Wednesday, January 1, 2014

Lectia 4: Afla parola pt retele wireless de tip WPA, WPA2 sau WPS prin metoda Brute Force


Pasul 1: Identifica placa de retea folosind comanda iwconfig . Cel mai probabil se numeste wlan0 sau wlan1, ca in imaginea de mai jos:



Pasul 2: Verifica daca ai procese problematice, sau care ti-ar putea crea probleme pe parcursul actiunii de aflare a parolei. In acest caz folosim unealta Airmon-ng : airmon-ng check . Observam ca in imaginea de mai jos avem doua procese despre care Airmon-ng spune ca ar putea cauza probleme:



Pasul 3: Inchide procesele care sunt problematice folosind, comanda kill ### adica kill numarul_procesului, in cazul de fata:

kill 2683
kill 2782

Pasul 4: Verifica daca toate procese problematice au fost inchise folosind inca o data comanda airmon-ng check , daca nu returneaza nici-un mesaj inseamna ca au fost inchise:



Pasul 5: Comanda urmatoare va pune placa de retea in starea de monitorizare (monitor mode), Aceasta comanda va afisa numele interfetei de monitorizare (monitor mode interface) -  {greu de explicat prin traducere in romana - cauta pe Google}:
airmon-ng start wlan0



Pasul 6: Pentru a vizualiza toate retelele wireless din zona ta, executa comanda:
airodump-ng mon0



Pasul 7: Apasa CTRL+C pentru a opri lista din refresh. Copiaza adresa BSSID a router-ului caruia vrei sa ii afli parola. Selecteaza numarul BSSID dorit din lista afisata,  apasa click dreapta si selecteaza optiunea "Copy". In cazul de fata este selectat BSSID-ul retelei  u6gnum, retea ce imi apartine (Atentie: orice actiune de patrundere in orice retea ce nu iti apartine este interzisa prin lege si se pedepseste penal in toate statele):



Pasul 8: Porneste unealta Reaver folosind comanda reaver -i mon0 -b [bssid] -vv In cazul de fata:

reaver -i mon0 -b C4:3D:C7:32:7E:E0 -vv



Apasa Enter si nu iti mai ramane decat sa astepti. Reaver o sa incerce o serie de combinatii de caractere pana  va afla parola routerului respectiv. In documentatia ce insoteste software-ul Reaver, se mentioneaza ca aflarea parolei unui router wireless poate dura intre 4 si  10 ore.

Timpul indelungat de asteptare te poate face sa te simti descurajat, dar am o veste buna, exista o alta metoda prin care timpul de asteptare este scurtat la cateva minute. Se numeste Fern WiFi Cracker si il voi prezenta in Lectia 5.

Pana atunci iti recomand sa exersezi ce ai invatat pana acum, cauta pe Google informatii despre "Brute Force for WPA on Kali-Linux". Orice probleme ar aparea Google este prietenul tau.

8 comments:

  1. programul trebuie istalat sau merge si pe un stik usb si cu pornesc program din stik cu sa fac sa buteze ms

    ReplyDelete
  2. Hei...Eu cand scriu in terminal iwconfig imi da " iwconfig
    bash: iwconfig: command not found"

    ReplyDelete
  3. Daca WPS este "locked" se mai poate sparge reteaua?

    ReplyDelete
  4. salut ma poate ajuta cineva urgent l... nu pot scrie nimic in kali linux aircrack-ng deoarece spune COMANDA Nu a fost gasita l..

    ReplyDelete
  5. da cat tre sa astepti sa ti gasesca adrese? ca eu stau de 10 min...

    ReplyDelete
  6. Eu am reaver din Kali,nu stiti va rog de ce imi scrie:ioctl(SIOCGIFINDEX)failed:no such device.Si inainte nu intră în monitor mode,cum sa-l bag in monitor mode?Multumesc.

    ReplyDelete
  7. Nu functioneaza pe laptop .Pe scurt nu poti da brute force cu placa de retea pe care o ai.Iti va trebui un adaptor wireless care sa poata efectua brute force. Eu il am pe asta si merge: adaptor wireless tp-link tl-wn722n

    ReplyDelete