

Ebe nnweta ọ bụla nwere adreesị MAC pụrụ iche (bit 48, ụzọ abụọ hex 6). Ọ dị ka nke a: 00:01:23:4A:BC:DE. Ngwaọrụ netwọk ọ bụla nwere adreesị dị otú ahụ, ngwaọrụ netwọk na-eji ha na-ekwurịta okwu. Ya mere ọ bụ ụdị aha pụrụ iche. Adreesị MAC pụrụ iche na ọ nweghị ngwaọrụ abụọ nwere otu adreesị MAC.

Ijikọ na netwọk

Enwere ọtụtụ nhọrọ maka ijikọ na netwọk ikuku. N'ọtụtụ oge, a na-eji nkwenye mepere emepe. (Nhọrọ: Ọ bụrụ na ịchọrọ ịmatakwu gbasara nyocha, gụọ ihe a.)

Mepee Nyocha Sistemu:

  1. Arịrịọ nnabata ebe nnabata;
  2. Ebe nnweta zara: OK, ị kwadoro.
  3. Arịrịọ njikọ ebe ohere;
  4. Ebe nnweta zara: OK, ejikọrọ gị.

Nke a bụ ikpe kachasị mfe, mana nsogbu na-ebilite mgbe ị nweghị ikike ịnweta n'ihi:

  • Na-eji WPA/WPA2 ma ịchọrọ nyocha APOL. Ebe nnweta ga-ajụ na nzọụkwụ nke abụọ.
  • Ebe nnweta nwere ndepụta nke ndị ahịa anabatara (adreesị MAC) na agaghị ekwe ka onye ọ bụla ọzọ jikọọ. Nke a ka a na-akpọ MAC filter.
  • Ebe nnweta na-eji nyocha igodo Ekekọrịtara, nke pụtara na ị ga-eweta igodo WEP ziri ezi iji jikọọ. (Lee akụkụ "Otu esi eme nyocha igodo nkekọrịta adịgboroja?" ka ịmatakwu banyere ya)

Mfe imi na hacking

Nchọpụta netwọkụ

Ihe mbụ ị ga-eme bụ ịchọta ebumnuche nwere ike ime. Ihe ngwugwu aircrack-ng nwere ya maka nke a airodump-ng, mana ị nwere ike iji mmemme ndị ọzọ dịka ọmụmaatụ, Kismet.

Tupu ịchọọ netwọk, ị ga-agbanyerịrị kaadị gị gaa na nke a na-akpọ "ọnọdụ nlekota". Ọnọdụ nlekota bụ ọnọdụ pụrụ iche na-enye ohere ka kọmputa gị gee ntị na ngwugwu netwọk. Ụdị a na-enyekwa ohere maka injections. Anyị ga-ekwu maka injections oge ọzọ.

Iji tinye kaadị netwọk n'ime ọnọdụ nleba anya, jiri ikuku-ng:

airmon-ng start wlan0

N'ụzọ dị otú a, ị ga-emepụta interface ọzọ ma tinye ya "mon". Yabụ wlan0 ga-abụ nwa 0mon. Ka ịlele ma kaadị netwọk ahụ nọ n'ezie na ọnọdụ nlekota, gbaa ọsọ iwconfig wee hụ maka onwe gị.

Mgbe ahụ, gbaa ọsọ airodump-ng ka ịchọọ netwọk:

airodump-ng wlan0mon

ma ọ bụrụ na airodump-ng agaghị enwe ike jikọọ na ngwaọrụ WLAN, ị ga-ahụ ihe dị ka nke a:

Ntuziaka maka Aircrack-ng na Linux maka ndị mbido

airodump-ng na-awụlikwa elu site na ọwa gaa na ọwa wee gosi ebe nnweta niile nke ọ na-enweta mgbama. A na-eji ọwa 1 ruo 14 mee ihe maka ụkpụrụ 802.11 b na g (na US naanị 1 ruo 11 ka a na-anabata; na Europe 1 ruo 13 ma ewezuga ụfọdụ; na Japan 1 ruo 14). 802.11a na-arụ ọrụ na band 5 GHz, na nnweta ya dịgasị iche iche site na obodo gaa na mba karịa na band 2,4 GHz. N'ozuzu, ọwa ama ama na-amalite site na 36 (32 na mba ụfọdụ) ruo 64 (68 na mba ụfọdụ) na site na 96 ruo 165. Ị nwere ike ịchọta ozi zuru ezu na ọwa ọwa na Wikipedia. Na Linux, ọ na-ahụ maka ikwe/ịgọnarị nnyefe na ọwa ụfọdụ maka obodo gị Ndị nnọchi anya ngalaba nchịkwa Central; Otú ọ dị, a ga-ahazi ya otú ahụ.

Egosiri ọwa dị ugbu a na akuku akaekpe elu.
Mgbe obere oge gasịrị, a ga-enwe ohere ịnweta na (atụ anya) ụfọdụ ndị ahịa jikọtara ha.
Ihe mgbochi dị n'elu na-egosi ebe nnweta achọpụtara:

bssid
adreesị Mac nke ohere ebe

pwr
Ogo mgbama mgbe ahọpụtara ọwa

pwr
ike mgbaàmà. ụfọdụ ndị ọkwọ ụgbọala anaghị akọ ya.

mgbama
ọnụ ọgụgụ mgbama natara. ọ bụrụ na ịnweghị akara ngosi ike mgbama, ị nwere ike tụọ ya na mgbama: ka mgbama ka ukwuu, ka mgbama ahụ ka mma.

data
ọnụọgụ okpokolo agba data enwetara

ch
ọwa nke ebe nnweta na-arụ ọrụ

mb
ọsọ ma ọ bụ ohere ebe ọnọdụ. 11 dị ọcha 802.11b, 54 dị ọcha 802.11g. ụkpụrụ dị n'etiti abụọ bụ ngwakọta.

Nkume
izo ya ezo: opn: enweghị nzuzo, wep: izo ya ezo, wpa: wpa ma ọ bụ wpa2, akwa?: akwa ma ọ bụ wpa (aka edobeghị)

dị mkpa
aha netwọk, mgbe ụfọdụ ezoro ezo

Ngwunye ala na-egosi ndị ahịa achọpụtara:

bssid
adreesị mac nke ejikọrọ onye ahịa ya na ebe nnweta a

ọdụ
adreesị Mac nke onye ahịa n'onwe ya

pwr
ike mgbaàmà. ụfọdụ ndị ọkwọ ụgbọala anaghị akọ ya.

ngwugwu
ọnụọgụ okpokolo agba data enwetara

nyocha
aha netwọk (essids) nke onye ahịa a nwalerela

Ugbu a, i kwesịrị inyocha lekwasịrị netwọk. Ọ dịkarịa ala otu onye ahịa ga-ejikọrịrị na ya, ebe ọ bụ na hacking netwọkụ na-enweghị ndị ahịa bụ isiokwu dị mgbagwoju anya (lee ngalaba Otu esi agbawa WEP na-enweghị ndị ahịa). Ọ ga-ejiri izo ya ezo WEP ma nwee ezigbo mgbama. Ị nwere ike ịgbanwe ọnọdụ antenna iji melite nnabata mgbaama. Mgbe ụfọdụ centimeters ole na ole nwere ike bụrụ ihe siri ike maka ike mgbaama.

Na ihe atụ n'elu there is a network 00:01:02:03:04:05. Ọ tụgharịrị bụrụ naanị ebumnuche enwere ike, ebe ọ bụ naanị ya jikọtara ya na onye ahịa. Ọ nwekwara akara ngosi dị mma, na-eme ka ọ bụrụ ebumnuche kwesịrị ekwesị maka omume.

Vectors mmalite nke imi imi

N'ihi njikọ hopping, ị gaghị ejide ngwugwu niile na netwọk ezubere iche. Ya mere, anyị chọrọ ige ntị naanị n'otu ọwa ma tinyekwa data niile na diski, ka anyị wee jiri ya mee ihe maka hacking:

airodump-ng -c 11 --bssid 00:01:02:03:04:05 -w dump wlan0mon

Iji paramita ị họrọ ọwa na oke mgbe -w bụ prefix maka mkpofu netwọkụ edere na diski. Ọkọlọtọ –bssid yana adreesị MAC nke ịnweta, na-amachi ngwugwu enwetara na otu ebe ịnweta. Ọkọlọtọ –bssid naanị dị na nsụgharị ọhụrụ airodump-ng.

Tupu ịgbawa WEP, ị ga-achọ n'etiti 40 na 000 dị iche iche Initialization Vectors (IV). Ihe ngwugwu data ọ bụla nwere vector mmalite. Enwere ike iji ha mee ihe ọzọ, yabụ ọnụọgụ vector na-adịkarị ntakịrị karịa ọnụ ọgụgụ ngwugwu ejidere.
Yabụ na ị ga-echere ijide ngwugwu data 40k ruo 85k (ya na IV). Ọ bụrụ na netwọk anaghị arụ ọrụ, nke a ga-ewe ogologo oge. Ị nwere ike ime ka usoro a dị ngwa site na iji mwakpo na-arụ ọrụ (ma ọ bụ mweghachi). Anyị ga-ekwu maka ha n’akụkụ nke ọzọ.

Hacking

Ọ bụrụ na ị nwetalarị IV nke anabatara nke ọma n'otu faịlụ ma ọ bụ karịa, ị nwere ike ịnwa ịgbawa igodo WEP:

aircrack-ng -b 00:01:02:03:04:05 dump-01.cap

Adreesị MAC mgbe ọkọlọtọ gachara -b bụ BSSID nke ebumnuche, na dump-01.cap bụ faịlụ nwere ngwugwu ejidere. Ị nwere ike iji ọtụtụ faịlụ, tinye naanị aha niile na iwu ahụ ma ọ bụ jiri akara ngosi, dịka ọmụmaatụ dump*.cap.

Ozi ndị ọzọ gbasara paramita ụgbọ elu-ng, mmepụta na ojiji ị nwere ike nweta site na ndu.

Ọnụọgụ vector mmalite nke achọrọ iji gbawa igodo enweghị oke. Nke a na-eme n'ihi na ụfọdụ vectors adịghị ike ma na-atụfu ozi isi karịa ndị ọzọ. Ọtụtụ mgbe, a na-agwakọta vector mmalite mmalite na ndị siri ike. Yabụ ọ bụrụ na ị nwere chioma, ị nwere ike ịgbawa igodo na naanị 20 IV. Otú ọ dị, ọtụtụ mgbe nke a ezughị. ụgbọ elu-ng nwere ike ịgba ọsọ ogologo oge (otu izu ma ọ bụ karịa ma ọ bụrụ na njehie ahụ dị elu) wee gwa gị na igodo enweghị ike ịgbawa. Ka ị na-enwekwu ihe mmalite mmalite, ngwa ngwa mbanye anataghị ikike nwere ike ime ma na-emekarị ya n'ime nkeji ole na ole ma ọ bụ ọbụna sekọnd. Ahụmahụ na-egosi na 40 - 000 vector zuru ezu maka hacking.

Enwere ebe ohere dị elu karịa nke na-eji algọridim pụrụ iche na-enyocha IV adịghị ike. N'ihi ya, ị gaghị enwe ike ịnweta ihe karịrị N vectors site na ebe a na-enweta ya, ma ọ bụ na ị ga-achọ nde vectors (dịka ọmụmaatụ, 5-7 nde) iji gbawaa igodo ahụ. Ị nwere ike gụọ na forumihe ị ga-eme n'ọnọdụ ndị dị otú ahụ.

Mwakpo na-arụ ọrụ
Ọtụtụ ngwaọrụ anaghị akwado injection, opekata mpe na-enweghị ndị ọkwọ ụgbọ ala patched. Ụfọdụ na-akwado naanị ọgụ ụfọdụ. Gwa ya okwu ibe ndakọrịta ma lee anya na kọlụm egwuregwu ikuku. Mgbe ụfọdụ tebụl a anaghị enye ozi ọhụrụ, yabụ ọ bụrụ na ị hụ okwu ahụ “Mba” N'ihu onye ọkwọ ụgbọ ala gị, ewela gị iwe, kama lee anya na ibe ebe onye ọkwọ ụgbọ ala, ndepụta nzipu ozi ọkwọ ụgbọ ala dị na ọgbakọ anyị. Ọ bụrụ na ị nwere ike ịmegharị ya nke ọma na onye ọkwọ ụgbọ ala na-etinyeghị na listi akwadoro, nweere onwe gị ịtụ aro mgbanwe na ibe tebụl ndakọrịta ma tinye njikọ na ntuziaka mmalite ngwa ngwa. (Iji mee nke a, ịkwesịrị ịrịọ akaụntụ wiki na IRC.)

Mbụ ị ga-achọ ijide n'aka na ntụtụ ngwugwu na-arụ ọrụ na kaadị netwọk gị na ọkwọ ụgbọala gị. Ụzọ kachasị mfe iji lelee bụ ime mwakpo ntụtụ ule. Gbaa mbọ hụ na ịgafe ule a tupu ịga n'ihu. Kaadị gị ga-enwerịrị ike ịgbanye ka i wee mezue usoro ndị a.

Ị ga-achọ BSSID (adreesị MAC nke ebe nnweta) na ESSID (aha netwọk) nke ebe ohere na-adịghị enyocha site na adreesị MAC (dị ka nke gị) ma dị na nso dị.

Gbalịa jikọọ na ebe nnweta site na iji airplay-ng:

aireplay-ng --fakeauth 0 -e "your network ESSID" -a 00:01:02:03:04:05 wlan0mon

Pụtara mgbe ga-abụ BSSID nke ebe nnweta gị.
Ntụtụ ahụ na-arụ ọrụ ma ọ bụrụ na ị hụ ihe dị ka nke a:

12:14:06  Sending Authentication Request
12:14:06  Authentication successful
12:14:06  Sending Association Request
12:14:07  Association successful :-)

Ọ bụrụ na ọ bụghị:

  • Lelee ugboro abụọ izi ezi nke ESSID na BSSID;
  • Jide n'aka na nzacha adreesị MAC nwere nkwarụ na ebe ị ga-enweta;
  • Gbalịa otu ihe ahụ na ebe nnweta ọzọ;
  • Gbaa mbọ hụ na ahaziri ọkwọ ụgbọ ala gị nke ọma ma kwado ya;
  • Kama "0" nwaa "6000 -o 1 -q 10".

ARP megharịa

Ugbu a anyị maara na ntụtụ ngwu na-arụ ọrụ, anyị nwere ike ime ihe ga-eme ngwa ngwa intercepting IVs: ọgụ injection. Arịrịọ ARP.

Isi echiche

N'okwu dị mfe, ARP na-arụ ọrụ site na ịgbasa arịrịọ na adreesị IP, yana ngwaọrụ nwere adreesị IP ahụ na-ezigaghachi nzaghachi. Ebe WEP anaghị echebe megide ịmegharịgharị, ị nwere ike imi otu ngwugwu wee ziga ya ugboro ugboro ma ọ bụrụhaala na ọ dị irè. Yabụ, naanị ị ga - egbochi ma megharịa arịrịọ ARP zitere na ebe nnweta iji mepụta okporo ụzọ (ma nweta IV).

Ụzọ umengwụ

Buru ụzọ mepee windo airodump-ng, nke ga-agbapụ okporo ụzọ (lee n'elu). Airplay-ng и airodump-ng nwere ike ịrụ ọrụ n'out oge. Chere ka onye ahịa pụta na netwọọdụ ebumnuche wee bido ọgụ:

aireplay-ng --arpreplay -b 00:01:02:03:04:05 -h 00:04:05:06:07:08 wlan0mon

-b na-atụ aka na BSSID ebumnuche, -h na adreesị MAC nke onye ahịa ejikọrọ.

Ugbu a ịkwesịrị ichere ka ngwugwu ARP bịarute. Na-emekarị ị ga-echere nkeji ole na ole (ma ọ bụ gụkwuo isiokwu ahụ).
Ọ bụrụ na ị nwere chioma, ị ga-ahụ ihe dịka nke a:

Saving ARP requests in replay_arp-0627-121526.cap
You must also start airodump to capture replies.
Read 2493 packets (got 1 ARP requests), sent 1305 packets...

Ọ bụrụ na ịchọrọ ịkwụsị igwu egwu, ịgaghị echere ka ngwugwu ARP na-esote bịarutere, ị nwere ike iji ngwugwu ndị ahụ eweghara na mbụ site na iji paramita. -r <filename>.
Mgbe ị na-eji ogwu ogbugba ARP, ị nwere ike iji usoro PTW gbawa igodo WEP. Ọ na-ebelata ọnụ ọgụgụ nke ngwugwu achọrọ, yana oge ịgbawa. Ịkwesịrị iji jide ngwugwu ahụ airodump-ng, ya bụ, ejila nhọrọ “--ivs” mgbe ị na-eme iwu. Maka ụgbọ elu-ng jiri “aircrack -z <file name>”. (PTW bụ ụdị mbuso agha)

Ọ bụrụ na ọnụọgụ data ngwugwu natara airodump-ng na-akwụsị ịba ụba, ị nwere ike ibelata ọsọ ọkpụkpọ. Mee nke a na oke -x <packets per second>. M na-amalitekarị na 50 ma na-arụ ọrụ ruo mgbe m malitere ịnata ngwugwu na-aga n'ihu ọzọ. Ịgbanwe ọnọdụ nke antenna nwekwara ike inyere gị aka.

Ụzọ ike ike

Ọtụtụ sistemụ arụ ọrụ na-ekpochapụ cache ARP mgbe ha na-emechi. Ọ bụrụ na ha kwesịrị izipu ngwugwu na-esote ka ha jikọọghachi (ma ọ bụ jiri naanị DHCP), ha na-eziga arịrịọ ARP. Dị ka mmetụta dị n'akụkụ, ị nwere ike imi ESSID na ikekwe igodo iyi mgbe ị na-ejikọta. Nke a dị mma ma ọ bụrụ na ezoro ezo ESSID ebumnuche gị ma ọ bụ ọ bụrụ na ọ na-eji nyocha igodo-ekekọrịta.
Ka airodump-ng и airplay-ng na-arụ ọrụ. Mepee mpio ọzọ wee gbaa ọsọ mbuso agha deauthentication:

ọ bụ -a - Nke a bụ BSSID nke ebe nnweta, Adreesị MAC nke onye ahịa ahọpụtara.
Chere sekọnd ole na ole na imegharị ARP ga-arụ ọrụ.
Ọtụtụ ndị ahịa na-agbalị ịjikọ ọzọ na-akpaghị aka. Mana ihe ize ndụ nke mmadụ na-amata ọgụ a, ma ọ bụ ma ọ dịkarịa ala ịṅa ntị na ihe na-eme na WLAN, dị elu karịa ọgụ ndị ọzọ.

Ngwa ndị ọzọ na ozi gbasara ha, gị chọta ebe a.

Mụtakwuo maka nkuzi ahụ

isi: www.habr.com

Tinye a comment