Как взломать wi fi через windows

Подробный мануал по взлому WiFi в Windows 10. Перехват handshake (cap-файла) авторизации.

UNDERCOVER
Замечу, что эта статья написана только для образовательных целей. Мы никого ни к чему не призываем, только в целях ознакомления! Автор не несёт ответственности за ваши действия!

CommView for Wifi Windows 10

Шаг 1. Нам нужно скачать программу CommView for WiFi. Это достаточно популярная прога для мониторинга и анализа пакетов под Windows. Её интерфейс гораздо дружелюбнее, нежели у того же WireShark’а, а функций в полнофункциональной версии хватает с головой. Сейчас же, для быстрой демонстрации я воспользуюсь демкой. На офф сайте tamos.ru открываем раздел «Загрузка» и кликаем по кнопке скачать напротив названия нужного нам продукта.

UNDERCOVER

Шаг 2. Откроется страница с перечислением всех адаптеров, которые поддерживаются программой. Список, мягко говоря, не велик. После того, как убедились, что сетевая карта подходит, кликаем «Скачать CommView for WiFi».

UNDERCOVER

Шаг 3. И по завершению загрузки запускаем установочный EXE’шник внутри архива.

UNDERCOVER

Шаг 4. Next.

UNDERCOVER

Шаг 5. Принимаю.

UNDERCOVER

Шаг 6. Стандартный режим. Никакой IP-телефонии нам не нужно.

UNDERCOVER

Шаг 7. Путь установки по дефолту.

UNDERCOVER

Шаг 8. Язык – русский. Ярлыки создать.

UNDERCOVER

Шаг 9. Дальше.

UNDERCOVER

Шаг 10. После завершения установки, жмём «Finish».

UNDERCOVER

Шаг 11. И ждём, пока откроется главное окно. Видим, что программа нашла совместимый адаптер и предлагает нам установить собственный драйвер. Сразу предупрежу, что после его установки ваша сетевая карта перестанет работать в штатном режиме и перейдёт в режим монитора. Сети при это не будут видеться через стандартную службу Windows. Далее, я покажу, как это исправить. Но сначала завершим начатое. Жмём «Далее».

UNDERCOVER

Шаг 12. Установить драйвер.

UNDERCOVER

Шаг 13. После инсталляции непременно перезагружаем компьютер.

UNDERCOVER

Как пользоваться CommView For Wifi

Шаг 14. Отлично. Дождавшись включения запускаем ярлычок CommView и в главном окне программы выбираем справа режим сканирования всех каналов.

UNDERCOVER

Шаг 15. Видим предупреждение о том, что оценочная версия позволяет захватывать трафик не дольше 5 минут. Нам, признаться, дольше то и не нужно. Кликаем «Продолжить».

UNDERCOVER

Шаг 16. Дожидаемся, пока наша сеть появится в списке и тормозим сканирование. Запоминаем, а ещё лучше записываем MAC-адрес точки, SSID и номер канала, на котором она работает в данный момент.

Шаг 17. Переводим программу в одноканальный режим и указываем уже конкретно канал нашей точки. Врубаем перехват заново.

UNDERCOVER

Шаг 18. И чтобы не ждать, пока одно из устройств отключится, а затем подключится к роутеру, дабы инициировать «Рукопожатие» (handshake,cap-файл), отправим пакеты деаутентификации. Вкладка «Инструмента» — «Реассоциация узлов».

UNDERCOVER

Шаг 19. Послать 100 пакетов с интервалом 10 мсек. Проверяем точку. Смотрим клиентов. Рекомендую откидывать не более 1 за раз. Послать сейчас. Всё. Ждёмс. Яблочное устройство отвалилось и вновь законнектилось, а значит можно двигаться дальше.

UNDERCOVER

Шаг 20. Останавливаем перехват.

UNDERCOVER

Шаг 21. И переходим на вкладку «Пакеты». На самом деле из всей этой истории нас интересуют только EAPOL паки. В момент коннекта устройство обменивается с роутером 4 пакетами этого типа. Внутри содержится пароль от точки в зашифрованном виде. Совсем скоро мы его достанем и дешифруем. Вызываем контекстное меню, «Открыть пакеты в новом окне» — «Все».

UNDERCOVER

Шаг 22. Далее «Файл» — «Экспорт log-файлов» — «Формат Wireshark/Tcpdump».

UNDERCOVER

Шаг 23. Указываем место для сохранения и присваиваем файлу понятное имя. «Сохранить».

UNDERCOVER

CommView For Wifi не видит сети

Шаг 24. Всё. CommView можно закрывать и переходить к загрузке второй программы. Однако тут возникнет сложноcть о которой я уже упоминал ранее. Сетки не видятся. Нужно восстановить нормальный драйвер.

UNDERCOVER

Шаг 25. Запускаем «Диспетчер устройств».

UNDERCOVER

Шаг 26. В списке сетевых адаптеров ищем тот, что содержит приписку «CommView» и идём в «Свойства».

UNDERCOVER

Шаг 27. На вкладке драйвер кликаем по заветной кнопочке «Откатить».

UNDERCOVER

Шаг 28. Указываем причину. Предыдущая версия работала явно лучше. Жмём «ОК».

UNDERCOVER

Шаг 29. И после завершения отката проверяем список сеток. Тэкс. Всё хорошо. Инет снова работает.

UNDERCOVER

Aircrack-ng Windows 10

Шаг 30. Открываем браузер и переходим на сайт aircrack-ng.org. Тут прям на главной странице есть кнопка загрузки тулза под виндовс. Качаем.

UNDERCOVER

Шаг 31. И после загрузки распаковываем всю эту историю в отдельную папку. Внутри открываем каталог «bin» и запускаем файлик «Aircrack-ng GUI».

UNDERCOVER

Шаг 32. Выбираем тип – «WPA». В первой строчке указываем путь к файлу с добытым ранее хендшейком.

UNDERCOVER

Шаг 33. Во второй указываем путь к словарю. Ссылку на те, что юзаю я, найдёте в описании к видео.

UNDERCOVER

Шаг 34. Ставим галочку «Advanced option» и указываем имя интересующей нас точки и MAC-адрес. Помните, ранее, я специально просил вас зафиксировать эти данные. Жмём «Launch».

UNDERCOVER

Шаг 35. Пошла жара. Если пароль присутствует в словаре, он обязательно дешифруется через какое-то время.

UNDERCOVER

Всем спасибо за внимание!

Источник

We all at some point in time might’ve thought about hacking our neighbor’s WiFi and using their internet sneakily. Like really it’s kinda fun getting free WiFi right? Especially in the range of our comfy private room, nothing would beat that. Or maybe you got to take control of your own WiFi whose password you can’t remember. Either way, do you think you could actually do that if you knew the technical operations? Assuming you know a thing or two about the technicalities of your smartphone and computers. Today’s article is going to be very interesting for you as we’re here to provide some actual methods on how to hack WiFi password which might just do the trick if things are how they should be and you do them right. Anyway, let’s understand the nitty-gritty details about how such operations actually take place. So, continue reading to know how to hack WiFi password using Android phone or PC.

How to Hack WiFi Password

Table of Contents

Wireless Fidelity is an alternative name for Wifi. WiFi is a common technology that may be found on computers, mobile devices, and other places that enable WiFi. In order to connect wirelessly to a network, another computer, or a mobile device, one must use WiFi networking technology. In WiFi, data is sent via a circular radio frequency spectrum. With no wires or connections required, WiFi functions like a local area network. WiFi local area network is known as WLAN. Communication is governed by IEEE 802.11. Physical Data Link Layer (PDLL) is a technology that WiFi uses to function. All contemporary computer gadgets, including digital cameras, smart TVs, mobile phones, and laptops, have WiFi capabilities. A 2.4 GHz bandwidth is the standard for all devices. WiFi comes in a variety of forms or standards, as was already noted. The standards’ names are defined here:

  • WiFi-1 (802.11b, released in 1999) (802.11b, launched in 1999) – This version features a 2.4 GHz frequency band connection speed of 2 Mb/s to 11 Mb/s.
  • In 1999, WiFi-2 (802.11a) was introduced. The previous version, 802.11a, which offers up to 54 Mb/s connection speed across the 5 GHz band, was launched after a month.
  • In 2003, WiFi-3 (802.11g) was introduced. In this edition, the 2.4 GHz speed was increased to 54 to 108 Mb/s.
  • Launched in 2004, 802.11i. This is comparable to 802.11g, except this version just adds a security feature.
  • In 2004, 802.11e was released. Only Voice over Wireless LAN and multimedia streaming are supported. Otherwise, it is the same as 802.11g.
  • 2009 saw the release of WiFi-4 (802.11n). This model supports both 2.4 GHz and 5 GHz wireless bands and offers speeds of up to 72 to 600 Mb/s.
  • 2014 saw the release of WiFi 5 (802.11ac). It provides a 5 GHz band speed of 1733 Mb/s.

An electromagnetic wave-based wireless communication technology called WiFi transmits networks. Radiofrequency is used in WiFi since there are different types of electromagnetic waves dependent on their frequency. The following elements make up how wifi works:

  • Host network: The router’s primary host network, also known as the base station network or Ethernet (802.3) connection, is where it obtains its network connection.
  • Access point or router: Network bridges join wired and wireless networks. They are often referred to as access points or routers. Accepting a wired Ethernet connection, the wired connection is transformed into a wireless connection, which is then broadcast via radio waves.
  • Accessing Tool: Information may be accessed in a variety of ways. We connect to WiFi and browse the web via WiFi from our phones, computer, and other devices.

WiFi, often known as wireless LAN, is referred to as:

  • Service set identifier (SSID) which is basically a string of 32 characters is used to identify and separate WiFi networks from one another. Every device attempts to communicate with the same SSID (Service Set Identifier). The name of the wireless network is abbreviated as SSID, which stands for Service Set Identifier.
  • WiFi Protected Access-Pre-Shared Key (WPA-PSK) is a program developed by the WiFi Alliance Authority to secure wireless networks. There are three types of WPA: WPA, WPA2, and WPA3. This is a WiFi signal encryption technique to block unauthorized users.
  • WiFi uses ad hoc networks to transport information. It’s a wireless mesh network, which is a point-to-point system without an interface.

WPA authenticates users using a 256-bit pre-shared key or passphrase. Short passwords are susceptible to dictionary attacks and other password-cracking techniques. To breach WPA keys, utilize the following WiFi hacker internet resources:

  • CowPatty: Using a brute force approach, this WiFi password cracking program can break pre-shared keys (PSK).
  • Cain and Abel: You may decode capture files from other sniffer applications like Wireshark with this WiFi hacker for PC utility. WEP or WPA-PSK encoded frames might be present in the capture files.

So now that we know about all the important stuff about WiFi. Let’s proceed to the methods of hacking them.

Method 1: Through Windows Command Prompt

One of the basic ways how to hack WiFi passwords if you were already connected to them once, is possible through your very own laptop or desktop. To do so, follow the steps below:

1. Press the Start menu on your PC keyboard and type Command Prompt in the search bar. Click on Run as administrator.

command prompt run as administrator

2. In the Command Prompt window, type the given command and press Enter key.

netsh wlan show profile

netsh wlan show profile command. How to Hack WiFi Password

3. This will lay out all the saved Wifi connections under the User profile heading that your PC had connected to till date, locate the name of the Wifi you want password for and paste the following command and hit Enter key.

netsh wlan show profile name="XXXXXXXX" key=clear

Note: Insert the Xs with the name of your Wifi, FD-63 in my case is considered as an example.

command. How to Hack WiFi Password

4. All the details about the wireless connection including its password will be displayed under the Security settings and the password will be beside the Key content section.

security settings. How to Hack WiFi Password

5. This way the password can be gathered from a previously connected Wifi.

Also Read: 18 Best Tools for Hacking

Method 2: Through Cain and Abel Application (On PC)

By using the Cain and Abel application on your PC whose download link is mentioned above you can hack the passwords. To understand how to hack Wifi password through this method, follow the steps below:

1. Open the downloaded application.

Cain and Abel

2. Click on the Decoders tab on the top left of the tab list.

3. Now, click on the Wireless Passwords options from the left panel and click on the blue + icon from the options above the tab list.

4. After this, all the wireless networks your PC has connected with previously will show up in the front panel where the name of your Wifi will be present somewhere under the SSID column and its password will be just beside it under the Password column.

5. Locate your required Wifi and gather its password.

Method 3: Hack Passwords of WPA2 WPS WiFi Routers (On Android)

This is another Wifi hacking operation that can be possible through Bcmon and Reaver Android apps. But you must have a rooted phone. So if not, do so to follow this method. Also, be sure that your phones possess the Broadcom bcm4329 or bcm4330 chipsets that are present in Samsung Galaxy S1/S2, HTC Desire HD, Nexus 7, Nexus 1, etc. Let’s proceed to the steps as follows to hack WiFi password using Android phone.

1. Open the Bcmon app on your phone and tap on the monitor mode option.

2. Keep the app running in the background and again go to your phone’s menu and launch the Reaver app.

3. Here a popup will come up asking to confirm that you aren’t using the app for any illegal activity, tap on the Confirm option and proceed.

4. Now tap on the APN which is the network you want to hack.

Note: If you don’t see the desired networks, switch back to the Bcmon app and check whether the monitor mode you tapped on in the first step is still active, if not, tap on it again to activate it.

5. Tap on Settings in the Reaver app and select the box beside the Automatic Advanced setting option.

6. Now tap on the start attack option on the main screen of the app to hack the Wifi.

7. The WiFi will probably get hacked in 2-10 hours.

Also Read: How To Quickly Hack Xfinity WiFi Hotspots?

Method 4: Through WPSApp (On Android)

The WPSApp is another Wifi hacking app that helps in hacking any password nearby by providing an 8-digit PIN to the networks. It usually provides sure shot crack for [WPA-PSK]+[WPS] encrypted Wifis (shown by green tick mark beside them) and various trial and error PINs for [WPA2-PSK]+[WPS] type of security (shown by white question marks beside them) while no hack for [WPA2-PSK] advanced security Wifis (red cross beside them). To understand how to hack Wifi password using Android phone through this app, follow the steps below:

1. Open the app and search for the Wifi networks in your phone’s range by pressing on the two arrows on the top right of the phone screen.

Note: In this step, the app will pop-up asking for your phone’s Wifi access and location access. Do grant the permission according to your preferences from the options that can be changed in the future by going to the phone’s Settings for the app.

2. After the listing of the Wifi connections appears, tap on your desired Wifi network you want to hack which should be marked by a tick or a question mark icon beside it.

3. Now tap on the CONNECT WITH KEY option for the Wifi connection and wait for some seconds.

4. The app will display the network’s password automatically in some time.

Method 5: Through AndroDumper App (On Android)

You can also hack Wifi passwords through the AndroDumpper app which had been one of the famous apps for this operation. To do so, download the app and follow the steps below:

1. Turn on your phone’s Wifi and launch the AndroidDumpper app.

2. Tap on the two arrows on the top right of the app to refresh the search for nearby Wifi devices.

3. Find your desired Wifi and tap on the TRY CONNECT option to start hacking it.

4. The app will hack the network faster and pretty successfully if the password is less complex.

Method 6: Through WIFI WPS WPA TESTER App (On Android)

A good and effective hacking can be possible through the Wi-Fi WPS WPA TESTER app that can hack routers with outdated security and probably a WPS router. The app comes with a free and premium version separately. To get effective results, you should go with the premium version which is probably very cheap. To understand how to hack Wifi password using Android phone with this app, download it through the link above and follow the steps below:

1. Open the Wi-Fi WPS WPA TESTER app and turn on your phone’s Wifi.

2. Tap on the Scan option and search for your desired Wifi from the list.

3. Tap on your desired Wifi and then tap on the Password option on the bottom right to hack.

4. The app will detect and provide the security status of the connection, if the security type is vulnerable, the password will show up.

Also Read: How to Hack Any Game on Android

Method 7: Through WiFi WPS Connect App

To hack all the WPS-secured WiFis, this app WiFi WPS Connect is one app of its kind. The app can bypass WPS security without any password and mostly works good on rooted phones. To hack through this app, download it from the link provided above and follow the steps below:

1. Turn on the WiFi and open the WiFi WPS Connect app.

2. Tap on the two arrows on the top right of the app to refresh the search for nearby connections.

3. After successfully loading all the nearby devices and their basic details below them, tap on the desired WiFi you want to hack.

4. A pop-up will appear about the Wifi security and CONNECT WITH PIN, CONNECT WITH KEY and other options below it.

5. Try one by one by clicking on both options and the WiFi password will appear in some minutes.

Recommended:

  • How to Configure Surround PhysX Configuration
  • How to Check If You Have a Warrant
  • How to Hack Instagram
  • Fix My Wifi Extender Keeps Disconnecting

Above were some of the methods about how to hack WiFi password through various apps and programs. Remember, we don’t promote the misuse of any of these methods and the above should be done under expert surveillance or for study purposes. Any other complexities are solely your responsibility. Hope this article on how to hack WiFi password using Android phone or PC helped you in some way. Do share your feedback in the comment section below, and also do share your experiences and which app and method worked for you. Keep reading and we’ll see you in another article with another topic.

How to Hack Wifi Password using CMD

The internet over the past few years has become an essential part of the average human. There stands no doubt that the internet has vastly reduced the required efforts we need to put on things by providing help on a number of aspects of life. The internet also helps us in connecting each other via mail, media transactions without having to actually visit the other party at their location.

The help internet connectivity provides us today is insurmountable and cannot be matched by anything else. However, some of us are unable to access the internet at times due to personal network issues and end up looking for free Wi-Fi connections available nearby and in the end, find none. All of this boils to an endless disappointment and boredom. However, after a little bit of research, we have come across some amazing Command Prompt tools which help hack Wi-Fi password using Command Prompt on Windows computers.  We will discuss these hacks as we go through the article but first let us know what Command Prompt for Windows is and the network security protocols we can hack through it.

What is Command Prompt?

Command Prompt is an application/tool available on every Windows OS based computer. The tool helps the user interact with their operating system by entering Command Prompt commands to fix various system related issues faced by them.

Even though most of the people find Command Prompt rather useless due to its unattractive user interface and most of its command tasks being available as computer shortcuts now, it is still a very useful tool for Windows computers. Not only does Command Prompt help showing detailed information on computer files and software, it also helps people troubleshoot the problems related to them. Today, network related problems are Command Prompt’s main focus. Various commands like FlushDNS, IPConfig, etc are available for troubleshooting network related problems. Surprisingly, Command Prompt also contains a hidden tool which in generating WiFi password using Command Prompt.

Wi-Fi Network Security Protocols

wifi hack

Although hacking Wi-Fi using Command Prompt is available for all the network types, one must keep the network type of their targeted Wi-Fi network in their minds for an easier hacking experience. So let us learn about these Network types.

Wired Equivalency Privacy (WEP)

The creation of Wired Equivalency Privacy or WEP goes back to the 1990s. WEP came up with the idea of creating a safe platform for internet network user by avoiding hackers from snooping onto internet connections. But after a few years, researchers found out that WEP is rather unsafe to use because various methods had then been available to bypass the security strength of the 90s based network security type. However, WEP is still used in a lot of local Wi-Fi networks today but is the easiest of all network types to hack.

Wi-Fi Protected Access (WPA)

In 2003, an interim security program called the Wi-Fi Protected Access or WPA was released by the Wi-Fi Alliance team. WPA basically was an upgrade to the WEP as it added tighter protocols and more network transaction checks to network connections. It also came up with different security modes for personal and enterprise networks. However, despite the upgrades allotted with the WPA, some hackers could still get into the Wi-Fi networks after a while due to WPS, a feature that came along with the release of the WPA system which enabled an easy connection between network devices. Hence, generating Wi-Fi passwords using Command Prompt on WPA systems is not difficult either.

Wi-Fi Protected Access 2 (WPA2)

WPA was only a year old in 2004 and the Wi-Fi Alliance Team already came up with an upgraded Wi-Fi network protocol called the Wi-Fi Protected Access 2 (WPA2). WPA2 is the latest and the highest Wi-Fi security type available in the market right now, however, after applying the command we found out that it is very easy to hack WiFi password using Command Prompt on WPA2 networks as well.

How to Hack Wifi Password using CMD

Now that we have learned about the use of Command Prompt and the different types of Wi-Fi security types available today, let us find out how you can use Command Prompt to hack WiFi passwords on your Windows PC.

  • Step 1: Open Run on your Windows computer by searching Run on your Windows Start search bar or by pressing the Windows + R keys together.
  • Step 2: Type “cmd” on Run and press the Enter key.
  • Step 3: Now, once Command Prompt is open, type the command “netsh wlan show network modes=bssid” on it and press Enter. This should now display the Wi-Fi networks available nearby.
    how to hack wifi with cmd

  • Step 4: Now, choose the Wi-Fi network you want to hack and remember its name properly.
  • Step 5: On CMD, type the command: “netsh wlan connect name=<insert Wi-Fi network name here>”. For example: “netsh wlan connect name=dlink” will hack the Wi-Fi network named dlink

hack wifi from cmd

  • Step 6: Now, you will be connected to the desired Wi-Fi network. To disconnect, type the command “netsh wlan disconnect” on Command Prompt.

how to hack wifi password using cmd

Note: This Command Prompt hack does not work on all Wi-Fi networks especially the ones with high-security strength.

Command Prompt Wi-Fi Hack Requirements

Although most of these requirements are installed by default on Windows computers, we have come with a checklist for the users to view and install for an easier Wi-Fi hacking experience.

  • An available Wi-Fi network with signal strength higher than 8%.
  • A Windows computer with Command Prompt installed.
  • NetFrameWork 4.5.
  • WinCap
  • A dedicated Wi-Fi adapter

hack wifi using cmd

Conclusion: How to Hack Wifi Password using CMD

Over the past few years, Command Prompt has not really been the most useful application for Windows PCs. However, some of its commands are still very useful for troubleshooting Windows computer issues. Other than its troubleshooting ability, Command Prompt also allows various hidden tricks like hacking Wi-Fi using Command Prompt which we discussed and much more. However, one must keep in mind that this Command Prompt tool is actually illegal and does not work on all Wi-Fi networks.

Время на прочтение4 мин

Количество просмотров323K

Данная статья написана исключительно в ознакомительных и исследовательских целях. Призываем вас соблюдать правила работы с сетями и закон, а также всегда помнить об информационной безопасности.

Введение

В начале 1990-х годов, когда Wi-Fi только появился, был создан алгоритм Wired Equivalent Privacy, который должен был обеспечивать конфиденциальность Wi-Fi сетей. Однако, WEP оказался неэффективным алгоритмом защиты, который легко взломать.

На смену пришел новый алгоритм защиты Wi-Fi Protected Access II, который сегодня применяют большинство точек доступа Wi-Fi. WPA2 использует алгоритм шифрования, AES, взломать который крайне сложно.

А где же уязвимость?

Недостаток WPA2 заключается в том, что зашифрованный пароль передается при подключении пользователей во время так называемого 4-way handshake (4-х стороннего рукопожатия). Если мы поймаем handshake, то узнаем зашифрованный пароль и нам останется лишь расшифровать его. Для этой цели мы воспользуемся aircrack-ng.

Так как же взломать?

Шаг 1. Определяем интерфейс

Для начала нужно узнать, какой сетевой интерфейс нам нужен, для этого вводим команду:

$ ifconfig

Получаем ответ:

eth0      no wireless extensions.

wlan0     IEEE 802.11abgn  ESSID:off/any
Mode:Managed  Access Point: Not-Associated   Tx-Power=15 dBm
Retry short limit:7   RTS thr:off   Fragment thr:off
Encryption key:off
Power Management:off

lo        no wireless extensions

В моем случае всего три интерфейса, два из которых не имеют беспроводных расширений (no wireless extensions). Поэтому нас интересует только wlan0.

Шаг 2. Переводим сетевой адаптер в режим мониторинга

Перевод сетевого адаптера в режим мониторинга позволит нам видеть беспроводной трафик, подходящий рядом с нами. Для того чтобы сделать это, вводим команду:

$ airmon-ng start wlan0

Обратите внимание, что airmon-ng переименовал ваш интерфейс (у меня он стал называться mon0, но вам, все же, стоит проверить).

Шаг 3. Перехватываем трафик

Теперь, когда наш сетевой адаптер находится в режиме мониторинга, мы можем захватить, подходящий мимо нас трафик, используя команду airodump-ng. Вводим:

$ airodump-ng mon0

image

Обратите внимание, что все видимые точки доступа перечислены в верхней части экрана, а клиенты — в нижней части экрана.

Шаг 4. Концентрируем перехват на конкретной точке доступа.

Наш следующий шаг — сосредоточить наши усилия на одной из точек доступа и на ее канале. Нас интересует BSSID и номер канала точки доступа, которую мы будем взламывать. Давайте откроем еще один терминал и введем:

$ airodump-ng --bssid 08:86:30:74:22:76 -c 6 -w WPAcrack mon0

image

  • 08:86:30:74:22:76 BSSID точки доступа
  • -c 6 канал на котором работает точка доступа Wi-Fi
  • WPAcrack файл в который запишется handshake
  • mon0 сетевой адаптер в режиме мониторинга

Как вы можете видеть на скриншоте выше, мы сейчас концентрируемся на захвате данных с одной точки доступа с ESSID Belkin276 на канале 6. Терминал оставляем открытым!

Шаг 5. Получение handshake

Чтобы захватить зашифрованный пароль, нам нужно, чтобы клиент прошел аутентификацию (подключился к Wi-Fi). Если он уже аутентифицирован, мы можем его деаутентифицировать (отключить), тогда система автоматически повторно аутентифицируется (подключится), в результате чего мы можем получить зашифрованный пароль.

То есть нам просто нужно отключить подключенных пользователей, чтобы они подключились снова. Для этого открываем ещё один терминал и вводим:

$ aireplay-ng --deauth 100 -a 08:86:30:74:22:76 mon0

image

  • 100 количество пользователей, которые будут деаутентифицированы
  • 08:86:30:74:22:76 BSSID точки доступа
  • mon0 сетевой адаптер

Теперь при повторном подключении окно которое мы оставили на предыдущем шаге поймает handshake. Давайте вернемся к нашему терминалу airodump-ng и посмотрим.

image

Обратите внимание на верхнюю строку справа, airodump-ng вывел: «Handshake WPA». То есть, мы успешно захватили зашифрованный пароль! Это первый шаг к успеху!

Шаг 6. Подбираем пароль

Теперь, когда у нас есть зашифрованный пароль в нашем файле WPAcrack, мы можем запустить подбор пароля. Но для этого нам нужно иметь список с паролями которые мы хотим использовать. Найти такой список можно за 5 минут в Гугле. Я, же, буду использовать список паролей по умолчанию, включенный в aircrack-ng: BackTrack darkcOde.

Открываем новый терминал и вводим:

$ aircrack-ng WPAcrack-01.cap -w /pentest/passwords/wordlists/darkc0de

image

  • WPAcrack-01.cap файл в который мы записывали handshake (airodump-ng приписал в конце -01.cap)
  • /pentest/passwords/wordlist/darkc0de абсолютный путь к списку паролей

Сколько времени это займёт?

Этот процесс может занять много времени. Все зависит от длины вашего списка паролей, вы можете ждать от нескольких минут до нескольких дней. На моем двухъядерном процессоре Intel aircrack-ng подбирает чуть более 800 паролей в секунду.

Когда пароль будет найден, он появится на вашем экране. Будет ли подбор пароля успешным или нет, зависит от вашего списка. Если у вас не получилось подобрать пароль по одному списку, не отчаивайтесь, попробуйте другой.

Советы при использовании

  1. Данный вид атаки эффективен для подбора пароля по списку, но практически бесполезен для рандомного подбора. Все дело во времени. Если Wi-Fi защищён средним паролем из латинских букв и цифр, то рандомный подбор займёт несколько лет.
  2. При выборе списка паролей обязательно учитывайте географические факторы. Например, нет смысла делать подбор в ресторане Парижа по русскому списку паролей.
  3. Если вы взламываете домашний Wi-Fi, то постарайтесь узнать какие либо персональные данные жертвы (имя, фамилия, дата рождения, кличка собаки и.т.д.) и сгенерировать дополнительный список паролей из этих данных.
  4. После того как поймали handshake отключаете работу aireplay-ng (не заставляйте страдать простых пользователей).

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • Как изменить расширение фото в windows 10
  • Какой антивирус лучше для windows 10 рейтинг
  • Zoom out screen windows
  • Версия powershell windows server 2008 r2
  • Гаджет часы цифровые для windows 10