Нетобзор - форум про интернет

Пожалуйста, войдите или зарегистрируйтесь.


Расширенный поиск  

Автор Тема: Взлом и защита Wi-Fi сетей или как уберечь от взлома свою точку доступа  (Прочитано 21409 раз)

0 Пользователей и 1 Гость просматривают эту тему.

LNV

  • Постоялец
  • ****
  • Благодарность: +79/-0
  • Оффлайн Оффлайн
  • Сообщений: 370
  • Город: Киев
  • Провайдер: ФРИНЕТ
  • Тариф: Безлимитный 100 Мбит/с

Видео для тех кто хочет превратить свой роутер в роутер-вардрайвинг, подойдет любой в котором чип поддерживает режим мониторинга напримерTP-Link TL-MR3220v2 на чипе Atheros AR9331 (https://wikidevi.com/wiki/Atheros_AR9331)
! No longer available
« Последнее редактирование: 07 Марта 2017, 15:39:01 от LNV »
Записан

bizonUa

  • Постоялец
  • ****
  • Благодарность: +125/-0
  • Оффлайн Оффлайн
  • Сообщений: 416
  • Город: Киев
  • Модем: Pantech UMW190+Sierra AirCard 595U
  • Провайдер: Intertelecom
  • Тариф: 3G Безлимит 139+Безлимитный Мега день IT
  • Антенна: 17+21 dBi

Гм. роутером пароли подбирать- разве что WЕP.
WPA2-AES подбирать- мартышкин труд. А если и длину пароля больше 20 символов сделать- нереально практически даже на вычислительных ресурсах пентагона, фбр и т.п. За подробностями- в инет...
Как-то пару лет назад устроил эксперимент- на только ставшим доступным i7 ноуте поставил Кали-линукс и стал ломать простой WPA2-AES пароль ("123", технически это возможно- длина меньше 8 символов) роутера. Через неделю подбора прекратил занятие в связи с бесперспективностью.
Записан
настройка/прошивка/модернизация роутеров физически/удаленно

ШУРИК

  • Живу я здесь)))
  • *****
  • Благодарность: +82/-0
  • Оффлайн Оффлайн
  • Сообщений: 1819
  • Город: Село
  • Модем: хуавей 315
  • Провайдер: Интертелеком, Аватор
  • Тариф: Online 150
  • Антенна: 14 дБ
  • Вам підморгує білочка?Задумайтесь :)

Скрытый текст
Якщо є тп-лінк 5210 можна що небцть зробить, щоб зламать?
[свернуть]
Записан
C:-) 

ШУРИК

  • Живу я здесь)))
  • *****
  • Благодарность: +82/-0
  • Оффлайн Оффлайн
  • Сообщений: 1819
  • Город: Село
  • Модем: хуавей 315
  • Провайдер: Интертелеком, Аватор
  • Тариф: Online 150
  • Антенна: 14 дБ
  • Вам підморгує білочка?Задумайтесь :)

только зачем ломать то?
Просто так, ради інтересу як воно робиться.
Записан
C:-) 

Mr.AlexАвтор темы

  • WhatsApp: 066-2552121
  • Модератор форума
  • *
  • Благодарность: +1457/-0
  • Оффлайн Оффлайн
  • Сообщений: 10739
  • Город: Kharkiv city
  • Модем: вже немає
  • Провайдер: сусіди
  • Тариф: краду в них
  • Антенна: через WiFi
  • Раздаю БАНаны, налетай! Ночной и злой модератор.

Просто так, ради інтересу як воно робиться.
Можеш "погратися". :))
https://drive.google.com/open?id=0B4cEc8Y0aCa7OTNZWndaVk0yZGM
Інструкції
Установка:
Понадобится флэшка (чем больше - тем не хуже).
1. Скопировать содержимое папки AirSlax_5.2_PRO в корень флешки, файловая система на флешке должна быть FAT16 или FAT32.
2. Зайти в папку boot и запустить программу установки (есть версии для Windows и Linux). После этого флешка станет загрузочной.
3. Загрузится с флешки.

Описание:
Данная программа предназначена для сканирования и дальнейшего использования Wi-Fi сетей.

Возможности:
При запуске сканирует все возможные каналы эфира, находит и перехватывает цель, отключает клиента и, анализируя данные, подбирает пароль, сохраняет результаты. Причем утилита дает возможность взломать сети с обоими способами шифрования - WEP и WPА. Помимо этого способна найти точки доступа с авторизацией по WPS протоколу и подобрать PIN - код. Данная версия фактически представляет собой Live USB/CD с операционной системой на линуксовом ядре.

ВНИМАНИЕ!!!
Не запускайте инсталятор на жестком диске - после этого ваш компьютер, скорее всего перестанет с него (жесткого диска) загружаться.

Меню программы:
### 1. Скан - Сканировать эфир
### 2. Выбор - Выбрать цель
### 3. Перехват - Перехват цели
### 4. Клиент - Отключить клиента
### 5. Подбор - Подбор пароля WPA
### 6. Сохранить - Сохранить результат
### 7. WEP - Подбор пароля WEP
### ----------------------
### 8. Скан WPS - Сканировать WPS
### 9. Подбор WPS - Подбор ПИН-кода WPS
### ----------------------
### 10. Автомат. - Автоподбор и перехват

1. Скан - Сканировать эфир
Сканирует все каналы wifi, сохраняет информацию обо всех видимых точках доступа и подключенных к ним клиентах (информация о клиентах нужна для ускорения процесса перехвата). Верхняя часть списка - точки доступа, нижняя - клиенты подключенные к точкам доступа. В списке клиентов первый столбец - МАС адрес точки к которой клиент подключен (он совпадает с МАСом в списке точек доступа), дайте программе время накопить побольше информации. Закрываем это окно и переходим к следующему пункту.

2. Выбор - Выбрать цель
Выбираем точку доступа для атаки и одного из подключенных к ней клиентов.

3. Перехват - Перехват цели
Перехватываем пакеты идущие к/от выбраной точки доступа, ждем появления хендшейка (в правом верхнем углу окна должна появиться надпись "WPA HANDSHAKE"). Не закрываем это окно перед проведением следующего пункта!

4. Клиент - Отключить клиента
Т.к. хендшейк проходит только в момент подключения клиента к точке доступа, помогаем клиенту отключиться от точки доступа, чтобы он затем мог к ней заново подключиться и выдать нам хендшейк, п.3 "Перехват" должен быть запущен при этом. Если хендшейк не появляется с первого раза, попробуйте несколько раз (но дайте клиенту секунд 30-120 на попытку подключения). Если с этим клиентом не получается, можно выбрать другого клиента точки для отключения. Можно так же выбрать п."Отключить всех" - не так эффективно как с одним клиентом, но иногда срабатывает. Если ничего не помогает выбить клиента из сети, но очень хочется поймать хендшейк, можно оставить перехват запущенным пока клиент сам не подключиться к точке доступа. Можно задать количество отправляемых пакетов деаутентификикации (отключения клиента) от 1 до 25. После проведения п.4 можно пробовать проводить п.5 "Взлом", т.к. "Перехват" не всегда четко определяет появление хендшейка, особенно если сигнал точки доступа или клиента не очень хороший.

5. Подбор - Подбор пароля WPA
Когда хендшейк пойман, можно переходить к подбору пароля по словарю (небольшой словарь имеется в комплекте, можете использовать свой словарь, положите его в папку porteusdict на флешке). В случае успешного подбора появится надпись KEY FOUND! [ password ] (в квадратных скобках вместо "password" будет отображаться пароль). Если пароль не подобрался появится надпись Passphrase not in dictionary. Hashcat (GPU) - Подбор пароля WPA с использованием видеокарты (AMD или NVIDIA), что позволяет увеличить скорость подбора в десятки и сотни раз.

6. Сохранить - Сохранить результат
Сохранить результат перехвата для дальнейшей работы с ним в отдельную папку (на флешке папка dumpresult) файл будет называться по имени точки доступа с расширением .cap и будет очищен от лишнего мусора накопившегося в процессе перехвата.

7. WEP - Подбор пароля WEP
Взлом сетей с шифрованием WEP. Необходимо выполнить первые три пункта программы, оставить запущенным п.3 Перехват и запустить п.7 WEP. Взлом WEP занимает в среднем 5-10 минут. Для него не нужны словари. При удачном проведении атаки пароль подбирается в 100% случаев.

8. Скан WPS - Сканировать WPS
Поиск точек доступа поддерживающих авторизацию по WPS протоколу.

9. Подбор WPS - Подбор ПИН-кода WPS
Выбираем точку доступа из списка и подбираем ПИН-код. Можно задать стартовый PIN, программа предложит использовать в качестве стартового, ПИН-код сгенерированый на основе MAC-адреса точки (в порядка 30% случаев ПИН-код совпадает с предложенным).Можно задать первые числа кода. Процесс подбора длительный, от 2-3 часов до нескольких суток, зависит от "сговорчивости" точки доступа, но позволяет вскрывать пароли любой сложности. Уязвимость известна достаточно давно. Многие производители точек доступа выпустили новые прошивки с исправлениями, поэтому на точках доступа с новыми прошивками этот метод не работает, либо требует слишком большого времени для подбора.

10. Автомат. - Автоподбор и перехват
Автоматический поиск, перехват хендшейков WPA-сетей, подбор паролей WEP-сетей. Постарайтесь не злоупотреблять этой функцией, т.к. она довольно сильно "мусорит" в эфире.
[свернуть]
« Последнее редактирование: 10 Февраля 2019, 17:23:40 от Mr.Alex »
Записан

Mak_Sim

  • Постоялец
  • ****
  • Благодарность: +31/-0
  • Оффлайн Оффлайн
  • Сообщений: 279
  • Город: Київ
  • Модем: Xiaomi Redmi Note 4x
  • Провайдер: IT
  • Тариф: Принудиловка "пописят"

Можеш "погратися".

Гомно-дистрибутив. Не видит сетевуху RTL8187, которая бралась для этих целей (хотя сам этот Линух ее видит). При выборе любого пункта меню, для начала ‘1 - сканировать эфир‘ - мелькает какое-то окно терминала и тишина. С остальными тоже. Колупаться дальше не стал, с претензией "для простоты", а реально нерабочее, Kali Linux хоть работает.
Какие еще варианты кроме, но чтобы работало?
Записан

ШУРИК

  • Живу я здесь)))
  • *****
  • Благодарность: +82/-0
  • Оффлайн Оффлайн
  • Сообщений: 1819
  • Город: Село
  • Модем: хуавей 315
  • Провайдер: Интертелеком, Аватор
  • Тариф: Online 150
  • Антенна: 14 дБ
  • Вам підморгує білочка?Задумайтесь :)

Можеш "погратися"
Там їх два, який качать?
Записан
C:-) 

Mr.AlexАвтор темы

  • WhatsApp: 066-2552121
  • Модератор форума
  • *
  • Благодарность: +1457/-0
  • Оффлайн Оффлайн
  • Сообщений: 10739
  • Город: Kharkiv city
  • Модем: вже немає
  • Провайдер: сусіди
  • Тариф: краду в них
  • Антенна: через WiFi
  • Раздаю БАНаны, налетай! Ночной и злой модератор.

Там їх два, який качать?
Видалив "зайвий".

LNV

  • Постоялец
  • ****
  • Благодарность: +79/-0
  • Оффлайн Оффлайн
  • Сообщений: 370
  • Город: Киев
  • Провайдер: ФРИНЕТ
  • Тариф: Безлимитный 100 Мбит/с

AirSlax

Идем сюда http://airslax.ru/ берем вот это AirSlax 5.12 ISO - 325 Mb, записывать рекомендую RuFus
https://rufus.akeo.ie/?locale=ru_RU, функционал не ахти но побаловаться хватит.
« Последнее редактирование: 09 Марта 2017, 12:51:06 от LNV »
Записан

ШУРИК

  • Живу я здесь)))
  • *****
  • Благодарность: +82/-0
  • Оффлайн Оффлайн
  • Сообщений: 1819
  • Город: Село
  • Модем: хуавей 315
  • Провайдер: Интертелеком, Аватор
  • Тариф: Online 150
  • Антенна: 14 дБ
  • Вам підморгує білочка?Задумайтесь :)

берем вот это AirSlax 5.12
чим воно краще AirSlax_5.2_PRO_WiFi ?
Записан
C:-) 

LNV

  • Постоялец
  • ****
  • Благодарность: +79/-0
  • Оффлайн Оффлайн
  • Сообщений: 370
  • Город: Киев
  • Провайдер: ФРИНЕТ
  • Тариф: Безлимитный 100 Мбит/с

берем вот это AirSlax 5.12
чим воно краще AirSlax_5.2_PRO_WiFi ?
Готовый образ для запуска на виртуальной машине(если есть usb-wi-fi адаптер, виртуалка не поддерживает мониторинг с интегрированых карт).
Записан

ШУРИК

  • Живу я здесь)))
  • *****
  • Благодарность: +82/-0
  • Оффлайн Оффлайн
  • Сообщений: 1819
  • Город: Село
  • Модем: хуавей 315
  • Провайдер: Интертелеком, Аватор
  • Тариф: Online 150
  • Антенна: 14 дБ
  • Вам підморгує білочка?Задумайтесь :)

если есть usb-wi-fi адаптер
Тоді це мінус, у мени тп-лінк 5210 інколи бувають 2 точки з середнім сигналом.Про  адаптери можна даже не думать, вони нічого не бачать.
Записан
C:-) 

LNV

  • Постоялец
  • ****
  • Благодарность: +79/-0
  • Оффлайн Оффлайн
  • Сообщений: 370
  • Город: Киев
  • Провайдер: ФРИНЕТ
  • Тариф: Безлимитный 100 Мбит/с

если есть usb-wi-fi адаптер
Тоді це мінус, у мени тп-лінк 5210 інколи бувають 2 точки з середнім сигналом.Про  адаптери можна даже не думать, вони нічого не бачать.
Ну дык запускай свой 5210 в режиме точки и с помощью адаптеров тренируйся.
Записан

ШУРИК

  • Живу я здесь)))
  • *****
  • Благодарность: +82/-0
  • Оффлайн Оффлайн
  • Сообщений: 1819
  • Город: Село
  • Модем: хуавей 315
  • Провайдер: Интертелеком, Аватор
  • Тариф: Online 150
  • Антенна: 14 дБ
  • Вам підморгує білочка?Задумайтесь :)

Ну дык запускай свой 5210 в режиме точки и с помощью адаптеров тренируйся.
Колись пробував з свого д-лінк 320 прогою аірслакс, нічого не вийшло
Записан
C:-)