- 전체
- 보안뉴스
- 제로데이취약점
- 해킹프로그래밍
- 웹해킹
- 해킹기법
- 정보보호
- 정보보안기사 - 국가기술자격
- 악성코드분석_리버싱
- 시큐어코딩_개발보안진단원
- CISSP
- CISA
- 모의해킹_penetration-test
- deepweb / tor network
- Kali Linux
해킹기법 칼리 리눅스 무선랭 해킹 : Wireless Lan Hacking on Kali Linux
2015.05.31 16:18
칼리 리눅스 무선랭 해킹
Wireless Lan Hacking on Kali Linux
WEP 프로토콜은 2000년에 이미 결점이 발견되었지만 여전히 사용 중이며 거의 모든 AP가 WEP 기능을 탑재하고 있다.
따라서 주변 AP를 스캔하고 그 중 WEP가 있다면 해당 네트워크의 내부에 접속이 가능할 수도 있도. WEP 크랙은 다음과 같이 진행된다.
1). 실습을 위해 AP를 다음과 같이 세팅

2. 무선랜카드를 모니터 모드로 만듬

3. 주변 AP를 스캔 및 스캔 결과를 저장
# airodump-ng mo0
주변 AP를 스캔하여 크랙할 AP를 찾음
# airodump-ng -c 9 --bssid 00-26-66-12-cc-9c -w WEPCrack mon0
위에서 얻은 AP 중 한 개를 골라서 각각의 채널 (9번)과 MAC주소 (00-26-66-~)를 설정하고,
해당 AP를 스캔한 결과를 WEPCrack이라는 파일로 저장한다. (-w 옵션이 파일 저장 옵션)

4. 패킷 발생
3단계의 사진에서 보면 #Data라는 항목이 보이는데 이 항목이 매우 많아야 크랙이 가능하다. 따라서 공격자는 패킷을 대량으로
발생시켜야 하는데 여기에는 2가지 방법이 있다.
4-1). 이미 해당 AP와 통신 중인 MAC 주소를 이용하여 패킷 발생
# aireplay-ng -3 -b 00-26-66-12-cc-9c -h 0c-df-a4-a3-d3-40 mon0
-3 옵션 : ARP 패킷 발생 설정
-b 옵션 : 해당 AP의 MAC 주소
-h 옵션 : 패킷 발생 시 사용할 MAC 주소

4-2). 해당 AP와 통신중인 클라이언트가 없을 경우 가짜 인증 후 패킷 발생
# aireplay-ng -1 0 -a 00-26-66-12-cc-9c mon0
-1 옵션 : 가짜 인증 설정 (뒤에 숫자 0은, 재연결 시간)
-a 옵션 : 해당 AP의 MAC 주소

사진은 찍지 못하였지만 위의 과정을 거치면 3단계의 사진에서 본 #Data 값이 매우 빠르게 증가된다. (1분 진행 시 약 3,000개)
이를 이용하여 크랙을 한다.
5. WEP 크랙 시도

aircrack-ng 명령어를 이용하여 크랙을 시도한다. 사진에서 볼수 잇는 IVs 값이 많아야 크랙의 확률이 높아지기 때문에 위의 4번 과정을
거친 것이다. 아래에서 보듯이 "KEY FOUND! ~~~~~ ASCII : 1234567890123" 이라고 원본 키 값이 크랙된것을 볼 수 있다.
[출처] http://anonymouskorea.tistory.com/category/Hacking/%EB%AC%B4%EC%84%A0%20%ED%95%B4%ED%82%B9
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
댓글 0
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 수 |
|---|---|---|---|---|
| 공지 | 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 | 졸리운_곰 | 2017.12.10 | 28360 |
| 13 |
[selenium driver를 차단한 사이트의 selenium 접속] How to avoid Selenium webdriver from being detected as bot or web spider
| 졸리운_곰 | 2021.11.27 | 367 |
| 12 |
[웹해킹] iframe Injection
| 졸리운_곰 | 2020.05.10 | 205 |
| 11 |
WebHacking - File Upload 취약점 (우회), Web SHell(웹 쉘)
| 졸리운_곰 | 2018.02.17 | 392 |
| 10 |
WebHacking - PHP File Upload 취약점, 웹 서버 글로벌 설정 파일
| 졸리운_곰 | 2018.02.15 | 492 |
| 9 |
HTTP 응답 분할(HTTP Response Splitting, CRLF) 취약점
| 졸리운_곰 | 2017.04.25 | 915 |
| 8 | CSRF | 졸리운_곰 | 2017.04.09 | 339 |
| 7 |
CSRF공격
| 졸리운_곰 | 2017.04.09 | 6622 |
| 6 |
SQL Injection 공격과 방어 방법 - php, asp 등
| 졸리운_곰 | 2017.01.17 | 1475 |
| 5 |
sqlmap으로 SQL 인젝션 공격 Exploiting A Tricky SQL Injection With sqlmap
| 졸리운_곰 | 2014.11.10 | 563 |
| 4 |
XSS 공격 자료
| 졸리운_곰 | 2014.11.10 | 401 |
| 3 |
w2af 사용자 메뉴얼
| 졸리운_곰 | 2014.10.31 | 321 |
| 2 |
WebGoat 설치와 시작 [웹 해킹 실습]
| 졸리운_곰 | 2014.10.29 | 1646 |
| 1 |
GUI for sqlmap
| 졸리운_곰 | 2014.10.08 | 294 |

