Hacking&Security Workshop

ตอนนี้ MaYaSeVeN ได้ย้าย Blog ไปที่ http://blog.mayaseven.com


Friday, April 1, 2011

Hack Wireless WEP,WPA1,WPA2 With Tools ง่ายๆ คำสั่งเดียวจบ

[บทความนี้เก่าไปแล้วอาจจะใช้ไม่ได้ในปัจจุบัน] ให้ศึกษาจากบทความ+วิดีโอนี้แทน 

Wireless Hacking Part 1 [Hacking Series]

 http://www.mayaseven.com/2013/12/wireless-hacking-part-1-hacking-series.html

หลังจากที่ห่างหายกันไปสักพักก็เพราะอยู่ในฤดูสอบครับ ==" หลังจากฤดูสอบก็ต่อด้วยค่ายของภาควิชา วันนี้ว่างผมเลยนำเสนอ tools ตัวหนึ่งที่สามารถทำให้ชีวิตเราง่ายขึ้นเยอะและยังสามารถเปลี่ยน mode ไปเป็นโจมตีแบบ DoS ได้ด้วยนะเธอว์ ^^ (เห็นว่าเรื่องนี้กระแสแรงเลยเอามั้งอิอิ)

tools ตัวนี้ชื่อว่า wiffy เป็น script ที่ถูกสร้างโดยท่าน g0tm1lk หลังจากผมได้ลองใช้แล้ว ปรากฏใช้ง่ายหมาะแก่เหล่า Padawan ^^ คำสั่งเดียวจบ script นี้ทำได้ค่อนข้างดีทีเดียว ไม่ว่าจะปลอม MAC address หรือถ้าไม่มี client ก็จะสามารถปั่น data ให้เราได้ หรือหา SSID ที่ซ่อนแม้กระทั้ง MAC filter ก็สามารถผ่านไปได้เขาโฆษณาไว้อย่างนั้น ^^

สิ่งที่ script นี้ต้องการคือ
0.Dictionaries/Word-lists ---ถ้าต้องการ Crack WPA/WPA2
1.aircrack-ng suite
2.macchanger
3.wireless card ที่ support aircrack-ng

ซึ่งถ้าใช้บน backtrack ก็จะมีสิ่งเหล่านี้ครบ

วิธีใช้


1.พิมพ์ kate wiffy.sh ใน terminal แล้วทำการกำหนด interface ให้ตรงกับเครื่องเรา แต่ละเครื่องอาจต่างกันแต่ของผมเป็นตามรูป สำหรับท่านที่จะโจมตีแบบ DOS ก็เปลี่ยนตรง mode ="crack" เป็น mode ="dos"


2.หลังจากตั้งค่าแล้วพิมพ์ bash wiffy.sh ใน terminal แล้วเลือก AP ที่เราต้องการ Hack แล้วรอจบ ^^ (ในที่นี้สามารถเลือก options ในการโจมตีได้ด้วยท่านสามารถศึกษาได้จากคำสั่ง bash wifffy.sh -?)


Link : สำหรับวิดีโอตัวอย่างการใช้งาน และ Download script
Watch video on-line: http://g0tm1ik.blip.tv/file/4108992
Download video: http://www.mediafire.com/?njr1muu8bxl9oe9
Download Script (wiffy.sh): http://www.mediafire.com/?nmu7mixhis1u8km

วิธีป้องกัน
1.ยกเลิกการใช้ WEP ในการยืนยันตัวตน
2.WPA1,WPA2 ยังมีความน่าเชื่อถืออยู่
3.ตั้งรหัสผ่านให้มีความซับซ้อนมากขึ้นไม่งั้นต่อให้ตั้ง WPA1,WPA2 ก็สามารถโดน Brute Force ได้
ปล.สามารถเซฟรูปไปดูบนเครื่องเพื่อดูขนาดใหญ่

#เขียนโดย MaYaSeVeN http://mayaseven.blogspot.com
#อนุญาติให้ Copy ไปโพสที่ไหนก็ได้แต่ต้องแนบเครดิตด้วยนะครับ
Reference:
1.g0tmi1k: [Script][Video] wiffy (v0.1)