Kali Linux WPA- og WPA2-angreb

Denne artikel vil give dig et overblik over Wi-Fi og Wi-Fi-hacking. Vi vil begynde med en grundlæggende introduktion af Wi-Fi og hacking.

Indledning

Wireless fidelity, eller Wi-Fi, er en type teknologi, der anvendes til at give forbindelse til et computernetværk uden et kabel eller en fast kablet forbindelse. Wi-Fi fungerer inden for 2,4 Ghz til 5 Ghz-området og bør ikke forstyrre mobiltelefoner, radio, fjernsyn eller håndholdte radioer. Wi-Fi fungerer ved at overføre data via radiobølger mellem en klientenhed og en enhed kaldet en router. En router kan overføre data til systemer internt eller eksternt til internettet. Wi-Fi er hverken mere eller mindre sikkert end et traditionelt fast kablet netværk, men er i stedet en helt anden grænseflade. Det vigtigste at huske er, at Wired Equivalent Privacy (WEP) blev frigivet i 1997 og er let at bryde ind i. WEP kan brydes på få minutter eller mindre. Dine moderne enheder vil ikke fungere med WEP-netværket, og de fleste routere understøtter det ikke længere. Det opdaterede WEP kan også brydes op gennem hackingmetoder.

Hacking

Simpelt sagt er det at knække eller bryde ind i en persons personlige oplysninger kendt som hacking. Hackere kan nemt få adgang til din personlige enhed eller computer. De kan knække dine adgangskoder og få adgang til dit trådløse netværk. De kan omgå sikkerheden i det trådløse netværk og bryde ind, uanset hvilken type kryptering brugeren bruger.

Typisk set skal du, hvis du vil bryde ind i en andens trådløse netværk, først kende til den kryptering, der bruges. Som tidligere nævnt har netværket af WPE-typen ikke været sikkert i et stykke tid. Det kan generelt brydes ind i løbet af få minutter. Det samme gælder for WPA-netværket, hvis du bruger en svag adgangskode. Hvis du bruger en stærk adgangskode, er det dog relativt sikkert, bortset fra WPS7 PIN. Dette er en sårbarhed i hardwarebasen, som mange routere bruger, og som gør det muligt for hackere at få fat i den pinkode, der giver fuld adgang til routeren. Dette er normalt et ottecifret nummer, der er skrevet i bunden af routeren. Du kan udlede dette nummer ved at følge nedenstående trin.

Åbn Kali Linux-terminal

Det første trin er simpelthen at åbne Kali Linux-terminalen. For at gøre det skal du trykke på ALT+CTRL+T. Du kan også trykke på ikonet for terminal-appen for at åbne terminalen.

Indtast kommando til installation af aircrack-ng

Det næste trin er at installere aircrack-ng. Indtast følgende kommando for at gøre det:

$ sudo apt-get install aircrack-ng

Indtast adgangskode for at logge ind

Indtast din rootadgangskode for at aktivere adgangen. Når du har indtastet adgangskoden til login, skal du trykke på Enter-knappen for at fortsætte.

Installer aircrack-ng

Snart efter at du har logget ind, skal du trykke på Y-knappen. Dette vil aktivere installationen af aircrack-ng.

Tænd for airmon-ng

Airmon-ng er den software, der bruges til at konvertere den administrerede tilstand til monitortilstand. Brug følgende kommando til at slå airmon-ng til:

$ airmon-ng

Find monitornavn

Det næste skridt er at finde monitornavnet for at fortsætte hackerarbejdet. Du kan se monitornavnet i grænsefladekolonnen. I nogle tilfælde kan du muligvis ikke få vist monitornavnet. Denne fejl opstår, hvis dit kort ikke understøttes.

Begynd overvågning af netværket

Indtast følgende kommando for at starte overvågningsprocessen:

$ airmon-ng start wlan0

Hvis du er rettet mod et andet netværk, skal du erstatte “wlan0” med det korrekte netværksnavn.

Aktiver grænseflade i overvågningstilstand

Følgende kommando bruges til at aktivere grænsefladen i overvågningstilstand:

$ iwconfig

Dræb processer, der returnerer fejl

Dit system kan forårsage nogle forstyrrelser. Brug følgende kommando til at fjerne denne fejl:

$ airmon-ng check kill

Review Monitor Interface

Det næste skridt er at gennemgå navnet på monitoren. I dette tilfælde hedder den “wlan0mon.”

Hent navne på alle routere

Navnene på alle tilgængelige routere vises, når du har indtastet følgende kommando.

$ airodump-ng mon0

Find navnet på routeren

Du skal først finde navnet på den specifikke router, som du ønsker at hacke.

Sørg for, at routeren bruger WPA- eller WPA2-sikkerhed

Hvis WPA-navnet vises på skærmen, kan du fortsætte med at hacke.

Notér MAC-adressen og kanalnummeret.

Dette er de grundlæggende oplysninger om netværket. Du kan se dem på venstre side af netværket.

Overvågning af det valgte netværk

Brug følgende kommando for at overvåge detaljerne for det netværk, du vil hacke.

$ airodump-ng -c channel –bssid MAC -w /root/Desktop/ mon0

Venter på Handshake

Venter, indtil du ser ‘WPA HANDSHAKE’ skrevet på skærmen.

Før ud af vinduet ved at trykke på CTRL+C. En cap-fil vises på din computerskærm.

Giv cap-filen et nyt navn

For at gøre det nemmere for dig kan du redigere navnet på filen. Brug følgende kommando til dette formål:

$ mv ./-01.cap name.cap

Konverter filen til hccapx-format

Du kan nemt konvertere filen til hccapx-format ved hjælp af Kali-konverteren.

Brug følgende kommando for at gøre det:

$ cap2hccapx.bin name.cap name.hccapx

Installer naive-hash-cat

Nu kan du knække adgangskoden ved at bruge denne tjeneste. Brug følgende kommando til at begynde at cracke:

$ sudo git clone https://github.com/brannondorsey/naive-hashcat
$ cd naive-hash-cat

$ curl -L -o dicts/rockyou.txt

Kør naive-hash-cat

For at køre tjenesten naive-hash-cat skal du indtaste følgende kommando:

$ HASH_FILE=name.hccapx POT_FILE=name.pot HASH_TYPE=2500 ./naive-hash-cat.sh

Venter på at netværksadgangskoden bliver knækket

Så snart adgangskoden er knækket, vil den blive nævnt i filen. Denne proces kan tage måneder eller endda år at gennemføre. Indtast følgende kommando, når denne proces bliver afsluttet, for at gemme adgangskoden. Den knækkede adgangskode vises i det sidste skærmbillede.

$ aircrack-ng -a2 -b MAC -w rockyou.txt name.cap

Konklusion

Gennem brug af Kali Linux og dets værktøjer kan hacking blive nemt. Du kan nemt få adgang til adgangskoderne ved blot at følge de trin, der er anført ovenfor. Forhåbentlig vil denne artikel hjælpe dig med at knække adgangskoden og blive en etisk hacker.

Skriv et svar

Din e-mailadresse vil ikke blive publiceret.