He Aratohu mo te Aircrack-ng i runga i te Linux mo nga Kaimatau

Kia ora katoa. I te tatari mo te timatanga o te akoranga "Kali Linux Workshop" Kua whakaritea e matou he whakamaoritanga o tetahi tuhinga pai mo koe.

He Aratohu mo te Aircrack-ng i runga i te Linux mo nga Kaimatau

Ko te akoranga o tenei ra ka arahi koe i nga tikanga o te tiimata me te kete rererangi-ng. Ko te tikanga, kaore e taea te whakarato i nga korero katoa e tika ana me te kapi i nga ahuatanga katoa. Na kia rite koe ki te mahi i to mahi kaainga me te rangahau i a koe ano. Kei runga hui Tuhinga o mua Wiki He maha nga akoranga taapiri me etahi atu korero whai hua.

Ahakoa kaore e kapi katoa nga hikoinga mai i te timatanga ki te mutunga, ko te aratohu Kapiti WEP ngawari e whakaatu ana i nga korero mo te mahi me rererangi-ng.

Te whakatu taputapu, te whakauru Aircrack-ng

Ko te taahiraa tuatahi ki te whakarite i te mahi tika rererangi-ng i runga i to punaha Linux ko te papaki me te whakauru i te taraiwa tika mo to kaari whatunga. He maha nga kaari e mahi ana me nga taraiwa maha, ko etahi e whakarato ana i nga mahi e tika ana hei whakamahi rererangi-ng, ko etahi kaore.

Ki taku whakaaro ka haere me te kore e kii kei te hiahia koe ki te kaari whatunga e hototahi ana ki te kete rererangi-ng. Arā, he pūmārō e tino hototahi ana ka taea te whakauru i te werohanga pākete. Ma te whakamahi i te kaari whatunga hototahi, ka taea e koe te tarai i tetahi waahi uru ahokore i roto i te iti iho i te haora.

Hei whakatau ko wai te waahanga o to kaari, tirohia te wharangi hototahi taputapu. Panui Akoranga: He Hototahi Taku Kaari Ahokore?, ki te kore koe e mohio ki te hapai i te tepu. Heoi, kaore tenei e aukati i a koe ki te panui i te pukapuka, ka awhina koe ki te ako i tetahi mea hou me te mohio ki etahi ahuatanga o to kaari.

Tuatahi, me mohio koe he aha te chipset e whakamahia ana e to kaari whatunga me te aha te taraiwa e hiahiatia ana e koe. Me whakatau e koe tenei ma te whakamahi i nga korero kei roto i te waahanga o runga. I te pene taraiwa ka kitea e koe ko wai nga taraiwa e hiahia ana koe.

Te whakauru i te aircrack-ng

Ko te putanga hou o te aircrack-ng ka taea te tiki mai i tangohia mai i te wharangi matua, ka taea ranei e koe te whakamahi i te tohatoha whakamatautau whakauru penei i te Kali Linux, Pentoo ranei, kei a ia te putanga hou rererangi-ng.

To install aircrack-ng refer to tuhinga kei runga i te wharangi whakaurunga.

IEEE 802.11 Taketake

Kaati, inaianei kua rite taatau, kua tae ki te wa ki te whakamutu i mua i te tiimata me te ako i tetahi mea, e rua ranei mo te mahi o nga whatunga ahokore.

Ko te waahanga e whai ake nei he mea nui ki te maarama kia mohio koe ki te kore tetahi mea e pai ana ki te tumanako. Ma te mohio ki te mahi katoa ka awhina koe ki te rapu i te raru, ki te whakaahua tika ranei kia taea e tetahi atu te awhina i a koe. He iti noa nga mea i konei ka hiahia koe ki te peke i tenei waahanga. Heoi, he iti noa te mohiotanga mo te hacking whatunga ahokore, no reira he iti noa atu te mahi hacking i te pato noa i te whakahau kotahi me te tuku i te wakarere ki a koe.

Me pehea te kimi whatunga ahokore

He kupu whakataki poto tenei mo nga whatunga whakahaere e mahi ana me nga tohu uru (AP). Ka tukuna e ia waahi uru te 10 pea nga papa rama rama mo ia hekona. Kei roto i enei kohinga nga korero e whai ake nei:

  • Ingoa Whatunga (ESSID);
  • Mēnā ka whakamahia te whakamunatanga (me te aha te whakamunatanga e whakamahia ana, engari kia mahara ko enei korero karekau pea i te pono na te mea kei te whakaatu te tohu uru);
  • He aha nga reiti whakawhiti raraunga e tautokohia ana (i roto i te MBit);
  • He aha te hongere kei runga te whatunga?

Ko enei korero ka whakaatuhia ki tetahi taputapu e hono ana ki tenei whatunga. Ka puta ina whakaaetia e koe te kaari ki te matawai i nga whatunga ma te whakamahi iwlist <interface> scan a ka mahia e koe airodump-ng.

He wāhitau MAC ahurei o ia wāhi uru (48 bits, 6 hex takirua). He penei te ahua: 00:01:23:4A:BC:DE. Kei ia taputapu whatunga he wahitau penei, a ka korero nga taputapu whatunga ki a raatau ano ma te whakamahi. Na he momo ingoa ahurei. He ahurei nga wahitau MAC, kaore e rua nga taputapu e rite ana te wahitau MAC.

Hononga whatunga

He maha nga whiringa mo te hono ki te whatunga ahokore. I te nuinga o nga wa, ka whakamahia te Motuhēhēnga Pūnaha Tuwhera. (Kōwhiringa: Ki te hiahia koe ki te ako atu mo te motuhēhēnga, panui tenei.)

Whakatuwheratia te Motuhēhēnga Pūnaha:

  1. Tono motuhēhēnga wāhi uru;
  2. Ka whakautu te tohu uru: OK, kua motuhēhē koe.
  3. Tonoa he hononga wāhi uru;
  4. Ka whakautu te waahi uru: OK, kua hono koe.

Koinei te keehi tino ngawari, engari ka puta ake nga raru ka kore koe e whai mana uru na te mea:

  • Ka whakamahi i te WPA/WPA2 ka hiahia koe ki te motuhēhēnga APOL. Ka whakakorehia te waahi uru i te taahiraa tuarua.
  • Kei te waahi uru he rarangi o nga kiritaki e whakaaetia ana (nga wahitau MAC) karekau e whakaae kia hono atu tetahi atu. Ka kiia tenei ko te tātari MAC.
  • Ka whakamahia e te waahi uru te Motuhēhēnga Kī Tiri, te tikanga me whakarato koe i te kī WEP tika hei hono. (Tirohia te waahanga "Me pehea te mahi motuhēhēnga matua tiritiri rūpahu?" ki te mohio atu mo tena)

Te hongi ngawari me te hacking

Te kitenga whatunga

Ko te mea tuatahi ki te mahi ko te kimi i te whainga pea. Kei roto i te kete aircrack-ng mo tenei airodump-ng, engari ka taea e koe te whakamahi i etahi atu papatono penei, hei tauira, Kismet.

I mua i te rapu whatunga, me huri koe i to kaari ki te "aratau aroturuki". Ko te aratau aroturuki he aratau motuhake e taea ai e to rorohiko te whakarongo ki nga paatete whatunga. Ka taea hoki e tenei aratau te werohanga. Ka korero tatou mo nga werohanga a tera wa.

Hei whakauru i te kaari whatunga ki te aratau aroturuki, whakamahia airmon-ng:

airmon-ng start wlan0

Ma tenei ka hanga e koe tetahi atu atanga ka taapiri atu "mon". Na wlan0 ka riro wlan0mon. Ki te tirohia mena kei te noho tonu te kaari whatunga ki te aratau aroturuki, rere iwconfig a ka kite koe.

Na, rere airodump-ng ki te rapu whatunga:

airodump-ng wlan0mon

ki te airodump-ng ka kore e taea te hono atu ki te taputapu WLAN, ka kite koe i tetahi mea penei:

He Aratohu mo te Aircrack-ng i runga i te Linux mo nga Kaimatau

airodump-ng ka peke mai i te hongere ki tetahi hongere me te whakaatu i nga waahi uru katoa e whiwhi rama rama. Ka whakamahia nga hongere 1 ki te 14 mo nga paerewa 802.11 b me te g (i te US anake 1 ki te 11 ka whakaaetia; i Uropi 1 ki te 13 me etahi o nga mea rereke; i Hapani 1 ki te 14). Kei te mahi a 802.11a i roto i te roopu 5 GHz, a, he rereke te waatea mai i tera whenua ki tera whenua i te roopu 2,4 GHz. I te nuinga o te waa, ka timata nga hongere rongonui mai i te 36 (32 i etahi whenua) ki te 64 (68 i etahi whenua) mai i te 96 ki te 165. Ka kitea e koe etahi atu korero mo te waatea mo te hongere kei Wikipedia. I roto i te Linux, e tiaki ana i te tuku/whakakore i te tuku i runga i nga hongere motuhake mo to whenua Kaiwhakahaere Rohe Whakahaere Puku; heoi, me whirihora kia rite.

Ka whakaatuhia te hongere o naianei ki te kokonga maui o runga.
I muri i etahi wa ka whai waahi uru me (te tumanako) etahi o nga kaihoko e hono ana ki a raatau.
Ko te paraka o runga e whakaatu ana i nga waahi uru kua kitea:

bssid
wāhitau mac o te wāhi uru

pwr
te kounga tohu ina tohua te hongere

pwr
kaha tohu. kaore etahi o nga kaitaraiwa e whakaatu.

rama
te maha o nga ramarama kua riro. ki te kore koe e whai tohu tohu kaha, ka taea e koe te ine i roto i nga ramarama: ka nui ake nga rama, ka pai ake te tohu.

raraunga
te maha o nga papa raraunga kua riro

ch
te hongere e whakahaere ana te waahi uru

mb
tere, aratau uru ranei. Ko te 11 he parakore 802.11b, ko te 54 he parakore 802.11g. ko nga uara i waenganui i nga mea e rua he ranunga.

nc
whakamunatanga: opn: kahore he whakamunatanga, wep: wep encryption, wpa: wpa or wpa2, wep?: wep or wpa (kaore ano kia marama)

essid
ingoa whatunga, i etahi wa ka huna

Ko te poraka o raro e whakaatu ana i nga kiritaki kua kitea:

bssid
wāhitau mac e hono ana te kiritaki ki tenei wāhi uru

teihana
wāhitau mac o te kiritaki ake

pwr
kaha tohu. kaore etahi o nga kaitaraiwa e whakaatu.

paati
te maha o nga papa raraunga kua riro

tauira mahi
ingoa whatunga (essids) kua whakamatauria e tenei kiritaki

Inaianei e hiahia ana koe ki te aro turuki i te whatunga whaainga. Kia kotahi te kaihoko me hono atu ki a ia, na te mea ko nga whatunga hacking kaore he kaihoko he kaupapa uaua ake (tirohia te waahanga Me pehea te pakaru i te WEP kaore he kaihoko). Me whakamahi te whakamunatanga WEP me te tohu pai. Ka taea pea e koe te huri i te tuunga o te antenna kia pai ake te tango tohu. I etahi wa ka taea e etahi henimita te whakatau mo te kaha tohu.

In the example above there is a network 00:01:02:03:04:05. I puta ko te kaupapa anake ka taea, na te mea ko te mea anake e hono ana ki te kaihoko. He tohu pai ano hoki, e tika ana mo te whakaharatau.

Hongi i nga Vectors Arawhiti

Na te hopping hono, kare koe e hopu i nga paanui katoa mai i te kupenga whainga. No reira, e hiahia ana matou ki te whakarongo i runga i te hongere kotahi me te tuhi i nga raraunga katoa ki te kōpae, kia taea ai e matou te whakamahi i muri mai mo te hacking:

airodump-ng -c 11 --bssid 00:01:02:03:04:05 -w dump wlan0mon

Te whakamahi i te tawhā ka tohua e koe te hongere me te tawhā i muri -w he tohumua mo nga putunga whatunga kua tuhia ki te kōpae. Kara –bssid me te wāhitau MAC o te wāhi uru, ka whakawhāitihia ngā pākete ka riro ki te wāhi uru kotahi. Kara –bssid e waatea ana i nga putanga hou airodump-ng.

I mua i te pakaru o te WEP, me 40 ki te 000 nga momo Vectors Awhina (IV). Kei ia putea raraunga he vector arawhiti. Ka taea te whakamahi ano, no reira he iti ake te maha o nga vectors i te maha o nga paatete ka mau.
Na me tatari koe ki te hopu i te 40k ki te 85k nga paatete raraunga (me IV). Mena kaore i te pukumahi te whatunga, ka roa te waa. Ka taea e koe te tere ake i tenei mahi ma te whakamahi i te whakaeke kaha (he whakaeke whakaari ranei). Ka korero tatou mo ratou i te waahanga e whai ake nei.

Parekura

Mena kei a koe te maha o nga IV haukoti kei te rongoa i roto i te kotahi, neke atu ranei o nga konae, ka taea e koe te ngana ki te pakaru i te matua WEP:

aircrack-ng -b 00:01:02:03:04:05 dump-01.cap

Wāhitau MAC i muri i te haki -b ko te BSSID o te whaainga, a dump-01.cap he kōnae kei roto i nga paakete haukotia. Ka taea e koe te whakamahi i nga konae maha, taapiri noa i nga ingoa katoa ki te whakahau ka whakamahi ranei i te kaari mohoao, hei tauira dump*.cap.

He korero ano mo nga tawhā rererangi-ng, putanga me te whakamahi ka taea e koe te tiki mai ārahitanga.

He mutunga kore te maha o nga vector arawhiti e tika ana ki te pakaru i tetahi ki. Ka puta tenei na te mea he ngoikore etahi vectors ka ngaro atu nga korero matua i era atu. I te nuinga o te wa ka konatunatua enei vector arawhiti ki nga mea kaha ake. Na, ki te waimarie koe, ka taea e koe te whawhati ki te 20 IV noa. Heoi, i te nuinga o nga wa kaore e ranea, rererangi-ng Ka roa pea te mahi (he wiki neke atu ranei mena he nui te hapa) katahi ka kii atu kaore e taea te pakaru te ki. Ko te nui ake o nga tohu arataki kei a koe, ka tere ake te mahi hack me te tikanga ka pera i roto i etahi meneti, hekona ranei. Ko nga wheako e whakaatu ana ko te 40 - 000 vectors he nui mo te hacking.

He nui ake nga waahi whakauru e whakamahi ana i nga huringa motuhake hei tarai i nga IV ngoikore. Ko te mutunga mai, kare e taea e koe te tiki neke atu i te N vectors mai i te waahi uru, ka hiahia ranei koe ki nga miriona vectors (hei tauira, 5-7 miriona) ki te pakaru i te ki. Ka taea e koe panui i runga i te huingame aha i roto i nga ahuatanga penei.

Nga whakaeke kaha
Ko te nuinga o nga taputapu kaore i te tautoko i te werohanga, me te kore he taraiwa papaki. Ko etahi ka tautoko noa i etahi whakaeke. Korero ki whārangi hototahi ka titiro ki te pou whakatangitangi. I etahi wa karekau tenei ripanga e tuku korero hou, na mena ka kite koe i te kupu "KORE" i te taha o to taraiwa, kaua e pouri, engari me titiro ki te wharangi o te kaitaraiwa, te rarangi mēra taraiwa kei runga to tatou huinga. Mēnā i taea e koe te purei anō me tētahi atekōkiri kāre i uru ki te rārangi tautoko, tēnā koa ki te whakaaro huringa ki te wharangi ripanga hototahi me te taapiri hononga ki te aratohu tiimata tere. (Ki te mahi i tenei, me tono koe i tetahi kaute wiki mo IRC.)

Tuatahi me mohio koe kei te mahi tonu te werohanga paakete me to kaari whatunga me to taraiwa. Ko te huarahi ngawari ki te tirotiro ko te whakahaere i te whakaeke werohanga whakamatautau. Kia kaha koe ki tenei whakamatautau i mua i te haere. Me kaha to kaari ki te wero kia taea ai e koe nga mahi e whai ake nei.

Me hiahia koe ki te BSSID (te wahitau MAC o te waahi uru) me te ESSID (ingoa whatunga) o te waahi uru kaore e tātarihia e nga wahitau MAC (penei i a koe ake) kei te awhe e waatea ana.

Whakamātauria te hono ki te wāhi uru mā te whakamahi rangi-ng:

aireplay-ng --fakeauth 0 -e "your network ESSID" -a 00:01:02:03:04:05 wlan0mon

Te tikanga i muri ko te BSSID o to waahi uru.
Ka pai te werohanga mena ka kite koe i tetahi mea penei:

12:14:06  Sending Authentication Request
12:14:06  Authentication successful
12:14:06  Sending Association Request
12:14:07  Association successful :-)

Ki te kore:

  • Takiruatia te tika o te ESSID me te BSSID;
  • Me mohio kua monokia te tātari wahitau MAC i to waahi uru;
  • Whakamātauria te taua ki tetahi atu wāhi uru;
  • Me mohio kei te tika te whirihora me te tautoko o to taraiwa;
  • Engari o "0" ngana "6000 -o 1 -q 10".

ARP tukurua

Inaianei kua mohio tatou kei te mahi te werohanga paatete, ka taea e tatou te mahi i tetahi mea e tere tere ai te haukoti i nga IV: he whakaeke werohanga. Nga tono ARP.

Te whakaaro matua

I roto i nga kupu ngawari, ka mahi a ARP ma te panui i tetahi tono ki tetahi wahitau IP, me te taputapu me taua wahitau IP e whakahoki ana i te whakautu. I te mea karekau a WEP e whakamarumaru mai i te tukurua, ka taea e koe te hongi i tetahi paatete ka tukuna mai i nga wa katoa e tika ana. Na, me haukoti me te whakahoki ano i te tono ARP i tukuna ki te waahi uru ki te whakaputa waka (me te whiwhi IV).

Te huarahi mangere

Tuatahi whakatuwheratia he matapihi me airodump-ng, ka hongi waka (tirohia ki runga). rangi-ng и airodump-ng ka taea te mahi i te wa kotahi. Taria kia puta mai te kiritaki ki te whatunga whainga ka timata te whakaeke:

aireplay-ng --arpreplay -b 00:01:02:03:04:05 -h 00:04:05:06:07:08 wlan0mon

-b tohu ki te whaainga BSSID, -h ki te wahitau MAC o te kiritaki hono.

Inaianei me tatari koe kia tae mai te kete ARP. Ko te tikanga me tatari koe mo etahi meneti (ka panui atu ranei te tuhinga).
Mena he waimarie koe, ka kite koe i tetahi mea penei:

Saving ARP requests in replay_arp-0627-121526.cap
You must also start airodump to capture replies.
Read 2493 packets (got 1 ARP requests), sent 1305 packets...

Mena ka hiahia koe ki te whakamutu i te purei, kaore koe e tatari kia tae mai te paatete ARP e whai ake nei, ka taea noa e koe te whakamahi i nga paatete i hopukina i mua ma te whakamahi i te tawhā. -r <filename>.
A, no te whakamahi i te werohanga ARP, ka taea e koe te whakamahi i te tikanga PTW ki te pakaru i te matua WEP. Ka tino whakaitihia te maha o nga kohinga e hiahiatia ana, me te wa ki te pakaru. Me hopu e koe te kete katoa me te airodump-ng, ara, kaua e whakamahi i te whiringa “--ivs” i te wa e mahia ana te whakahau. Mo rererangi-ng whakamahi “aircrack -z <file name>”. (Ko te PTW te momo whakaeke taunoa)

Mena te maha o nga paatete raraunga kua riro airodump-ng ka mutu te piki haere, me whakaiti pea koe i te tere purei. Mahia tenei me te tawhā -x <packets per second>. I te nuinga o te wa ka timata ahau i te 50 me te haere ki raro tae noa ki te wa ka tiimata ano ahau ki te whiwhi putea. Ma te huri i te tuunga o te antenna ka awhina ano koe.

Te ara pukuriri

Ko te nuinga o nga punaha whakahaere e whakawātea ana i te keteroki ARP i te wa e kati ana. Mena ka hiahia ratou ki te tuku i te paatete e whai ake nei i muri i te hono ano (ka whakamahi noa ranei i te DHCP), ka tukuna he tono ARP. Hei painga taha, ka taea e koe te hongi i te ESSID me te awa matua i te wa e hono ana. He watea tenei ki te hunahia te ESSID o to whaainga, ki te whakamahi ranei i te motuhēhēnga matua tiritahi.
Tukua airodump-ng и rangi-ng kei te mahi. Whakatuwheratia tetahi atu matapihi ka rere whakaeke whakamotuhēhēnga:

ko te reira -a – koinei te BSSID o te waahi uru, Wāhitau MAC o te kiritaki kua tohua.
Tatari mo etahi hēkona ka mahi ano te ARP.
Ko te nuinga o nga kaihoko ka ngana ki te hono aunoa. Engari ko te tupono o te tangata e mohio ana ki tenei whakaeke, ki te aro atu ranei ki nga mea e tupu ana i runga i te WLAN, he nui ake i era atu whakaeke.

He maha atu nga taputapu me nga korero mo ratou, ko koe kitea i konei.

Ako atu mo te akoranga

Source: will.com

Tāpiri i te kōrero