SlideShare a Scribd company logo
NETWORK INFORMATION SECURITY VIETNAM – NIS.COM.VN




                        Crack Wifi trong 10 phút


Việc các attacker có thể xâm nhập vào các mạng wifi của tổ chức, thông qua việc
crack khóa mã hóa truy cập vào wifi access point. Cho dù các công nghệ mã hóa
mạng không dây hiện nay là rất mạnh như Wired Equivalent Privacy (WEP) và Wi-Fi
Protected Access (WPA và WPA-2). Nhưng với những chương trình và thiết bị chuyên
dụng, attacker có thể thực hiện thành công ý định của mình. Dưới đây là một trong
những demo sử dụng AirPcap (USB 2.0 Wireless Capture Adapter – card bắt tín hiệu
wifi) và chương trình Cain & Abel, một công cụ chuyên dụng để bắt gói trên mạng kể
Wired hay wireless, sau đó tiến hành crack password, với nhiều phương thức khác
nhau. Tất cả các setup được tiến hành trên Windows.


Chuẩn bị:

1. Card AirPcap Tx




AirPcap là một trong những thiệt bị chuyên dùng để bắt và phân tích các tín hiệu của
mạng không dây (của hãng Cace Technologies) theo các chuẩn hiện nay WLAN
(802.11b/g). Thông thường Cace cung cấp bộ công cụ tích hợp bao gồm card
AirPcap, và tool bắt gói tin như Wireshark (tênmới của công cụ Ethereal nổi tiếng).
Thông qua card AirPcap (dò và bắt tín hiệu wifi, sóng radio) Wireshark tiến hành
phân tích các thông tin thu thập được về wifi Protocols và các tín hiệu radio.

Trong demo này, không sử dụng Wireshark, việc thu thập, phân tích và giải mã các
khóa mã hóa, thu được từ tín hiệu wifi, tiến hành thông qua một tool khác cũng cực
mạnh là: Cain and Abel

Tiến hành cài Airpcap drivers kèm theo CD, sau khi setup driver xong, gắn Airpcap
adapter vào USB slot.

Chú ý: Tín hiệu thu phát của Wireless card hoặc Airpcap bao giờ cũng yếu hơn
Access point. Đặt laptop gắn Airpcap, càng gần khu vực Wifi Access point phát sóng
bao nhiêu, tín hiệu gửi và nhận với Access point càng “rõ nét”...

2. Chương trình Cain and Abel

Có lẽ người dùng UNIX rất buồn vì một công cụ mạnh và miễn phí như Cain and Abel
lại chỉ chạy trên nền Windows. Một công cụ chuyên bắt gói tin và crack các password
đã mã hóa. Sử dụng các phương thức tấn công khá phổ biến để crack pass, bao
gồm: Dictionary attack, Brute-Force và Cryptanalysis…



            HOW TO CRACK WEP KEY OF A WIRELESS ACCESS POINT – NIS.COM.VN
NETWORK INFORMATION SECURITY VIETNAM – NIS.COM.VN




Download tại Softpedia




            Một Wifi Access point đã được phát hiện kèm theo MAC add và SSID của nó

Lưu ý:

Trước khi tiến hành bơm vào thông số ARP giả mạo (ARP injections/ARP spoofing),
AirPcap sẽ phải tiến hành bắt được ít nhất một ARP request (để tìm MAC address
thật) của bất kì wireless Client nào đang connect vào access point (wireless card của
attacker hoặc các Clients hợp pháp khác..) đang kết nối với Wifi access point. Sau khi
bắt ARP request, Cain & Abel sẽ tiến hành gửi một ARP request giả mạo (với MAC
address vừa có được), và thiết lập duy trì với Wifi Access point trong suốt quá trình
Access Point “nhả” IVs packets. Nếu vì bất kì lí do nào đó MAC address của Client
không duy trì kết nối với Access point, thì Access Point sẽ gửi một thông điệp từ chối
“DeAuthentication” và các gói IVs sẽ không được tiếp tục cung cấp.

Phải đảm bảo thu thập được trên 250,000 IVs (Initialization Vectors, số lượng các
packet đồng bộ giữa AirPcap/Clients và wifi access point, thì Cain and Abel mới có
thể tiến hành crack WEP key. Thông thường, không một ai đủ kiên nhẫn ngồi chờ IVs
được kích hoạt đủ số lượng, cho nên hầu hết các Wep Crack tool hiện nay (Cain &
Abel, Aircrack-ng, Aircrack-PTW, đều áp dụng kĩ thuật Packet Injection (hoặc deauth
& ARP re-injection, thông qua các ARP request). Injection tác động làm Wifi Access
Point, phải gửi lại các packet đã được lựa chọn, một cách nhanh hơn, khiến trong thời
gian ngắn đã có đủ số lượng IVs cần thiết.




          HOW TO CRACK WEP KEY OF A WIRELESS ACCESS POINT – NIS.COM.VN
NETWORK INFORMATION SECURITY VIETNAM – NIS.COM.VN




Với kĩ thuật deauth & ARP re-injection, công cụ Aircrack-PTW, chỉ cần khoảng 85.000
packets đã có thể giải mã được Web key 128 bits, tỉ lệ thành công trên 95%. (đây là
tool của trung tâm nghiên cứu mã hóa và máy tính của ĐH Kĩ Thuật DarmStadt Đức-
www.darmstadt.de).




               Aircrack-PTW, chỉ cần khoảng 85.000 IVs để giải mã WEP 128 bits

Nếu không dùng Packet Injection, số lượng packet phải thu thập được trước khi crack
Wep Key, khoảng 500.000 để giải mã Wep key 64 bits và có thể lên đến 2.000.000




          HOW TO CRACK WEP KEY OF A WIRELESS ACCESS POINT – NIS.COM.VN
NETWORK INFORMATION SECURITY VIETNAM – NIS.COM.VN



cho giải mã Wep key 128 bits. Chắc chắn rằng, thời gian chờ đủ IVs, cho đến khi có
thể tiến hành crack Wep key, là..mệt mỏi !

Nếu phân tích về lý thuyết thì rất nhiều thứ còn phải đề cập, vì bạn phải hiểu về cấu
trúc TCP/IP, Networking, Raw Socket, Packet header Injection, các chuẩn mã hóa
Wireless như WEP hay WPA, WPA-2… Nếu cần phải hiểu rõ quy trình Sniff & crack
wep-key, thì bạn nên dùng một công cụ, sử dụng command để đi từ đầu đến cuối, ví
dụ như Aircrack-ng hoặc Aircrack-PTW, như đã giới thiệu ở trên.

Ở các công cụ này, việc dò tìm được tiến hành từng bước:

- Detect Access point (tìm được MAC address Access point, SSID name..)

- Send MAC address giả mạo, để tạo và duy trì kết nối với Access point (fake MAC)

- Thu thập Wep IVs packets, càng nhiều càng tốt (Wep 128 bits, phải trên 250.000
packets)

- Và cuối cùng là chạy chương trình để crack capture file, tìm wep key.


Nhưng tóm lại, với Aircap adapter đã setup kèm theo Driver và Cain & Abel, thì bạn
mất không quá 10’ để crack Wep key (128 bits).

Công việc chính của bạn, là chỉ nhìn vào giao diện đang vận hành của Cain & Abel,
theo dõi số lượng Unique WEP IVs packets, đạt ngưỡng trên 250.000 packets. Sau đó
đó nhấn nút giải mã với Korek’s Wep hay PTW attack.




          HOW TO CRACK WEP KEY OF A WIRELESS ACCESS POINT – NIS.COM.VN
NETWORK INFORMATION SECURITY VIETNAM – NIS.COM.VN




                          Attack tìm wep key với Korek’s




   Video crack Wep Key với Airpcap và Cain & Abel


Network Security Articles 2008 - www.Nis.com.vn




        HOW TO CRACK WEP KEY OF A WIRELESS ACCESS POINT – NIS.COM.VN

More Related Content

Viewers also liked

จินตนาการกลุ่มที่10
จินตนาการกลุ่มที่10จินตนาการกลุ่มที่10
จินตนาการกลุ่มที่10saksu
 
สุขศึกษา.2.
สุขศึกษา.2.สุขศึกษา.2.
สุขศึกษา.2.saksu
 
จินตนาการ..
จินตนาการ..จินตนาการ..
จินตนาการ..saksu
 
สุขศึกาากลุ่ม8
สุขศึกาากลุ่ม8สุขศึกาากลุ่ม8
สุขศึกาากลุ่ม8saksu
 
จินตนาการกลุ่มที่10
จินตนาการกลุ่มที่10จินตนาการกลุ่มที่10
จินตนาการกลุ่มที่10saksu
 
จินตนาการกลุ่มที่10
จินตนาการกลุ่มที่10จินตนาการกลุ่มที่10
จินตนาการกลุ่มที่10saksu
 
จินตนาการกลุ่มที่9
จินตนาการกลุ่มที่9จินตนาการกลุ่มที่9
จินตนาการกลุ่มที่9saksu
 
สุกศึกษา206กลุ่ม 3
สุกศึกษา206กลุ่ม 3สุกศึกษา206กลุ่ม 3
สุกศึกษา206กลุ่ม 3saksu
 
สุกศึกษา206กลุ่ม 3
สุกศึกษา206กลุ่ม 3สุกศึกษา206กลุ่ม 3
สุกศึกษา206กลุ่ม 3saksu
 
สุกศึกษา206กลุ่ม 3
สุกศึกษา206กลุ่ม 3สุกศึกษา206กลุ่ม 3
สุกศึกษา206กลุ่ม 3saksu
 
Wins 26 02-2010
Wins 26 02-2010Wins 26 02-2010
Wins 26 02-2010
paolopassoni
 

Viewers also liked (11)

จินตนาการกลุ่มที่10
จินตนาการกลุ่มที่10จินตนาการกลุ่มที่10
จินตนาการกลุ่มที่10
 
สุขศึกษา.2.
สุขศึกษา.2.สุขศึกษา.2.
สุขศึกษา.2.
 
จินตนาการ..
จินตนาการ..จินตนาการ..
จินตนาการ..
 
สุขศึกาากลุ่ม8
สุขศึกาากลุ่ม8สุขศึกาากลุ่ม8
สุขศึกาากลุ่ม8
 
จินตนาการกลุ่มที่10
จินตนาการกลุ่มที่10จินตนาการกลุ่มที่10
จินตนาการกลุ่มที่10
 
จินตนาการกลุ่มที่10
จินตนาการกลุ่มที่10จินตนาการกลุ่มที่10
จินตนาการกลุ่มที่10
 
จินตนาการกลุ่มที่9
จินตนาการกลุ่มที่9จินตนาการกลุ่มที่9
จินตนาการกลุ่มที่9
 
สุกศึกษา206กลุ่ม 3
สุกศึกษา206กลุ่ม 3สุกศึกษา206กลุ่ม 3
สุกศึกษา206กลุ่ม 3
 
สุกศึกษา206กลุ่ม 3
สุกศึกษา206กลุ่ม 3สุกศึกษา206กลุ่ม 3
สุกศึกษา206กลุ่ม 3
 
สุกศึกษา206กลุ่ม 3
สุกศึกษา206กลุ่ม 3สุกศึกษา206กลุ่ม 3
สุกศึกษา206กลุ่ม 3
 
Wins 26 02-2010
Wins 26 02-2010Wins 26 02-2010
Wins 26 02-2010
 

Similar to Crackwepkey

ceh-lab_book_tieng_viet_phan2
ceh-lab_book_tieng_viet_phan2ceh-lab_book_tieng_viet_phan2
ceh-lab_book_tieng_viet_phan2
VNG
 
Wireless hacking - http://ouo.io/Mqc8L5
Wireless hacking - http://ouo.io/Mqc8L5Wireless hacking - http://ouo.io/Mqc8L5
Wireless hacking - http://ouo.io/Mqc8L5
phanleson
 
Ky thuat do khoa wep cua mang wi fi
Ky thuat do khoa wep cua mang wi fiKy thuat do khoa wep cua mang wi fi
Ky thuat do khoa wep cua mang wi fi
Monera Mark
 
Arp va cach phong chong
Arp va cach phong chongArp va cach phong chong
Arp va cach phong chong
Pham Truong
 
Chương 3 Mạng Ethernet và mạng Wi-Fi - Giáo trình FPT
Chương 3 Mạng Ethernet và mạng Wi-Fi - Giáo trình FPTChương 3 Mạng Ethernet và mạng Wi-Fi - Giáo trình FPT
Chương 3 Mạng Ethernet và mạng Wi-Fi - Giáo trình FPT
MasterCode.vn
 
Bai giang-Lap trinh he thong-Ch2-Lap trinh Socket.pdf
Bai giang-Lap trinh he thong-Ch2-Lap trinh Socket.pdfBai giang-Lap trinh he thong-Ch2-Lap trinh Socket.pdf
Bai giang-Lap trinh he thong-Ch2-Lap trinh Socket.pdf
CanhPhuongVan
 
Baomat chuongii
Baomat chuongiiBaomat chuongii
Baomat chuongii
Nguyen Minh Thu
 
Bai 9
Bai 9Bai 9
Tailieu aircrack
Tailieu aircrackTailieu aircrack
Tailieu aircrack
Luân Phạm Thành
 
De thi an_toan_va_bao_mat_mang
De thi an_toan_va_bao_mat_mangDe thi an_toan_va_bao_mat_mang
De thi an_toan_va_bao_mat_mang
Tuan Anh Dang
 
Athena huong danhoc quantri mangcoban_acbn
Athena huong danhoc quantri mangcoban_acbnAthena huong danhoc quantri mangcoban_acbn
Athena huong danhoc quantri mangcoban_acbn
Chi Lam
 
Part 38 isa server - vpn client to gateway -www.key4_vip.info
Part 38   isa server - vpn client to gateway -www.key4_vip.infoPart 38   isa server - vpn client to gateway -www.key4_vip.info
Part 38 isa server - vpn client to gateway -www.key4_vip.infolaonap166
 
Giới thiệu về Mạng riêng ảo Vitual Private Network
Giới thiệu về Mạng riêng ảo Vitual Private NetworkGiới thiệu về Mạng riêng ảo Vitual Private Network
Giới thiệu về Mạng riêng ảo Vitual Private Network
tuanhiep8
 
Module 3. scanning
Module 3. scanningModule 3. scanning
Module 3. scanning
Huy Nguyen
 

Similar to Crackwepkey (18)

Huong dan backtrack
Huong dan backtrackHuong dan backtrack
Huong dan backtrack
 
Ceh phan2
Ceh phan2Ceh phan2
Ceh phan2
 
ceh-lab_book_tieng_viet_phan2
ceh-lab_book_tieng_viet_phan2ceh-lab_book_tieng_viet_phan2
ceh-lab_book_tieng_viet_phan2
 
Wireless hacking - http://ouo.io/Mqc8L5
Wireless hacking - http://ouo.io/Mqc8L5Wireless hacking - http://ouo.io/Mqc8L5
Wireless hacking - http://ouo.io/Mqc8L5
 
Ky thuat do khoa wep cua mang wi fi
Ky thuat do khoa wep cua mang wi fiKy thuat do khoa wep cua mang wi fi
Ky thuat do khoa wep cua mang wi fi
 
Cain & abel
Cain & abelCain & abel
Cain & abel
 
Arp va cach phong chong
Arp va cach phong chongArp va cach phong chong
Arp va cach phong chong
 
Chương 3 Mạng Ethernet và mạng Wi-Fi - Giáo trình FPT
Chương 3 Mạng Ethernet và mạng Wi-Fi - Giáo trình FPTChương 3 Mạng Ethernet và mạng Wi-Fi - Giáo trình FPT
Chương 3 Mạng Ethernet và mạng Wi-Fi - Giáo trình FPT
 
Bai giang-Lap trinh he thong-Ch2-Lap trinh Socket.pdf
Bai giang-Lap trinh he thong-Ch2-Lap trinh Socket.pdfBai giang-Lap trinh he thong-Ch2-Lap trinh Socket.pdf
Bai giang-Lap trinh he thong-Ch2-Lap trinh Socket.pdf
 
Baomat chuongii
Baomat chuongiiBaomat chuongii
Baomat chuongii
 
Wire Less
Wire LessWire Less
Wire Less
 
Bai 9
Bai 9Bai 9
Bai 9
 
Tailieu aircrack
Tailieu aircrackTailieu aircrack
Tailieu aircrack
 
De thi an_toan_va_bao_mat_mang
De thi an_toan_va_bao_mat_mangDe thi an_toan_va_bao_mat_mang
De thi an_toan_va_bao_mat_mang
 
Athena huong danhoc quantri mangcoban_acbn
Athena huong danhoc quantri mangcoban_acbnAthena huong danhoc quantri mangcoban_acbn
Athena huong danhoc quantri mangcoban_acbn
 
Part 38 isa server - vpn client to gateway -www.key4_vip.info
Part 38   isa server - vpn client to gateway -www.key4_vip.infoPart 38   isa server - vpn client to gateway -www.key4_vip.info
Part 38 isa server - vpn client to gateway -www.key4_vip.info
 
Giới thiệu về Mạng riêng ảo Vitual Private Network
Giới thiệu về Mạng riêng ảo Vitual Private NetworkGiới thiệu về Mạng riêng ảo Vitual Private Network
Giới thiệu về Mạng riêng ảo Vitual Private Network
 
Module 3. scanning
Module 3. scanningModule 3. scanning
Module 3. scanning
 

Recently uploaded

CHUYÊN ĐỀ BỒI DƯỠNG HỌC SINH GIỎI KHOA HỌC TỰ NHIÊN 9 CHƯƠNG TRÌNH MỚI - PHẦN...
CHUYÊN ĐỀ BỒI DƯỠNG HỌC SINH GIỎI KHOA HỌC TỰ NHIÊN 9 CHƯƠNG TRÌNH MỚI - PHẦN...CHUYÊN ĐỀ BỒI DƯỠNG HỌC SINH GIỎI KHOA HỌC TỰ NHIÊN 9 CHƯƠNG TRÌNH MỚI - PHẦN...
CHUYÊN ĐỀ BỒI DƯỠNG HỌC SINH GIỎI KHOA HỌC TỰ NHIÊN 9 CHƯƠNG TRÌNH MỚI - PHẦN...
Nguyen Thanh Tu Collection
 
PowerPoint Đuổi hình bắt chữ. hay vui có thưognrpptx
PowerPoint Đuổi hình bắt chữ. hay vui có thưognrpptxPowerPoint Đuổi hình bắt chữ. hay vui có thưognrpptx
PowerPoint Đuổi hình bắt chữ. hay vui có thưognrpptx
PhuongMai559533
 
ÔN-TẬP-CHƯƠNG1 Lịch sử đảng Việt Nam chủ đề 2
ÔN-TẬP-CHƯƠNG1 Lịch sử đảng Việt Nam chủ đề 2ÔN-TẬP-CHƯƠNG1 Lịch sử đảng Việt Nam chủ đề 2
ÔN-TẬP-CHƯƠNG1 Lịch sử đảng Việt Nam chủ đề 2
nhanviet247
 
Chương III (Nội dung vẽ sơ đồ tư duy chương 3)
Chương III (Nội dung vẽ sơ đồ tư duy chương 3)Chương III (Nội dung vẽ sơ đồ tư duy chương 3)
Chương III (Nội dung vẽ sơ đồ tư duy chương 3)
duykhoacao
 
AV6 - PIE CHART WRITING skill in english
AV6 - PIE CHART WRITING skill in englishAV6 - PIE CHART WRITING skill in english
AV6 - PIE CHART WRITING skill in english
Qucbo964093
 
HỆ THỐNG 432 CÂU HỎI TRẮC NGHIỆM MÔN TTHCM.docx
HỆ THỐNG 432 CÂU HỎI TRẮC NGHIỆM MÔN TTHCM.docxHỆ THỐNG 432 CÂU HỎI TRẮC NGHIỆM MÔN TTHCM.docx
HỆ THỐNG 432 CÂU HỎI TRẮC NGHIỆM MÔN TTHCM.docx
giangnguyen312210254
 
98 BÀI LUYỆN NGHE TUYỂN SINH VÀO LỚP 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ ...
98 BÀI LUYỆN NGHE TUYỂN SINH VÀO LỚP 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ ...98 BÀI LUYỆN NGHE TUYỂN SINH VÀO LỚP 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ ...
98 BÀI LUYỆN NGHE TUYỂN SINH VÀO LỚP 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ ...
Nguyen Thanh Tu Collection
 
30 - ĐỀ THI HSG - HÓA HỌC 9 - NĂM HỌC 2021 - 2022.pdf
30 - ĐỀ THI HSG - HÓA HỌC 9 - NĂM HỌC 2021 - 2022.pdf30 - ĐỀ THI HSG - HÓA HỌC 9 - NĂM HỌC 2021 - 2022.pdf
30 - ĐỀ THI HSG - HÓA HỌC 9 - NĂM HỌC 2021 - 2022.pdf
ngocnguyensp1
 
Ảnh hưởng của nhân sinh quan Phật giáo đến đời sống tinh thần Việt Nam hiện nay
Ảnh hưởng của nhân sinh quan Phật giáo đến đời sống tinh thần Việt Nam hiện nayẢnh hưởng của nhân sinh quan Phật giáo đến đời sống tinh thần Việt Nam hiện nay
Ảnh hưởng của nhân sinh quan Phật giáo đến đời sống tinh thần Việt Nam hiện nay
chinhkt50
 
Ngân hàng điện tử số ptit - giảng viên cô Hà
Ngân hàng điện tử số ptit - giảng viên cô HàNgân hàng điện tử số ptit - giảng viên cô Hà
Ngân hàng điện tử số ptit - giảng viên cô Hà
onLongV
 
Dẫn luận ngôn ngữ - Tu vung ngu nghia.pptx
Dẫn luận ngôn ngữ - Tu vung ngu nghia.pptxDẫn luận ngôn ngữ - Tu vung ngu nghia.pptx
Dẫn luận ngôn ngữ - Tu vung ngu nghia.pptx
nvlinhchi1612
 
Khoá luận tốt nghiệp ngành Truyền thông đa phương tiện Xây dựng kế hoạch truy...
Khoá luận tốt nghiệp ngành Truyền thông đa phương tiện Xây dựng kế hoạch truy...Khoá luận tốt nghiệp ngành Truyền thông đa phương tiện Xây dựng kế hoạch truy...
Khoá luận tốt nghiệp ngành Truyền thông đa phương tiện Xây dựng kế hoạch truy...
https://www.facebook.com/garmentspace
 
Chuong 2 Ngu am hoc - Dẫn luận ngôn ngữ - FTU
Chuong 2 Ngu am hoc - Dẫn luận ngôn ngữ - FTUChuong 2 Ngu am hoc - Dẫn luận ngôn ngữ - FTU
Chuong 2 Ngu am hoc - Dẫn luận ngôn ngữ - FTU
nvlinhchi1612
 
Chương 3 Linh kien ban dan và KD dien tu - Copy.ppt
Chương 3 Linh kien ban dan và KD dien tu - Copy.pptChương 3 Linh kien ban dan và KD dien tu - Copy.ppt
Chương 3 Linh kien ban dan và KD dien tu - Copy.ppt
PhiTrnHngRui
 

Recently uploaded (14)

CHUYÊN ĐỀ BỒI DƯỠNG HỌC SINH GIỎI KHOA HỌC TỰ NHIÊN 9 CHƯƠNG TRÌNH MỚI - PHẦN...
CHUYÊN ĐỀ BỒI DƯỠNG HỌC SINH GIỎI KHOA HỌC TỰ NHIÊN 9 CHƯƠNG TRÌNH MỚI - PHẦN...CHUYÊN ĐỀ BỒI DƯỠNG HỌC SINH GIỎI KHOA HỌC TỰ NHIÊN 9 CHƯƠNG TRÌNH MỚI - PHẦN...
CHUYÊN ĐỀ BỒI DƯỠNG HỌC SINH GIỎI KHOA HỌC TỰ NHIÊN 9 CHƯƠNG TRÌNH MỚI - PHẦN...
 
PowerPoint Đuổi hình bắt chữ. hay vui có thưognrpptx
PowerPoint Đuổi hình bắt chữ. hay vui có thưognrpptxPowerPoint Đuổi hình bắt chữ. hay vui có thưognrpptx
PowerPoint Đuổi hình bắt chữ. hay vui có thưognrpptx
 
ÔN-TẬP-CHƯƠNG1 Lịch sử đảng Việt Nam chủ đề 2
ÔN-TẬP-CHƯƠNG1 Lịch sử đảng Việt Nam chủ đề 2ÔN-TẬP-CHƯƠNG1 Lịch sử đảng Việt Nam chủ đề 2
ÔN-TẬP-CHƯƠNG1 Lịch sử đảng Việt Nam chủ đề 2
 
Chương III (Nội dung vẽ sơ đồ tư duy chương 3)
Chương III (Nội dung vẽ sơ đồ tư duy chương 3)Chương III (Nội dung vẽ sơ đồ tư duy chương 3)
Chương III (Nội dung vẽ sơ đồ tư duy chương 3)
 
AV6 - PIE CHART WRITING skill in english
AV6 - PIE CHART WRITING skill in englishAV6 - PIE CHART WRITING skill in english
AV6 - PIE CHART WRITING skill in english
 
HỆ THỐNG 432 CÂU HỎI TRẮC NGHIỆM MÔN TTHCM.docx
HỆ THỐNG 432 CÂU HỎI TRẮC NGHIỆM MÔN TTHCM.docxHỆ THỐNG 432 CÂU HỎI TRẮC NGHIỆM MÔN TTHCM.docx
HỆ THỐNG 432 CÂU HỎI TRẮC NGHIỆM MÔN TTHCM.docx
 
98 BÀI LUYỆN NGHE TUYỂN SINH VÀO LỚP 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ ...
98 BÀI LUYỆN NGHE TUYỂN SINH VÀO LỚP 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ ...98 BÀI LUYỆN NGHE TUYỂN SINH VÀO LỚP 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ ...
98 BÀI LUYỆN NGHE TUYỂN SINH VÀO LỚP 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ ...
 
30 - ĐỀ THI HSG - HÓA HỌC 9 - NĂM HỌC 2021 - 2022.pdf
30 - ĐỀ THI HSG - HÓA HỌC 9 - NĂM HỌC 2021 - 2022.pdf30 - ĐỀ THI HSG - HÓA HỌC 9 - NĂM HỌC 2021 - 2022.pdf
30 - ĐỀ THI HSG - HÓA HỌC 9 - NĂM HỌC 2021 - 2022.pdf
 
Ảnh hưởng của nhân sinh quan Phật giáo đến đời sống tinh thần Việt Nam hiện nay
Ảnh hưởng của nhân sinh quan Phật giáo đến đời sống tinh thần Việt Nam hiện nayẢnh hưởng của nhân sinh quan Phật giáo đến đời sống tinh thần Việt Nam hiện nay
Ảnh hưởng của nhân sinh quan Phật giáo đến đời sống tinh thần Việt Nam hiện nay
 
Ngân hàng điện tử số ptit - giảng viên cô Hà
Ngân hàng điện tử số ptit - giảng viên cô HàNgân hàng điện tử số ptit - giảng viên cô Hà
Ngân hàng điện tử số ptit - giảng viên cô Hà
 
Dẫn luận ngôn ngữ - Tu vung ngu nghia.pptx
Dẫn luận ngôn ngữ - Tu vung ngu nghia.pptxDẫn luận ngôn ngữ - Tu vung ngu nghia.pptx
Dẫn luận ngôn ngữ - Tu vung ngu nghia.pptx
 
Khoá luận tốt nghiệp ngành Truyền thông đa phương tiện Xây dựng kế hoạch truy...
Khoá luận tốt nghiệp ngành Truyền thông đa phương tiện Xây dựng kế hoạch truy...Khoá luận tốt nghiệp ngành Truyền thông đa phương tiện Xây dựng kế hoạch truy...
Khoá luận tốt nghiệp ngành Truyền thông đa phương tiện Xây dựng kế hoạch truy...
 
Chuong 2 Ngu am hoc - Dẫn luận ngôn ngữ - FTU
Chuong 2 Ngu am hoc - Dẫn luận ngôn ngữ - FTUChuong 2 Ngu am hoc - Dẫn luận ngôn ngữ - FTU
Chuong 2 Ngu am hoc - Dẫn luận ngôn ngữ - FTU
 
Chương 3 Linh kien ban dan và KD dien tu - Copy.ppt
Chương 3 Linh kien ban dan và KD dien tu - Copy.pptChương 3 Linh kien ban dan và KD dien tu - Copy.ppt
Chương 3 Linh kien ban dan và KD dien tu - Copy.ppt
 

Crackwepkey

  • 1. NETWORK INFORMATION SECURITY VIETNAM – NIS.COM.VN Crack Wifi trong 10 phút Việc các attacker có thể xâm nhập vào các mạng wifi của tổ chức, thông qua việc crack khóa mã hóa truy cập vào wifi access point. Cho dù các công nghệ mã hóa mạng không dây hiện nay là rất mạnh như Wired Equivalent Privacy (WEP) và Wi-Fi Protected Access (WPA và WPA-2). Nhưng với những chương trình và thiết bị chuyên dụng, attacker có thể thực hiện thành công ý định của mình. Dưới đây là một trong những demo sử dụng AirPcap (USB 2.0 Wireless Capture Adapter – card bắt tín hiệu wifi) và chương trình Cain & Abel, một công cụ chuyên dụng để bắt gói trên mạng kể Wired hay wireless, sau đó tiến hành crack password, với nhiều phương thức khác nhau. Tất cả các setup được tiến hành trên Windows. Chuẩn bị: 1. Card AirPcap Tx AirPcap là một trong những thiệt bị chuyên dùng để bắt và phân tích các tín hiệu của mạng không dây (của hãng Cace Technologies) theo các chuẩn hiện nay WLAN (802.11b/g). Thông thường Cace cung cấp bộ công cụ tích hợp bao gồm card AirPcap, và tool bắt gói tin như Wireshark (tênmới của công cụ Ethereal nổi tiếng). Thông qua card AirPcap (dò và bắt tín hiệu wifi, sóng radio) Wireshark tiến hành phân tích các thông tin thu thập được về wifi Protocols và các tín hiệu radio. Trong demo này, không sử dụng Wireshark, việc thu thập, phân tích và giải mã các khóa mã hóa, thu được từ tín hiệu wifi, tiến hành thông qua một tool khác cũng cực mạnh là: Cain and Abel Tiến hành cài Airpcap drivers kèm theo CD, sau khi setup driver xong, gắn Airpcap adapter vào USB slot. Chú ý: Tín hiệu thu phát của Wireless card hoặc Airpcap bao giờ cũng yếu hơn Access point. Đặt laptop gắn Airpcap, càng gần khu vực Wifi Access point phát sóng bao nhiêu, tín hiệu gửi và nhận với Access point càng “rõ nét”... 2. Chương trình Cain and Abel Có lẽ người dùng UNIX rất buồn vì một công cụ mạnh và miễn phí như Cain and Abel lại chỉ chạy trên nền Windows. Một công cụ chuyên bắt gói tin và crack các password đã mã hóa. Sử dụng các phương thức tấn công khá phổ biến để crack pass, bao gồm: Dictionary attack, Brute-Force và Cryptanalysis… HOW TO CRACK WEP KEY OF A WIRELESS ACCESS POINT – NIS.COM.VN
  • 2. NETWORK INFORMATION SECURITY VIETNAM – NIS.COM.VN Download tại Softpedia Một Wifi Access point đã được phát hiện kèm theo MAC add và SSID của nó Lưu ý: Trước khi tiến hành bơm vào thông số ARP giả mạo (ARP injections/ARP spoofing), AirPcap sẽ phải tiến hành bắt được ít nhất một ARP request (để tìm MAC address thật) của bất kì wireless Client nào đang connect vào access point (wireless card của attacker hoặc các Clients hợp pháp khác..) đang kết nối với Wifi access point. Sau khi bắt ARP request, Cain & Abel sẽ tiến hành gửi một ARP request giả mạo (với MAC address vừa có được), và thiết lập duy trì với Wifi Access point trong suốt quá trình Access Point “nhả” IVs packets. Nếu vì bất kì lí do nào đó MAC address của Client không duy trì kết nối với Access point, thì Access Point sẽ gửi một thông điệp từ chối “DeAuthentication” và các gói IVs sẽ không được tiếp tục cung cấp. Phải đảm bảo thu thập được trên 250,000 IVs (Initialization Vectors, số lượng các packet đồng bộ giữa AirPcap/Clients và wifi access point, thì Cain and Abel mới có thể tiến hành crack WEP key. Thông thường, không một ai đủ kiên nhẫn ngồi chờ IVs được kích hoạt đủ số lượng, cho nên hầu hết các Wep Crack tool hiện nay (Cain & Abel, Aircrack-ng, Aircrack-PTW, đều áp dụng kĩ thuật Packet Injection (hoặc deauth & ARP re-injection, thông qua các ARP request). Injection tác động làm Wifi Access Point, phải gửi lại các packet đã được lựa chọn, một cách nhanh hơn, khiến trong thời gian ngắn đã có đủ số lượng IVs cần thiết. HOW TO CRACK WEP KEY OF A WIRELESS ACCESS POINT – NIS.COM.VN
  • 3. NETWORK INFORMATION SECURITY VIETNAM – NIS.COM.VN Với kĩ thuật deauth & ARP re-injection, công cụ Aircrack-PTW, chỉ cần khoảng 85.000 packets đã có thể giải mã được Web key 128 bits, tỉ lệ thành công trên 95%. (đây là tool của trung tâm nghiên cứu mã hóa và máy tính của ĐH Kĩ Thuật DarmStadt Đức- www.darmstadt.de). Aircrack-PTW, chỉ cần khoảng 85.000 IVs để giải mã WEP 128 bits Nếu không dùng Packet Injection, số lượng packet phải thu thập được trước khi crack Wep Key, khoảng 500.000 để giải mã Wep key 64 bits và có thể lên đến 2.000.000 HOW TO CRACK WEP KEY OF A WIRELESS ACCESS POINT – NIS.COM.VN
  • 4. NETWORK INFORMATION SECURITY VIETNAM – NIS.COM.VN cho giải mã Wep key 128 bits. Chắc chắn rằng, thời gian chờ đủ IVs, cho đến khi có thể tiến hành crack Wep key, là..mệt mỏi ! Nếu phân tích về lý thuyết thì rất nhiều thứ còn phải đề cập, vì bạn phải hiểu về cấu trúc TCP/IP, Networking, Raw Socket, Packet header Injection, các chuẩn mã hóa Wireless như WEP hay WPA, WPA-2… Nếu cần phải hiểu rõ quy trình Sniff & crack wep-key, thì bạn nên dùng một công cụ, sử dụng command để đi từ đầu đến cuối, ví dụ như Aircrack-ng hoặc Aircrack-PTW, như đã giới thiệu ở trên. Ở các công cụ này, việc dò tìm được tiến hành từng bước: - Detect Access point (tìm được MAC address Access point, SSID name..) - Send MAC address giả mạo, để tạo và duy trì kết nối với Access point (fake MAC) - Thu thập Wep IVs packets, càng nhiều càng tốt (Wep 128 bits, phải trên 250.000 packets) - Và cuối cùng là chạy chương trình để crack capture file, tìm wep key. Nhưng tóm lại, với Aircap adapter đã setup kèm theo Driver và Cain & Abel, thì bạn mất không quá 10’ để crack Wep key (128 bits). Công việc chính của bạn, là chỉ nhìn vào giao diện đang vận hành của Cain & Abel, theo dõi số lượng Unique WEP IVs packets, đạt ngưỡng trên 250.000 packets. Sau đó đó nhấn nút giải mã với Korek’s Wep hay PTW attack. HOW TO CRACK WEP KEY OF A WIRELESS ACCESS POINT – NIS.COM.VN
  • 5. NETWORK INFORMATION SECURITY VIETNAM – NIS.COM.VN Attack tìm wep key với Korek’s Video crack Wep Key với Airpcap và Cain & Abel Network Security Articles 2008 - www.Nis.com.vn HOW TO CRACK WEP KEY OF A WIRELESS ACCESS POINT – NIS.COM.VN