Πως σπαω ασυρματο δικτυο WEP/WPA/WPA2 με Backtrack 5




Τι θα χρειαστεις?

1.Backtrack 5 R1
-Ξεκιναω τα Backtrack 5 R1 παω Applications-Backtrack-Explotation tools-Wireless Explotation tools-WLAN Explotation -και ανοιγω το gerix-wifi-cracker-ng
-παω στο configuration και παταω enable/disable Monitor mode
-μετα παταω απο κατω στο rescan networks και μου εμφανιζει τα δικτυα που ειναι κοντα μου ( signal -80 πολυ μακρια -60 κοντα )-επιλεγω το δικτυο που εχει encryption wep
-μετα παω πανω στην καρτελα και επιλεγω wep
-επιλεγω start sniffing and logging
-αν τα #data ανεβενουνε γρηγορα τοτε περιμενω μεχρι να φτασουνε μεταξυ 5000-20000*αν δεν ανεβενουνε τοτε  παταω wep attack (no clients) 'chop chop attack' start false access point.....και απο κατω start the chop chop attack
-οταν δουμε οτι τα στο παραθυρακι sniff_dump μας γραψει πανω πανω αριστερα decloak τοτε παταμε Create the ARP packet...... και μετα inject the ARP packet.....αν δεν πετυχει αυτη η επιθεση τοτε παμε στην ποιο κατω με τον ιδιο τροπο,αν δεν πετυχει ουτε αυτη τοτε κοιταμε στο sniff_dump παραθυρακι αν εχει κανενα συνδεδεμενο station τοτe παμε wep attacks(with cliends) και κανουμε επιθεσεις απο εκει( ειναι ευκολο μονο και μονο να πατας τις καρτελες με την σειρα (αν δεν ξερεις τι κανεις πχ) θα το πετυχεις ;p
-οταν φτασουνε πχ 15000 τοτε παω στο cracking και επιλεγω aircrack-ng-Decrypt wep password και το αφηνω μεχρι να μου εμφανισει τον κωδικο-εδω πρεπει να επιλεξουμε δικτυο WPA και να παμε σε WPA πανω στην καρτελα
-Start sniffing and logging
-wpa attacks
-Autoload victim clients(πρεπει στο παραθυρακι sniff_dump να υπαρχουνε clients κατω που λεει stations αλλιως δεν σπαει το δικτυο οποτε περιμενετε....
-οταν δειτε καποιο staτιοn(ενωμενο χρηστη) τοτε πατατε Autoload και client Deauthentication σας ανοιγει ενα παραθυρακι και προσπαθει να αποσυνδεσει τον χρηστη ωστε να ξανασυνδεθει με το δικτυο και να παρετε το πακετο που υπαρχει ο κωδικος οταν στο sniff_dump δειτε WPA Handsake 00:00:34:34:....κτλ τοτε ειστε ετοιμοι να σπασετε το δικτυο
-πηγαινεις στο cracking WPA bruteforce cracking και εκει που λεει add you dictionary πχ /root  γραφεις /root/lexika.txt το οποιο πρεπει να βαλεις εσυ στην διευθυνση root και να τα ονομασεις lexika.txt (αν δεν ξερεις πως τοτε πηγαινε πανω αριστερα που λεει places-πατα home folder ,σου ανοιγει τον φακελο root και πατας δεξι κλικ create document το ονομαζεις lexika το ανοιγεις και γραφεις μεσα πιθανους κωδικους για να σπασει το δικτυο*πχ 1234567890123,ημερομηνιες γεννησεις,κτλ
*ΠΡΟΣΟΧΗ για να σπασει ενα WPA/WPA2 πρεπει να υπαρχει ο κωδικος του δικτυου στην λιστα κωδικων σου αλλιως δεν σπαει......μπορεις να κατεβασεις απο εδω λιστα με ημερομηνιες lexika  Cyta/Pirelli 
Netfaster  
Πως θα προστατευτειτε;
1.Ανοιγετε το internet explorer η firefox και γραφετε στην url 192.168.1.1 η 192.168.1.254 αναλογα με το ρουτερ που εχετε ,πηγαινετε εκει που λεει wlan και αλλαζετε απο wep σε wpa η wpa2 τoν κωδικ.
3.Επισεις προσπαθηστε να μην ονομασετε το δικτυο σας πχ Elpidios και να εχετε βαλει κωδικο ΕLPIDIOS1986 η κατι που να σχετιζετε με τον κωδικο σας.