Kendi WEP Ağınızı Nasıl Çatırtabilirsiniz, Gerçekten Ne Kadar Güvensiz Olduğunu Öğrenmek

  • Peter Holmes
  • 0
  • 4731
  • 504
reklâm

WEP'i kablosuz ağınızı 'güvenli kılmak' için kullanmanın gerçekten aptal bir oyun olduğunu söylüyoruz, ancak insanlar hala bunu yapıyor. Bugün size, WEP güvenli bir ağ şifresini 5 dakikadan daha kısa sürede nasıl çözeceğinizi göstererek, WEP'in gerçekte ne kadar güvensiz olduğunu göstermek istiyorum..

feragat: Bu, yalnızca yönlendiricinizi neden ciddi bir şekilde yükseltmeniz veya kablosuz güvenliğinizi değiştirmeniz gerektiğini göstermek için eğitim amaçlıdır. Size ait olmayan bir kablosuz ağa girmek için suçtur, ve bu öğreticiyi kötü niyetli bir şekilde kullanmaya karar verirseniz herhangi bir yasal sorumluluk kabul etmiyoruz..

Gereksinimler

  • Güvenlik odaklı bir Linux canlı CD'si olan Backtrack5'in önyüklenebilir DVD'si Canlı CD'ler için 50 Cool Kullanım Canlı CD'ler için 50 Cool Kullanım Canlı CD'ler, herhangi bir geek'in araç setinde belki de en faydalı araçtır. Bu canlı CD nasıl yapılır kılavuzu, veri kurtarmadan gizliliğin arttırılmasına kadar pek çok kullanımın canlı CD veya DVD sunabileceğini gösterir. ihtiyacımız olan tüm yardımcı programlarla önceden yüklenmiş olarak geliyor.
  • Monitör moduna alınabilen kablosuz kart / yonga seti. Sizinkinin uyumlu olup olmadığını öğrenmenin en iyi yolu sadece denemektir, çünkü Linux sürücüleri her zaman eklenmektedir ve günümüzde oldukça az sayıda kart uyumludur. Garantili uyumluluk istiyorsanız, inanılmaz güçlü ve harici bir anten bağlantısı olan USB Alfa AWUS036H’yi öneririm.
  • WEP ağının aktif olması gerekir - bu, diğer istemcilerin zaten bağlı olduğu ve ağda bir şeyler yaptığı anlamına gelir. Diğer istemcilerin daha önce bağlanmasını gerektirmeyen başka yöntemler var, ancak bugün bunları araştırmayacağım.

İndirme ve Yeniden Başlatma Backtrack

Backtrack canlı CD'nizi yandıktan ve hazır hale getirdikten sonra önyükleyin. Buna benzer bir ekran almalısınız.

Backtrack boot menüsünü başlatmak için enter tuşuna basın ve ilk seçeneği seçin.

Sonunda, Linux bir komut satırına boot edersiniz. tip

startx

grafik bir arayüz yüklemek için (gerçekten gerekli değil, ancak bazılarımızı daha rahat hissettirir).

Grafiksel arayüze önyükleme yaptıktan sonra, bir terminal açın, başlayalım. Bu > _ Ekranın üstündeki simgesi. Evet, komut satırını kullanacağız, ama endişelenmeyin, tüm süreç boyunca elinizi tutmak için burada olacağım.

Kablosuz Kartınızı Kontrol Edin

Yazarak başlayın

iwconfig

Bu, bilgisayarınızdaki tüm ağ arayüzlerini listeler. wlan0, ath0, veya wifi0 olarak adlandırılmıştır - bu bir kablosuz kart bulunduğu anlamına gelir.

Sonra, bu kartı koymayı deneyeceğiz “monitör modu”. Bu, tek bir ağa katılmayı denemek ve kendisi için hedeflenmemiş her şeyi görmezden gelmek yerine, söyleyebileceğimiz her şeyi kaydedecek - muhtemelen görebildiği her şeyi yakalayacaktır. Türü:

airmon-ng start wlan0

Her şey yolunda giderse, şunu söyleyen bir şey görmelisin: mon0 üzerinde etkin izleme modu. Bu, cihazınızı başarılı bir şekilde monitör moduna geçirmeyi başardığı anlamına gelir.

Şimdi, wifi ağlarımız hakkında daha fazla bilgi edinmek için hava dalgalarını tarayalım. Tür:

airodump-ng mon0

Bu komut size, her bir kablosuz ağ ve bunlara bağlı her istemci hakkında bilgi dolu bir ekran verecektir..

Wifi ağınızı listede bulun ve uzun onaltılık sayıyı BSSID etiketli sütundan kopyalayın (bu, söz konusu yönlendiricinin fiziksel MAC adresidir). Bu durumda ağım denir wep-ağ, ve WEP ile güvence altına alındığı güvenlik sütununu görebiliyorum. Bir sonraki adım, wifi kartını yalnızca bu ağla ilgili paketleri dinlemek için odaklamak ve doğru kanala kilitlemektir ( CH sütun) - varsayılan olarak, aslında her kanalı tarıyor, bu nedenle istediğiniz trafiğin yalnızca küçük bir yüzdesini görüyorsunuz. Önce BSSID'yi kopyalayarak, ardından geçerli komutu sonlandırmak için CTRL-C tuşlarına basarak ve şunu yazarak kilitleyebiliriz:

airodump-ng -c -w - -bssid mon0

örneğin, BSSID’yi 22: 22: 22: 22: 22: 22’nin BSSID’si olan ve 11. “crackme”, Bunu yazardım:

airodump-ng -c 11 -w crackme - -bssid 22: 22: 22: 22: 22: 22

Bunu yaptığınızda, aynı ekran tekrar görünecek, ancak bu sefer veri paketlerini bir dosyaya kaydedecek ve hedef ağınıza kilitlenecektir (böylece ilgisiz herhangi bir müşteri göremezsiniz).

Buraya dikkat etmenizi istediğim iki şey var; ilki, bağlı müşterileri gösteren ekranın alt yarısı. Bunun çalışması için ağa bağlı en az bir kişinin olması gerekir. İkincisi etiketli sütun #Veri üst yarısında. Şimdiye kadar elde ettiğimiz kaç tane yararlı veri paketi bu. Herhangi bir şans ile, yavaş olsa da yükseliyor olmalıdır. Şimdi size şifreyi kırmak için yaklaşık 5.000 - 25.000 civarında ihtiyacımız olduğunu söyleyeceğim. Gerçi yavaşça yükseliyorsa endişelenmeyin, bir sonraki komut yeteri kadar olana kadar zorla bir sürü veri paketini enjekte edecektir..

SHIFT-CTRL-T tuşlarına basarak yeni bir terminal sekmesi açın ve uygun komutu yerine aşağıdaki komutu girin. Müşteri istasyonu adresi airodump sekmesinde, STATION yazdığı alt yarıda gösterilir. Komut içine uygun yere kopyalayıp yapıştırın:

aireplay-ng - oyun oynamayı -b -h mon0

Örneğin

aireplay-ng - arpreplay -b 22: 22: 22: 22: 22: 22: 22-h 33: 33: 33: 33: 33: 33

Yaklaşık bir dakika kadar sonra, ağ bağlantısı bağlantınızın ne kadar iyi olduğuna bağlı olarak, airodump penceresinde rapor edilen veri paketlerinin sayısını önemli ölçüde artırmaya başlamanız gerekir..

Toplanan paketlerin sayısı yaklaşık 5.000'e ulaştığında, bu paketleri kırmaya hazırız. Başka bir yeni konsol penceresi açıp şunu yazın:

aircrack-ng -z -b * .cap

Çıktı dosya adı, airodump yardımcı programını belirli bir ağa daralttığımızda daha önce belirttiğiniz dosyadır. Örneğimde, adı kullandım “crackme”. Eklemek için unutma “* .cap” seçtiğiniz dosya adının sonuna Benim durumumda, olurdu:

aircrack-ng -z -b 22: 22: 22: 22: 22: 22 çatlak * .cap

Yeterli paketiniz varsa, ekran size anahtarı birkaç saniye içinde söyleyecektir. Değilse, çalışacak başka 5.000 paket daha bekleyene kadar bekleyip tekrar deneyin. Şimdi gidip kahve yapabilirsin. Benim durumumda şifreyi buldu. anında 35.000 paket ile - tüm süreç yaklaşık 3 dakika sürdü.

Size onaltılık biçimde bir şifre verirse, 34: f2: a3: d4: e4 , sonra noktalama işaretini çıkarın ve şifreyi bir sayı ve harf dizesi olarak yazın, bu durumda 34f2a3d4e4 . Bu kadar - işte bir WEP'i kesmek ne kadar kolay-emniyete ağ.

Sonuç

Umarım katılıyorum - arkadaşlar arkadaşlarının WEP kullanmasına izin vermiyor! WEP'i bu gün ve yaşta kullanmak için gerçekten hiçbir mazeret bulunmuyor ve yönlendiriciniz başka bir güvenlik yöntemini gerçekten desteklemiyorsa, yeni bir tane satın alın veya ücretsiz bir değiştirme sağlamak için hızlı bir şekilde ISS'nize başvurun. Aibek aslında 2008'de kablosuz güvenliğinizi nasıl değiştireceğinizi gösterdi. Kablosuz Ağ Bağlantınızı Nasıl Güvende Tutun? Ne yazık ki, Nintendo DS cihazları yalnızca WEP ağlarıyla çalışacaktır, bu nedenle taşınabilir oyununuzu iPhone'a geçirmenin zamanı gelmiştir..

Hala ikna olmadıysanız, bir dahaki sefere size bir hacker'ın ağınıza erişim sağladıktan sonra yapabilecekleri bazı şeyleri göstereceğim - tüm şifrelerinizi çalma ve göz attığınız her şeyi görme gibi düşüncelerinizi düşünün internet!




Henüz no comments

Modern teknoloji hakkında basit ve uygun fiyatlı.
Modern teknoloji dünyasında rehberiniz. Her gün bizi çevreleyen teknolojileri ve araçları nasıl kullanacağınızı ve Internet'te ilginç şeyleri nasıl keşfedeceğinizi öğrenin.