Monday, January 6, 2014

Lectia 5: Afla parole de retele wireless folosind Fern WiFi Cracker

Asa cum am promis in Lectia 4, astazi am iti arat o metoda mult mai usoara de a afla parola unei retele wireless, fie ca e vorba de retele de tip WEP, WPA, WPA2 sau WPS.

Fern WiFi Cracker este o unealta foarte usor de folosit. O in "Applications">> "Kali Linux">> "Wireless Attacks">> "802.11 Wireless Tools">> "fern-wifi-cracker" (verifica imaginea de mai jos):



Odata ce ai apasat click pe "fern-wifi-cracker" acesta va porni, exact ca in imaginea de mai jos (aceasta este versiunea Fern WiFi Cracker 1.9, ultima versiune la ora actuala, nr. 7 Ianuarie 2014). Interfata grafica poate fi diferita de la o versiune la alta, dar optiunile raman aceleasi, teoretic.



Din meniul "Select interface" selecteaza wlan0 sau wlan1 , depinde de placa ta de retea. In momentul in care ai selectat interfata (wlan0), iti va aparea mesajul urmator intr-o fereastra de atentionare:


Si anume, te informeaza ca ai mai multe optiuni daca efectuezi dublu click in orice zona din fereastra principala. Hai sa vedem ce alte optiuni avem daca facem intocmai ca in mesajul de mai sus:


Sfatul meu este ca in optiunea Channel: sa fie selectat All Channels si optiunea Enable XTem selectata de asemenea (vezi imaginea de mai sus - intotdeauna click pt zoom).

Mai departe, apasa pe meniul ToolBox. Se va deschide urmatoarea fereastra:



Apoi click pe butonul WiFi Attack Options. Odata executata actiunea, se va deschide fereastra urmatoare:


Aici selecteaza "Default MAC Settings" si se va activa campul de mai jos. Aceasta optiune iti ofera posibilitatea sa iti schimbi numarul de identificare al interfetei wireless de retea, reprezentand un minim de protectie, adica anonimitate pentru tine ca si hacker. Acolo poti introduce orice combinatie de 6 perechi de litere si cifre combinate, exemplu imaginea de mai jos (este doar un exemplu de MAC, foloseste-ti imaginatia):



Inchide fereastra, si mergi  la fereastra principala si apasa pe butonul "Scan for access points"

De indata ce ai apasat butonul respectiv, programul va incepe sa scaneze retelele wireless de toate tipurile din apropierea ta. In acelasi timp doua fereste Command Line iti vor arata procesele pe care programul FERN WIFI CRACKER le executa in background, si anume scaneaza tipul si lista retelelor wireless gasite:




De asemenea, in fereastra pricipala apar unele modificari. In cazul meu, ma informeaza ca a gasit 1 retea de tip WEP si 60 de retele de tip WPA:


Reteaua wireless pe care fac teste si imi apartine este de tip WPA2, asa ca astazi am sa va arat cum se afla parola pentru retele de tip WPA/WPA2/WPS. Pentru retelele de tip WEP meniul este asemanator si intuitiv, probabil in viitorul apropiat am sa fac un tutorial si pt WEP desi popularitatea lor a scazut foarte mult in ultimi ani.

Deci apasam butonul WiFi WPA si ni se deschide fereastra urmatoare:


Observam ca aici gasim lista cu cele 60 de retele de tip WPA, am sa selectez reteaua mea de teste u6gnum (in cazul tau reteaua asupra careia vrei sa efectuezi atacul), apoi selectam optiunea Automate de sub butonul WiFi Attack. Daca ti se pare confuza descrierea inspirate din imaginea de mai jos:


Mai departe, apasa butonul "Browse", in fereastra ce ti se deschide acceseaza folderul (dosarul) "extras", apoi folderul "wordlists", selecteaza fisierul "common.txt" si apasa butonul "Open" (vezi imaginile ajutatoare de mai jos):




Dupa ce ai apasat butonul "Open" vei reveni la fereastra anterioara celor 3 si nu iti mai ramane decat sa efectuezi click pe butonul "WiFi Attack", in momentul urmator ti se vor deschide inca doua fereste ce iti vor arata procesele ce ruleaza in background. Momentan, cele doua ferestre par neinteresante, dar cu cat vei avansa in tainele hacking-ului, respectivele informatii vor avea sens pt tine.




De acum nu iti ramane decat sa astepti. In momentul in care parola va fi gasita va fi afisata in partea de jos a ferestrei "Attack Panel":



Mai ramane sa mentionez ca timpul in care Fern WiFi Cracker gaseste parola depinde numarul si tipul de caractere al parolei. Daca ai fost atent la pasii anteriori, mai sus trebuia selectat fisierul common.txt ce este de fapt o lista de parole / combinatii de caractere pe care programul nostru le incearca rand pe rand. Cu cat lista e mai completa cu atat probabilitatea de a afla parola este mai mare. Daca niciuna din parolele listei respective nu corespunde atunci v-a aparea o eroare: fopen(dictionary) failed: No such file or directory fopen(dictionary) 

In lectia urmatoare am sa va arat cum sa generezi o lista de parole asemanatoare common.txt , vei descopri ca pe internet este numita wordlist.txt

Asta e tot pentru azi. Va multumesc ca m-ati urmarit pana la capat si in cazul in care aveti nelamuriri si intrebari folositi sectiunea de comentarii de mai jos.

15 comments:

  1. Tare articolul. :))) Totusi ......o sa te atace oamenii ''onesti'' acuma .

    ReplyDelete
    Replies
    1. Nu cred, nu am lucruri atat de interesante incat sa devin o tinta pentru cineva. Stii vorba aceea "Ce e bun si interesant, ori e scump, ori e ilegal!"

      Delete
  2. Nu merge , am lasat laptopul 14 ore ...si nici un rezultat !!

    ReplyDelete
    Replies
    1. si trebuia sa te si uiti la monitor in acest timo .. daca a aparut parola si tu ai ratat ??

      Delete
  3. ceva pentru sistemu de operare Windows 7 puteti face? am mare nevoie

    ReplyDelete
  4. se poate folsi kali linux pe un desktop daca nu am placa de retea wireless?
    am doar un router cu o alta versiune de soft compilata care imi vede si alti vecini ce au retele wirles la care ma pot conecta.........

    ReplyDelete
  5. Exista Fern-Wifi-Cracker si pentru Windows 7? Merci frumos.

    ReplyDelete
  6. :)))))) asta e pentru incepatori in ale wireless-ului ... daca ai noroc sa dai de unul cu *!cc~~#463@dmin##20^10 ca parola ... atunci multa sanatate ai... cred ca ne intalnim si peste 10 ani si tot o sa incerci sa spargi la ea...

    ReplyDelete
  7. bagati kile linux si dupa incearca

    ReplyDelete
  8. E tare, un vpn bun imi puteti recomanda va rog?

    ReplyDelete
    Replies
    1. Salut! Foarte buna intrebarea. Am facut un articol nou din asta.
      http://cursurihacking.blogspot.ro/2016/01/care-este-cel-mai-bun-programaplicatie.html

      Delete
  9. Salut ,mi-e mia aratat o data acele ferestre da acum nu mi le mai arata ma ajuti plz urg

    ReplyDelete
  10. Salut sistemul Wifislax e mai simplu decât Kali linux si da rezultate wifislax e cel mai bun sistem de penetrare routere wireless gasesti tutoriale pe youtube ...

    ReplyDelete
  11. Salut, mie laptopul mi-a lucrat mai bine de 50 de ore si nimic, apoi m-am enervat si l-am oprit, am urmat toate instructiunile la fix dar ...... asta e.

    ReplyDelete
  12. De unde pot sa descarc kali Linux folosit mai sus?

    ReplyDelete