Tataiso ea ho Aircrack-ng ho Linux bakeng sa ba qalang

Lumelang bohle. Ka tebello ea ho qala thupelo "Kali Linux Workshop" Re u lokiselitse phetolelo ea sengoloa se monate bakeng sa hau.

Tataiso ea ho Aircrack-ng ho Linux bakeng sa ba qalang

Thuto ea kajeno e tla u tsamaisa ka metheo ea ho qala ka sephutheloana sefofane-ng. Ha e le hantle, ho ke ke ha khoneha ho fana ka boitsebiso bohle bo hlokahalang le ho koahela boemo bo bong le bo bong. Kahoo, itokisetse ho etsa mosebetsi oa sekolo o etsetsoang hae le ho etsa lipatlisiso u le mong. E butsoe foramo le ho wiki Ho na le lithupelo tse ngata tse eketsehileng le lintlha tse ling tsa bohlokoa.

Leha e sa akaretse mehato eohle ho tloha qalong ho isa qetellong, tataiso E bonolo WEP Crack e senola ka botlalo mosebetsi le sefofane-ng.

Ho theha lisebelisoa, ho kenya Aircrack-ng

Mohato oa pele oa ho netefatsa ts'ebetso e nepahetseng sefofane-ng tsamaisong ea hau ea Linux ke ho penta le ho kenya mokhanni o loketseng karete ea hau ea marang-rang. Likarete tse ngata li sebetsa le bakhanni ba bangata, tse ling tsa tsona li fana ka ts'ebetso e hlokahalang bakeng sa tšebeliso sefofane-ng, ba bang ha ba etse joalo.

Ke nahana hore ha ho bolele hore o hloka karete ea marang-rang e lumellanang le sephutheloana sefofane-ng. Ke hore, hardware e lumellanang ka ho feletseng 'me e ka kenya ts'ebetsong ente ea pakete. U sebelisa karete ea marang-rang e lumellanang, u ka senya sebaka sa ho kena ka waelese ka nako e ka tlase ho hora.

Ho tseba hore na karete ea hau ke ea sehlopha sefe, sheba leqephe lena ho tsamaellana ha thepa. Bala Thuto: Na Karete ea Ka e Se nang Waele e ea Tšepahala?, haeba u sa tsebe ho tšoara tafole. Leha ho le joalo, sena se ke ke sa u thibela ho bala bukana, e tla u thusa ho ithuta ntho e ncha le ho etsa bonnete ba thepa e itseng ea karete ea hau.

Taba ea pele, o hloka ho tseba hore na karete ea hau ea marang-rang e sebelisa chipset efe le hore na o tla hloka mokhanni ofe bakeng sa eona. U hloka ho tseba sena ka ho sebelisa lintlha tse serapeng se ka holimo. Khaolong bakhanni u tla fumana hore na u hloka bakhanni ba fe.

Ho kenya aircrack-ng

Mofuta oa morao-rao oa aircrack-ng o ka fumanoa ho e jarollotsoe leqepheng la sehlooho, kapa o ka sebelisa phepelo ea tlhahlobo ea ho kenella e kang Kali Linux kapa Pentoo, e nang le mofuta oa morao-rao sefofane-ng.

Ho kenya aircrack-ng bua ka litokomane leqepheng la ho instola.

IEEE 802.11 Lintho tsa motheo

Ho lokile, kaha joale kaofela re se re itokiselitse, ke nako ea ho emisa pele re qala ho ithuta ntho kapa tse peli mabapi le hore na marang-rang a se nang mohala a sebetsa joang.

Karolo e latelang e bohlokoa ho e utloisisa e le hore u ka e utloisisa haeba ho na le ntho e sa sebetseng kamoo ho neng ho lebelletsoe. Ho utloisisa hore na tsohle li sebetsa joang ho tla u thusa ho fumana bothata, kapa bonyane bo hlalose ka nepo e le hore motho e mong a ka u thusa. Lintho li senyeha hanyane mona mme o kanna oa batla ho tlola karolo ena. Leha ho le joalo, ho qhekella marang-rang a se nang mohala ho hloka tsebo e nyane, kahoo ho qhekella ha ho felle feela ka ho thaepa taelo e le 'ngoe le ho lumella aircrack ho u etsetsa eona.

Mokhoa oa ho fumana marang-rang a se nang mohala

Karolo ena ke kenyelletso e khuts'oane ea marang-rang a laoloang a sebetsang ka libaka tsa phihlello (AP). Sebaka se seng le se seng sa phihlello se romella hoo e ka bang 10 eo ho thoeng ke liforeimi tsa beacon motsotsoana. Liphutheloana tsena li na le lintlha tse latelang:

  • Lebitso la marang-rang (ESSID);
  • Hore na encryption e sebelisoa (le hore na ho sebelisitsoe encryption efe, empa hlokomela hore tlhahisoleseling ena e kanna ea se be 'nete hobane feela sebaka sa phihlello se se tlaleha);
  • Ke litefiso life tsa phetisetso ea data tse tšehetsoeng (ho MBit);
  • Marang-rang a ho mocha ofe?

Ke tlhahisoleseling ena e bonts'itsoeng sesebelisoa se hokahanyang ka ho khetheha marang-rang ana. E hlaha ha u lumella karete hore e hlahlobe marang-rang e sebelisa iwlist <interface> scan le ha o e etsa airodump-ng.

Sebaka se seng le se seng sa phihlello se na le aterese e ikhethang ea MAC (48 bits, 6 hex pairs). It looks something like this: 00:01:23:4A:BC:DE. Sesebelisoa se seng le se seng sa marang-rang se na le aterese e joalo, 'me lisebelisoa tsa marang-rang li buisana li sebelisa tsona. Kahoo ke mofuta oa lebitso le ikhethang. Liaterese tsa MAC li ikhethile 'me ha ho lisebelisoa tse peli tse nang le aterese e tšoanang ea MAC.

Ho hokela marangrang

Ho na le likhetho tse 'maloa tsa ho hokela marang-rang a se nang mohala. Maemong a mangata, Open System Authentication e sebelisoa. (Ka boikhethelo: Haeba u batla ho ithuta haholoanyane ka netefatso, bala sena.)

Bula Netefatso ea Sisteme:

  1. E kopa netefatso ya sebaka sa phihlello;
  2. Sebaka sa ho fihlella se arabela: Ho lokile, o netefalitsoe.
  3. E kopa kopano ea sebaka sa phihlello;
  4. Sebaka sa ho fihlella se arabela: Ho lokile, o hokahane.

Ena ke taba e bonolo, empa mathata a hlaha ha o sena litokelo tsa phihlello hobane:

  • E sebelisa WPA/WPA2 mme o hloka netefatso ea APOL. Sebaka sa ho fihlella se tla hana mohatong oa bobeli.
  • Sebaka sa phihlello se na le lethathamo la bareki ba lumelletsoeng (aterese ea MAC) mme e ke ke ea lumella mang kapa mang ho hokela. Sena se bitsoa ho sefa ha MAC.
  • Sebaka sa phihlello se sebelisa Shared Key Authentication, ho bolelang hore o hloka ho fana ka senotlolo se nepahetseng sa WEP ho hokela. (Sheba karolo "Joang ho etsa netefatso ea senotlolo e arolelanoang ka bohata?" ho tseba haholoanyane ka eona)

Ho fofonela habonolo le ho qhekella

Ho sibolloa ha marang-rang

Ntho ea pele eo u lokelang ho e etsa ke ho fumana sepheo se ka khonehang. Sephutheloana sa aircrack-ng se na le sena airodump-ng, empa u ka sebelisa mananeo a mang a kang, mohlala, Kismet.

Pele u batla marang-rang, u tlameha ho fetola karete ea hau ho seo ho thoeng ke "mokhoa oa ho shebella". Monitor mode ke mokhoa o ikhethileng o lumellang komporo ea hau ho mamela lipakete tsa marang-rang. Mokhoa ona o boetse o lumella liente. Re tla bua ka liente nakong e tlang.

Ho beha karete ea marang-rang mokhoeng oa ho beha leihlo, sebelisa airmon-ng:

airmon-ng start wlan0

Ka tsela ena u tla theha sebopeho se seng ebe u se eketsa "monna"... Kahoo, wlan0 e tla ba wlan0mon. Ho hlahloba hore na karete ea marang-rang e hlile e le maemong a ho beha leihlo, matha iwconfig mme o iponele.

Ebe, matha airodump-ng ho batla marang-rang:

airodump-ng wlan0mon

haeba airodump-ng e ke ke ea khona ho hokela sesebelisoa sa WLAN, u tla bona ntho e kang ena:

Tataiso ea ho Aircrack-ng ho Linux bakeng sa ba qalang

airodump-ng e tlola ho tloha kanaleng ho ya ho kanale mme e bontsha dibaka tsohle tsa phihlello tseo e amohelang dibeakhone ho tsona. Liteishene 1 ho isa ho 14 li sebelisoa bakeng sa maemo a 802.11 b le g (US ke 1 feela ho isa ho 11 e lumelletsoeng; Europe 1 ho isa ho 13 ntle le mekhelo e itseng; Japane 1 ho isa ho 14). 802.11a e sebetsa sehlopheng sa 5 GHz, 'me ho fumaneha ha eona ho fapana ho ea ka linaha ho feta ho sehlopha sa 2,4 GHz. Ka kakaretso, likanale tse tsebahalang li qala ho tloha 36 (32 linaheng tse ling) ho ea ho 64 (68 linaheng tse ling) le ho tloha 96 ho ea ho 165. U ka fumana lintlha tse qaqileng mabapi le ho fumaneha ha mocha ho Wikipedia. Ho Linux, e hlokomela ho lumella / ho hana phetiso ho likanale tse ikhethileng tsa naha ea heno Central Regulatory Domain Agent; leha ho le joalo, e tlameha ho hlophisoa ka nepo.

Kanale ea hajoale e bonts'oa hukung e kaholimo ho le letšehali.
Kamora nakoana ho tla ba le libaka tsa phihlello mme (ka tšepo) bareki ba bang ba amanang le bona.
Sebaka se kaholimo se bonts'a libaka tsa phihlello tse fumanoeng:

bssid
mac aterese ea sebaka sa ho fihlella

pwr
boleng ba sesupo ha ho khethoa kanale

pwr
matla a pontsho. bakhanni ba bang ha ba e tlalehe.

li-beacons
palo ea mabone a amohetsoeng. haeba u se na pontšo ea matla a lets'oao, u ka e lekanya ka li-beacon: ha li-beacon tse ngata, lets'oao le betere.

ya data
palo ea liforeimi tsa data tse amohetsoeng

ch
mocha oo sebaka sa phihlello se sebetsang ho sona

mb
lebelo kapa mokgwa wa sebaka sa phihlello. 11 e hloekile 802.11b, 54 e hloekileng 802.11g. boleng pakeng tsa tse peli ke motsoako.

joalo-joalo
encryption: opn: ha ho encryption, wep: wep encryption, wpa: wpa kapa wpa2, wep?: wep kapa wpa (ha e so hlake)

bohlokoa
lebitso la marang-rang, ka linako tse ling le patiloe

Karolo e ka tlase e bonts'a bareki ba fumanoeng:

bssid
mac aterese eo moreki a amanang le sebaka sena sa phihlello

seteishene
mac aterese ea moreki ka boeona

pwr
matla a pontsho. bakhanni ba bang ha ba e tlalehe.

lipakete
palo ea liforeimi tsa data tse amohetsoeng

lipotso
mabitso a marang-rang (essids) ao moreki enoa a seng a a lekotse

Hona joale o hloka ho beha leihlo marang-rang a shebiloeng. Bonyane moreki a le mong o tlameha ho hokahana le eona, kaha ho qhekella marang-rang ntle le bareki ke taba e thata ho feta (sheba karolo Mokhoa oa ho qhekella WEP ntle le bareki). E tlameha ho sebelisa encryption ea WEP mme e be le lets'oao le letle. U ka khona ho fetola boemo ba antenna ho ntlafatsa kamohelo ea lets'oao. Ka linako tse ling lisentimitara tse 'maloa li ka ba qeto ea matla a lets'oao.

Mohlala o ka holimo ho na le marang-rang 00:01:02:03:04:05. E ile ea e-ba eona feela sepheo se ka khonehang, kaha ke eona feela e amanang le mofani. E boetse e na le pontšo e ntle, e etsang hore e be sepheo se loketseng bakeng sa ho itloaetsa.

Ho Sniffing Initialization Vectors

Ka lebaka la hopping hopping, u ke ke ua hapa lipakete tsohle ho tsoa ho netweke e shebiloeng. Ka hona, re batla ho mamela mocha o le mong feela ebe re ngola lintlha tsohle ho disk, e le hore re ka li sebelisa hamorao bakeng sa ho senya:

airodump-ng -c 11 --bssid 00:01:02:03:04:05 -w dump wlan0mon

Ho sebelisa parameter u khetha kanale le paramethara ka mor'a -w ke sehlongoapele bakeng sa maralla a marang-rang a ngolletsoeng disk. Folakha –bssid hammoho le aterese ea MAC ea sebaka sa phihlello, e fokotsa lipakete tse amoheloang sebakeng se le seng sa phihlello. Folakha –bssid e fumaneha feela ka liphetolelo tse ncha airodump-ng.

Pele o pshatla WEP, o tla hloka pakeng tsa 40 le 000 fapaneng Initialization Vectors (IV). Pakete e 'ngoe le e' ngoe ea data e na le vector ea ho qala. Li ka sebelisoa hape, kahoo palo ea li-vector hangata e tlase hanyane ho feta palo ea lipakete tse hapiloeng.
Kahoo o tla tlameha ho ema ho hapa lipakete tsa data tsa 40k ho isa ho 85k (ka IV). Haeba marang-rang a sa phathahane, sena se tla nka nako e telele haholo. O ka potlakisa ts'ebetso ena ka ho sebelisa tlhaselo e sebetsang (kapa tlhaselo ea replay). Re tla bua ka tsona karolong e latelang.

Ho qhekella

Haeba u se u ntse u e-na le li-IV tse lekaneng tse bolokiloeng faeleng e le 'ngoe kapa ho feta, u ka leka ho qhekella konopo ea WEP:

aircrack-ng -b 00:01:02:03:04:05 dump-01.cap

Aterese ea MAC ka mor'a folakha -b ke BSSID ea sepheo, le dump-01.cap ke faele e nang le lipakete tse kentsoeng. U ka sebelisa lifaele tse ngata, feela eketsa mabitso ohle taelong kapa sebelisa wildcard, mohlala dump*.cap.

Lintlha tse ling mabapi le li-parameter sefofane-ng, tlhahiso le tšebeliso eo u ka e fumanang ho eona batataisi.

Palo ea li-vector tsa ho qala tse hlokahalang ho bula senotlolo ha e na moeli. Sena se etsahala hobane li-vector tse ling li fokola 'me li lahleheloa ke lintlha tsa bohlokoa ho feta tse ling. Hangata li-vector tsena tsa ho qala li tsoakoa le tse matla. Kahoo haeba u le lehlohonolo, u ka khona ho phunya senotlolo ka li-IV tse 20 feela. Leha ho le joalo, hangata sena ha sea lekana, sefofane-ng e ka sebetsa nako e telele (beke kapa ho feta haeba phoso e phahame) ebe e u bolella hore senotlolo se ke ke sa phunyeha. Ha u na le li-vector tse ngata tsa ho qala, hack e ka etsahala ka potlako 'me hangata e etsa joalo ka metsotsoana e seng mekae kapa esita le metsotsoana. Boiphihlelo bo bontša hore li-vector tse 40 - 000 li lekane bakeng sa ho qhekella.

Ho na le libaka tsa phihlello tse tsoetseng pele tse sebelisang li-algorithms tse khethehileng ho sefa li-IV tse fokolang. Ka lebaka leo, u ke ke ua khona ho fumana li-vector tse fetang N ho tloha sebakeng sa ho fihlella, kapa u tla hloka limilione tsa li-vectors (mohlala, limilione tse 5-7) ho senya senotlolo. U ka khona bala sethalengse lokelang ho etsoa maemong a joalo.

Litlhaselo tse sebetsang
Lisebelisoa tse ngata ha li tšehetse ente, bonyane ntle le bakhanni ba patiloeng. Ba bang ba tšehetsa litlhaselo tse itseng feela. Bua le leqephe la tumellano le ho sheba kholomo aireplay. Ka linako tse ling tafole ena ha e fane ka lintlha tsa morao-rao, kahoo haeba u bona lentsoe "TJHE" pela mokganni wa hao, o seke wa teneha, empa sheba leqephe la lehae la mokganni, lenane la mangolo la mokganni le seboka sa rona. Haeba u khonne ho bapala hape ka katleho le mokhanni ea neng a sa kenyelletsoa lethathamong le tšehetsoeng, ikutloe u lokolohile ho fana ka maikutlo a liphetoho leqepheng la tafole ea litšebelisano 'me u kenye sehokelo ho tataiso e potlakileng ea ho qala. (Ho etsa sena, o hloka ho kopa ak'haonte ea wiki ho IRC.)

Pele u lokela ho etsa bonnete ba hore ente ea pakete e hlile e sebetsa le karete ea hau ea marang-rang le mokhanni. Tsela e bonolo ka ho fetisisa ea ho hlahloba ke ho etsa tlhaselo ea ente ea liteko. Etsa bonnete ba hore u feta tlhahlobo ena pele u tsoela pele. Karete ea hau e tlameha ho khona ho enta e le hore u ka phethela mehato e latelang.

U tla hloka BSSID (Aterese ea MAC ea sebaka sa phihlello) le ESSID (lebitso la marang-rang) ea sebaka sa phihlello se sa sefeng ka liaterese tsa MAC (tse joalo ka tsa hau) mme e sebakeng se fumanehang.

Leka ho hokela sebakeng sa phihlello u sebelisa airplay-ng:

aireplay-ng --fakeauth 0 -e "your network ESSID" -a 00:01:02:03:04:05 wlan0mon

Ho bolela ka mora e tla ba BSSID ea sebaka sa hau sa phihlello.
Ente e sebetsa haeba u bona ntho e kang ena:

12:14:06  Sending Authentication Request
12:14:06  Authentication successful
12:14:06  Sending Association Request
12:14:07  Association successful :-)

Haeba ho se joalo:

  • Lekola habeli ho nepahala ha ESSID le BSSID;
  • Etsa bonnete ba hore ho sefa liaterese tsa MAC ho koetsoe sebakeng sa hau sa phihlello;
  • Leka se tšoanang sebakeng se seng sa phihlello;
  • Etsa bonnete ba hore mokhanni oa hau o hlophisitsoe hantle ebile o tšehetsoa;
  • Sebakeng sa "0" leka "6000 -o 1 -q 10".

Papali ea ARP

Kaha joale rea tseba hore ente ea pakete ea sebetsa, re ka etsa ho hong ho tla potlakisa ho thibela li-IV: tlhaselo ea ente. Likopo tsa ARP.

Pono e ka sehloohong

Ka mantsoe a bonolo, ARP e sebetsa ka ho phatlalatsa kopo ho aterese ea IP, 'me sesebelisoa se nang le aterese eo ea IP se khutlisetsa karabo. Kaha WEP ha e sireletse khahlano le ho bapala hape, o ka fofonela pakete ebe o e romela khafetsa ha feela e ntse e sebetsa. Kahoo, o hloka feela ho thibela le ho bapala hape kopo ea ARP e rometsoeng sebakeng sa phihlello ho hlahisa sephethephethe (le ho fumana li-IV).

Tsela e botsoa

Qala ka ho bula fensetere ka airodump-ng, e tla fofonela sephethephethe (sheba ka holimo). airplay-ng и airodump-ng e ka sebetsa ka nako e le 'ngoe. Emela hore moreki a hlahe marang-rang a shebiloeng ebe o qala tlhaselo:

aireplay-ng --arpreplay -b 00:01:02:03:04:05 -h 00:04:05:06:07:08 wlan0mon

-b e supa sepheo sa BSSID, -h ho aterese ea MAC ea moreki e hokahaneng.

Joale o hloka ho emela hore pakete ea ARP e fihle. Hangata u hloka ho ema metsotso e seng mekae (kapa u bale sengoloa ho ea pele).
Haeba u le lehlohonolo, u tla bona ntho e kang ena:

Saving ARP requests in replay_arp-0627-121526.cap
You must also start airodump to capture replies.
Read 2493 packets (got 1 ARP requests), sent 1305 packets...

Haeba u hloka ho emisa ho bapala, ha ua tlameha ho emela hore pakete e latelang ea ARP e fihle, u ka sebelisa lipakete tse hapiloeng pele u sebelisa paramethara. -r <filename>.
Ha u sebelisa ente ea ARP, u ka sebelisa mokhoa oa PTW ho senya senotlolo sa WEP. E fokotsa haholo palo ea liphutheloana tse hlokahalang, 'me ka tsona nako ea ho senya. U hloka ho hapa pakete e felletseng ka airodump-ng, ke hore, u se ke ua sebelisa khetho “--ivs” ha o phethahatsa taelo. Bakeng sa sefofane-ng sebelisa “aircrack -z <file name>”. (PTW ke mofuta oa tlhaselo ea kamehla)

Haeba palo ea lipakete tsa data e amohetse airodump-ng E emisa ho eketseha, o kanna oa tlameha ho fokotsa lebelo la ho bapala. Etsa sena ka parameter -x <packets per second>. Hangata ke qala ho 50 ebe ke sebetsa ho fihlela ke qala ho amohela lipakete hape. Ho fetola boemo ba lenakana le hona ho ka u thusa.

Tsela e mabifi

Litsamaiso tse ngata tsa ts'ebetso li hlakola cache ea ARP ha e koala. Haeba ba hloka ho romela pakete e latelang ka mor'a hore ba kopane hape (kapa ba sebelise DHCP feela), ba romela kopo ea ARP. Joalo ka litlamorao, o ka fofonela ESSID mme mohlomong le senotlolo nakong ea ho kopanya hape. Sena se bonolo haeba ESSID ea sepheo sa hau e patiloe kapa e sebelisa netefatso ea senotlolo se arolelanoeng.
Let airodump-ng и airplay-ng lia sebetsa. Bula fensetere e 'ngoe ebe u matha tlhaselo ea deauthentication:

ke -a - ena ke BSSID ea sebaka sa phihlello, Aterese ea MAC ea motho ea khethiloeng.
Ema metsotsoana e seng mekae ebe papali ea ARP e tla sebetsa.
Boholo ba bareki ba leka ho hokahanya hape ka bohona. Empa kotsi ea motho ea hlokomelang tlhaselo ena, kapa bonyane ho ela hloko se etsahalang ho WLAN, e phahame ho feta ka litlhaselo tse ling.

Lisebelisoa le lintlha tse ling ka tsona, uena fumana mona.

Ithute haholoanyane ka thupelo

Source: www.habr.com

Eketsa ka tlhaloso