Начало > sadmin > Разбиване на Wireless с WEP encoding

Разбиване на Wireless с WEP encoding

3 януари, 2010 Коментирай Go to comments

Тук ще демонстрирам как се декодира ключ от wireless мрежа с кодиране WEP. Правя този видео материал защото много отдавна очаквах някои да сподели тази демонстрация в нашето българско интернет пространство, но уви никои не го направи.

Тук ще опиша как можем да вземем ключа на wireless мрежа с WEP кодиране.

За целта ще използваме live дистрибуцията BackTrack 4 и приложенията в нея ifconfig,iwconfig,airodump, aireplay и aircrack.

След като сме заредили нашият BackTrack ще отворим терминал за да подготвим нашият мрежови интерфейс за работа в режим мониторинг

# iwconfig wlan0 mode monitoring;

След като настроихме мрежовият ни интерфейс сега ще сканираме за wireless мрежа която да компрометираме с учебна цел

# airodump-ng wlan0

Понеже търсим wireless със WEP кодиране,а тук виждаме такъв прекратяваме с Контрол и C. Wireless мрежата която ще използваме ще бъде "mpetrov_net" на шести канал.

След като избрахме коя мрежа да използваме и видяхме, че тя работи на шести канал е време да пуснем airodump за да събирем информация за съответната мрежа.

# airodump-ng -w wep -c 6 --bssid 00:23:CD:D7:84:FC wlan0 (postoqnno raboti)

Сега ще отворим още един терминал в които ще използваме ARP Reply attack за да увеличим броя на дейта пакетите и да вземем инициализиращите вектори или IV на избраният по- рано Access Point.

# aireplay-ng -3 -b 00:23:CD:D7:84:FC wlan0

Оставяме aireplay пуснат и наблюдаваме Терминал 1. За да имаме успеваемост на разбиване на ключа е необходимо да съберем над 20 000 дейта пакети, след което ще прекратим airodump-ng и aireplay-ng.

След като събрахме над 22 000 дейта пакети прекратяваме airodump с Контрол и C и aireplay с Контрол и C

Сега имаме всичко необходимо за да декодираме ключа на wireless мрежата "mpetrov_net" като използваме aircrack за целта.

aircrack-ng wep-03.cap

Тук виждаме, че ключът е 9781238761 и е кракнат със 100% успеваемост.

Надявам се, че този видео материал ще бъде използван и интерпретиран единствено с учебна цел.

Видео материал във vbox7.com: Разбиване на Wireless с encoding Wep
Видео материал във youtube.com: Разбиване на Wireless с encoding Wep

Според нашия Наказателен Кодекс манипулирането на wireless мрежи е незаконно:

Чл. 212а. (Нов -- ДВ, бр. 92 от 2002 г.) (1) (Изм. -- ДВ, бр. 38 от 2007 г.) Който с цел да набави за себе си или за другиго облага възбуди или поддържа заблуждение у някого, като внесе, измени, изтрие или заличи компютърни данни или използва чужд електронен подпис и с това причини на него или на другиго вреда, се наказва за компютърна измама с лишаване от свобода от една до шест години и глоба до шест хиляди лева.
(2) (Изм. -- ДВ, бр. 38 от 2007 г.) Същото наказание се налага и на този, който, без да има право, внесе, измени, изтрие или заличи компютърни данни, за да получи нещо, което не му се следва.

Вместо да правите такива гимнастики проосто си платете интернета и ще го имате винаги.

Подобни публикации:

  1. Разбиване на Wireless с WPA encoding
  2. Аудит на wpa парола, чрез aircrack и sqlite
  3. Активиране на Wireless карта 3945ABG [Golan] под GNU/Debian Lenny
  4. Аудит на wpa парола, чрез aircrack и sqlite(80 000 пъти по- бързо)
  5. SSL Hijacking- Видео демонстрация
  1. Haho Hahavia
    17 март, 2010 в 23:43 | #1

    Здравейте момчета!
    Хубаво си правите експерименти. Интересно е! Аз също "държа клавиатура" в ръцете си вече 22 години, но не мога да ви разбера. За 20 лева на месец (тасата за интернета), ако някой комшия се усети, такъв пердах може да отнесете…. И не само пердах!

  2. brabra
    18 март, 2010 в 09:13 | #2

    Здравейте.Аз съм със клиентско устройство на покрива,виждам над 30 мрежи около мен, та с него ще мога ли да хакна някой.

  3. 18 март, 2010 в 17:56 | #3

    Прав си да, дори може и повече от пердах :) . Да не говорим, че доста тарифи са и за 10 лв. Лично моята идея е да се демонстрира сигурността и как да се защитим това е :)

  4. brabra
    19 март, 2010 в 09:06 | #4

    Админе не ми отговори,или само с безжична карта става

  5. Румен
    20 март, 2010 в 00:14 | #5

    Haho Hahavia :
    Здравейте момчета!
    Хубаво си правите експерименти. Интересно е! Аз също "държа клавиатура" в ръцете си вече 22 години, но не мога да ви разбера. За 20 лева на месец (тасата за интернета), ако някой комшия се усети, такъв пердах може да отнесете…. И не само пердах!

    До някъде си прав,ако се намираш в България,обаче аз 3 години плаштах по 45 евро на месец и то за някакъв смешен интернет--6 Mbits / 256 kbits, и на края искаха да вдигат таксата,когато и казах да вървят на майната си.,С тези 256 Kbits (около 40 КB в сек.) дето ми дават пращам едно архивче със снимки за няколко часа,така че проблема не е в 10-20 лева а в това какво получаваме срещу парите си

  6. bronza
    22 март, 2010 в 17:25 | #6

    пичове от доста време си играя с back track и стигнах до извода че доста интересно и забавно но ако някой от вас го ползва само за да разбива WEP мрежи препорачвам ви minidwep. това е програма за линукс ( back track също става) изтегляте я инсталиратея и тя ви извършва вси4ки тези команди кадето ги пишете ( сиреч интерфеис)
    Но идва проблема че да я инсталирате трябва да имате back track 4 Persistent Changes. Няма да обеснявам какво е Persistent Changes. Предполагам че мноого интересуващите се знаят какво е.

  7. Иван
    28 март, 2010 в 21:13 | #7

    кажете нещо и за windows някоя програмка за тези работи

  8. Румен
    30 март, 2010 в 17:12 | #8

    Иван :
    кажете нещо и за windows някоя програмка за тези работи

    Лично аз след две преинсталаций на виндоуса от такива програмки се отказах да си правя експерименти с него.ако пък толкова държиш на него ето разгледай тези торенти

    http://nanoset.net/search/?search=++wifi&cat=0&x=17&y=2

  9. ssssss
    14 май, 2010 в 16:40 | #9

    Здравейте купих wifi с rtl8187 само зареди това, кракнах си мрежата дадено ми е че всичко е ок но никаде не си виждам паролата?!?

    "aircrack-ng wep-03.cap
    Тук виждаме, че ключът е 9781238761 и е кракнат със 100% успеваемост."

    Мда но къде Мартине видя именно че ключът е този аз моя не го виждам никъде???
    Благодаря предварително.

  10. ssssss
    14 май, 2010 в 17:01 | #10

    Еи аз не съм я кракнал сега забелязах искаше ми повече пакети като понасъбрах малко повече и си разбих паролата и ми я показа явно защото е била мааалко по-сложна и защото бе с 128 битово криптиране както и да е сега се фащам да направя същото ама с wpa макар че там ми се струва твърде просто понеже като си вкарам паролата в речника всичко ще е …..
    Ей благодаря определено никога нема да ползвам wep :D

  11. Пламен
    14 май, 2010 в 18:48 | #11

    При мен откривам 4 5 wep мрежи и поне толкова wpa …. Пробвам и по двата начина …..всичко си става така както е в клипчето само дето парола не може да разкодира :) може би сичките 10 мрежи да са с някви по завартяни пароли а не само букви или цифри което наблюдавам в всичките тестови клипчета …….. до сега успех нямам иначе е доста полезно :)

  12. 15 май, 2010 в 08:08 | #12

    ei momcheta kak moga da istaliram baktrak4 is kakva programa se otvaria faila veche 2 pati go teglia i nemoga da go istaliram a ko niakoi znae kak neka mi pmogni che tuk v kipar e dosta skapichak neta

  13. Ivoo
    16 юни, 2010 в 15:18 | #13

    tozi fail backtrack,se zapisva na "live CD" restartira6 kompa,i ti tragva backtracka

  14. Hakera91
    20 юни, 2010 в 15:41 | #14

    Mom4eta i momi4eta ne si pravete truda da kradete internet!Ot li4en opit vi kazvam hvanaha me predi godina bqh golemiq pi4 koito ne pla6ta6e internet bqh na kosum ot globa i zatvor razmina mi se s malko boi po tikvata i nqkolko zaplahi za s4upeni kokali!No ot togava ve4e ne pravq takiva ne6ta zatova po dobre daite tam 20 lv i si znaite 4e vsi4ko e nared i e zakonno!

  15. SlamiTerora2
    20 юни, 2010 в 15:48 | #15

    Zdraveite!Preporu4vam na vsi4ki da se otkajat ot hakvaneto i da otidat do nai blizkiq Internet dostav4ik i da si pusnat Internet kato beli hora!

  16. miti
    25 юни, 2010 в 23:18 | #16

    izliza mi 4e ne moje da nameri wlan0
    zashto ne stava probhai eth0 i dr. no ne stava

  17. niki
    26 юни, 2010 в 18:37 | #17

    Как мога да увелича база-данните с ключове на aircrack-ng, понеже имам само 220 бр.

  18. marian
    6 юли, 2010 в 09:53 | #18

    dobre svalih i instalirah toq black track no v papkata koqto instalirah mi vadi samo failove kak da go startiram kak da go otvora ne mi e qsno

  19. marian
    6 юли, 2010 в 10:10 | #19

    zdr pak ako moje da mi kajete kak da go zapisha na live cd malko sam lamer no smqtam 4e shte uspeq da go podkaram toq black track i oshte pove4e da hack-na rutera si za proba

  20. hah
    8 юли, 2010 в 11:05 | #20

    Сваляш имидж файла и го бърнваш като имидж. После вкарваш в прословутото ти сд, настройваш биос да буутва от сд, и рестартираш. Биоса ще те пита дали искаш да буутнеш от сд-то и това е.

    Пишеш ifconfig -a и гледаш какво име е дадено на картата ти и чак тогава я пускаш в мониторинг мод.

    Масово сега се използват пароли от по 20+ символа, което прави нещата доста по-трудни.

    И най-важното, е че това трябва да се прави в `локална` среда, иначе боят, който ще изядете ще ви бъде най-малкия проблем, тъй като това си е криминално проявление.

  21. marian
    9 юли, 2010 в 17:59 | #21

    poneje sam lamer bih se radval da se napravi neshto kato okazanie kak da pusna black track-a i na windows stava li tam kak se bootva itakiva raboti sajalqvam mnogo oshte vedn1j no pak kazvam lamer sam imam dosta wi fi mreji okolo mene a tezi koito ostanaha bes paroli mnoo slab net mi davat ako nqma da e problem na nqkoi da mu otnema malko cenno vreme moje i na skayp-a da mi pishete : marian_iko mersi predvaritelno

  22. radoshow
    15 август, 2010 в 12:26 | #22

    miti :
    izliza mi 4e ne moje da nameri wlan0
    zashto ne stava probhai eth0 i dr. no ne stava

    Като изпишеш iwconfig какво изход ти дава?

  23. 26 август, 2010 в 12:51 | #23

    Здравейте!
    За какво се обръщам към Вас:Записах програмата с "PowerIso",стартирам комп-а,излиза ми всичко,започвам процеса,изпълнявам както е описано(така мисля),но в краен случай след като стигна го aircrack Faled.Try next …. Така.От клипа виждам,че се отварят 2 терминала,а незнам как става това.След като използвам airodump,изчаквам го повече от 10 мин.,за да събере повече информация,спирам го с Ctr+C,продължавам с aireplay и след като е насъбрало повече от 20 000 пакети,го спирам и напред,но всичко това го правя в същия терминал.Да не би в това да е проблема?!
    Ще ми е драго някой да ми даде съвет!Благодаря!

    П.С.: Оставям Skype: bogobago

  24. mental
    31 август, 2010 в 16:16 | #24

    Здравейте! Аз съм с DELL WIRELESS 1390 WLAN базирана на BROADCOM адаптер и като се поразрових видях, че не става за packet injection, а само за monitor mode. Има ли смисъл да опитвам въобще?

Коментари
  1. 4 януари, 2010 в 00:11 | #1
  2. 13 януари, 2010 в 16:26 | #2