Site Network:



If a man does not keep pace
with his companions, perhaps
it is because he hears a
different drummer.

Henry David Thoreau

Audit WiFi sietí pomocou Aircrack-NG v praxi

V nasledujúcom článku si prejdeme spôsob, pomocou ktorého sa naučíme používať aplikáciu Aircrack-NG, určenú na bezpečnostný audit bezdrôtových sietí, v praxi.

Prvou vecou pri testovaní bezpečnosti wireless siete je nájdenie konkrétneho stroja. Na to použijeme airodump-ng, ktorý je súčasťou balíka Aircrack.

airodump-ng ra0

“ra0” je označenie mojej sieťovej karty. Je veľmi pravdepodobné, že používate inú bezdrôtovú sieťovú kartu ako ja, takže budete musieť meno zariadenia v tomto príkaze zmeniť podľa vlastných nastavení. Pokiaľ sa Airodump-NG dokáže pripojiť na nejaké WLAN zariadenia, uvidíme niečo podobné, ako na nasledujúcom obrázku:

Mizuho blog - Ukazka Aircrack-NG

V hornom bloku sú uvedené nájdene "accesspoint"-y:

BSSID = MAC adresa "accesspoint"-u
ESSID = Meno siete. Samozrejme, nie je vždy viditelné.
PWR = sila signálu
Beacons = Indikátor signálu. Čím vyššie číslo, tým lepší signál.
Data = Veľkost prijatých dát.
CH = Kanál, na ktorom "accesspoint" operuje.
MB = Rýchlosť "accesspoint"-u.
ENC = Typ kryptovania podľa nasledujúcej tabuľky:

* OPN: žiadne
* WEP: WEP
* WPA: WPA alebo WPA2
* WEP?: WEP alebo WPA

V spodnom bloku sú uvedený klienti:

BSSID = MAC daresa AP, na ktorý sa daný klient pripája.
STATION = MAC samotného klienta.
PWR = Sila signálu.
Packets = Množstvo prijatých dát.
Probes = ESSID siete, na ktorú sa klient pripája

Ak sa nám teda podarilo nájsť zariadenie, ktorého bezpečnosť chceme otestovať, zvolíme si ním používaný kanál a začneme odchytávať a ukladať na náš disk všetky "IV"-čka, ktoré budú potrebné pre prelomenie hesla:

airodump-ng -c 10 -w dump ra0

* -c 10 prepne sledovanie len na kanál 10
* -w dump zapíše "IV"-čka do súboru s názvom "dump"

K prelomeniu hesla budeme potrebovať 250.000 až 500.000 rôznych "IV", čo môže trvať aj niekoľko hodín či dní, v závislosti od aktivity na sieti.

Pokial sieť nie je zaneparázdnená, bude to trvať veľmi dlho. Tento proces sa však dá často urýchliť použitím tzv. aktívneho útoku [active attack = packet replay], o ktorom si ešte čo-to povieme. Pokiaľ sme teda odchytili dostatočné množstvo "IV", môžeme sa pokúsiť prelomiť použité heslo pomocou príkazu:

aircrack-ng -b 00:01:02:03:04:05 dump-01.cap

MAC adresa za voľbou -b je BSSID nášho cieľa a dump-01.cap je náš súbor obsahujúci odchytené pakety.

Poznámka k "IV"; Potrebný počet na úspešné prelomenie hesla nie je fixný, pretože niektoré "IV" sú slabšie a poskytujú viac informácií ako tie silnejšie. Ak budete mať šťastie, tak vám niekedy môže stačiť odchytit asi 100 tisíc "IV". Na druhej strane, v niektorých prípadoch je potrebné nechať Aircrack bežať veľmi dlhý čas. Vo všeobecnosti by však spomínaných 250 až 500 tisíc "IV" malo na cracknutie stačiť.

Comments

64 bit wep kľúč v praxi

V skutočnosti stačí len niečo nad 12000 IVs pri 64 bitovom kľúči. Pomocou aireplay-ng a ARP replay otázka s troškou šťastia 5 minút :) V horšom prípade 12 000 sekúnd :) Inak uplne rovnaky text je aj na jednej inej stranke.. Kto od koho kopiruje?

mno pisal som ho sam, ale

mno pisal som ho sam, ale este na svojom starom blogu, ktory bol na mizu.dogo.sk. ak myslis tento web, tak autor je ten isty :) ak je to ale niekde inde, daj mi, pls, vediet, pretoze to nebude prvy krat, co budem riesit doslovne skopirovanie mojich textov.

a co sa tvojho komentaru tyka, dobry postreh, dakujem ;)

To je teda Hackforums

http://www.hackforums.ic.cz/?q=node/7 tam je to od slova do slova..Ale aspon poteší, že si tam uvedený ako zdroj. To som si predtým nevšimol...Pekný hackeri, ked si nevedia spraviť ani vlastný tutoriál.. :)

a vsimol si si tam hlavicku

a vsimol si si tam hlavicku clanku?

lamanie wep ochrany :: aircrack-ng
pridané Apríl 15th, 2007 uživatelom mizu

hfs som chalanom nahadzoval ja aj s par uvodnymi clankami.. takze ziadna velka vec :)

Hlavička?

No veru nevšimol... Tá stránka vyzerala inak keď som na nau prvýkrát narazil.(design myslím) :) Inak, som trocha z "fachu" takže úprimne nepôsobí dôveryhodne ak niečo zoberieš z manuálu, preložíš /+copy obr. / a capneš na stránku. Potom aj profík vyzerá ako amatér..

neviem na co narazas. ak ti

neviem na co narazas. ak ti ide o to, ze tento clanok je z velkej casti preklad, tak si na to rovno zvykaj, na mojom blogu sa s tym stretnes na viacerych miestach. vacsinou to vsak robim na konkretne requesty pouzivatelov, takze ked uz raz nieco spravim, tak to rovno zverejnim aj pre ostatnych. imho logicke.

[ak si mal na mysli hocico ine, kludne napis]