Zgjedhja e fjalëkalimit Wi-Fi me mjetin aircrack-ng

Ky artikull është shkruar ekskluzivisht për qëllime informative dhe hetimore. Ju inkurajojmë të respektoni rregullat e funksionimit me rrjetet dhe ligjin, si dhe të kujtoni gjithmonë për sigurinë informative.

Hyrje

Në fillim të viteve 1990, kur Wi-Fi sapo ishte shfaqur, u krijua algoritmi Wired Equivalent Privacy, i cili kishte për qëllim të siguronte konfidencialitetin e rrjeteve Wi-Fi. Megjithatë, WEP doli të ishte një algoritëm mbrojtjeje i paefektshëm, i cili ishte lehtë i hackueshëm.

Në vend të tij erdhi algoritmi i ri i mbrojtjes Wi-Fi Protected Access II, i cili sot përdoret nga shumica e pikave të qasjes Wi-Fi. WPA2 përdor algoritmin e enkriptimit AES, i cili është shumë i vështirë për t'u hackuar.

Po ku është vulnerabiliteti?

Disavantazhi i WPA2 është se fjalëkalimi i enkriptuar transmetohet gjatë lidhjes së përdoruesve gjatë kështu quajturit 4-way handshake (shtrëngimi i duarve 4-anësh). Nëse ne kapim handshake-in, atëherë do të zbulojmë fjalëkalimin e enkriptuar dhe na mbetet vetëm ta dekriptojmë atë. Për këtë qëllim do të përdorim aircrack-ng.

Si ta hack-ojmë atë?

Hapi 1. Përcaktojme interfacinë

Fillimisht, duhet të gjejmë se cili është interfaci i rrjetit që na nevojitet, për këtë shkruajmë komandën:

$ ifconfig

Marrim përgjigjen:

eth0     nuk ka zgjerime wireless.

wlan0     IEEE 802.11abgn  ESSID:off/any
Modaliteti: I menaxhuar  Pikë qasjeje: Jo e lidhur   Tx-Power=15 dBm
Kufiri i shkurtër për ripërsëritje:7   RTS thr:off   Fragment thr:off
Kë(keys):off
Menaxhimi i energjisë:off

lo        nuk ka zgjerime wireless

Në rastin tim ka vetëm tre interfesa, dy prej të cilave nuk kanë zgjerime wireless (no wireless extensions). Prandaj, na intereson vetëm wlan0.

Hapi 2. Caktojmë adaptorin rrjet në mënyrën e monitorimit

Caktimi i adaptorit të rrjetit në mënyrën e monitorimit do të na lejojë të shohim trafikun wireless që kalon pranë nesh. Për ta bërë këtë, futim komandën:

$ airmon-ng start wlan0

Kujdes, airmon-ng e ka rinovuar emrin e interfesës suaj (në rastin tim e quajti mon0, por duhet ta kontrolloni gjithsesi).

Hapi 3. Kapim trafikun

Tani, kur adaptori ynë i rrjetit është në mënyrën e monitorimit, mund të kapim trafikun që kalon pranë nesh, duke përdorur komandën airodump-ng. Futim:

$ airodump-ng mon0

Zgjedhja e fjalëkalimit Wi-Fi me mjetin aircrack-ng

Kujdes, të gjitha pikët e qasjes për të cilat kemi vizion janë renditur në pjesën e sipërme të ekranit, ndërsa klientët — në pjesën e poshtme të ekranit.

Hapi 4. Koncentrohemi në kapjen e një pike të veçantë.

Hapi ynë i ardhshëm është të përqendrohemi në një pikë qasje dhe kanalin e saj. Na intereson BSSID dhe numri i kanalit të pikës së qasjes që do të depërtojmë. Le të hapim një terminal tjetër dhe të shkruajmë:

$ airodump-ng --bssid 08:86:30:74:22:76 -c 6 -w WPAcrack mon0

Zgjedhja e fjalëkalimit Wi-Fi me mjetin aircrack-ng

  • 08:86:30:74:22:76 BSSID i pikës së qasjes
  • -c 6 kanali në të cilin punon pika e qasjes Wi-Fi
  • WPAcrack skedari në të cilin do të shkruhet handshake
  • mon0 adapti i rrjetit në modin monitorim

Siç mund ta shihni në shkrehin e mësipërm, tani po përqendrohemi në kapjen e të dhënave nga një pikë qasje me ESSID Belkin276 në kanalin 6. Terminalin e lëmë të hapur!

Hapi 5. Marrja e handshake

Për të kapur fjalëkalimin e enkriptuar, na nevojitet që klienti të kalojë autentifikimin (të lidhet me Wi-Fi). Nëse ai është tashmë i autentikuar, mund ta deautentifikojmë (ta çliðim), atëherë sistemi automatikisht do të rindezës (lidhet), duke na lejuar të marrim fjalëkalimin e enkriptuar.

Pra, na nevojitet vetëm të çndajmë përdoruesit e lidhur që ata të lidhen përsëri. Për këtë, hapim një terminal tjetër dhe shkruajmë:

$ aireplay-ng --deauth 100 -a 08:86:30:74:22:76 mon0

Zgjedhja e fjalëkalimit Wi-Fi me mjetin aircrack-ng

  • 100 numri i përdoruesve që do të deautentifikohen
  • 08:86:30:74:22:76 BSSID i pikës së qasjes
  • mon0 adaptor rrjeti

Tani, kur lidhemi përsëri, dritarja që lajmëruam në hapin e mëparshëm do të kapë handshake. Le të kthehemi në terminallin tonë airodump-ng dhe të shohim.

Zgjedhja e fjalëkalimit Wi-Fi me mjetin aircrack-ng

Vini re në rreshtin e sipërm të djathtas, airodump-ng rezultoi: "Handshake WPA". Kjo do të thotë që ne kemi kapur me sukses fjalëkalimin e enkriptuar! Ky është hapi i parë drejt suksesit!

Hapi 6. Gjejmë fjalëkalimin

Tani që kemi fjalëkalimin e enkriptuar në skedarin tonë WPAcrack, mund të fillojmë gjetjen e fjalëkalimit. Por për këtë, na nevojitet një listë me fjalëkalime që duam të përdorim. Një të tillë mund ta gjejmë brenda 5 minutash në Google. Unë do të përdor listën e fjalëkalimeve njësi, e përfshirë në aircrack-ng: BackTrack darkcOde.

Hapni një terminal të ri dhe shkruani:

$ aircrack-ng WPAcrack-01.cap -w /pentest/passwords/wordlists/darkc0de

Zgjedhja e fjalëkalimit Wi-Fi me mjetin aircrack-ng

  • WPAcrack-01.cap është skedari në të cilin regjistruam handshake (airodump-ng e shtoi në fund -01.cap)
  • /pentest/passwords/wordlist/darkc0de абсолютный путь к списку паролей

Sa kohë do të duhen?

Kyçja në këtë proces mund të marrë shumë kohë. Gjithçka varet nga gjatësia e listës suaj të fjalëkalimeve, mund të prisni nga disa minuta deri në disa ditë. Në procesorin tim dy-bërthamësh Intel, aircrack-ng zbulon pak më shumë se 800 fjalëkalime për sekondë.

Kur të gjendet fjalëkalimi, ai do të shfaqet në ekranin tuaj. A do të jetë e suksesshme gjetja e fjalëkalimit apo jo, varet nga lista juaj. Nëse nuk arritët të gjeni fjalëkalimin me një listë, mos u dëshpëroni, provoni një tjetër.

Këshilla për përdorim

  1. Ky lloj sulmi është efektiv për gjetjen e fjalëkalimeve sipas një liste, por është praktikisht i padobishëm për gjetjen rastësore. E gjithë kjo lidhet me kohën. Nëse Wi-Fi është i mbrojtur me një fjalëkalim mesatar nga shkronjat latine dhe numrat, gjetja rastësore do të marrë disa vite.
  2. Kur zgjidhni një listë fjalëkalimesh, sigurohuni të merrni parasysh faktorët gjeografikë. Për shembull, nuk ka kuptim të provoni të gjeni në një restaurant në Paris me një listë fjalëkalimesh ruse.
  3. Nëse po hakuar një Wi-Fi shtëpiak, përpiquni të mësoni ndonjë informacion personal të viktimës (emri, mbiemri, data e lindjes, emri i qenit etj.) dhe të gjeneroni një listë shtesë fjalëkalimesh nga këto të dhëna.
  4. Pas pas së kapësit handshake, çoni në punë aireplay-ng (mos e bëni që përdoruesit e zakonshëm të vuajnë).

Burimi: habr.com

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster