„Kali Linux“ WPA ir WPA2 atakos

Kali Linux Wpa Wpa2 Attacks



Šiame straipsnyje bus pateikta „Wi-Fi“ ir „Wi-Fi“ įsilaužimo apžvalga. Pradėsime nuo pagrindinio „Wi-Fi“ ir įsilaužimo įvedimo.

Įvadas

Belaidis ryšys arba „Wi-Fi“ yra technologija, naudojama prisijungti prie kompiuterių tinklo be kabelio ar laidinio ryšio. „Wi-Fi“ veikia 2,4–5 Ghz diapazone ir neturėtų trukdyti mobiliesiems telefonams, radijo transliacijai, televizijai ar rankiniam radijo imtuvui. „Wi-Fi“ funkcijos perduoda duomenis radijo bangomis tarp kliento įrenginio ir įrenginio, vadinamo maršrutizatoriumi. Maršrutizatorius gali perduoti duomenis į sistemas viduje arba iš išorės į internetą. „Wi-Fi“ nėra nei daugiau, nei mažiau saugus nei tradicinis laidinis tinklas, bet yra visiškai kitokia sąsaja. Svarbiausia prisiminti, kad „Wired Equivalent Privacy“ (WEP) buvo išleistas 1997 m. Ir į jį lengva įsilaužti. WEP gali būti sugadintas per kelias minutes ar trumpiau. Jūsų šiuolaikiniai įrenginiai neveiks su WEP tinklu ir dauguma maršrutizatorių jo nebepalaiko. Į atnaujintą WEP taip pat galima įsilaužti naudojant įsilaužimo metodus.







Įsilaužimas

Paprasčiau tariant, nulaužti ar įsibrauti į kažkieno asmeninę informaciją yra žinoma kaip įsilaužimas. Piratai gali lengvai pasiekti jūsų asmeninį įrenginį ar kompiuterį. Jie gali nulaužti jūsų slaptažodžius ir pasiekti jūsų belaidį tinklą. Jie gali apeiti belaidžio tinklo saugumą ir įsilaužti, nesvarbu, kokio tipo šifravimą vartotojas naudoja.



Paprastai, jei norite įsibrauti į kieno nors belaidį tinklą, pirmiausia turėsite žinoti apie naudojamą šifravimą. Kaip minėta anksčiau, WPE tipo tinklas ilgą laiką nebuvo saugus. Paprastai jį galima suskaidyti per kelias minutes. Tas pats pasakytina ir apie WPA tinklą, jei naudojate silpną slaptažodį. Tačiau jei naudojate stiprų slaptažodį, jis yra gana saugus, išskyrus WPS7 PIN kodą. Tai yra aparatūros bazės pažeidžiamumas, kurį naudoja daugelis maršrutizatorių, todėl įsilaužėliai gali gauti smeigtuką, kuris suteikia visišką prieigą prie maršrutizatoriaus. Paprastai tai yra aštuonių skaitmenų skaičius, užrašytas maršrutizatoriaus apačioje. Šį skaičių galite gauti atlikdami toliau nurodytus veiksmus.



Atidarykite „Kali Linux“ terminalą

Pirmasis žingsnis yra tiesiog atidaryti „Kali Linux“ terminalą. Norėdami tai padaryti, paspauskite ALT+CTRL+T. . Taip pat galite paspausti terminalo programos piktogramą, kad atidarytumėte terminalą.





Įveskite „Aircrack-ng“ diegimo komandą

Kitas žingsnis yra įdiegti „aircrack-ng“. Norėdami tai padaryti, įveskite šią komandą:

$sudo apt-get installlėktuvas-ng



Norėdami prisijungti, įveskite slaptažodį

Norėdami įgalinti prieigą, įveskite pagrindinį slaptažodį. Įvedę prisijungimo slaptažodį, paspauskite Įveskite mygtuką, jei norite tęsti.

Įdiekite „aircrack-ng“

Netrukus po prisijungimo paspauskite Y mygtuką. Tai leis įdiegti „aircrack-ng“.

Įjunkite „airmon-ng“

„Airmon-ng“ yra programinė įranga, naudojama valdomam režimui paversti monitoriaus režimu. Norėdami įjungti „airmon-ng“, naudokite šią komandą:

$airmon-ng

Raskite monitoriaus pavadinimą

Kitas žingsnis - surasti monitoriaus pavadinimą, kad būtų galima toliau įsilaužti. Monitoriaus pavadinimą galite peržiūrėti sąsajos stulpelyje. Kai kuriais atvejais gali būti, kad negalėsite peržiūrėti monitoriaus pavadinimo. Ši klaida įvyksta, jei jūsų kortelė nepalaikoma.

Pradėkite stebėti tinklą

Norėdami pradėti stebėjimo procesą, įveskite šią komandą:

$airmon-ng start wlan0

Jei taikote į kitą tinklą, „wlan0“ turėtumėte pakeisti tinkamu tinklo pavadinimu.

Įgalinti monitoriaus režimo sąsają

Ši komanda naudojama norint įjungti monitoriaus režimo sąsają:

$iwconfig

Užmušti procesus, kurie grąžina klaidas

Jūsų sistema gali sukelti tam tikrų trukdžių. Norėdami pašalinti šią klaidą, naudokite šią komandą.

$orlaivio patikrinimasnužudyti

Peržiūrėkite monitoriaus sąsają

Kitas žingsnis - peržiūrėti monitoriaus pavadinimą. Šiuo atveju jis pavadintas „wlan0mon“.

Gaukite visų maršrutizatorių pavadinimus

Įvedus šią komandą bus rodomi visų galimų maršrutizatorių pavadinimai.

$„airodump-ng mon0“

Raskite maršrutizatoriaus pavadinimą

Pirmiausia turėsite rasti konkretaus maršrutizatoriaus, kurį norite nulaužti, pavadinimą.

Įsitikinkite, kad maršrutizatorius naudoja WPA arba WPA2 apsaugą

Jei ekrane pasirodo WPA pavadinimas, galite tęsti įsilaužimą.

Atkreipkite dėmesį į MAC adresą ir kanalo numerį.

Tai yra pagrindinė informacija apie tinklą. Juos galite peržiūrėti kairėje tinklo pusėje.

Stebėkite pasirinktą tinklą

Norėdami stebėti tinklo, kurį norite nulaužti, informaciją, naudokite šią komandą.

$oro siurblys-ckanalą--bssMAC /šaknis/Stalinis kompiuteris/mano0

Palaukite rankos paspaudimo

Palaukite, kol ekrane pamatysite užrašą „WPA HANDSHAKE“.

Išeikite iš lango paspausdami CTRL+C . Jūsų kompiuterio ekrane pasirodys „Cap“ failas.

Pervardykite dangtelį Failas

Kad būtų lengviau, galite redaguoti failo pavadinimą. Tam naudokite šią komandą:

$mv./-01. Dangtelio pavadinimas. Dangtelis

Konvertuokite failą į hccapx formatą

Naudodami „Kali“ keitiklį, failą galite lengvai konvertuoti į „hccapx“ formatą.

Norėdami tai padaryti, naudokite šią komandą:

$cap2hccapx.bin name.cap pavadinimas.hccapx

Įdiekite naivų maišos katę

Dabar galite nulaužti slaptažodį naudodami šią paslaugą. Norėdami pradėti įtrūkti, naudokite šią komandą.

$sudo git klonashttps://github.com/brannondorsey/naivus-hašakas
$CDnaivus maišos katinas

$garbanoti-TAI -arbadiktai/rockyou.txt

Vykdykite naivų maišą

Norėdami paleisti naivios maišos katės paslaugą, įveskite šią komandą:

$HASH_FILE= vardas. hccapxPOT_FILE= vardas.puodasHASH_TYPE=2500./naivus-chašas- katė.sh

Palaukite, kol tinklo slaptažodis bus nulaužtas

Kai tik slaptažodis bus nulaužtas, jis bus paminėtas faile. Šis procesas gali užtrukti mėnesius ar net metus. Įveskite šią komandą, kai šis procesas bus baigtas, kad išsaugotumėte slaptažodį. Įsilaužęs slaptažodis rodomas paskutinėje ekrano kopijoje.
[cc lang = bash width = 780 ″]
$ aircrack -ng -a2 -b MAC -w rockyou.txt name.cap
[DC]

Išvada

Naudojant „Kali Linux“ ir jos įrankius, įsilaužimas gali būti lengvas. Galite lengvai pasiekti slaptažodžius atlikdami aukščiau išvardytus veiksmus. Tikimės, kad šis straipsnis padės jums nulaužti slaptažodį ir tapti etišku įsilaužėliu.