áĄáŹá¸ááŻáśá¸áááşášáááŹááŤá áááşáááşá¸á
áááşáááˇáşáĄááťáááşááᯠááťážáąáŹáşáážááşá¸ááŹá¸áááşá
áááąáˇáááşáááşá¸á
áŹáááş áááşááąáˇááťáşá
áááşááźááşá¸á áĄááźáąááśáĄááťááşááťáŹá¸áážááááˇáş áááˇáşáĄáŹá¸ áááşá¸áá˝ážááşááąá¸áááşááźá
áşááŤáááşá ááąááŹááşáá˝ááşá¸ - ng. ááŻááşááŤáááşá áááŻáĄááşááąáŹ áĄááťááşáĄáááşáĄáŹá¸ááŻáśá¸ááᯠááąá¸á
á˝ááşá¸ááźáŽá¸ áĄááźáąáĄááąáááŻááşá¸ááᯠáá˝ážááşá¸ááźáŻáśáááŻáˇ áááźá
áşáááŻááşááŤáá°á¸á ááŤááźáąáŹááˇáş áĄáááşá
áŹáá˛áˇ ááŻááąááááŻááşáááŻáˇáĄáá˝ááş áááşáááŻááşáááŻááş ááźááşáááşááŹá¸ááŤá ááááş
áĄá
áážáĄááŻáśá¸áĄáááˇáşáĄáŹá¸ááŻáśá¸áááŻáśá¸áá˝ážááşá¸ááąáŹáşáááşá¸, áááşá¸áá˝ážááş
á ááşáá ášá ááşá¸ááááááŹááťáŹá¸áááşáááşááźááşá¸á Aircrack-ng áááŻáááşáááşááźááşá¸á
áááˇáşááťáąáŹáşááąáŹáááşáááşáážáŻáááŻááąááťáŹá áąáááşááááĄáááˇáş ááąááŹááşáá˝ááşá¸ - ng áááşá Linux á áá áşáá˝ááş áááşááá˝ááşáááşáááşáĄáá˝ááş áááˇáşááťáąáŹáşááąáŹ driver ááᯠpatch ááŻááşááźáŽá¸ áááˇáşáá˝ááşá¸áááşááźá áşáááşá áááşáĄááťáŹá¸áĄááźáŹá¸áááş áĄááŻáśá¸ááźáŻáááşáĄáá˝ááş áááŻáĄááşááąáŹááŻááşááąáŹááşááťááşááᯠááąá¸á á˝ááşá¸áááˇáş ááŹááşááąáŹááşá¸áĄááťáŹá¸áĄááźáŹá¸ááźááˇáş ááŻááşááąáŹááşáááşá ááąááŹááşáá˝ááşá¸ - ngáá°ááťáŹá¸áá˝áą áááŻááşáá°á¸á
áááşááąáˇááťáşáá˛áˇ áááŻááşáááşáá˛áˇ áá˝ááşáááşáááş áááŻáĄááşáááşáááŻáˇ áááźáąáŹáá˛áá˛áˇááąáŹáˇ áĄáááşááźáąáááşáááşááŤáááşá ááąááŹááşáá˝ááşá¸ - ng. áááŻáááŻáááşáážáŹá áĄááźááˇáşáĄáááááŹáááźá áşááźáŽá¸ packet áááŻá¸ááźááşá¸áááŻáĄááąáŹááşáĄáááşááąáŹáşáááŻááşááąáŹ hardware ááźá áşáááşá áá˝á˛áááşáĄááŻáśá¸ááźáŻáááŻááşááąáŹ áá˝ááşáááşáááşááᯠáĄááŻáśá¸ááźáŻá áá áşááŹááŽáĄáá˝ááşá¸ ááźááŻá¸áá˛áˇáááşááąáŹááşáá˝ááˇáşáĄááťááşááᯠáááş hack áááŻááşáááşá
áááˇáşáááşáá˝ááş áááşáááˇáşáĄááťááŻá¸áĄá
áŹá¸ááᯠááŻáśá¸ááźááşáááşá á
áŹááťááşáážáŹááᯠááźááˇáşáážáŻááŤá
ááááŚá¸á
á˝áŹá áááˇáşáá˝ááşáááşáááşáĄááŻáśá¸ááźáŻáááˇáş chipset áážááˇáş áááşá¸áĄáá˝ááş áááşáááŻáĄááşáááˇáş driver ááᯠáááááşáááŻáĄááşáááşá áĄáááşáĄáááŻááşá፠áĄááťááşáĄáááşááᯠáĄááŻáśá¸ááźáŻá áááşá¸ááᯠááŻáśá¸ááźááşáááş áááŻáĄááşáááşá áĄáááşá¸áá˛áážáŹ
aircrack-ng áááşáááşááźááşá¸á
aircrack-ng ááąáŹááşááŻáśá¸áá˝ááşááŹá¸áážááşá¸ááᯠááá°áááŻááşááŤáááşá
aircrack-ng áááşáááşáááş áááŻá¸ááŹá¸ááŤá
IEEE 802.11 áĄááźáąááśááťáŹá¸
áĄááŻááąá ááᯠááťá˝ááşáŻááşáááŻáˇáĄáŹá¸ááŻáśá¸ áĄáááşáááˇáşááźá áşááźáŽá ááťá˝ááşáŻááşáááŻáˇ á áááşááźáŽá¸ ááźááŻá¸áá˛áˇáá˝ááşáááşááťáŹá¸ áĄááŻááşááŻááşááŻáśáĄááźáąáŹááşá¸ áĄááŹáá áşáᯠáááŻáˇáááŻááş áážá áşááŻááᯠááąáˇááŹáááş áĄááťáááşááąáŹááşááŤááźáŽá
ááąáŹááşáĄáááŻááşá¸ááᯠááŹá¸áááşáááş áĄááąá¸ááźáŽá¸ááąáŹááźáąáŹááˇáş áá áşá áŻáśáá áşááŻáááş ááťážáąáŹáşáááˇáşááŹá¸áááˇáşáĄáááŻááşá¸ áĄááŻááşáááźá áşááŤá áááşá¸ááᯠáááážááááŻááşáááşááźá áşáááşá áááşá¸áĄáŹá¸ááŻáśá¸ áááşáááŻáˇáĄááŻááşááŻááşáááşááᯠááŹá¸áááşááźááşá¸á áááˇáşáĄáŹá¸ ááźáżááŹáááŻáážáŹáá˝áąáááş áá°ááŽááąá¸ááááˇáşáááş áááŻáˇáááŻááş áĄáááşá¸ááŻáśá¸ áááşá¸ááᯠáážááşáááşá á˝áŹááąáŹáşááźáááş áĄááźáŹá¸áá°áá áşáŚá¸áŚá¸á áááˇáşáááŻáá°ááŽáááŻááşáááşááźá áşáááşá áĄááŹááťáŹá¸áááş á¤ááąááŹáá˝ááş áĄáááşá¸áááşááťááşá¸ááźáąáŹááşá¸ááŹááźáŽá¸ á¤áĄáááŻááşá¸ááᯠááťáąáŹáşáá˝áŹá¸ááťááşááąáááşá áááŻáˇááąáŹáşá ááźááŻá¸áá˛áˇáá˝ááşáááşááťáŹá¸ááᯠáááşááşááźááşá¸áááş áĄáááááŹáĄáááşá¸áááş áááŻáĄááşáááşá áááŻáˇááźáąáŹááˇáş áááşááŹáááş command áá áşááŻáááşá¸ááᯠáááŻááşááźáŽá¸ aircrack ááᯠáááˇáşáĄáá˝ááş áá˝ááˇáşááźáŻááąá¸ááźááşá¸áááş áĄáááşá¸áááşáááŻááŤáááşá
ááźááŻá¸áá˛áˇáá˝ááşáááşááᯠáááşáááŻáážáŹááá˛á
á¤áĄáááŻááşá¸áááş áááşáá˝ááˇáşáĄáážááşááťáŹá¸ (AP) ááźááˇáş ááŻááşááąáŹááşáááŻááşááąáŹ á áŽááśáááˇáşáá˝á˛ááŹá¸ááąáŹ áá˝ááşáááşááťáŹá¸áĄááźáąáŹááşá¸ áĄááťááşá¸ááťáŻááş ááááşáááşááťááşááźá áşáááşá access point áá áşááŻá áŽáááş áá áşá áášáááˇáşááťážááş beacon frames 10 áááˇáş ááąá¸áááŻáˇáááşá á¤áááşááąáˇááťáşááťáŹá¸áá˝ááş áĄáąáŹááşááŤáĄááťááşáĄáááşááťáŹá¸ ááŤáááşáááş-
- áá˝ááşáááşáĄáááş (ESSID);
- ááŻááşáážááşááźááşá¸ááᯠáĄááŻáśá¸ááźáŻáááşááźá áşá áą (áážááˇáş áááşáááˇáş ááŻááşááŻááşááᯠáĄááŻáśá¸ááźáŻáááşááźá áşá áąá á¤áĄááťááşáĄáááşáááş áááşáá˝ááˇáşáĄáážááşá áááşá¸ááᯠááááşá¸áááŻáˇááąáŹááźáąáŹááˇáş áĄáážááşáááŻááşááźáąáŹááşá¸ áááááźáŻááŤ)á
- áááşáááˇáşááąááŹáá˝ážá˛ááźáąáŹááşá¸áážáŻáážáŻááşá¸ááŹá¸ááťáŹá¸ááᯠááśáˇáááŻá¸ááŹá¸áááş (MBit)á
- áá˝ááşáááşáá˝ááş áááşáááˇáşááťááşáááşáážáááááşá¸á
á¤áĄááťááşáĄáááşáááş á¤áá˝ááşáááşáááŻáˇ áĄáá°á¸ááťáááşáááşáááˇáşááááááŹáá
áşááŻáá˝ááş ááźáááŹá¸áááˇáş á¤áĄááťááşáĄáááşááźá
áşáááşá áááşááᯠáĄááŻáśá¸ááźáŻá áá˝ááşáááşááťáŹá¸ááᯠá
áááşááşáááşáááş áááşáá˝ááˇáşááźáŻááąáŹáĄááŤáá˝ááş ááąáŤáşááŹáááşá
áááşááŻááşááąáŹáĄááŤá iwlist <
interface> scan
áááşáá˝ááˇáşáĄáážááşáá áşááŻá áŽáá˝ááş áá°á¸ááźáŹá¸ááąáŹ MAC ááááşá Ꮰ(48 bitsá 6 hex áĄáá˝á˛ááťáŹá¸) áážááááşá It looks something like this: 00:01:23:4A:BC:DEá áá˝ááşáááşá ááşáá ášá ááşá¸áá áşááŻá áŽáá˝ááş áááŻáááŻáˇááąáŹááááşá áŹáá áşááŻáážáááźáŽá¸ áá˝ááşáááşá ááşáá ášá ááşá¸ááťáŹá¸áááş áááşá¸áááŻáˇáááŻáĄááŻáśá¸ááźáŻá áĄááťááşá¸ááťááşá¸áááşáá˝ááşááźáááşá ááŽááąáŹáˇ áá°á¸áá°á¸ááźáŹá¸ááźáŹá¸ ááŹáááşáá áşááťááŻá¸ááąáŤáˇá MAC ááááşá áŹááťáŹá¸áááş áá°á¸ááźáŹá¸ááźáŽá¸ áááşáááˇáşá ááşáá ášá ááşá¸áážá áşááŻááž áá°ááŽááąáŹ MAC ááááşá áŹááťáŹá¸ááážáááŤá
áá˝ááşáááşáááŻáˇááťáááşáááşááąáááş
ááźááŻá¸áá˛áˇáá˝ááşáááşáááŻáˇ ááťáááşáááşáááş áá˝áąá¸ááťááşá
ááŹááťáŹá¸á
á˝áŹáážááááşá ááá
ášá
áĄááťáŹá¸á
áŻáá˝ááş Open System Authentication áááŻáĄááŻáśá¸ááźáŻáááşá (áá˝áąá¸ááťááşáááŻááşáááş- áĄááąáŹááşáĄááŹá¸á
áá
á
áşááźááşá¸áĄááźáąáŹááşá¸ áááŻáááŻááąáˇááŹáááŻááŤáá
á áá áş áĄááąáŹááşáĄááŹá¸á áá á áşááźááşá¸ááᯠáá˝ááˇáşááŤ-
- access point á á áşáážááşááźáąáŹááşá¸áĄááąáŹááşáĄááŹá¸ááźáááşááąáŹááşá¸áááŻáááş;
- áĄááŻáśá¸ááźáŻáá˝ááˇáşáĄáážááşá ááŻáśáˇááźááşáááş- áĄááŻááąá áááşáááş á á áşáážááşááźáąáŹááşá¸ áĄááąáŹááşáĄááŹá¸ááźááźáŽá¸ááźá áşáááşá
- áááşáá˝ááˇáşáĄáážááşáĄáááşá¸áĄáá˝á˛áˇááᯠááąáŹááşá¸áááŻáááş
- áĄááŻáśá¸ááźáŻáá˝ááˇáşáĄáážááşá ááŻáśáˇááźááşáááş- áĄááŻááąá áááşááťáááşáááşááŹá¸áááşá
á¤áááşáážáŹ áĄáááŻá¸áážááşá¸ááŻáśá¸ááá ášá ááźá áşáááşá áááŻáˇááąáŹáş áááˇáşáá˝ááş áááşááąáŹááşáá˝ááˇáşááážááááˇáşáĄá፠ááźáżááŹááťáŹá¸ ááźá áşááąáŤáşááŹáááş-
- WPA/WPA2 áááŻáĄááŻáśá¸ááźáŻááźáŽá¸ APOL á á áşáážááşááźáąáŹááşá¸áĄááąáŹááşáĄááŹá¸ááźáááş áááŻáĄááşááŤáááşá áááşáá˝ááˇáşáĄáážááşáááş ááŻááááĄáááˇáşáá˝ááş ááźááşá¸áááŻáááşááźá áşáááşá
- áááşáá˝ááˇáşáĄáážááşáá˝ááş áá˝ááˇáşááźáŻááŹá¸ááąáŹ ááŻáśá¸á á˝á˛áá°ááťáŹá¸á áŹáááşá¸ (MAC ááááşá áŹááťáŹá¸) áážáááźáŽá¸ áĄááźáŹá¸áááşáá°áˇáááŻááťáž ááťáááşáááşáá˝ááˇáşáááźáŻááŤá áááşá¸ááᯠMAC filtering ááŻááąáŤáşáááşá
- ááťáááşáááşáááş áážááşáááşááąáŹ WEP ááąáŹáˇááᯠááąá¸ááąáŹááşáááş áááŻáĄááşááąáŹ ááťáááşáááşáĄááŻáśá¸ááźáŻáážáŻáĄáážááşáááş ááťážááąááŹá¸ááąáŹááŽá¸ áĄááąáŹááşáĄááŹá¸á
áá
á
áşááźááşá¸ááᯠáĄááŻáśá¸ááźáŻááŤáááşá (áĄáááŻááşá¸ááᯠááźááˇáşááŤá
"ááťážááąááŹá¸ááąáŹááąáŹáˇáĄááŻáĄá á áşáĄáážááşáĄááąáŹááşáĄááŹá¸ááᯠáááşáááŻáˇááźáŻááŻááşááááşáááşá¸á" áááşá¸áĄááźáąáŹááşá¸áááŻáááŻáááážááááş)
áááŻá¸áážááşá¸ááąáŹ sniffing áážááˇáş hacking
áá˝ááşáááşáážáŹáá˝áąáá˝áąáˇáážááážáŻ
áááááŻáśá¸ááŻááşááážáŹá áĄááŹá¸áĄááŹáážááá˛áˇ áá
áşáážááşáááŻáážáŹááŤá ááŽáĄáá˝ááş aircrack-ng package ááŤáážáááŤáááşá
áá˝ááşáááşááťáŹá¸ááᯠáážáŹáá˝áąááźááşá¸áááźáŻááŽá áááşáááş áááşááááşááᯠ"á áąáŹááˇáşááźááˇáşááąá¸ááŻááş" ááŻááąáŤáşáá˝ááşáááş ááźáąáŹááşá¸áááŤáááşá Monitor mode áááş áááˇáşáá˝ááşááźá°ááŹááᯠnetwork packet ááťáŹá¸ááᯠááŹá¸ááąáŹááşáá˝ááˇáşááąá¸áááˇáş áĄáá°á¸ááŻááşáá áşááŻááźá áşáááşá á¤ááŻááşáááş áááŻá¸ááąá¸áááŻáááşá¸ áá˝ááˇáşááźáŻáááşá ááąáŹááşáá áşááźáááş áááŻá¸ááąá¸áĄááźáąáŹááşá¸ááźáąáŹáááşá
áá˝ááşáááşáááşááᯠá
áąáŹááˇáşááźááˇáşááąá¸ááŻááşáá˝ááş áááˇáşáá˝ááşá¸áááşá áĄááŻáśá¸ááźáŻááŤá
airmon-ng start wlan0
á¤áááşá¸ááźááˇáş áááşáááş áĄááźáŹá¸ interface áá
áşááŻááᯠáááşááŽá¸ááźáŽá¸ áááşá¸áááŻáˇ ááąáŤááşá¸áááˇáşáááşááźá
áşáááşá "áá˝ááş"... ááŤááźáąáŹááˇáş wlan0 ááááˇáşáááş wlan0mon. áá˝ááşáááşáááşáááş á
áąáŹááˇáşááźááˇáşááąá¸ááŻááşáá˝ááş áĄáážááşááááşáážáááážá á
á
áşááąá¸áááşá áá˝ááˇáşááŤá iwconfig
áááşáááŻááşáááŻááşááźááˇáşááŤá
áááŻáˇááąáŹááş ááźáąá¸ááŤá
airodump-ng wlan0mon
ááťážááş airodump-ng WLAN á ááşáá ášá ááşá¸áááŻáˇ ááťáááşáááşáááŻááşáááş áááŻááşááŤá á¤áá˛áˇáááŻáˇ áá áşááŻááŻááᯠáááşááźááşáááŤáááş-
áááşáážáááťááşáááşááᯠáááşáááşáĄááąáŤáşááąáŹááˇáşáá˝ááş ááźáááŹá¸áááşá
áááĄááźáŹáá˝ááş áááşáá˝ááˇáşáĄáážááşááťáŹá¸ áážáááŹáááşááźá
áşááźáŽá¸ áááşá¸áááŻáˇáážááˇáş áááşá
ááşááąááąáŹ ááąáŹááşáááşáĄááťááŻáˇ (ááťážáąáŹáşáááˇáşááŹá¸áááş)á
ááááşáááąáŹááşáá˝ááş áá˝áąáˇáážáááąáŹ áááşááąáŹááşáá˝ááˇáşáĄááťááşááťáŹá¸ááᯠááźááááş-
bssid
access point á mac ááááşá
áŹ
ááąáˇ
ááťááşáááşááᯠáá˝áąá¸ááťááşáááˇáşáĄá፠áážááŻááşá¸áĄáááşáĄáá˝áąá¸
ááąáˇ
áĄááťááşááźáĄááşáĄáŹá¸á áá
áşááťááŻáˇááŹááşááąáŹááşá¸áá˝áąá ááááşá¸ááááŻáˇáá°á¸á
beacons
áááşááśááážáááąáŹ beacons áĄááąáĄáá˝ááşá áááˇáşáá˝ááş signal strength áá˝ážááşááźááťááşááážáááŤáá áááşá¸ááᯠbeacons ááźááˇáş áááŻááşá¸ááŹáááŻááşáááş- beacons ááťáŹá¸ááąááąá signal áááŻááąáŹááşá¸ááąááźá
áşáááşá
ááąááŹ
áááşááśááážáááąáŹááąááŹááąáŹááşááťáŹá¸
ch
access point áááşáááşááąáááˇáş ááťááşáááş
mb
ááźááşáážáŻááşá¸ áááŻáˇáááŻááş áááşáá˝ááˇáşáĄáážááşááŻááşá 11 áááş 802.11b á 54 áááş 802.11g á
ááşáááşá áážá
áşááŻááźáŹá¸á áááşáááŻá¸áá˝áąá ááąáŹáážáąáŹááąáááşá
on
ááŻááşáážááşááźááşá¸- opn- ááŻááşáážááşááźááşá¸ ááážáá wep: wep ááŻááşáážááşááźááşá¸á wpa: wpa áááŻáˇáááŻááş wpa2á wep?: wep áááŻáˇáááŻááş wpa (ááážááşá¸áááşá¸ááąá¸)
ááážááááźá
áş
áá˝ááşáááşáĄáááşááᯠáá
áşááŤáá
áşááś áážááşááŹá¸áááşá
áĄáąáŹááşááŻáśá¸áááąáŹááşáá˝ááş áá˝áąáˇáážáááąáŹááąáŹááşáááşááťáŹá¸ááᯠááźááááş-
bssid
ááááŻááşá¸áááˇáşáááş á¤áááşááąáŹááşáá˝ááˇáşáĄáážááşáážááˇáş áááşá
ááşááąáááˇáş mac ááááşá
áŹ
áá°ááŹááŻáś
client áááŻááşáááŻááşá mac ááááşá
áŹ
ááąáˇ
áĄááťááşááźáĄááşáĄáŹá¸á áá
áşááťááŻáˇááŹááşááąáŹááşá¸áá˝áąá ááááşá¸ááááŻáˇáá°á¸á
packets áá˝áąáááŻ
áááşááśááážáááąáŹááąááŹááąáŹááşááťáŹá¸
á
áŻáśá
ááşá¸á
á
áşááąá¸
á¤ááááŻááşá¸áááˇáş á
ááşá¸áááşááźáŽá¸ááąáŹ áá˝ááşáááşáĄáááşááťáŹá¸ (essids)
áááŻáááşáá
áşáážááşáá˝ááşáááşáááŻá
áąáŹááˇáşááźááˇáşáááşáááŻáĄááşáááşá ááąáŹááşáááşááťáŹá¸áááŤáᲠáá˝ááşáááşááťáŹá¸ááᯠáááşááŹáááş áááŻáááŻáážáŻááşáá˝áąá¸ááąáŹ áĄááźáąáŹááşá¸áĄááŹááźá
áşááąáŹááźáąáŹááˇáş áááşá¸áážááˇáş áĄáááşá¸ááŻáśá¸ ááąáŹááşáááşáá
áşáŚá¸ááᯠááťáááşáááşááŹá¸ááááş (ááášááááŻááźááˇáşááŤ
áĄáááşá፠áĽáááŹáá˝ááş there is a network 00:01:02:03:04:05 á áááşá¸áááş client áážááˇáş ááťáááşáááşááŹá¸áááˇáş áá áşááŻáááşá¸ááąáŹ áá áşááŻáááşá¸ááąáŹ áá áşáážááşááźá áşááąáŹááźáąáŹááˇáş ááźá áşáááŻááşáááşá áááşá¸áááş ááąáŹááşá¸áá˝ááşááąáŹ áĄááťááşááźáážáŻáááşá¸ áážáááźáŽá¸ áááşá¸ááᯠááąáˇááťááˇáşáááş áááˇáşááťáąáŹáşááąáŹ áá áşáážááşááźá áşá áąáááşá
áĄááśáˇááśááźááşá¸ áĄá ááźáŻááźááşá¸ Vectors
áááˇáşááşááŻááşááąááźááşá¸ááźáąáŹááˇáşá áá áşáážááşáá˝ááşáááşááž packet áĄáŹá¸ááŻáśá¸ááᯠáááşáááşá¸áá°áááşáááŻááşááŤá áááŻáˇááźáąáŹááˇáşá ááťá˝ááşáŻááşáááŻáˇáááş ááťááşáááşáá áşááŻáááşá¸áá˝ááşáᏠááŹá¸ááąáŹááşáááŻááźáŽá¸ ááąááŹáĄáŹá¸ááŻáśá¸ááᯠáá áşááşáá˛áááŻáˇ ááąá¸ááťáááŻáááşá áááŻáˇáážáᏠááąáŹááşáááŻááşá¸áá˝ááş áááşá¸ááᯠáááşááŹáĄáá˝ááş áĄááŻáśá¸ááźáŻáááŻááşáááşááźá áşááŤáááş-
airodump-ng -c 11 --bssid 00:01:02:03:04:05 -w dump wlan0mon
parameter áááŻáĄááŻáśá¸ááźáŻááźááşá¸á -Ń
ááźáŽá¸ááąáŹááş áááşáááş ááťááşáááşáážááˇáş ááąáŹááşááᯠáá˝áąá¸ááťááşááŤá -w
disk áá˝ááşááąá¸ááŹá¸ááąáŹ network dumps ááťáŹá¸áĄáá˝ááş áážáąáˇáááşááźá
áşáááşá áĄááś âbssid
access point á MAC address áážááˇáşáĄáá°á áááşááśááážáááąáŹ packet ááťáŹá¸ááᯠaccess point áá
áşááŻáááŻáˇ áááˇáşáááşááŹá¸áááşá áĄááś âbssid
ááŹá¸áážááşá¸áĄáá
áşááťáŹá¸áá˝ááşáᏠááááŻááşáááşá airodump-ng.
WEP ááᯠââááá˝á˛áááşá ááá°áá˝á˛ááźáŹá¸áá˛áˇ áĄá
ááźáŻááźááşá¸ Vectors (IV) 40 áá˛áˇ 000 ááźáŹá¸ áááŻáĄááşááŤááááˇáşáááşá ááąááŹáááşááąáˇááťáşáá
áşááŻá
áŽáá˝ááş áááŚá¸ááŻááşááąáŹááşáážáŻ áĄáŹá¸áááşá¸ááťááşáá
áşááŻááŤáážááááşá áááşá¸áááŻáˇááᯠááźááşááŻáśá¸áááŻááşáááşá áááŻáˇááźáąáŹááˇáş vector áĄááąáĄáá˝ááşáááş ááťáŹá¸ááąáŹáĄáŹá¸ááźááˇáş áááşá¸áá°ááŹá¸ááąáŹ packet áĄááąáĄáá˝ááşáááş áĄáááşá¸áááşáááşá¸ááŤáááşá
áááŻáˇááźáąáŹááˇáş áááşáááş 40k ááž 85k data packets (IV with) áááŻáááşá¸áá°áááşá
áąáŹááˇáşáááŻááşá¸ááááşááźá
áşááŤáááşá áá˝ááşáááş ááĄáŹá¸áááşááŤáá áááşá¸áááş áĄáá˝ááşááźáŹááŤáááşá áááşááźá˝ááąáŹáááŻááşáááŻááşáážáŻ (áááŻáˇáááŻááş ááźááşáááşáá
áŹá¸áááˇáşáááŻááşáááŻááşáážáŻ) ááᯠáĄááŻáśá¸ááźáŻááźááşá¸ááźááˇáş áááşáááş á¤ááŻááşáááşá¸á
ááşááᯠáĄáážáááşááźážááˇáşáááŻááşáááşá ááąáŹááşáĄáááŻááşá¸áá˝áąáážáŹ áá°áááŻáˇáĄááźáąáŹááşá¸ááźáąáŹááŤáááşá
ááźáąáá˝á˛
áááˇáşáá˝ááş áááŻááşáá áşáᯠáááŻáˇáááŻááş áá áşááŻáááşáááŻááąáŹ áááŻááşááťáŹá¸áá˝ááş ááááşá¸áááşá¸ááŹá¸ááąáŹ ááźáŹá¸ááźááşááś IV ááťáŹá¸ áĄááŻáśáĄááąáŹááşáážáááąááźáŽáááŻááťážááşá WEP ááŽá¸ááᯠcrack áááş áááşááźááŻá¸á áŹá¸áááŻááşáááş-
aircrack-ng -b 00:01:02:03:04:05 dump-01.cap
áĄááśááąáŹááşááž MAC ááááşá
Ꮰ-b
áá
áşáážááşá BSSID ááźá
áşááźáŽá¸á dump-01.cap
ááźáŹá¸ááźááşááŹá¸ááąáŹ áááşáááşááťáŹá¸ááŤáážáááąáŹ áááŻááşáá
áşááŻááźá
áşáááşá áááşáááş áááŻááşááťáŹá¸á
á˝áŹááᯠáĄááŻáśá¸ááźáŻáááŻááşááźáŽá¸á áĽáááŹáĄáŹá¸ááźááˇáş command áá˝ááş ááŹáááşáĄáŹá¸ááŻáśá¸ááᯠáááˇáşááŻáś áááŻáˇáááŻááş wildcard ááᯠáĄááŻáśá¸ááźáŻáááŻááşáááşá dump*.cap
.
áááˇáşáááşááťááşááťáŹá¸áĄááźáąáŹááşá¸ ááąáŹááşáááşáĄááťááşáĄáááşááťáŹá¸
ááąáŹáˇááᯠcrack áááş áááŻáĄááşááąáŹ áĄá ááźáŻááźááşá¸ vector áĄááąáĄáá˝ááş áĄáááˇáşáĄáááşááážáááŤá áĄááťááŻáˇááąáŹ vector ááťáŹá¸áááş áĄáŹá¸áááşá¸ááźáŽá¸ áĄááźáŹá¸áĄááŹááťáŹá¸áááş ááąáŹáˇááťááşáĄááťááşáĄáááşááťáŹá¸ áááŻáááŻááŻáśá¸áážáŻáśá¸ááźááşá¸ááźáąáŹááˇáş ááźá áşáááźááşá¸ ááźá áşáááşá áĄááťáŹá¸áĄáŹá¸ááźááˇáş á¤áĄá ááźáŻááźááşá¸ vector ááťáŹá¸ááᯠáááŻáááŻáĄáŹá¸ááąáŹááşá¸ááąáŹ áĄááŹááťáŹá¸áážááˇáş ááąáŹáážáąáŹááŹá¸áááşá áááŻáˇááźáąáŹááˇáş áááşááśááąáŹááşá¸ááŤáá áááşáááş 20 IVs ááźááˇáş ááąáŹáˇáá áşááŻááᯠcrack áááŻááşáááşá áááŻáˇááąáŹáş áááźáŹáá á¤áĄááŹáááş áááŻáśááąáŹááşá ááąááŹááşáá˝ááşá¸ - ng áĄááťáááşáĄááźáŹááźáŽá¸ áááşáááşááąáááŻááşáááş (áĄáážáŹá¸áĄáá˝ááşá¸ ááťáŹá¸ááąááŤá áá áşáááş áááŻáˇáááŻááş áááŻáˇáááşáá) ááźáŽá¸ááąáŹááş ááąáŹáˇááᯠcrack áááááźáąáŹááşá¸ ááźáąáŹááźááŤá áááˇáşáá˝ááş áááŚá¸áááˇáşáá˝ááşá¸ááźááşá¸ vectors ááťáŹá¸ááąááąá áááşááşáááş ááźááşáááşááąááźá áşááźáŽá¸ ááťáŹá¸ááąáŹáĄáŹá¸ááźááˇáş áááá áşáĄáááşá¸áááş áááŻáˇáááŻááş á áášáááˇáşáááŻááşá¸áĄáá˝ááşá¸ ááźáŻááŻááşááąáˇáážáááŤáááşá áááşááŹááťáŹá¸áĄáá˝ááş 40 ááž 000 vectors áááş ááŻáśááąáŹááşáááşáᯠáĄáá˝áąáˇáĄááźáŻáśá ááźááááşá
áĄáŹá¸áááşá¸ááąáŹ IV ááťáŹá¸ááᯠá
á
áşááŻááşáááş áĄáá°á¸ áĄááşááááŻááŽáááşááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻáááˇáş áááŻáááŻáĄáááˇáşááźááˇáşááąáŹ áááşáá˝ááˇáşáĄáážááşááťáŹá¸ áážáááŤáááşá ááááşáĄááąááźááˇáş áááşáááş access point ááž N vector ááťáŹá¸áááşáááŻááááááŻááşááŤá áááŻáˇáááŻááş ááąáŹáˇááᯠcrack áááş vector ááąáŤááşá¸ áááşá¸ááąáŤááşá¸ááťáŹá¸á
á˝áŹ (áĽááᏠ5-7 áááşá¸) áááŻáĄááşáááşááźá
áşááŤáááşá áááşááŻááşáááŻááşáááş
áááşááźá˝ááąáŹáááŻááşáááŻááşáážáŻááťáŹá¸
á
ááşáá
ášá
ááşá¸áĄááťáŹá¸á
áŻáááş áĄáááşá¸ááŻáśá¸ patched driver áááŤáᲠááąá¸áááŻá¸ááźááşá¸ááᯠáááśáˇáááŻá¸ááŤá áĄááťááŻáˇá áĄááťááŻáˇááąáŹáááŻááşáááŻááşáážáŻááťáŹá¸áááŻáᏠááąáŹááşááśáááşá á
ááŹá¸ááźáąáŹááŤá
ááááŚá¸á á˝áŹ áááşáááş áááşá network card áážááˇáş driver áááŻáˇáážááˇáş áĄáážááşááááşáĄááŻááşááŻááşááźáąáŹááşá¸ packet injection áááŻááąááťáŹáĄáąáŹááşááŻááşááŤá á á áşááąá¸áááş áĄáá˝ááşáá°ááŻáśá¸áááşá¸áááşá¸áážáŹ á ááşá¸áááşáááŻá¸ááąá¸áááŻá¸ááąáŹááşááźááşá¸ ááźá áşáááşá áááşáááşáááŻááşááąáŹááşáᎠáááşáááş á¤á á áşááąá¸áážáŻááᯠáĄáąáŹááşááźááşááźáąáŹááşá¸ ááąááťáŹááŤá áąá áĄáąáŹááşááŤáĄáááˇáşááťáŹá¸ááᯠááźáŽá¸ááźáąáŹááşá áąáááşáĄáá˝ááş áááˇáşáááşáááş áááŻá¸áá˝ááşá¸áááŻááşáááŤáááşá
áááşáááş MAC ááááşá áŹááťáŹá¸ (áááŻáá˛áˇáááŻáˇááąáŹ) ááźááˇáş á á áşááŻááşááźááşá¸áááźáŻááąáŹ áááşáá˝ááˇáşáĄáážááşá BSSID (MAC ááááşá áŹ) áážááˇáş ESSID (áá˝ááşáááşáĄáááş) áááŻáˇ áááŻáĄááşááźáŽá¸ ááážááááŻááşáááˇáşáĄáááŻááşá¸áĄááźáŹá¸áá˝ááş áážáááąááŤáááşá
áĄááŻáśá¸ááźáŻááźáŽá¸ access point áááŻáˇ ááťáááşáááşááźááˇáşááŤá
aireplay-ng --fakeauth 0 -e "your network ESSID" -a 00:01:02:03:04:05 wlan0mon
ááąáŹááşáááŻáááŻáááşá -Đ°
áááşá access point á BSSID ááźá
áşááááˇáşáááşá
ááŽáááŻááťááŻá¸áá˝áąáˇáááş ááąá¸áááŻá¸ááŹá áĄááŻááşááźá
áşáááşá
12:14:06 Sending Authentication Request
12:14:06 Authentication successful
12:14:06 Sending Association Request
12:14:07 Association successful :-)
áááąá¸áááŻááťážááş:
- ESSID áážááˇáş BSSID ááážááşáááşáážáŻááᯠáážá áşáá á áşááąá¸ááŤá
- áááşááááşááąáŹááşáá˝ááˇáşáĄáážááşáá˝ááş MAC ááááşá áŹá á áşááŻááşááźááşá¸ááᯠááááşááŹá¸ááźáąáŹááşá¸ ááąááťáŹááŤá áąá
- áĄááźáŹá¸ access point áá˝ááş áĄááŹá¸áá°ááźááŻá¸á áŹá¸ááŤá
- áááˇáşááŹááşááąáŹááşá¸ááᯠáážááşáááşá á˝áŹ á áŽá ááşáááşáážááşááźáŽá¸ ááśáˇáááŻá¸ááŹá¸ááźáąáŹááşá¸ ááąááťáŹááŤá áąá
- "0" áĄá áŹá¸ "6000 -o 1 -q 10" áááŻááźááŻá¸á áŹá¸ááŤá
ARP ááźááşáá˝ááˇáşááźááşá¸á
áááşáááşááąá¸áááŻá¸ááźááşá¸áĄááŻááşááźá
áşáááşááᯠáááŻááťá˝ááşáŻááşáááŻáˇááááŹá¸ááźáŽá¸á ááťá˝ááşáŻááşáááŻáˇáááş IVs áááŻááźáŹá¸ááźááşááźááşá¸áááŻáĄáá˝ááşááźááşáááşá
áąáááˇáşáĄááŹáá
áşááŻáááŻááŻááşááąáŹááşáááŻááşáááş- ááąá¸áááŻá¸áááŻááşáááŻááşáážáŻ
áĄááááááşáá˝ááşááťááş
áááŻá¸áážááşá¸ááąáŹáĄááŻáśá¸áĄáážáŻááşá¸ááźááˇáş ARP áááş IP ááááşá áŹáá áşááŻáááŻáˇ ááąáŹááşá¸áááŻááťááşáá áşááŻááᯠááŻááşáá˝ážááˇáşááźááşá¸ááźááˇáş ááŻááşááąáŹááşááźáŽá¸ áááşá¸ IP ááááşá áŹááźááˇáş á ááşáá ášá ááşá¸áááş ááŻáśáˇááźááşáážáŻááᯠááźááşáááşááąá¸áááŻáˇááźááşá¸ááźááˇáş ááŻááşááąáŹááşáááşá WEP áááş ááźááşáááşáá áŹá¸ááźááşá¸ááᯠáĄááŹáĄáá˝ááşáááąá¸ááąáŹááźáąáŹááˇáşá áááşáááş packet áá áşááŻááᯠáážá°áážááŻááşááźáŽá¸ áááşá¸ááᯠáááŹá¸áááşááąááá˝áąáˇ áááşááŤáááşá፠ááąá¸áááŻáˇáááŻááşááŤáááşá áááŻáˇááźáąáŹááˇáşá áááşáááş traffic áááŻáááşááŽá¸áááş (áážááˇáş IVs áááŻááá°áááş) access point áááŻáˇááąá¸áááŻáˇááąáŹ ARP ááąáŹááşá¸áááŻááťááşáááŻááźáŹá¸ááźááşááźáŽá¸ááźááşáá˝ááˇáşáááşááŹáááŻáááşá
ááťááşá¸áááááş
áááááŻáśá¸ ááźáááşá¸ááąáŤááşáááŻáá˝ááˇáşááŤá airodump-ngáĄáá˝áŹá¸áĄááŹááᯠáážá°áážááŻááşá áąáááˇáş (áĄáááşáááŻááźááˇáşááŤ)á áĄááśáá˝ážááˇáşááŻáś и airodump-ng áá áşááźááŻááşáááşáááşá¸ááŻááşááąáŹááşáááŻááşáááşá áá áşáážááşáá˝ááşáááşáá˝ááş ááąáŹááşáááşááąáŤáşááŹá áąáááş á áąáŹááˇáşááźáŽá¸ áááŻááşáááŻááşáážáŻááᯠá áááşááŤá
aireplay-ng --arpreplay -b 00:01:02:03:04:05 -h 00:04:05:06:07:08 wlan0mon
-b
áá
áşáážááş BSSID áááŻáá˝ážááşááźáááşá -h
ááťáááşáááşááŹá¸ááąáŹ client á MAC ááááşá
áŹáááŻáˇá
ááᯠARP packet ááąáŹááşáážáááŹáááˇáşáĄááťáááşááᯠá
áąáŹááˇáşáááŤáááşá ááťáŹá¸ááąáŹáĄáŹá¸ááźááˇáş áááá
áşáĄáááşá¸áááşá
áąáŹááˇáşáááş áááŻáĄááşáááş (áááŻáˇáááŻááş ááąáŹááşá¸ááŤá¸ááᯠááąáŹááşáááşáááşáááş)á
áááşááśááąáŹááşá¸ááŤáá á¤áá˛áˇáááŻáˇááąáŹáĄááŹááᯠáááşáá˝áąáˇááááˇáşáááş-
Saving ARP requests in replay_arp-0627-121526.cap
You must also start airodump to capture replies.
Read 2493 packets (got 1 ARP requests), sent 1305 packets...
áá
áŹá¸ááźááşá¸ááᯠáááşáááş áááŻáĄááşááŤá ááąáŹááşáááş ARP áááşááąáˇááşáť ááąáŹááşáážáááŹáááş á
áąáŹááˇáşáááş ááááŻááŤá áááˇáşáááşááąáŹááşááᯠáĄááŻáśá¸ááźáŻá ááááşá áááşá¸áá°ááŹá¸ááąáŹ áááşáááşááťáŹá¸ááᯠáááŻá¸áááŻá¸áážááşá¸áážááşá¸ áĄááŻáśá¸ááźáŻáááŻááşááŤáááşá -r
.<
filename>
ARP áááŻá¸ááąá¸áááŻáĄááŻáśá¸ááźáŻááąáŹáĄááŤá áááşáááş WEP ááąáŹáˇááᯠcrack áááş PTW áááşá¸áááşá¸áááŻááŻáśá¸áááŻááşáááşá áááşá¸áááş áááŻáĄááşááąáŹ áááşááąáˇááťáşááťáŹá¸á áĄááąáĄáá˝ááşááᯠááááŹáááşáážáŹá¸á
á˝áŹ ááťážáąáŹáˇááťááąá¸áᏠáááşá¸áááŻáˇáážááˇáşáĄáá° áĄááşáá˝á˛áááş áĄááťáááşááąá¸áááşá áááşáážááˇáşáĄáá° áĄá
áŻáśáĄáááşááᯠáĄááźááˇáşáĄá
áŻáś áááşá¸áá°áááş áááŻáĄááşáááşá airodump-ngáááŻáááŻáááşáážáŹ option áááŻáááŻáśá¸ááŤáážááˇáş â--ivsâ
command áááŻááŻááşááąáŹááşááąáŹáĄááŤá áááŻáˇ ááąááŹááşáá˝ááşá¸ - ng áĄááŻáśá¸ááźáŻáááş
. (PTW áááş áá°áááşá¸áááŻááşáááŻááşáážáŻáĄááťááŻá¸áĄá
áŹá¸ááźá
áşáááş)âaircrack -z <
file name>â
ááąááŹáááşááąáˇááťáş áĄááąáĄáá˝ááş ááťáŹá¸ááŹáááş áááşááśáááşá airodump-ng áááŻá¸ááŹáááşááᯠáááşáá˝áŹá¸áááşá áááşáááş ááźááşáá˝ááˇáşáááˇáşáĄááźááşáážáŻááşá¸ááᯠááťážáąáŹáˇááťáááąáááşá áááşá¸ááᯠparameter ááźááˇáşááźáŻááŻááşááŤá -x
. ááŻáśáážááşáĄáŹá¸ááźááˇáş ááťá˝ááşáŻááşáááş áĄáááş 50 ááž á
áááşááźáŽá¸ packet ááťáŹá¸ááᯠáĄáááşáááźááş áááşááśááážááááşáĄáá áĄááŻááşáááşá¸ááŤáááşá áĄááşáááşááŹá áĄááąáĄááŹá¸ááᯠááźáąáŹááşá¸áá˛ááźááşá¸áááşáááşá¸ áááˇáşáĄáŹá¸ áá°ááŽáááŻááşááŤáááşá <
packets per second>
ááźááşá¸áááşá¸ááąáŹáááşá¸áááşá¸
áááşáááşáážáŻá
áá
áşáĄááťáŹá¸á
áŻáááş ARP áááşáážáşáááŻááááşáááˇáşáĄá፠áážááşá¸áááşá¸áááşá ááźááşáááşááťáááşáááşááźáŽá¸ááąáŹááş ááąáŹááşáááşáááşáááşááᯠááąá¸áááŻáˇáááş áááŻáĄááşááŤá (áááŻáˇáááŻááş DHCP áááŻáᏠáĄááŻáśá¸ááźáŻááŤ)á áááşá¸áááŻáˇáááş ARP ááąáŹááşá¸áááŻááťááşááᯠááąá¸áááŻáˇááŤáááşá ááąá¸áá˝ááşáááŻá¸ááťááŻá¸áĄááąááźááˇáşá áááşáááş ESSID ááᯠáážá°áážááŻááşáááŻááşááźáŽá¸ ááźááşáááşááťáááşáááşááąá
ááşáĄáá˝ááşá¸ ááąáŹáˇá
áŽá¸ááźáąáŹááşá¸ááᯠáážá°áááŻááşáááşá áááˇáşáá
áşáážááşá ESSID ááᯠáážááşááŹá¸ááťážááş áááŻáˇáááŻááş áááşá¸áááş shared-key á
á
áşáážááşááźáąáŹááşá¸áĄááąáŹááşáĄááŹá¸ááźááźááşá¸ááᯠáĄááŻáśá¸ááźáŻááŤá áááşá¸áááş áĄáááşááźáąáááşá
ááĄáąáŹááş airodump-ng и airplay-ng áĄááŻááşááŻááşááąááźáááşá áĄááźáŹá¸ááźáááşá¸ááąáŤááşáááŻáá˝ááˇáşááźáŽá¸ run ááŤá
ááŤááŹááźá
áşááŤáááş -a
- á¤áááşáážáŹ access point á BSSID ááźá
áşáááşá -Ń
áá˝áąá¸ááťááşááŹá¸ááąáŹ client á MAC ááááşá
áŹá
á
áášáááˇáşáĄáááşá¸áááşá
áąáŹááˇáşááźáŽá¸ ARP ááźááşáá˝ááˇáşááźááşá¸ áĄááŻááşááźá
áşááŤáááşá
ááŻáśá¸á
á˝á˛áá°áĄááťáŹá¸á
áŻáááş áĄáááŻáĄááťáąáŹááş ááźááşáááşááťáááşáááşáááş ááźááŻá¸á
áŹá¸ááźáááşá áááŻáˇááąáŹáş á¤áááŻááşáááŻááşáážáŻááᯠáĄáááĄáážááşááźáŻáááˇáş áááŻáˇáááŻááş áĄáááşá¸ááŻáśá¸ WLAN áá˝ááşááźá
áşááťááşááąáááˇáşáĄááŹááťáŹá¸ááᯠáááááźáŻáááá°ááĄáášáááŹááşáááş áĄááźáŹá¸áááŻááşáááŻááşáážáŻááťáŹá¸áááş áááŻááťáŹá¸áááşá
áááşá¸áááŻáˇáĄááźáąáŹááşá¸ ááąáŹááşáááş ááááááŹááťáŹá¸áážááˇáş áĄááťááşáĄáááşááťáŹá¸á
source: www.habr.com