vigilante
Premium Lite
- Регистрация
- 8 Ноя 2015
- Сообщения
- 293
- Реакции
- 8,168
- Тема Автор Вы автор данного материала? |
- #1
Голосов: 0
Вечер добрый. Сегодня расскажу как добываю Wi-Fi сам, быстро, надежно, без терминала, без дрочки с хендшейками и прочим перебором.Тема актуальна всегда!
Всем известно, что ломать более менее результативно можно только через линукс, и система которая у всех на слуху это конечно же Кали, но многих отпугивает работа с терминалом, да и вообще она слишком универсальна как по мне, есть и более интересные варианты. Об одном из них как раз пойдет речь.
Ось называется Wifislax, наши испанские друзья постарались на славу и собрали отличный инструментарий.
Итак, приступим непосредственно к взлому:
1. Качаем актуальную версию iso-образа для флешки.
Кто хочет работать на виртуалке, качаем образ специально для VMware / Мне удобнее все же с флехи.
2. Делаем загрузочную флешку, я юзаю Rufus, пишет на ура http://rufus.akeo.ie/
Качайте портабл, когда будете первый раз записывать образ нужен инет, он подгрузит в свою папку файлы для записи загрузчика линукса.
3. Загружаемся с флешки, видим такую картину
Жмем "Change to english menus" - "Run with SMP kernel", затем выбираем среду рабочего стола KDE или Xfce, Persitence значит пойдет сохранение файлов на флеху, но это особо не нужно в данном способе, поэтому я жму первый пункт - live-режим, среда KDE.
4. Попадаем на рабочий стол и открываем сам изюм гайда - инструмент PixieScript.
Пуск - Wifislax - Wpa wps - PixieScript
5. Разворачиваем на весь экран, видим примерно такую картину
Выбираем адаптер для скана, я использую адаптер на чипе Ralink RT3070, дружит со всеми взломщиками хорошо, рекомендую. Переводим в режим монитора, жмем "MODO MONITOR".
6. Сканируем сети
окошечке с временем ставим 60 секунд, чтоб получше просканировало и нашло все сети, затем жмем "INICIAR ESCANEO".
7. Получаем примерно такую картину
Нашлось 24 точки с WPS, потенциально подверженные взлому. Обратите внимание на уровень сигнала, в отличие от airodump тут все по людски - чем больше число тем лучше.
Результативность Pixie по отзывам примерно 10-20%, сейчас проверим.
8. Запускаем атаку
Во втором окошке со временем ставим 20 секунд - время атаки одной сети. Больше не надо, так как если за 20 сек нет результата, то и за минуту скорее всего не будет - экономия времени.
Выбираем второй кружочек - "ATACAR TODOR LOS APs" (атака всех точек из списка) и жмем "INICIAR ATAQUE".
Все, теперь можно пойти попить чайку, у нас есть минут 10.
9. Приходим и видим вот это
Обратите внимание на левый столбец. Все точки со звездочками теперь наши друзья, всего 6 штук из 24, то есть успешность 25% - неплохой результат.
10. На рабочем столе заходим в папку Wireles Keys, затем PixieScript и видим удобно сохраненные файлы.
Все, работа завершена. Так просто, что даже не верится. Время выполнения со всеми подготовками - пол часа!
Всем известно, что ломать более менее результативно можно только через линукс, и система которая у всех на слуху это конечно же Кали, но многих отпугивает работа с терминалом, да и вообще она слишком универсальна как по мне, есть и более интересные варианты. Об одном из них как раз пойдет речь.
Ось называется Wifislax, наши испанские друзья постарались на славу и собрали отличный инструментарий.
Итак, приступим непосредственно к взлому:
1. Качаем актуальную версию iso-образа для флешки.
Кто хочет работать на виртуалке, качаем образ специально для VMware / Мне удобнее все же с флехи.
2. Делаем загрузочную флешку, я юзаю Rufus, пишет на ура http://rufus.akeo.ie/
Качайте портабл, когда будете первый раз записывать образ нужен инет, он подгрузит в свою папку файлы для записи загрузчика линукса.
3. Загружаемся с флешки, видим такую картину
Жмем "Change to english menus" - "Run with SMP kernel", затем выбираем среду рабочего стола KDE или Xfce, Persitence значит пойдет сохранение файлов на флеху, но это особо не нужно в данном способе, поэтому я жму первый пункт - live-режим, среда KDE.
4. Попадаем на рабочий стол и открываем сам изюм гайда - инструмент PixieScript.
Пуск - Wifislax - Wpa wps - PixieScript
5. Разворачиваем на весь экран, видим примерно такую картину
Выбираем адаптер для скана, я использую адаптер на чипе Ralink RT3070, дружит со всеми взломщиками хорошо, рекомендую. Переводим в режим монитора, жмем "MODO MONITOR".
6. Сканируем сети
окошечке с временем ставим 60 секунд, чтоб получше просканировало и нашло все сети, затем жмем "INICIAR ESCANEO".
7. Получаем примерно такую картину
Нашлось 24 точки с WPS, потенциально подверженные взлому. Обратите внимание на уровень сигнала, в отличие от airodump тут все по людски - чем больше число тем лучше.
Результативность Pixie по отзывам примерно 10-20%, сейчас проверим.
8. Запускаем атаку
Во втором окошке со временем ставим 20 секунд - время атаки одной сети. Больше не надо, так как если за 20 сек нет результата, то и за минуту скорее всего не будет - экономия времени.
Выбираем второй кружочек - "ATACAR TODOR LOS APs" (атака всех точек из списка) и жмем "INICIAR ATAQUE".
Все, теперь можно пойти попить чайку, у нас есть минут 10.
9. Приходим и видим вот это
Обратите внимание на левый столбец. Все точки со звездочками теперь наши друзья, всего 6 штук из 24, то есть успешность 25% - неплохой результат.
10. На рабочем столе заходим в папку Wireles Keys, затем PixieScript и видим удобно сохраненные файлы.
Все, работа завершена. Так просто, что даже не верится. Время выполнения со всеми подготовками - пол часа!