Подробный мануал по взлому WiFi в Windows 10. Перехват handshake (cap-файла) авторизации.
Замечу, что эта статья написана только для образовательных целей. Мы никого ни к чему не призываем, только в целях ознакомления! Автор не несёт ответственности за ваши действия!
CommView for Wifi Windows 10
Шаг 1. Нам нужно скачать программу CommView for WiFi. Это достаточно популярная прога для мониторинга и анализа пакетов под Windows. Её интерфейс гораздо дружелюбнее, нежели у того же WireShark’а, а функций в полнофункциональной версии хватает с головой. Сейчас же, для быстрой демонстрации я воспользуюсь демкой. На офф сайте tamos.ru открываем раздел «Загрузка» и кликаем по кнопке скачать напротив названия нужного нам продукта.
Шаг 2. Откроется страница с перечислением всех адаптеров, которые поддерживаются программой. Список, мягко говоря, не велик. После того, как убедились, что сетевая карта подходит, кликаем «Скачать CommView for WiFi».
Шаг 3. И по завершению загрузки запускаем установочный EXE’шник внутри архива.
Шаг 4. Next.
Шаг 5. Принимаю.
Шаг 6. Стандартный режим. Никакой IP-телефонии нам не нужно.
Шаг 7. Путь установки по дефолту.
Шаг 8. Язык – русский. Ярлыки создать.
Шаг 9. Дальше.
Шаг 10. После завершения установки, жмём «Finish».
Шаг 11. И ждём, пока откроется главное окно. Видим, что программа нашла совместимый адаптер и предлагает нам установить собственный драйвер. Сразу предупрежу, что после его установки ваша сетевая карта перестанет работать в штатном режиме и перейдёт в режим монитора. Сети при это не будут видеться через стандартную службу Windows. Далее, я покажу, как это исправить. Но сначала завершим начатое. Жмём «Далее».
Шаг 12. Установить драйвер.
Шаг 13. После инсталляции непременно перезагружаем компьютер.
Как пользоваться CommView For Wifi
Шаг 14. Отлично. Дождавшись включения запускаем ярлычок CommView и в главном окне программы выбираем справа режим сканирования всех каналов.
Шаг 15. Видим предупреждение о том, что оценочная версия позволяет захватывать трафик не дольше 5 минут. Нам, признаться, дольше то и не нужно. Кликаем «Продолжить».
Шаг 16. Дожидаемся, пока наша сеть появится в списке и тормозим сканирование. Запоминаем, а ещё лучше записываем MAC-адрес точки, SSID и номер канала, на котором она работает в данный момент.
Шаг 17. Переводим программу в одноканальный режим и указываем уже конкретно канал нашей точки. Врубаем перехват заново.
Шаг 18. И чтобы не ждать, пока одно из устройств отключится, а затем подключится к роутеру, дабы инициировать «Рукопожатие» (handshake,cap-файл), отправим пакеты деаутентификации. Вкладка «Инструмента» — «Реассоциация узлов».
Шаг 19. Послать 100 пакетов с интервалом 10 мсек. Проверяем точку. Смотрим клиентов. Рекомендую откидывать не более 1 за раз. Послать сейчас. Всё. Ждёмс. Яблочное устройство отвалилось и вновь законнектилось, а значит можно двигаться дальше.
Шаг 20. Останавливаем перехват.
Шаг 21. И переходим на вкладку «Пакеты». На самом деле из всей этой истории нас интересуют только EAPOL паки. В момент коннекта устройство обменивается с роутером 4 пакетами этого типа. Внутри содержится пароль от точки в зашифрованном виде. Совсем скоро мы его достанем и дешифруем. Вызываем контекстное меню, «Открыть пакеты в новом окне» — «Все».
Шаг 22. Далее «Файл» — «Экспорт log-файлов» — «Формат Wireshark/Tcpdump».
Шаг 23. Указываем место для сохранения и присваиваем файлу понятное имя. «Сохранить».
CommView For Wifi не видит сети
Шаг 24. Всё. CommView можно закрывать и переходить к загрузке второй программы. Однако тут возникнет сложноcть о которой я уже упоминал ранее. Сетки не видятся. Нужно восстановить нормальный драйвер.
Шаг 25. Запускаем «Диспетчер устройств».
Шаг 26. В списке сетевых адаптеров ищем тот, что содержит приписку «CommView» и идём в «Свойства».
Шаг 27. На вкладке драйвер кликаем по заветной кнопочке «Откатить».
Шаг 28. Указываем причину. Предыдущая версия работала явно лучше. Жмём «ОК».
Шаг 29. И после завершения отката проверяем список сеток. Тэкс. Всё хорошо. Инет снова работает.
Aircrack-ng Windows 10
Шаг 30. Открываем браузер и переходим на сайт aircrack-ng.org. Тут прям на главной странице есть кнопка загрузки тулза под виндовс. Качаем.
Шаг 31. И после загрузки распаковываем всю эту историю в отдельную папку. Внутри открываем каталог «bin» и запускаем файлик «Aircrack-ng GUI».
Шаг 32. Выбираем тип – «WPA». В первой строчке указываем путь к файлу с добытым ранее хендшейком.
Шаг 33. Во второй указываем путь к словарю. Ссылку на те, что юзаю я, найдёте в описании к видео.
Шаг 34. Ставим галочку «Advanced option» и указываем имя интересующей нас точки и MAC-адрес. Помните, ранее, я специально просил вас зафиксировать эти данные. Жмём «Launch».
Шаг 35. Пошла жара. Если пароль присутствует в словаре, он обязательно дешифруется через какое-то время.
Всем спасибо за внимание!
Источник
We all at some point in time might’ve thought about hacking our neighbor’s WiFi and using their internet sneakily. Like really it’s kinda fun getting free WiFi right? Especially in the range of our comfy private room, nothing would beat that. Or maybe you got to take control of your own WiFi whose password you can’t remember. Either way, do you think you could actually do that if you knew the technical operations? Assuming you know a thing or two about the technicalities of your smartphone and computers. Today’s article is going to be very interesting for you as we’re here to provide some actual methods on how to hack WiFi password which might just do the trick if things are how they should be and you do them right. Anyway, let’s understand the nitty-gritty details about how such operations actually take place. So, continue reading to know how to hack WiFi password using Android phone or PC.
Table of Contents
Wireless Fidelity is an alternative name for Wifi. WiFi is a common technology that may be found on computers, mobile devices, and other places that enable WiFi. In order to connect wirelessly to a network, another computer, or a mobile device, one must use WiFi networking technology. In WiFi, data is sent via a circular radio frequency spectrum. With no wires or connections required, WiFi functions like a local area network. WiFi local area network is known as WLAN. Communication is governed by IEEE 802.11. Physical Data Link Layer (PDLL) is a technology that WiFi uses to function. All contemporary computer gadgets, including digital cameras, smart TVs, mobile phones, and laptops, have WiFi capabilities. A 2.4 GHz bandwidth is the standard for all devices. WiFi comes in a variety of forms or standards, as was already noted. The standards’ names are defined here:
- WiFi-1 (802.11b, released in 1999) (802.11b, launched in 1999) – This version features a 2.4 GHz frequency band connection speed of 2 Mb/s to 11 Mb/s.
- In 1999, WiFi-2 (802.11a) was introduced. The previous version, 802.11a, which offers up to 54 Mb/s connection speed across the 5 GHz band, was launched after a month.
- In 2003, WiFi-3 (802.11g) was introduced. In this edition, the 2.4 GHz speed was increased to 54 to 108 Mb/s.
- Launched in 2004, 802.11i. This is comparable to 802.11g, except this version just adds a security feature.
- In 2004, 802.11e was released. Only Voice over Wireless LAN and multimedia streaming are supported. Otherwise, it is the same as 802.11g.
- 2009 saw the release of WiFi-4 (802.11n). This model supports both 2.4 GHz and 5 GHz wireless bands and offers speeds of up to 72 to 600 Mb/s.
- 2014 saw the release of WiFi 5 (802.11ac). It provides a 5 GHz band speed of 1733 Mb/s.
An electromagnetic wave-based wireless communication technology called WiFi transmits networks. Radiofrequency is used in WiFi since there are different types of electromagnetic waves dependent on their frequency. The following elements make up how wifi works:
- Host network: The router’s primary host network, also known as the base station network or Ethernet (802.3) connection, is where it obtains its network connection.
- Access point or router: Network bridges join wired and wireless networks. They are often referred to as access points or routers. Accepting a wired Ethernet connection, the wired connection is transformed into a wireless connection, which is then broadcast via radio waves.
- Accessing Tool: Information may be accessed in a variety of ways. We connect to WiFi and browse the web via WiFi from our phones, computer, and other devices.
WiFi, often known as wireless LAN, is referred to as:
- Service set identifier (SSID) which is basically a string of 32 characters is used to identify and separate WiFi networks from one another. Every device attempts to communicate with the same SSID (Service Set Identifier). The name of the wireless network is abbreviated as SSID, which stands for Service Set Identifier.
- WiFi Protected Access-Pre-Shared Key (WPA-PSK) is a program developed by the WiFi Alliance Authority to secure wireless networks. There are three types of WPA: WPA, WPA2, and WPA3. This is a WiFi signal encryption technique to block unauthorized users.
- WiFi uses ad hoc networks to transport information. It’s a wireless mesh network, which is a point-to-point system without an interface.
WPA authenticates users using a 256-bit pre-shared key or passphrase. Short passwords are susceptible to dictionary attacks and other password-cracking techniques. To breach WPA keys, utilize the following WiFi hacker internet resources:
- CowPatty: Using a brute force approach, this WiFi password cracking program can break pre-shared keys (PSK).
- Cain and Abel: You may decode capture files from other sniffer applications like Wireshark with this WiFi hacker for PC utility. WEP or WPA-PSK encoded frames might be present in the capture files.
So now that we know about all the important stuff about WiFi. Let’s proceed to the methods of hacking them.
Method 1: Through Windows Command Prompt
One of the basic ways how to hack WiFi passwords if you were already connected to them once, is possible through your very own laptop or desktop. To do so, follow the steps below:
1. Press the Start menu on your PC keyboard and type Command Prompt in the search bar. Click on Run as administrator.
2. In the Command Prompt window, type the given command and press Enter key.
netsh wlan show profile
3. This will lay out all the saved Wifi connections under the User profile heading that your PC had connected to till date, locate the name of the Wifi you want password for and paste the following command and hit Enter key.
netsh wlan show profile name="XXXXXXXX" key=clear
Note: Insert the Xs with the name of your Wifi, FD-63 in my case is considered as an example.
4. All the details about the wireless connection including its password will be displayed under the Security settings and the password will be beside the Key content section.
5. This way the password can be gathered from a previously connected Wifi.
Also Read: 18 Best Tools for Hacking
Method 2: Through Cain and Abel Application (On PC)
By using the Cain and Abel application on your PC whose download link is mentioned above you can hack the passwords. To understand how to hack Wifi password through this method, follow the steps below:
1. Open the downloaded application.
2. Click on the Decoders tab on the top left of the tab list.
3. Now, click on the Wireless Passwords options from the left panel and click on the blue + icon from the options above the tab list.
4. After this, all the wireless networks your PC has connected with previously will show up in the front panel where the name of your Wifi will be present somewhere under the SSID column and its password will be just beside it under the Password column.
5. Locate your required Wifi and gather its password.
Method 3: Hack Passwords of WPA2 WPS WiFi Routers (On Android)
This is another Wifi hacking operation that can be possible through Bcmon and Reaver Android apps. But you must have a rooted phone. So if not, do so to follow this method. Also, be sure that your phones possess the Broadcom bcm4329 or bcm4330 chipsets that are present in Samsung Galaxy S1/S2, HTC Desire HD, Nexus 7, Nexus 1, etc. Let’s proceed to the steps as follows to hack WiFi password using Android phone.
1. Open the Bcmon app on your phone and tap on the monitor mode option.
2. Keep the app running in the background and again go to your phone’s menu and launch the Reaver app.
3. Here a popup will come up asking to confirm that you aren’t using the app for any illegal activity, tap on the Confirm option and proceed.
4. Now tap on the APN which is the network you want to hack.
Note: If you don’t see the desired networks, switch back to the Bcmon app and check whether the monitor mode you tapped on in the first step is still active, if not, tap on it again to activate it.
5. Tap on Settings in the Reaver app and select the box beside the Automatic Advanced setting option.
6. Now tap on the start attack option on the main screen of the app to hack the Wifi.
7. The WiFi will probably get hacked in 2-10 hours.
Also Read: How To Quickly Hack Xfinity WiFi Hotspots?
Method 4: Through WPSApp (On Android)
The WPSApp is another Wifi hacking app that helps in hacking any password nearby by providing an 8-digit PIN to the networks. It usually provides sure shot crack for [WPA-PSK]+[WPS] encrypted Wifis (shown by green tick mark beside them) and various trial and error PINs for [WPA2-PSK]+[WPS] type of security (shown by white question marks beside them) while no hack for [WPA2-PSK] advanced security Wifis (red cross beside them). To understand how to hack Wifi password using Android phone through this app, follow the steps below:
1. Open the app and search for the Wifi networks in your phone’s range by pressing on the two arrows on the top right of the phone screen.
Note: In this step, the app will pop-up asking for your phone’s Wifi access and location access. Do grant the permission according to your preferences from the options that can be changed in the future by going to the phone’s Settings for the app.
2. After the listing of the Wifi connections appears, tap on your desired Wifi network you want to hack which should be marked by a tick or a question mark icon beside it.
3. Now tap on the CONNECT WITH KEY option for the Wifi connection and wait for some seconds.
4. The app will display the network’s password automatically in some time.
Method 5: Through AndroDumper App (On Android)
You can also hack Wifi passwords through the AndroDumpper app which had been one of the famous apps for this operation. To do so, download the app and follow the steps below:
1. Turn on your phone’s Wifi and launch the AndroidDumpper app.
2. Tap on the two arrows on the top right of the app to refresh the search for nearby Wifi devices.
3. Find your desired Wifi and tap on the TRY CONNECT option to start hacking it.
4. The app will hack the network faster and pretty successfully if the password is less complex.
Method 6: Through WIFI WPS WPA TESTER App (On Android)
A good and effective hacking can be possible through the Wi-Fi WPS WPA TESTER app that can hack routers with outdated security and probably a WPS router. The app comes with a free and premium version separately. To get effective results, you should go with the premium version which is probably very cheap. To understand how to hack Wifi password using Android phone with this app, download it through the link above and follow the steps below:
1. Open the Wi-Fi WPS WPA TESTER app and turn on your phone’s Wifi.
2. Tap on the Scan option and search for your desired Wifi from the list.
3. Tap on your desired Wifi and then tap on the Password option on the bottom right to hack.
4. The app will detect and provide the security status of the connection, if the security type is vulnerable, the password will show up.
Also Read: How to Hack Any Game on Android
Method 7: Through WiFi WPS Connect App
To hack all the WPS-secured WiFis, this app WiFi WPS Connect is one app of its kind. The app can bypass WPS security without any password and mostly works good on rooted phones. To hack through this app, download it from the link provided above and follow the steps below:
1. Turn on the WiFi and open the WiFi WPS Connect app.
2. Tap on the two arrows on the top right of the app to refresh the search for nearby connections.
3. After successfully loading all the nearby devices and their basic details below them, tap on the desired WiFi you want to hack.
4. A pop-up will appear about the Wifi security and CONNECT WITH PIN, CONNECT WITH KEY and other options below it.
5. Try one by one by clicking on both options and the WiFi password will appear in some minutes.
Recommended:
- How to Configure Surround PhysX Configuration
- How to Check If You Have a Warrant
- How to Hack Instagram
- Fix My Wifi Extender Keeps Disconnecting
Above were some of the methods about how to hack WiFi password through various apps and programs. Remember, we don’t promote the misuse of any of these methods and the above should be done under expert surveillance or for study purposes. Any other complexities are solely your responsibility. Hope this article on how to hack WiFi password using Android phone or PC helped you in some way. Do share your feedback in the comment section below, and also do share your experiences and which app and method worked for you. Keep reading and we’ll see you in another article with another topic.
How to Hack Wifi Password using CMD
The internet over the past few years has become an essential part of the average human. There stands no doubt that the internet has vastly reduced the required efforts we need to put on things by providing help on a number of aspects of life. The internet also helps us in connecting each other via mail, media transactions without having to actually visit the other party at their location.
The help internet connectivity provides us today is insurmountable and cannot be matched by anything else. However, some of us are unable to access the internet at times due to personal network issues and end up looking for free Wi-Fi connections available nearby and in the end, find none. All of this boils to an endless disappointment and boredom. However, after a little bit of research, we have come across some amazing Command Prompt tools which help hack Wi-Fi password using Command Prompt on Windows computers. We will discuss these hacks as we go through the article but first let us know what Command Prompt for Windows is and the network security protocols we can hack through it.
What is Command Prompt?
Command Prompt is an application/tool available on every Windows OS based computer. The tool helps the user interact with their operating system by entering Command Prompt commands to fix various system related issues faced by them.
Even though most of the people find Command Prompt rather useless due to its unattractive user interface and most of its command tasks being available as computer shortcuts now, it is still a very useful tool for Windows computers. Not only does Command Prompt help showing detailed information on computer files and software, it also helps people troubleshoot the problems related to them. Today, network related problems are Command Prompt’s main focus. Various commands like FlushDNS, IPConfig, etc are available for troubleshooting network related problems. Surprisingly, Command Prompt also contains a hidden tool which in generating WiFi password using Command Prompt.
Wi-Fi Network Security Protocols
Although hacking Wi-Fi using Command Prompt is available for all the network types, one must keep the network type of their targeted Wi-Fi network in their minds for an easier hacking experience. So let us learn about these Network types.
Wired Equivalency Privacy (WEP)
The creation of Wired Equivalency Privacy or WEP goes back to the 1990s. WEP came up with the idea of creating a safe platform for internet network user by avoiding hackers from snooping onto internet connections. But after a few years, researchers found out that WEP is rather unsafe to use because various methods had then been available to bypass the security strength of the 90s based network security type. However, WEP is still used in a lot of local Wi-Fi networks today but is the easiest of all network types to hack.
Wi-Fi Protected Access (WPA)
In 2003, an interim security program called the Wi-Fi Protected Access or WPA was released by the Wi-Fi Alliance team. WPA basically was an upgrade to the WEP as it added tighter protocols and more network transaction checks to network connections. It also came up with different security modes for personal and enterprise networks. However, despite the upgrades allotted with the WPA, some hackers could still get into the Wi-Fi networks after a while due to WPS, a feature that came along with the release of the WPA system which enabled an easy connection between network devices. Hence, generating Wi-Fi passwords using Command Prompt on WPA systems is not difficult either.
Wi-Fi Protected Access 2 (WPA2)
WPA was only a year old in 2004 and the Wi-Fi Alliance Team already came up with an upgraded Wi-Fi network protocol called the Wi-Fi Protected Access 2 (WPA2). WPA2 is the latest and the highest Wi-Fi security type available in the market right now, however, after applying the command we found out that it is very easy to hack WiFi password using Command Prompt on WPA2 networks as well.
How to Hack Wifi Password using CMD
Now that we have learned about the use of Command Prompt and the different types of Wi-Fi security types available today, let us find out how you can use Command Prompt to hack WiFi passwords on your Windows PC.
- Step 1: Open Run on your Windows computer by searching Run on your Windows Start search bar or by pressing the Windows + R keys together.
- Step 2: Type “cmd” on Run and press the Enter key.
- Step 3: Now, once Command Prompt is open, type the command “netsh wlan show network modes=bssid” on it and press Enter. This should now display the Wi-Fi networks available nearby.
- Step 4: Now, choose the Wi-Fi network you want to hack and remember its name properly.
- Step 5: On CMD, type the command: “netsh wlan connect name=<insert Wi-Fi network name here>”. For example: “netsh wlan connect name=dlink” will hack the Wi-Fi network named dlink
- Step 6: Now, you will be connected to the desired Wi-Fi network. To disconnect, type the command “netsh wlan disconnect” on Command Prompt.
Note: This Command Prompt hack does not work on all Wi-Fi networks especially the ones with high-security strength.
Command Prompt Wi-Fi Hack Requirements
Although most of these requirements are installed by default on Windows computers, we have come with a checklist for the users to view and install for an easier Wi-Fi hacking experience.
- An available Wi-Fi network with signal strength higher than 8%.
- A Windows computer with Command Prompt installed.
- NetFrameWork 4.5.
- WinCap
- A dedicated Wi-Fi adapter
Conclusion: How to Hack Wifi Password using CMD
Over the past few years, Command Prompt has not really been the most useful application for Windows PCs. However, some of its commands are still very useful for troubleshooting Windows computer issues. Other than its troubleshooting ability, Command Prompt also allows various hidden tricks like hacking Wi-Fi using Command Prompt which we discussed and much more. However, one must keep in mind that this Command Prompt tool is actually illegal and does not work on all Wi-Fi networks.
Время на прочтение4 мин
Количество просмотров323K
Данная статья написана исключительно в ознакомительных и исследовательских целях. Призываем вас соблюдать правила работы с сетями и закон, а также всегда помнить об информационной безопасности.
Введение
В начале 1990-х годов, когда Wi-Fi только появился, был создан алгоритм Wired Equivalent Privacy, который должен был обеспечивать конфиденциальность Wi-Fi сетей. Однако, WEP оказался неэффективным алгоритмом защиты, который легко взломать.
На смену пришел новый алгоритм защиты Wi-Fi Protected Access II, который сегодня применяют большинство точек доступа Wi-Fi. WPA2 использует алгоритм шифрования, AES, взломать который крайне сложно.
А где же уязвимость?
Недостаток WPA2 заключается в том, что зашифрованный пароль передается при подключении пользователей во время так называемого 4-way handshake (4-х стороннего рукопожатия). Если мы поймаем handshake, то узнаем зашифрованный пароль и нам останется лишь расшифровать его. Для этой цели мы воспользуемся aircrack-ng.
Так как же взломать?
Шаг 1. Определяем интерфейс
Для начала нужно узнать, какой сетевой интерфейс нам нужен, для этого вводим команду:
$ ifconfig
Получаем ответ:
eth0 no wireless extensions.
wlan0 IEEE 802.11abgn ESSID:off/any
Mode:Managed Access Point: Not-Associated Tx-Power=15 dBm
Retry short limit:7 RTS thr:off Fragment thr:off
Encryption key:off
Power Management:off
lo no wireless extensions
В моем случае всего три интерфейса, два из которых не имеют беспроводных расширений (no wireless extensions). Поэтому нас интересует только wlan0.
Шаг 2. Переводим сетевой адаптер в режим мониторинга
Перевод сетевого адаптера в режим мониторинга позволит нам видеть беспроводной трафик, подходящий рядом с нами. Для того чтобы сделать это, вводим команду:
$ airmon-ng start wlan0
Обратите внимание, что airmon-ng переименовал ваш интерфейс (у меня он стал называться mon0, но вам, все же, стоит проверить).
Шаг 3. Перехватываем трафик
Теперь, когда наш сетевой адаптер находится в режиме мониторинга, мы можем захватить, подходящий мимо нас трафик, используя команду airodump-ng. Вводим:
$ airodump-ng mon0
Обратите внимание, что все видимые точки доступа перечислены в верхней части экрана, а клиенты — в нижней части экрана.
Шаг 4. Концентрируем перехват на конкретной точке доступа.
Наш следующий шаг — сосредоточить наши усилия на одной из точек доступа и на ее канале. Нас интересует BSSID и номер канала точки доступа, которую мы будем взламывать. Давайте откроем еще один терминал и введем:
$ airodump-ng --bssid 08:86:30:74:22:76 -c 6 -w WPAcrack mon0
- 08:86:30:74:22:76 BSSID точки доступа
- -c 6 канал на котором работает точка доступа Wi-Fi
- WPAcrack файл в который запишется handshake
- mon0 сетевой адаптер в режиме мониторинга
Как вы можете видеть на скриншоте выше, мы сейчас концентрируемся на захвате данных с одной точки доступа с ESSID Belkin276 на канале 6. Терминал оставляем открытым!
Шаг 5. Получение handshake
Чтобы захватить зашифрованный пароль, нам нужно, чтобы клиент прошел аутентификацию (подключился к Wi-Fi). Если он уже аутентифицирован, мы можем его деаутентифицировать (отключить), тогда система автоматически повторно аутентифицируется (подключится), в результате чего мы можем получить зашифрованный пароль.
То есть нам просто нужно отключить подключенных пользователей, чтобы они подключились снова. Для этого открываем ещё один терминал и вводим:
$ aireplay-ng --deauth 100 -a 08:86:30:74:22:76 mon0
- 100 количество пользователей, которые будут деаутентифицированы
- 08:86:30:74:22:76 BSSID точки доступа
- mon0 сетевой адаптер
Теперь при повторном подключении окно которое мы оставили на предыдущем шаге поймает handshake. Давайте вернемся к нашему терминалу airodump-ng и посмотрим.
Обратите внимание на верхнюю строку справа, airodump-ng вывел: «Handshake WPA». То есть, мы успешно захватили зашифрованный пароль! Это первый шаг к успеху!
Шаг 6. Подбираем пароль
Теперь, когда у нас есть зашифрованный пароль в нашем файле WPAcrack, мы можем запустить подбор пароля. Но для этого нам нужно иметь список с паролями которые мы хотим использовать. Найти такой список можно за 5 минут в Гугле. Я, же, буду использовать список паролей по умолчанию, включенный в aircrack-ng: BackTrack darkcOde.
Открываем новый терминал и вводим:
$ aircrack-ng WPAcrack-01.cap -w /pentest/passwords/wordlists/darkc0de
- WPAcrack-01.cap файл в который мы записывали handshake (airodump-ng приписал в конце -01.cap)
- /pentest/passwords/wordlist/darkc0de абсолютный путь к списку паролей
Сколько времени это займёт?
Этот процесс может занять много времени. Все зависит от длины вашего списка паролей, вы можете ждать от нескольких минут до нескольких дней. На моем двухъядерном процессоре Intel aircrack-ng подбирает чуть более 800 паролей в секунду.
Когда пароль будет найден, он появится на вашем экране. Будет ли подбор пароля успешным или нет, зависит от вашего списка. Если у вас не получилось подобрать пароль по одному списку, не отчаивайтесь, попробуйте другой.
Советы при использовании
- Данный вид атаки эффективен для подбора пароля по списку, но практически бесполезен для рандомного подбора. Все дело во времени. Если Wi-Fi защищён средним паролем из латинских букв и цифр, то рандомный подбор займёт несколько лет.
- При выборе списка паролей обязательно учитывайте географические факторы. Например, нет смысла делать подбор в ресторане Парижа по русскому списку паролей.
- Если вы взламываете домашний Wi-Fi, то постарайтесь узнать какие либо персональные данные жертвы (имя, фамилия, дата рождения, кличка собаки и.т.д.) и сгенерировать дополнительный список паролей из этих данных.
- После того как поймали handshake отключаете работу aireplay-ng (не заставляйте страдать простых пользователей).