Закрыто Взлом Wi-Fi

NordBoy

Начинающий
Подтвержденный
Регистрация
14.03.16
Сообщения
12
Реакции
18
Депозит
0
Покупок
0
Продаж
0
Вступление:

Для начала нужно определиться с набором требований. Я буду показывать как нужно взламывать wi-fi на примере работы с KaliLinux запущенном на ноутбуке с флешки. Если у вас нет ноутбука, то можно обойтись и стационарным ПК, но вы потеряете свободу передвижений. Так же был бы весьма не лишним внешний wi-fi адаптер, наличие такого адаптера обеспечит лучшую «слышимость» роутера.
Еще важный момент что бы ваш ноутбук умел грузиться с флешки, если вашему ноуту меньше 5 лет, то скорее всего проблем не будет, если больше, то тут уже как повезет. В целом, если захотеть, то эти проблемы тоже решаемы, но это уже сложнее.

Итак рекомендуемый набор требований:
1. ноут
2. внешний wi-fi
3. флешка на 4-8 Gb

И еще я сразу скажу, что далеко не все роутеры подлежат взлому, все зависит от конкретной модели и сложности пароля выбранного пользователем. Из личного опыта могу сказать что взламывается примерно каждая четвертая точка.

Подготовительный этап:

Итак, если вы считаете, что все требования удовлетворены, то переходим на сайт Official Kali Linux Downloads | Kali Linux и качаем Kali Linux 64 bit либо Kali Linux 32 bit. Пока качается Kali Linux идем на сайт Universal USB Installer – Easy as 1 2 3 | USB Pen Drive Linux и скачиваем программу для записи Live образов различных сборок Linux. Как только все скачалось, вставляем флешку, запускаем Universal USB Installer. Интерфейс программы очень простой, в верхнем выпадающем меню выбираем Kali, дальше указываем путь к скаченному дистрибутиву и наконец выбираем флешку на которую будет записан Live образ. Нажимаем Create. программа предупредит что флешка будет отформатирована, и все данные на ней потеряны, соглашаемся. Как только флешка записана, пробуем с неё загрузиться. Если ваш ноутбук умеет грузиться с флешки, то вы увидите меню загрузчика Grub. выбираем Live (самый верхний пункт меню) и ждем пока загрузится система.

По умолчанию логин/пароль в системе root/toor.

Так же существует отдельная сборка Kali linux для линейки телефонов и планшетов Nexus, это дает возможность передвигаться по городу и взламывать wi-fi не вызывая вообще никаких подозрений (планшет или телефон в руках, антенна через удлинитель в рюкзаке, максимум что подумают окружающие, вы заряжаете свой девайс)

По ссылке можно скачать видео в котором я на примере показываю как это работает wifite.mp4 — RGhost — файлообменник

Первые шаги:

Немного теории. На данный момент, по моему субъективному мнению, существует два основных метода взлома wi-fi:
1. взлом через уязвимость в wpsстандарте (Wi-Fi Protected Setup — Википедия)
2. перехват хендшейков с последующим их брутфорсом.

Итак, пришло время посмотреть приложенное видео, в нем будет наглядно показано что нужно дальше делать.

Используемые мной команды в терминале:

Iwconfig – выводит информацию о наличии беспроводных адаптеров. В моем видео можно заметить 2 беспроводных интерфейса, wlan0 (внешний адаптер) и wlan1 (встроенный в ноутбук адаптер.) На самом деле обычно встроенный адаптер идет под названием wlan0, а все последующие wlan1, wlan2 и т.д.

Airodump-ng – программа входящая в пакет aircrack, при помощи airdump-ng можно сканировать эфир на наличие беспроводных сетей.

Wifite – программа, которую я использую для взлома сети. Я запускаю программу с флагом --aircrack, это нужно для того, что бы пойманные хендшейки проверялись при помощи aircrack (выше я писал немного об aircrack, это небольшой пакет программ для работы с wi-fi сетями)

Если в системе несколько беспроводных интерфейсов, то wifiteспросит с каким из них ему работать.

После указания интерфейса программа начнет сканировать сети, и отсортирует их по уровню сигнала (столбец Power говорит об уровне сигнала точки). По опыту могу сказать, что желателен уровень сигнала не ниже 43db. Что бы остановить сканирование и перейти к следующему шагу нужно нажать ctrl+c. На следующем шаге программа предлагает выбрать нам какие точки ей атаковать, выбирать можно через запятую или через дефис.
 
Последнее редактирование:

lomingo

Интересующийся
Подтвержденный
Регистрация
18.03.16
Сообщения
13
Реакции
12
Депозит
0
Покупок
0
Продаж
0
Вопрос следующий: Как я могу заработать на этом?????????Смысл был публиковать новость в этом разделе?
з.ы Даже не было упомянут тот момент что можно воровать кеш.
 
Автор
Автор
N

NordBoy

Начинающий
Подтвержденный
Регистрация
14.03.16
Сообщения
12
Реакции
18
Депозит
0
Покупок
0
Продаж
0
Вопрос следующий: Как я могу заработать на этом?????????Смысл был публиковать новость в этом разделе?
з.ы Даже не было упомянут тот момент что можно воровать кеш.
Просто я не знаю куда разместить это обучение.
 

Crypr91

Участник
Подтвержденный
Регистрация
27.06.16
Сообщения
146
Реакции
200
ТС, что-то подсказывает, что статью ты не дописал...
 
Автор
Автор
N

NordBoy

Начинающий
Подтвержденный
Регистрация
14.03.16
Сообщения
12
Реакции
18
Депозит
0
Покупок
0
Продаж
0
ТС, что-то подсказывает, что статью ты не дописал...
Это правда, статья действительно еще не дописана, но в приложенном видео есть все, что бы начать пробовать, расчет был на то, что люди напишут вопросы, и таким образом я смогу понять каким моментам нужно уделить больше внимания, и рассказать подробней.
 

Crypr91

Участник
Подтвержденный
Регистрация
27.06.16
Сообщения
146
Реакции
200
N NordBoy , Качество видео не айс, но понятно) А по вопросам, какой внешней адаптером-антенной пользуешься? У меня взгляд пал на TP-LINK wn722 и Alfa awus036nha
 

rinder

Интересующийся
Подтвержденный
Регистрация
13.11.15
Сообщения
72
Реакции
43
Депозит
0
Покупок
0
Продаж
0
Crypr91 Crypr91 , если выбирать из альф то Alfa AWUS036NH либо Alfa AWUS051NH, если "n" режим не нужен то старая-добрая Alfa AWUS036H вне конкуренции , если что подешевле то tp link tl wn7200nd или BLUEWAY N9000
 
Автор
Автор
N

NordBoy

Начинающий
Подтвержденный
Регистрация
14.03.16
Сообщения
12
Реакции
18
Депозит
0
Покупок
0
Продаж
0
Качество видео не айс, но понятно)
Да, записывал стандартным easyscreencast, там видимо по умолчанию 15 кадров. Надо было recordmydesktop поставить.
А по вопросам, какой внешней адаптером-антенной пользуешься? У меня взгляд пал на TP-LINK wn722 и Alfa awus036nha
Я использую AWUS036H с антенной Alfa APA-M04, в видео использовались именно они, На мой взгляд наиболее оптимальное сочетание габаритов и качества сигнала. TP-LINK wn722 у меня тоже есть, я его к древнему nexus 7 на заднюю крышку на липучку прикрепил. Но сигнал он ловит заметно слабее чем Alfa. Выбирай альфу.
 
Автор
Автор
N

NordBoy

Начинающий
Подтвержденный
Регистрация
14.03.16
Сообщения
12
Реакции
18
Депозит
0
Покупок
0
Продаж
0
В продолжении темы
Приоритетными являются точки с мощным сигналом и включенным wps, их стоит проверить в первую очередь. Wifite попытается задействовать wps Pixie Dust Attack WPS Pixie Dust Attack — Взлом Wi-Fi сети за 5 минут. Описание уязвимости если атака пройдет успешно, вы увидите пароль от сети через пару секунд, если атака не удалась, то wifite перейдет к следующей атаке, а именно брутфорсу wps пароля, на сегодняшний день это практически не рабочий метод, так как новые прошивки роутеров ограничивают количество обращений, поэтому я предпочитаю сразу перейти к последней атаке, а именно перехват хендшейков.
Соответственно если у вас есть точка с хорошим сигналом, но у нее не включен wps, wifite сразу перейдет к перехвату хендшейков.

Перехват хендшейков

Самым главным условием является что бы к точке были подключены клиенты, wifite будет посылать в эфир пакеты деавторизации, что заставит клиента переподключится к точке. Для клиента это пройдет абсолютно не заметно. Полученные хендшейки wifite передаст на проверку aircrack и если там будут все неоходимые данные, то wifite сообщит об успешном перехвате хендшейков, и закончит атаку.

Далее нужно прогнать этот хендшейк по словарям. Тут потребуется мощное железо, а именно хорошая видеокарта и правильный софт, на сегодняшний день наиболее подходящим является hashcat. Если у вас нет подходящего железа, можно поискать форумы где люди выкладывают свои хендшейки а другие пользователи помогают им в брутфорсе.
 

Jed1kiss

Начинающий
Подтвержденный
Регистрация
13.08.14
Сообщения
15
Реакции
2
Депозит
0
Покупок
0
Продаж
0
Спасибо за схему, буду пробивать на ПК
 

Exsexses

Интересующийся
Подтвержденный
Регистрация
03.07.16
Сообщения
18
Реакции
51
Покупок
1
Как минимум дома можно халявный инет использовать, плюс свою анонимность улучшить паркуясь у кафех с вайфаем. По-моему нет же такого закона, который запрещает воровать wifi? Автору спасибо, давно это искал, попробую!
 

RedZNull

Интересующийся
Подтвержденный
Регистрация
20.02.16
Сообщения
76
Реакции
553
Депозит
0
Покупок
0
Продаж
0
:Thinking2:
Все уже давно расписано и с картинками, наслаждайтесь: Взлом Wifi WPA/WPA2 паролей с использованием Reaver

Автору плюс за старания, но в вопросе взлома wi fi самый главный вопрос - а нах это нужно?

Бесплатный вай фай дома - ну да, прикольно, если вас устраивает вай фай со слабым сигналом от соседнего дома.

Так вот профит в том, чтобы вскрывать корпоративные вайфай с WPS протоколом. А получив доступ к вайфай при должном старании получите и доступ к локальной сети нужной конторы.

Ну например, взломав вайфай в уличном офисе сотового оператора и добравшись до локалки (и получив админа) можно делать пробив информации или слить всю бд.

Направление мысли думаю понятно
--- Объединение сообщений ---
По-моему нет же такого закона, который запрещает воровать wifi? Автору спасибо, давно это искал, попробую!
Незаконный доступ к компьютерной информации, если конечно докажут что ты со своего оборудования подключился к точке доступа. Но этого никто делать не будет без заявления. А оно вряд ли будет, если ты не будешь использовать взломанную вафлю для чего то противозаконного
 

Майкл88

VIP
Подтвержденный
Регистрация
02.01.14
Сообщения
25
Реакции
49
Депозит
0
Покупок
0
Продаж
0
Автор поднял актуальный вопрос интересующий многих. В общую копилку знаний добавлю ещё способ специально для людей, кто по каким-либо причинам не хочет (не может) использовать Kali Linux: скачиваем WifiSlax с официального сайта и при помощи утилиты PixieScript находим и взламываем уязвимые точки по WPS протоколу.
 

Lomafa

Интересующийся
Подтвержденный
Регистрация
24.05.16
Сообщения
26
Реакции
9
Покупок
1
Продаж
2
Когда будет продолжение? Очень интересно.
 

Crypr91

Участник
Подтвержденный
Регистрация
27.06.16
Сообщения
146
Реакции
200
N NordBoy , Продолжай в том же духе, но мне кажется правильнее будет, тему оформить как полагается, в нужном разделе, либо видео в хорошем качестве с подробным описанием, или описание по пунктам со скринами.
 

zhuandrey

Участник
Подтвержденный
Регистрация
08.08.16
Сообщения
3
Реакции
41
Нравится тема, жду продолжение.
 
Автор
Автор
N

NordBoy

Начинающий
Подтвержденный
Регистрация
14.03.16
Сообщения
12
Реакции
18
Депозит
0
Покупок
0
Продаж
0
Все уже давно расписано и с картинками, наслаждайтесь: Взлом Wifi WPA/WPA2 паролей с использованием Reaver
Да, мне есть чему поучиться по части оформления!
Автору плюс за старания, но в вопросе взлома wi fi самый главный вопрос - а нах это нужно?
Тут каждый для себя сам решает, мне просто интереса была сама возможность, профита я никакого с этого не получил.
Продолжай в том же духе, но мне кажется правильнее будет, тему оформить как полагается, в нужном разделе, либо видео в хорошем качестве с подробным описанием, или описание по пунктам со скринами.
Формат видео мне кажется более наглядным, так что я просто пересниму видео, но это займет некоторое время. Так же думаю будет уместным рассказать о том, как правильно брутить хендшейки, пользоваться hashcat, а так же есть программа попроще, Elcomsoft Wireless Security, о ней тоже думаю стоит рассказать немного.
 

Zakonoprokat

Начинающий
Подтвержденный
Регистрация
20.02.16
Сообщения
0
Реакции
3
Депозит
0
Покупок
0
Продаж
0
Автору плюс, но мне кажется это не та ветка форума для такого мануала. В любом случае жду продолжения)
 

shish_OFF

Заблокирован
Регистрация
07.11.15
Сообщения
34
Реакции
13
Депозит
0
Покупок
0
Продаж
0
Обратите внимание, что пользователь заблокирован на форуме. Не рекомендуется проводить сделки. Если пользователь уже обманул вас каким-либо образом, обратитесь в наш арбитраж, дабы мы могли по возможности урегулировать возникшую у вас проблему.
Ломал таким способом соседский wi-fi когда мой не работал. До сих пор еще флешка с софтом лежит на всякий случай)))
 
Профиль пользователя не подтвержден! Работа с ним может быть не безопасна!
Для подтверждения нужно быть зарегистрированным больше года или приобрести повышение прав.

Олень

Заблокирован
Олень
Регистрация
20.07.16
Сообщения
16
Реакции
16
Продаж
1
Обратите внимание, что пользователь заблокирован на форуме. Не рекомендуется проводить сделки. Если пользователь уже обманул вас каким-либо образом, обратитесь в наш арбитраж, дабы мы могли по возможности урегулировать возникшую у вас проблему.
тема понравилась, надо попробовать на случай, если инет накроется, всякое бывает.
А как смогут выйти на тебя и догадаться, что именно ты полазел, тор ВПН поможет.
 
Профиль пользователя не подтвержден! Работа с ним может быть не безопасна!
Для подтверждения нужно быть зарегистрированным больше года или приобрести повышение прав.
Сверху Снизу