Të gjithëve, përshëndetje. Në prag të fillimit të kursit kemi përgatitur për ju përkthimin e një artikulli interesant.

Udhëzuesi i sotëm do t'ju njohë me bazat për fillimin e punës me paketën aircrack-ng. Natyrisht, nuk është e mundur të ofrohet të gjithë informacioni i nevojshëm dhe të mbulohen të gjitha skenaret. Prandaj, jini gati të bëni detyrat tuaja dhe të hulumtoni vetë. Në dhe në ka shumë tutoriale shtesë dhe informacion tjetër të dobishëm.
Megjithëse nuk mbulon të gjitha hapat nga fillimi në fund, udhëzuesi thekson më shumë punën me aircrack-ng.
Konfigurimi i pajisjeve, instalimi i Aircrack-ng
Hapi i parë për të siguruar funksionimin e duhur aircrack-ng në sistemin tuaj Linux është patching dhe instalimi i drejtpërdrejtë të drejtuesit të duhur për kartën tuaj rrjetë. Shumë karta punojnë me disa drejtuese, disa prej të cilave ofrojnë funksionalitetin e nevojshëm për përdorimin e aircrack-ng, disa jo.
Mendoj se është e tepruar të thuhet se ju nevojitet një kartë rrjeti e përputhshme me paketën aircrack-ng. Pra ndaj, kjo është pajisja harduerike që është plotësisht e përshtatshme dhe mund të nxjerrë injeksione paketash. Me një kartë rrjeti të përshtatshme, mund të thysh një pikë aksesi wireless për më pak se një orë.
Për të përcaktuar në cilën kategori i përket karta juaj, shikoni faqen . Lexoni , nëse nuk e dini si të përdorni tabelën. Megjithatë, kjo nuk ju pengon gjatë leximin të udhëzimit që do t'ju ndihmojë të mësoni diçka të re dhe të verifikoni disa nga karakteristikat e kartës suaj.
Për të filluar, duhet të dini se cili chipset përdoret në kartën tuaj të rrjetit dhe cili drejtues ju nevojitet për të. Ju duhet ta përcaktoni këtë duke përdorur informacionin nga paragrafi i mësipërm. Në seksionin do të mësoni se cilët drejtues ju nevojiten.
Instalimi i aircrack-ng
Versionin më të fundit të aircrack-ng mund ta merrni, , ose mund të përdorni një distribuim për testimin e penetration, si Kali Linux ose Pentoo, ku është versioni më i fundit aircrack-ng.
Për të instaluar aircrack-ng, referojuni .
Bazat e IEEE 802.11
Mirë, tani që gjithçka është gati, është koha të ndalojmë para se të fillojmë veprimin dhe të mësojmë diçka rreth mënyrës se si funksionojnë rrjetet pa tela.
Pjesa e ardhshme është e rëndësishme të kuptohet për të qenë në gjendje të kuptoni nëse ndodhin ndonjëherë probleme. Të kuptoni se si funksionon gjithçka do t'ju ndihmojë të gjeni problemin ose të paktën ta përshkruani atë saktë në mënyrë që dikush tjetër të mund t'ju ndihmojë. Këtu gjërat janë pak të komplikuara, dhe ndoshta do të dëshironit ta kalonit këtë pjesë. Megjithatë, për të depërtuar në rrjetet pa tela, duhet pak njohuri, dhe prandaj depërtimi është diçka më shumë se thjesht të shkruani një komandë dhe të lejoni aircrack të bëjë gjithçka për ju.
Si të gjeni një rrjet pa tela
Kjo pjesĂ« Ă«shtĂ« njĂ« hyrje e shkurtĂ«r nĂ« rrjetet e menaxhuara qĂ« punojnĂ« me pikĂ« qasje (Access Point, AP). Ădo pikĂ« qasje dĂ«rgon rreth 10 kuadro tĂ« quajtur Bikon-framet (beacon frame) nĂ« sekondĂ«. KĂ«to paketa pĂ«rmbajnĂ« informacionin e mĂ«poshtĂ«m:
- Emri i rrjetit (ESSID);
- A përdoret enkriptimi (dhe çfarë enkriptimi përdoret, por kujdes, kjo informacion mund të mos jetë e vërtetë, thjesht sepse pika e qasjes e raporton atë);
- Cilat shpejtësi transmetimi mbështeten (në MBit);
- NĂ« cilin kanal ndodhet rrjeti.
Kjo informacion shfaqet në mjetin që lidhet posaçërisht me këtë rrjet. Shfaqet kur i jepni leje hartës të skanojë rrjetet duke përdorur dhe kur ekzekutoni .iwlist <interface> skano
Ădo pikĂ« aksesi ka njĂ« adresĂ« MAC unike (48 bit, 6 çift numrash nĂ« sistemin hexadecimal). Ajo duket kĂ«shtu: 00:01:23:4A:BC:DE. Ădo pajisje rrjeti ka njĂ« adresĂ« tĂ« tillĂ«, dhe pajisjet rrjeti komunikojnĂ« me njĂ«ra-tjetrĂ«n me ndihmĂ«n e tyre. Pra, Ă«shtĂ« diçka si njĂ« emĂ«r unik. Adresat MAC janĂ« unike dhe nuk ka dy pajisje me tĂ« njĂ«jtin adresĂ« MAC.
Lidhja me rrjetin
Ka disa mundësi për t'u lidhur me një rrjet pa tela. Në shumicën e rasteve, përdoret Autentifikimi i Sistemve të Hapura. (Opcionale: nëse dëshironi të dini më shumë rreth autentifikimit, .)
Autentifikimi i Sistemve të Hapura:
- Kërkon autentifikimin e pikës së qasjes;
- Pika e qasjes përgjigjet: OK, jeni autentifikuar.
- Kërkon asocimin me pikën e qasjes;
- Pika e qasjes përgjigjet: OK, jeni lidhur.
Ky është rasti më i thjeshtë, por problemet shfaqen kur nuk keni të drejta aksesuese, sepse:
- Përdoret WPA/WPA2 dhe ju nevojitet autentifikimi APOL. Pika e qasjes do të refuzojë në hapin e dytë.
- Pika e qasjes ka një listë klientësh të lejuar (adresash MAC) dhe nuk do të lejojë të lidhen dikush tjetër. Kjo quhet filtrimi sipas MAC.
- Pika e qasjes pĂ«rdor Autentifikimin e ĂelĂ«sit tĂ« NdĂ«rshared, dmth ju nevojitet tĂ« ofroni çelĂ«sin e saktĂ« WEP pĂ«r t'u lidhur. (Shiko seksionin pĂ«r tĂ« mĂ«suar mĂ« shumĂ« rreth kĂ«saj)
Sniffing dhe thyerje të thjeshtë
Zbulimi i rrjeteve
Gjëja e parë që duhet të bëni është të gjeni një objektiv të mundshëm. Në paketën aircrack-ng, ka për këtë , por mund të përdorin edhe programe të tjera si, për shembull, .
Para se të kërkoni rrjete, duhet të kaloni kartën tuaj në atë që quhet "modalitet monitorimi". Modaliteti i monitorimit është një modalitet special që i lejon kompjuterit tuaj të dëgjojë paketat rrjetore. Ky modalitet gjithashtu lejon implantimin e injeksioneve. Gjithashtu do të flasim për injeksionet herën tjetër.
Për të kaluar kartën rrjetit në modalitet monitorimi, përdorni :
airmon-ng start wlan0Kështu do të krijoni një tjetër ndërfaqe dhe do t'i shtoni asaj «mon». Pra, wlan0 do të bëhet wlan0mon. Për të verifikuar nëse karta rrjeti është në modin e monitorimit, realizoni iwconfig dhe sigurohuni për këtë vetë.
Pastaj, nisni për të kërkuar rrjete:
airodump-ng wlan0monNëse airodump-ng nuk do të jetë në gjendje të lidhet me pajisjen WLAN, do të shihni diçka si:

kalon nga kanali në kanal dhe tregon të gjitha pikët e qasjes nga të cilat merr bikonet. Kanalet nga 1 në 14 përdoren për standardet 802.11 b dhe g (në SHBA lejohet të përdoren vetëm nga 1 në 11; në Europë nga 1 në 13 me disa përjashtime; në Japoninë nga 1 në 14). 802.11a punon në shtratin 5 GHz, dhe disponueshmëria e tij variaton në vende të ndryshme më shumë se në shtratin 2.4 GHz. Në përgjithësi, kanalet e njohura fillojnë nga 36 (32 në disa vende) deri në 64 (68 në disa vende) dhe nga 96 deri në 165. Në Wikipedia mund të gjeni më shumë informacione të detajuara rreth disponueshmërisë së kanaleve. Në Linux, për lehtësimin/ndalimin e transmetimit në disa kanale për vendin tuaj kujdeset ; megjithatë duhet të konfigurohet siç duhet.
Kanoi aktual është treguar në këndin e sipërm të majtë.
Pas një kohë do të shfaqen pikëprerës dhe (shpresoj) disa klientë të lidhur me to.
Bloku i sipërm tregon pikëprerësit e zbuluar:
bssid
mac-adresa e pikëprerësit
pwr
cilësia e sinjalit, kur kanali është i zgjedhur
pwr
forca e sinjalit. disa shoferë nuk e raportojnë atë.
bikona
numri i bikonave të pranuara. nëse ju mungon treguesi i forcës së sinjalit, mund ta matni atë në bikona: sa më shumë bikona, aq më mirë është sinjali.
data
numri i kornizave të dhënave të pranuara
ch
kanali në të cilin punon pikëprerësi
mb
shpejtësia ose moda e pikëprerësit. 11 është 802.11b i pastër, 54 është 802.11g i pastër. vlerat midis këtyre dy janë një përzierje.
enc
kriptimi: opn: nuk ka kriptim, wep: kriptim wep, wpa: wpa ose wpa2, wep?: wep ose wpa (ende e paqartë)
essid
emri i rrjetit, ndonjëherë i fshehur
Bloku i poshtëm tregon klientët e zbuluar:
bssid
mac-adresa me të cilën klienti është i asocuar me këtë pikëprerës
stacion
mac-adresa e vetë klientit
pwr
forca e sinjalit. disa shoferë nuk e raportojnë atë.
paketat
numri i kornizave të dhënave të pranuara
probe
emrat e rrjetit (essid), që klienti ka provuar tashmë
Tani ju nevojitet të monitoroni rrjetin e synuar. Duhet të ketë të paktën një klient të lidhur me të, pasi thyerja e rrjeteve pa klientë është një temë më komplekse (shih seksionin ). Ajo duhet të përdorë kriptimin WEP dhe të ketë një sinjal të mirë. Ndoshta mund të ndryshosh pozitat e antenës për të përmirësuar marrjen e sinjalit. Ndonjëherë disa centimetra mund të jenë vendimtare për forcën e sinjalit.
Në shembullin e mësipërm ka një rrjet 00:01:02:03:04:05. Ajo doli të jetë objektivi i vetëm i mundshëm, pasi vetëm lidhja me të kishte një klient. Gjithashtu, ajo ka një sinjal të mirë, andaj është një objektiv i përshtatshëm për praktikë.
Sniffing i Vektorëve të Inizializimit
Për shkak të kalimeve midis kanaleve, nuk do të kapësh të gjitha paketat nga rrjeti i synuar. Prandaj, ne duam të dëgjojmë vetëm në një kanal dhe për më tepër të regjistroni të dhënat në disk, për të pasur mundësinë t'i përdorim ato për thyerje më vonë:
airodump-ng -c 11 --bssid 00:01:02:03:04:05 -w dump wlan0mon Me parametrin -c zgjedh kanalin, ndërsa parametri pas -w është prefiksi i dump-eve të rrjetit të regjistruar në disk. Flaga --bssid bashkë me adresën MAC të pikës së qasjes kufizon marrjen e paketave në një pikë qasje. Flaga --bssid është e disponueshme vetëm në versionet e reja airodump-ng.
Para tĂ« kryeni njĂ« sulm WEP, do t'ju nevojiten nga 40,000 deri nĂ« 85,000 vektorĂ« tĂ« ndryshimit (Initialization Vector, IV). Ădo paketĂ« tĂ« dhĂ«nash pĂ«rmban njĂ« vektor tĂ« ndryshimit. Ato mund tĂ« ripĂ«rdoren, prandaj numri i vektorĂ«ve zakonisht Ă«shtĂ« pak mĂ« i vogĂ«l se numri i paketave tĂ« kapura.
Prandaj, do t'ju duhet të prisni për të kapur nga 40k deri në 85k paketa të dhënash (me IV). Nëse rrjeta nuk është e ngarkuar, kjo do të marrë shumë kohë. Mund ta përshpejtoni këtë proces duke përdorur një sulm aktiv (ose sulm të ripërsëritjes). Rreth tyre do të flasim në pjesën tjetër.
Hyrje
NĂ«se tani keni mjaft vektorĂ« tĂ« kapur tĂ« ndryshimit tĂ« ruajtur nĂ« njĂ« ose mĂ« shumĂ« skedarĂ«, mund tĂ« provoni tĂ« thyni WEP-Äasin:
aircrack-ng -b 00:01:02:03:04:05 dump-01.cap Adresa MAC pas flamurit -b është BSSID i objektivit, ndërsa dump-01.cap është skedari që përmban paketat e kapura. Mund të përdorni disa skedarë, thjesht shtoni në komandë të gjitha emrat ose përdorni simbolin e zëvendësimit, si p.sh. dump*.cap.
Më shumë informacion rreth parametrave, rezultatëve dhe përdorimit mund të merrni nga , shfaqjes dhe përdorimit mund të merrni nga .
Numri i vektorĂ«ve tĂ« inicializimit tĂ« nevojshĂ«m pĂ«r tĂ« hakuar çelĂ«sin nuk Ă«shtĂ« i kufizuar. Kjo ndodh sepse disa vektora janĂ« mĂ« tĂ« dobĂ«t dhe humbasin mĂ« shumĂ« informacion nĂ« lidhje me çelĂ«sin se tĂ« tjerĂ«t. Zakonisht, kĂ«ta vektorĂ« inicializimi pĂ«rzihen me vektorĂ« mĂ« tĂ« fortĂ«. Pra, nĂ«se keni fat, mund tĂ« hakuar çelĂ«sin me vetĂ«m 20,000 vektorĂ« inicializimi. MegjithatĂ«, shpesh edhe kjo nuk Ă«shtĂ« e mjaftueshme, aircrack-ng mund tĂ« kĂ«rkojĂ« shumĂ« kohĂ« (njĂ« javĂ« ose mĂ« shumĂ« nĂ« rast tĂ« saktĂ«sisĂ« sĂ« lartĂ«), dhe pastaj tĂ« ju thotĂ« se çelĂ«si nuk mund tĂ« hakohet. Sa mĂ« shumĂ« vektorĂ« inicializimi keni, aq mĂ« shpejt mund tĂ« ndodhĂ« haku dhe zakonisht kjo bĂ«het pĂ«r disa minuta ose madje sekonda. Eksperienca tregon se pĂ«r tĂ« hakuar mjaftojnĂ« 40,000 â 85,000 vektorĂ«.
Ekzistojnë pikë të qasjes më të avancuara që përdorin algorithme speciale për të filtruar vektorët e dobët të inicializimit. Si rezultat, nuk do të mund të merrni më shumë se N vektorë nga pika e qasjes, ose do t'ju nevojiten miliona vektorë (p.sh., 5-7 milion) për të hakuar çelësin. Ju mund të , çfarë të bëni në këto raste.
Sulmet aktive
Shumica e pajisjeve nuk mbĂ«shtesin injeksionin, tĂ« paktĂ«n pa drejtorĂ«t e modifikuar. Disa mbĂ«shtesin vetĂ«m sulme tĂ« caktuara. Ju lutemi, kontaktoni dhe shikoni nĂ« kolonĂ«n aireplay. NdonjĂ«herĂ« kjo tabelĂ« nuk ofron informacion aktual, kĂ«shtu qĂ« nĂ«se shihni fjalĂ«n âJOâ pĂ«rballĂ« drejtuesit tuaj, mos u shqetĂ«soni, mĂ« mirĂ« shikoni nĂ« faqen kryesore tĂ« drejtuesit, nĂ« listĂ«n e postimeve tĂ« drejtuesve nĂ« . NĂ«se keni arritur tĂ« realizoni me sukses ripĂ«rsĂ«ritjen duke pĂ«rdorur njĂ« drejtues qĂ« nuk ishte pĂ«rfshirĂ« nĂ« listĂ«n e mbĂ«shtetur, mos hezitoni tĂ« propozojnĂ« ndryshime nĂ« faqen e tabelĂ«s sĂ« pĂ«rputhshmĂ«risĂ« dhe tĂ« shtoni njĂ« lidhje me udhĂ«zuesin e shpejtĂ«. (PĂ«r kĂ«tĂ« duhet tĂ« kĂ«rkoni njĂ« llogari wiki nĂ« IRC.)
Së pari, duhet të siguroheni se injeksioni i pakove funksionon me kartelën tuaj të rrjetit dhe drejtuesin. Mënyra më e thjeshtë për ta verifikuar këtë është të kryeni një sulm testues të injeksionit. Para se të vazhdoni, sigurohuni që e keni kaluar këtë test. Kartela juaj duhet të jetë në gjendje të injektojë, në mënyrë që të mund të kryeni hapat e mëposhtëm.
Ju duhet BSSID (adreasa MAC e pikës së qasjes) dhe ESSID (emri i rrjetit) të pikës së qasjes që nuk kryen filtrimin për adresat MAC (p.sh., tuajën), dhe që ndodhet brenda një distance të arritshme.
Provoni të lidheni me pikën e qasjes duke përdorur :
aireplay-ng --fakeauth 0 -e "your network ESSID" -a 00:01:02:03:04:05 wlan0mon Vlera pas -a do të jetë BSSID i pikës suaj të qasjes.
Injeksioni funksionoi, nëse shihni diçka të tillë:
12:14:06 Dërgimi i Kërkesës për Autentifikim
12:14:06 Autentifikimi i suksesshëm
12:14:06 Dërgimi i Kërkesës për Asocim
12:14:07 Asocimi i suksesshëm :-)Nëse jo:
- Rivlerësoni saktësinë e ESSID dhe BSSID;
- Sigurohuni që filtrimi për adresat MAC të jetë i çaktivizuar në pikën tuaj të qasjes;
- Provoni këtë po ashtu në një pikë tjetër qasje;
- Sigurohuni që drejtuesi juaj është konfiguruar siç duhet dhe është i mbështetur;
- Në vend të '0' provoni '6000 -o 1 -q 10'.
Rikthimi ARP
Tani, kur e dimë se injeksioni i pakove funksionon, mund të bëjmë diçka që do të përshpejtojë ndjeshëm kapjen e vektorëve të inicializimit: sulmi i injeksioneve .
Ideja kryesore
Me thënë ndryshe, ARP funksionon duke dërguar një kërkesë broadcast në adresën IP, dhe pajisja me atë adresë IP kthen një përgjigje. Duke qenë se WEP nuk mbron nga rindërprerja, ju mund të kapni paketën dhe ta dërgoni atë përsëri dhe përsëri derisa të jetë e vlefshme. Prandaj, duhet thjesht të kapni dhe përsëritni kërkesën ARP të dërguar nga pika e qasjes, për të krijuar trafik (dhe marrë vektorët e inicializimit).
Mënyra leni
Së pari, hapni dritaren me airodump-ng, e cila kap trafik (shih më sipër). Aireplay-ng dhe airodump-ng mund të punojnë njëkohësisht. Prisni që klienti të shfaqet në rrjetin e synuar dhe filloni sulmin:
aireplay-ng --arpreplay -b 00:01:02:03:04:05 -h 00:04:05:06:07:08 wlan0mon-b tregon BSSID-në e synuar, -h në adresën MAC të klientit të lidhur.
Tani duhet të prisni për të marrë paketën ARP. Zakonisht është e nevojshme të prisni disa minuta (ose të lexoni artikullin më tej).
Nëse keni fat, mund të shihni diçka të tillë:
Duke kursyer kërkesat ARP në replay_arp-0627-121526.cap
Duhet gjithashtu të nisni airodump për të kapur përgjigjet.
Lexuar 2493 paketa (merrni 1 kërkesë ARP), dërguar 1305 paketa...Nëse keni nevojë të ndaloni riprodhimin, nuk është e nevojshme të prisni shfaqjen e paketës së ardhshme ARP, mund të përdorni thjesht paketat e kapura më parë me parametrin -r .<filename>
Dhe nĂ« pĂ«rdorimin e injeksioneve ARP, mund tĂ« pĂ«rdorni metodĂ«n PTW pĂ«r tĂ« thyer çelĂ«sin WEP. Kjo redukton ndjeshĂ«m numrin e paketave tĂ« nevojshme, dhe po ashtu kohĂ«n pĂ«r thyerjen. Ju nevojitet tĂ« kapni njĂ« paketĂ« tĂ« plotĂ« me airodump-ng, pra mos pĂ«rdorni opsionin â--ivsâ kur ekzekutoni komandĂ«n. PĂ«r aircrack-ng pĂ«rdorni . (PTW â lloji parazgjedhur i sulmit)âaircrack -z <file name>â
Nëse numri i paketave të dhënash të marra airodump-ng ndalon së rrituri, ndoshta do t'ju duhet të reduktoni shpejtësinë e riprodhimit. Bëni këtë me parametrin -x . Unë zakonisht filloj me 50 dhe e ulem derisa paketat të fillojnë të pranohen përsëri vazhdimisht. Një tjetër ndihmë mund të vijë nga ndryshimi i pozicionit të antenës.<packets per second>
Një mënyrë agresive
Shumica e sistemeve operative pastron cache-n ARP kur shkëputën. Nëse keni nevojë të dërgoni paketën e ardhshme pas ri-lidhjes (ose thjesht të përdorni DHCP), ata dërgojnë një kërkesë ARP. Si një efekt anësor, mund të kapni ESSID-në dhe ndoshta keystream-in gjatë ri-lidhjes. Kjo është e dobishme nëse ESSID-ja e objektivit tuaj është e fshehur ose nëse ajo përdor autentifikimin me çelës të ndarë.
Le të airodump-ng dhe aireplay-ng funksionojnë. Hapni një dritare tjetër dhe nisni :
KĂ«tu -a â ky Ă«shtĂ« BSSID i pikĂ«s sĂ« qasjes, -c MAC-adresa e klientit tĂ« pĂ«rzgjedhur.
Prisni disa sekonda dhe ARP replay do të funksionojë.
Shumica e klientëve përpiqen të rikthejnë lidhjen automatikisht. Por rreziku që dikush të njohë këtë sulm, ose të paktën të tregojë vëmendje ndaj asaj që ndodh në WLAN, është më i lartë se në sulme të tjera.
Më shumë instrumente dhe informacion në lidhje me to, do .
Burimi: habr.com
