Pentesting Wifi
рдЕрдиреБрднрд╡реА рд╣реИрдХрд░реНрд╕ рдФрд░ рдмрдЧ рдмрд╛рдЙрдВрдЯреА рд╢рд┐рдХрд╛рд░рд┐рдпреЛрдВ рдХреЗ рд╕рд╛рде рд╕рдВрд╡рд╛рдж рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП HackenProof Discord рд╕рд░реНрд╡рд░ рдореЗрдВ рд╢рд╛рдорд┐рд▓ рд╣реЛрдВ!
рд╣реИрдХрд┐рдВрдЧ рдЕрдВрддрд░реНрджреГрд╖реНрдЯрд┐ рд╣реИрдХрд┐рдВрдЧ рдХреЗ рд░реЛрдорд╛рдВрдЪ рдФрд░ рдЪреБрдиреМрддрд┐рдпреЛрдВ рдореЗрдВ рдЧрд╣рд░рд╛рдИ рд╕реЗ рдЬрд╛рдиреЗ рд╡рд╛рд▓реА рд╕рд╛рдордЧреНрд░реА рдХреЗ рд╕рд╛рде рд╕рдВрд▓рдЧреНрди рд╣реЛрдВ
рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╕рдордп рд╣реИрдХ рд╕рдорд╛рдЪрд╛рд░ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╕рдордп рдХреА рд╕рдорд╛рдЪрд╛рд░ рдФрд░ рдЕрдВрддрд░реНрджреГрд╖реНрдЯрд┐ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рддреЗрдЬрд╝-рддрд░реНрд░рд╛рд░ рд╣реИрдХрд┐рдВрдЧ рджреБрдирд┐рдпрд╛ рдХреЗ рд╕рд╛рде рдЕрджреНрдпрддрд┐рдд рд░рд╣реЗрдВ
рдирд╡реАрдирддрдо рдШреЛрд╖рдгрд╛рдПрдБ рдирд╡реАрдирддрдо рдмрдЧ рдмрд╛рдЙрдВрдЯреА рд▓реЙрдиреНрдЪ рдФрд░ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдкреНрд▓реЗрдЯрдлрд╝реЙрд░реНрдо рдЕрдкрдбреЗрдЯ рдХреЗ рд╕рд╛рде рд╕реВрдЪрд┐рдд рд░рд╣реЗрдВ
рдЖрдЬ рд╣реА Discord рдкрд░ рд╣рдорд╕реЗ рдЬреБрдбрд╝реЗрдВ рдФрд░ рд╢реАрд░реНрд╖ рд╣реИрдХрд░реНрд╕ рдХреЗ рд╕рд╛рде рд╕рд╣рдпреЛрдЧ рдХрд░рдирд╛ рд╢реБрд░реВ рдХрд░реЗрдВ!
Wifi рдмреБрдирд┐рдпрд╛рджреА рдХрдорд╛рдВрдб
Tools
EAPHammer
рдПрдпрд░рдЧреЗрдбрди
рдбреЙрдХрд░ рдХреЗ рд╕рд╛рде рдПрдпрд░рдЧреЗрдбрди рдЪрд▓рд╛рдПрдБ
From: https://github.com/v1s1t0r1sh3r3/airgeddon/wiki/Docker%20Linux
wifiphisher
рдпрд╣ Evil Twin, KARMA, рдФрд░ Known Beacons рд╣рдорд▓реЗ рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рдлрд┐рд░ рдиреЗрдЯрд╡рд░реНрдХ рдХрд╛ рдЕрд╕рд▓реА рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдпрд╛ рд╕реЛрд╢рд▓ рдиреЗрдЯрд╡рд░реНрдХ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХреИрдкреНрдЪрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдлрд╝рд┐рд╢рд┐рдВрдЧ рдЯреЗрдореНрдкрд▓реЗрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддрд╛ рд╣реИред
рдпрд╣ рдЙрдкрдХрд░рдг WPS/WEP/WPA-PSK рд╣рдорд▓реЛрдВ рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдХрд░рддрд╛ рд╣реИред рдпрд╣ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ:
рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЛ рдореЙрдирд┐рдЯрд░ рдореЛрдб рдореЗрдВ рд╕реЗрдЯ рдХрд░реЗрдВ
рд╕рдВрднрд╛рд╡рд┐рдд рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд▓рд┐рдП рд╕реНрдХреИрди рдХрд░реЗрдВ - рдФрд░ рдЖрдкрдХреЛ рдкреАрдбрд╝рд┐рдд(реЛрдВ) рдХрд╛ рдЪрдпрди рдХрд░рдиреЗ рджреЗрдВ
рдпрджрд┐ WEP - WEP рд╣рдорд▓реЗ рд╢реБрд░реВ рдХрд░реЗрдВ
рдпрджрд┐ WPA-PSK
рдпрджрд┐ WPS: рдкрд┐рдХреНрд╕реА рдбрд╕реНрдЯ рд╣рдорд▓рд╛ рдФрд░ рдмреНрд░реВрдЯрдлреЛрд░реНрд╕ рд╣рдорд▓рд╛ (рд╕рд╛рд╡рдзрд╛рди рд░рд╣реЗрдВ, рдмреНрд░реВрдЯ-рдлреЛрд░реНрд╕ рд╣рдорд▓рд╛ рд▓рдВрдмрд╛ рд╕рдордп рд▓реЗ рд╕рдХрддрд╛ рд╣реИ)ред рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ рдпрд╣ рд╢реВрдиреНрдп PIN рдпрд╛ рдбреЗрдЯрд╛рдмреЗрд╕/рдЬрдирд░реЗрдЯреЗрдб PINs рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред
рдЗрд╕реЗ рдХреНрд░реИрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП AP рд╕реЗ PMKID рдХреИрдкреНрдЪрд░ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░реЗрдВ
рдПрдХ рд╣реИрдВрдбрд╢реЗрдХ рдХреИрдкреНрдЪрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП AP рдХреЗ рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЛ рдбрд┐рдСрдереЗрдВрдЯрд┐рдХреЗрдЯ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░реЗрдВ
рдпрджрд┐ PMKID рдпрд╛ рд╣реИрдВрдбрд╢реЗрдХ, рддреЛ рд╢реАрд░реНрд╖ 5000 рдкрд╛рд╕рд╡рд░реНрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдмреНрд░реВрдЯрдлреЛрд░реНрд╕ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░реЗрдВред
Attacks Summary
DoS
рдбрд┐рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди/рдбрд┐рд╕рдПрд╕реЛрд╕рд┐рдПрд╢рди -- рд╕рднреА рдХреЛ рдбрд┐рд╕реНрдХрдиреЗрдХреНрдЯ рдХрд░реЗрдВ (рдпрд╛ рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ ESSID/рдХреНрд▓рд╛рдЗрдВрдЯ)
рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рдирдХрд▓реА APs -- рдиреЗрдЯрд╡рд░реНрдХ рдЫрд┐рдкрд╛рдПрдВ, рд╕рдВрднрд╛рд╡рд┐рдд рд╕реНрдХреИрдирд░реНрд╕ рдХреЛ рдХреНрд░реИрд╢ рдХрд░реЗрдВ
AP рдХреЛ рдУрд╡рд░рд▓реЛрдб рдХрд░реЗрдВ -- AP рдХреЛ рдорд╛рд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░реЗрдВ (рдЖрдорддреМрд░ рдкрд░ рдмрд╣реБрдд рдЙрдкрдпреЛрдЧреА рдирд╣реАрдВ)
WIDS -- IDS рдХреЗ рд╕рд╛рде рдЦреЗрд▓реЗрдВ
TKIP, EAPOL -- рдХреБрдЫ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╣рдорд▓реЗ рдХреБрдЫ APs рдХреЛ DoS рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП
Cracking
WEP рдХреНрд░реИрдХ рдХрд░реЗрдВ (рдХрдИ рдЙрдкрдХрд░рдг рдФрд░ рд╡рд┐рдзрд┐рдпрд╛рдБ)
WPA-PSK
WPS рдкрд┐рди "рдмреНрд░реВрдЯ-рдлреЛрд░реНрд╕"
WPA PMKID рдмреНрд░реВрдЯрдлреЛрд░реНрд╕
[DoS +] WPA рд╣реИрдВрдбрд╢реЗрдХ рдХреИрдкреНрдЪрд░ + рдХреНрд░реИрдХрд┐рдВрдЧ
WPA-MGT
рдпреВрдЬрд░рдиреЗрдо рдХреИрдкреНрдЪрд░
рдмреНрд░реВрдЯрдлреЛрд░реНрд╕ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕
рдИрд╡рд┐рд▓ рдЯреНрд╡рд┐рди (DoS рдХреЗ рд╕рд╛рде рдпрд╛ рдмрд┐рдирд╛)
рдУрдкрди рдИрд╡рд┐рд▓ рдЯреНрд╡рд┐рди [+ DoS] -- рдХреИрдкреНрдЯрд┐рд╡ рдкреЛрд░реНрдЯрд▓ рдХреНрд░реЗрдбреНрд╕ рдХреИрдкреНрдЪрд░ рдХрд░рдиреЗ рдФрд░/рдпрд╛ LAN рд╣рдорд▓реЗ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧреА
WPA-PSK рдИрд╡рд┐рд▓ рдЯреНрд╡рд┐рди -- рдпрджрд┐ рдЖрдк рдкрд╛рд╕рд╡рд░реНрдб рдЬрд╛рдирддреЗ рд╣реИрдВ рддреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╣рдорд▓реЛрдВ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧреА
WPA-MGT -- рдХрдВрдкрдиреА рдХреЗ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХреИрдкреНрдЪрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧреА
KARMA, MANA, рд▓рд╛рдЙрдб MANA, рдЬрд╛рдиреЗ-рдорд╛рдиреЗ рдмреАрдХрди
+ рдУрдкрди -- рдХреИрдкреНрдЯрд┐рд╡ рдкреЛрд░реНрдЯрд▓ рдХреНрд░реЗрдбреНрд╕ рдХреИрдкреНрдЪрд░ рдХрд░рдиреЗ рдФрд░/рдпрд╛ LAN рд╣рдорд▓реЗ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧреА
+ WPA -- WPA рд╣реИрдВрдбрд╢реЗрдХ рдХреИрдкреНрдЪрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧреА
DOS
Deauthentication Packets
рдпрд╣рд╛рдБ рд╕реЗ рд╡рд┐рд╡рд░рдг:.
рдбрд┐рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди рд╣рдорд▓реЗ, Wi-Fi рд╣реИрдХрд┐рдВрдЧ рдореЗрдВ рдПрдХ рд╕рд╛рдорд╛рдиреНрдп рд╡рд┐рдзрд┐, "рдкреНрд░рдмрдВрдзрди" рдлрд╝реНрд░реЗрдореЛрдВ рдХреЛ рдЬрд╛рд▓реА рдмрдирд╛рдиреЗ рдореЗрдВ рд╢рд╛рдорд┐рд▓ рд╣реЛрддреЗ рд╣реИрдВ рддрд╛рдХрд┐ рдбрд┐рд╡рд╛рдЗрд╕ рдХреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рдмрд▓рд╛рддреНрдХрд╛рд░реА рд░реВрдк рд╕реЗ рдбрд┐рд╕реНрдХрдиреЗрдХреНрдЯ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХреЗред рдпреЗ рдЕрдирдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдкреИрдХреЗрдЯ рдХреНрд▓рд╛рдЗрдВрдЯреНрд╕ рдХреЛ рдпрд╣ рд╡рд┐рд╢реНрд╡рд╛рд╕ рджрд┐рд▓рд╛рддреЗ рд╣реИрдВ рдХрд┐ рд╡реЗ рд╡реИрдз рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рд╣реИрдВ, рдЬрд┐рд╕рд╕реЗ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЛ WPA рд╣реИрдВрдбрд╢реЗрдХ рдПрдХрддреНрд░ рдХрд░рдиреЗ рдпрд╛ рдиреЗрдЯрд╡рд░реНрдХ рдХрдиреЗрдХреНрд╢рдиреЛрдВ рдХреЛ рд▓рдЧрд╛рддрд╛рд░ рдмрд╛рдзрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рдорд┐рд▓рддреА рд╣реИред рдпрд╣ рд░рдгрдиреАрддрд┐, рдЕрдкрдиреА рд╕рд░рд▓рддрд╛ рдореЗрдВ рдЪрд┐рдВрддрд╛рдЬрдирдХ, рд╡реНрдпрд╛рдкрдХ рд░реВрдк рд╕реЗ рдЙрдкрдпреЛрдЧ рдХреА рдЬрд╛рддреА рд╣реИ рдФрд░ рдиреЗрдЯрд╡рд░реНрдХ рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдП рдорд╣рддреНрд╡рдкреВрд░реНрдг рдирд┐рд╣рд┐рддрд╛рд░реНрде рд╣реИред
Aireplay-ng рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдбрд┐рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди
-0 рдХрд╛ рдорддрд▓рдм рд╣реИ рдбрд┐рдЕрдереЗрдВрдЯрд┐рдХреЗрд╢рди
1 рдбрд┐рдЕрдереНрд╕ рдХреА рд╕рдВрдЦреНрдпрд╛ рд╣реИ рдЬреЛ рднреЗрдЬреА рдЬрд╛рдиреА рд╣реИ (рдЖрдк рдЪрд╛рд╣реЗрдВ рддреЛ рдХрдИ рднреЗрдЬ рд╕рдХрддреЗ рд╣реИрдВ); 0 рдХрд╛ рдорддрд▓рдм рд╣реИ рдЙрдиреНрд╣реЗрдВ рд▓рдЧрд╛рддрд╛рд░ рднреЗрдЬрдирд╛
-a 00:14:6C:7E:40:80 рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯ рдХрд╛ MAC рдкрддрд╛ рд╣реИ
-c 00:0F:B5:34:30:30 рдХреНрд▓рд╛рдЗрдВрдЯ рдХрд╛ MAC рдкрддрд╛ рд╣реИ рдЬрд┐рд╕реЗ рдбрд┐рдЕрдереЗрдВрдЯрд┐рдХреЗрдЯ рдХрд░рдирд╛ рд╣реИ; рдпрджрд┐ рдЗрд╕реЗ рдЫреЛрдбрд╝ рджрд┐рдпрд╛ рдЬрд╛рдП рддреЛ рдмреНрд░реЙрдбрдХрд╛рд╕реНрдЯ рдбрд┐рдЕрдереЗрдВрдЯрд┐рдХреЗрд╢рди рднреЗрдЬрд╛ рдЬрд╛рддрд╛ рд╣реИ (рд╣рдореЗрд╢рд╛ рдХрд╛рдо рдирд╣реАрдВ рдХрд░рддрд╛)
ath0 рдЗрдВрдЯрд░рдлреЗрд╕ рдХрд╛ рдирд╛рдо рд╣реИ
рдбрд┐рд╕рдПрд╕реЛрд╕рд┐рдПрд╢рди рдкреИрдХреЗрдЯреНрд╕
рдбрд┐рд╕рдПрд╕реЛрд╕рд┐рдПрд╢рди рдкреИрдХреЗрдЯреНрд╕, рдбрд┐рдЕрдереЗрдВрдЯрд┐рдХреЗрд╢рди рдкреИрдХреЗрдЯреНрд╕ рдХреЗ рд╕рдорд╛рди, Wi-Fi рдиреЗрдЯрд╡рд░реНрдХ рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рдкреНрд░рдмрдВрдзрди рдлреНрд░реЗрдо рдХрд╛ рдПрдХ рдкреНрд░рдХрд╛рд░ рд╣реИрдВред рдпреЗ рдкреИрдХреЗрдЯ рдПрдХ рдбрд┐рд╡рд╛рдЗрд╕ (рдЬреИрд╕реЗ рд▓реИрдкрдЯреЙрдк рдпрд╛ рд╕реНрдорд╛рд░реНрдЯрдлреЛрди) рдФрд░ рдПрдХ рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯ (AP) рдХреЗ рдмреАрдЪ рдХрдиреЗрдХреНрд╢рди рдХреЛ рддреЛрдбрд╝рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд╛рд░реНрдп рдХрд░рддреЗ рд╣реИрдВред рдбрд┐рд╕рдПрд╕реЛрд╕рд┐рдПрд╢рди рдФрд░ рдбрд┐рдЕрдереЗрдВрдЯрд┐рдХреЗрд╢рди рдХреЗ рдмреАрдЪ рдореБрдЦреНрдп рдЕрдВрддрд░ рдЙрдирдХреЗ рдЙрдкрдпреЛрдЧ рдХреЗ рдкрд░рд┐рджреГрд╢реНрдпреЛрдВ рдореЗрдВ рд╣реИред рдЬрдмрдХрд┐ рдПрдХ AP рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рдмреБрд░реЗ рдбрд┐рд╡рд╛рдЗрд╕ рдХреЛ рд╕реНрдкрд╖реНрдЯ рд░реВрдк рд╕реЗ рд╣рдЯрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдбрд┐рдЕрдереЗрдВрдЯрд┐рдХреЗрд╢рди рдкреИрдХреЗрдЯ рднреЗрдЬрддрд╛ рд╣реИ, рдбрд┐рд╕рдПрд╕реЛрд╕рд┐рдПрд╢рди рдкреИрдХреЗрдЯ рдЖрдорддреМрд░ рдкрд░ рддрдм рднреЗрдЬреЗ рдЬрд╛рддреЗ рд╣реИрдВ рдЬрдм AP рд╢рдЯрдбрд╛рдЙрди, рд░реАрд╕реНрдЯрд╛рд░реНрдЯ, рдпрд╛ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рд╣реЛ рд░рд╣рд╛ рд╣реЛрддрд╛ рд╣реИ, рдЬрд┐рд╕рд╕реЗ рд╕рднреА рдЬреБрдбрд╝реЗ рдиреЛрдбреНрд╕ рдХрд╛ рдбрд┐рд╕реНрдХрдиреЗрдХреНрд╢рди рдЖрд╡рд╢реНрдпрдХ рд╣реЛ рдЬрд╛рддрд╛ рд╣реИред
рдпрд╣ рд╣рдорд▓рд╛ mdk4(mode "d") рджреНрд╡рд╛рд░рд╛ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ:
mdk4 рджреНрд╡рд╛рд░рд╛ рдЕрдзрд┐рдХ DOS рд╣рдорд▓реЗ
рдпрд╣рд╛рдВ рдпрд╣рд╛рдВ.
рд╣рдорд▓рд╛ рдореЛрдб b: рдмреАрдХрди рдмрд╛рдврд╝
рдХреНрд▓рд╛рдЗрдВрдЯреНрд╕ рдкрд░ рдирдХрд▓реА APs рджрд┐рдЦрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдмреАрдХрди рдлрд╝реНрд░реЗрдо рднреЗрдЬрддрд╛ рд╣реИред рдпрд╣ рдХрднреА-рдХрднреА рдиреЗрдЯрд╡рд░реНрдХ рд╕реНрдХреИрдирд░реНрд╕ рдФрд░ рдпрд╣рд╛рдВ рддрдХ рдХрд┐ рдбреНрд░рд╛рдЗрд╡рд░реЛрдВ рдХреЛ рднреА рдХреНрд░реИрд╢ рдХрд░ рд╕рдХрддрд╛ рд╣реИ!
ATTACK MODE a: Authentication Denial-Of-Service
рд╕рднреА рд╕реБрд▓рдн рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯреНрд╕ (APs) рдХреЛ рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди рдлреНрд░реЗрдо рднреЗрдЬрдиреЗ рд╕реЗ рдЗрди APs рдкрд░ рдУрд╡рд░рд▓реЛрдб рд╣реЛ рд╕рдХрддрд╛ рд╣реИ, рдЦрд╛рд╕рдХрд░ рдЬрдм рдХрдИ рдХреНрд▓рд╛рдЗрдВрдЯ рд╢рд╛рдорд┐рд▓ рд╣реЛрддреЗ рд╣реИрдВред рдпрд╣ рддреАрд╡реНрд░ рдЯреНрд░реИрдлрд┐рдХ рд╕рд┐рд╕реНрдЯрдо рдХреА рдЕрд╕реНрдерд┐рд░рддрд╛ рдХрд╛ рдХрд╛рд░рдг рдмрди рд╕рдХрддрд╛ рд╣реИ, рдЬрд┐рд╕рд╕реЗ рдХреБрдЫ APs рдлреНрд░реАрдЬ рдпрд╛ рдпрд╣рд╛рдВ рддрдХ рдХрд┐ рд░реАрд╕реЗрдЯ рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВред
ATTACK MODE p: SSID Probing and Bruteforcing
Access Points (APs) рдХреА рдЬрд╛рдВрдЪ рдХрд░рдирд╛ рдпрд╣ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рддрд╛ рд╣реИ рдХрд┐ SSID рд╕рд╣реА рддрд░реАрдХреЗ рд╕реЗ рдкреНрд░рдХрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ AP рдХреА рд░реЗрдВрдЬ рдХреА рдкреБрд╖реНрдЯрд┐ рдХрд░рддрд╛ рд╣реИред рдпрд╣ рддрдХрдиреАрдХ, рдЫрд┐рдкреЗ рд╣реБрдП SSIDs рдХреЛ рд╢рдмреНрдж рд╕реВрдЪреА рдХреЗ рд╕рд╛рде рдпрд╛ рдмрд┐рдирд╛ рд╢рдмреНрдж рд╕реВрдЪреА рдХреЗ рдмреНрд░реВрдЯрдлреЛрд░реНрд╕ рдХрд░рдиреЗ рдХреЗ рд╕рд╛рде рдорд┐рд▓рдХрд░, рдЫрд┐рдкреЗ рд╣реБрдП рдиреЗрдЯрд╡рд░реНрдХ рдХреА рдкрд╣рдЪрд╛рди рдФрд░ рдкрд╣реБрдВрдЪ рдореЗрдВ рдорджрдж рдХрд░рддреА рд╣реИред
ATTACK MODE m: Michael Countermeasures Exploitation
рд╡рд┐рднрд┐рдиреНрди QoS рдХрддрд╛рд░реЛрдВ рдореЗрдВ рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рдпрд╛ рдбреБрдкреНрд▓рд┐рдХреЗрдЯ рдкреИрдХреЗрдЯ рднреЗрдЬрдиреЗ рд╕реЗ TKIP APs рдкрд░ рдорд╛рдЗрдХрд▓ рдХрд╛рдЙрдВрдЯрд░рдореЗрдЬрд░реНрд╕ рд╕рдХреНрд░рд┐рдп рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВ, рдЬрд┐рд╕рд╕реЗ рдПрдХ рдорд┐рдирдЯ рдХреЗ рд▓рд┐рдП AP рдмрдВрдж рд╣реЛ рдЬрд╛рддрд╛ рд╣реИред рдпрд╣ рд╡рд┐рдзрд┐ рдПрдХ рдкреНрд░рднрд╛рд╡реА DoS (Denial of Service) рд╣рдорд▓реЗ рдХреА рд░рдгрдиреАрддрд┐ рд╣реИред
ATTACK MODE e: EAPOL Start рдФрд░ Logoff Packet Injection
рдПрдХ AP рдХреЛ EAPOL Start рдлреНрд░реЗрдо рдХреЗ рд╕рд╛рде рдмрд╛рдврд╝ рдореЗрдВ рдбрд╛рд▓рдиреЗ рд╕реЗ рдлрд░реНрдЬреА рд╕рддреНрд░ рдмрдирддреЗ рд╣реИрдВ, рдЬреЛ AP рдХреЛ рдУрд╡рд░рд▓реЛрдб рдХрд░ рджреЗрддреЗ рд╣реИрдВ рдФрд░ рд╡реИрдз рдХреНрд▓рд╛рдЗрдВрдЯреНрд╕ рдХреЛ рдмреНрд▓реЙрдХ рдХрд░ рджреЗрддреЗ рд╣реИрдВред рд╡реИрдХрд▓реНрдкрд┐рдХ рд░реВрдк рд╕реЗ, рдлрд░реНрдЬреА EAPOL Logoff рд╕рдВрджреЗрд╢ рдЗрдВрдЬреЗрдХреНрдЯ рдХрд░рдиреЗ рд╕реЗ рдХреНрд▓рд╛рдЗрдВрдЯреНрд╕ рдХреЛ рдордЬрдмреВрд░рди рдбрд┐рд╕реНрдХрдиреЗрдХреНрдЯ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рджреЛрдиреЛрдВ рд╡рд┐рдзрд┐рдпрд╛рдБ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрд╡рд╛ рдХреЛ рдкреНрд░рднрд╛рд╡реА рд░реВрдк рд╕реЗ рдмрд╛рдзрд┐рдд рдХрд░рддреА рд╣реИрдВред
ATTACK MODE s: IEEE 802.11s рдореЗрд╖ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд▓рд┐рдП рд╣рдорд▓реЗ
рдореЗрд╖ рдиреЗрдЯрд╡рд░реНрдХ рдореЗрдВ рд▓рд┐рдВрдХ рдкреНрд░рдмрдВрдзрди рдФрд░ рд░реВрдЯрд┐рдВрдЧ рдкрд░ рд╡рд┐рднрд┐рдиреНрди рд╣рдорд▓реЗред
ATTACK MODE w: WIDS рднреНрд░рдо
рдХреНрд▓рд╛рдЗрдВрдЯреНрд╕ рдХреЛ рдХрдИ WDS рдиреЛрдбреНрд╕ рдпрд╛ рдирдХрд▓реА рд░реЙрдЧ APs рд╕реЗ рдХреНрд░реЙрд╕-рдХрдиреЗрдХреНрдЯ рдХрд░рдирд╛ Intrusion Detection рдФрд░ Prevention Systems рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рдЬрд┐рд╕рд╕реЗ рднреНрд░рдо рдФрд░ рд╕рдВрднрд╛рд╡рд┐рдд рд╕рд┐рд╕реНрдЯрдо рджреБрд░реБрдкрдпреЛрдЧ рдЙрддреНрдкрдиреНрди рд╣реЛрддрд╛ рд╣реИред
ATTACK MODE f: Packet Fuzzer
рдПрдХ рдкреИрдХреЗрдЯ рдлрдЬрд╝реНрдЬрд╝рд░ рдЬрд┐рд╕рдореЗрдВ рд╡рд┐рднрд┐рдиреНрди рдкреИрдХреЗрдЯ рд╕реНрд░реЛрдд рдФрд░ рдкреИрдХреЗрдЯ рд╣реЗрд░рдлреЗрд░ рдХреЗ рд▓рд┐рдП рдПрдХ рд╡реНрдпрд╛рдкрдХ рд╕реЗрдЯ рдХреЗ рд╕рдВрд╢реЛрдзрдХ рд╢рд╛рдорд┐рд▓ рд╣реИрдВред
Airggedon
Airgeddon рдкрд┐рдЫрд▓реЗ рдЯрд┐рдкреНрдкрдгрд┐рдпреЛрдВ рдореЗрдВ рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдЕрдзрд┐рдХрд╛рдВрд╢ рд╣рдорд▓реЛрдВ рдХреА рдкреЗрд╢рдХрд╢ рдХрд░рддрд╛ рд╣реИ:
WPS
WPS (Wi-Fi Protected Setup) рдЙрдкрдХрд░рдгреЛрдВ рдХреЛ рд░рд╛рдЙрдЯрд░ рд╕реЗ рдЬреЛрдбрд╝рдиреЗ рдХреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рд╕рд░рд▓ рдмрдирд╛рддрд╛ рд╣реИ, WPA рдпрд╛ WPA2 рд╡реНрдпрдХреНрддрд┐рдЧрдд рдХреЗ рд╕рд╛рде рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд▓рд┐рдП рд╕реЗрдЯрдЕрдк рдХреА рдЧрддрд┐ рдФрд░ рдЖрд╕рд╛рдиреА рдХреЛ рдмрдврд╝рд╛рддрд╛ рд╣реИред рдпрд╣ рдЖрд╕рд╛рдиреА рд╕реЗ рд╕рдордЭреМрддрд╛ рдХрд┐рдП рдЧрдП WEP рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдП рдЕрдкреНрд░рднрд╛рд╡реА рд╣реИред WPS рдПрдХ 8-рдЕрдВрдХреАрдп PIN рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ, рдЬрд┐рд╕реЗ рджреЛ рднрд╛рдЧреЛрдВ рдореЗрдВ рдорд╛рдиреНрдп рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕рд╕реЗ рдпрд╣ рд╕реАрдорд┐рдд рд╕рдВрдпреЛрдЬрдиреЛрдВ (11,000 рд╕рдВрднрд╛рд╡рдирд╛рдПрдБ) рдХреЗ рдХрд╛рд░рдг рдмреНрд░реВрдЯ-рдлреЛрд░реНрд╕ рд╣рдорд▓реЛрдВ рдХреЗ рдкреНрд░рддрд┐ рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рд╣реЛ рдЬрд╛рддрд╛ рд╣реИред
WPS Bruteforce
рдЗрд╕ рдХреНрд░рд┐рдпрд╛ рдХреЛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП 2 рдореБрдЦреНрдп рдЙрдкрдХрд░рдг рд╣реИрдВ: Reaver рдФрд░ Bullyред
Reaver рдХреЛ WPS рдХреЗ рдЦрд┐рд▓рд╛рдл рдПрдХ рдордЬрдмреВрдд рдФрд░ рд╡реНрдпрд╛рд╡рд╣рд╛рд░рд┐рдХ рд╣рдорд▓реЗ рдХреЗ рд▓рд┐рдП рдбрд┐рдЬрд╝рд╛рдЗрди рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдФрд░ рдЗрд╕реЗ рд╡рд┐рднрд┐рдиреНрди рдкреНрд░рдХрд╛рд░ рдХреЗ рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯ рдФрд░ WPS рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдХреЗ рдЦрд┐рд▓рд╛рдл рдкрд░реАрдХреНрд╖рдг рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред
Bully WPS рдмреНрд░реВрдЯ рдлреЛрд░реНрд╕ рд╣рдорд▓реЗ рдХрд╛ рдирдпрд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╣реИ, рдЬреЛ C рдореЗрдВ рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рд╣реИред рдЗрд╕рдореЗрдВ рдореВрд▓ рд░реАрд╡рд░ рдХреЛрдб рдХреА рддреБрд▓рдирд╛ рдореЗрдВ рдХрдИ рд▓рд╛рдн рд╣реИрдВ: рдХрдо рдирд┐рд░реНрднрд░рддрд╛рдПрдБ, рдмреЗрд╣рддрд░ рдореЗрдореЛрд░реА рдФрд░ CPU рдкреНрд░рджрд░реНрд╢рди, рдПрдВрдбрд┐рдпрдирдиреЗрд╕ рдХрд╛ рд╕рд╣реА рдкреНрд░рдмрдВрдзрди, рдФрд░ рд╡рд┐рдХрд▓реНрдкреЛрдВ рдХрд╛ рдПрдХ рдЕрдзрд┐рдХ рдордЬрдмреВрдд рд╕реЗрдЯред
рдпрд╣ рд╣рдорд▓рд╛ WPS PIN рдХреА рд╕рдВрд╡реЗрджрдирд╢реАрд▓рддрд╛ рдХрд╛ рд▓рд╛рдн рдЙрдард╛рддрд╛ рд╣реИ, рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдкрд╣рд▓реЗ рдЪрд╛рд░ рдЕрдВрдХреЛрдВ рдХреЗ рдЙрдЬрд╛рдЧрд░ рд╣реЛрдиреЗ рдФрд░ рдЕрдВрддрд┐рдо рдЕрдВрдХ рдХреА рдЪреЗрдХрд╕рдо рдХреЗ рд░реВрдк рдореЗрдВ рднреВрдорд┐рдХрд╛, рдЬрд┐рд╕рд╕реЗ рдмреНрд░реВрдЯ-рдлреЛрд░реНрд╕ рд╣рдорд▓реЗ рдХреЛ рдЖрд╕рд╛рди рдмрдирд╛рддрд╛ рд╣реИред рд╣рд╛рд▓рд╛рдБрдХрд┐, рдЖрдХреНрд░рд╛рдордХ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЗ MAC рдкрддреЗ рдХреЛ рдмреНрд▓реЙрдХ рдХрд░рдиреЗ рдЬреИрд╕реЗ рдмреНрд░реВрдЯ-рдлреЛрд░реНрд╕ рд╣рдорд▓реЛрдВ рдХреЗ рдЦрд┐рд▓рд╛рдл рд░рдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдП MAC рдкрддреЗ рдХрд╛ рд░реЛрдЯреЗрд╢рди рдЖрд╡рд╢реНрдпрдХ рд╣реИ рддрд╛рдХрд┐ рд╣рдорд▓реЗ рдХреЛ рдЬрд╛рд░реА рд░рдЦрд╛ рдЬрд╛ рд╕рдХреЗред
Bully рдпрд╛ Reaver рдЬреИрд╕реЗ рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рд╕рд╛рде WPS PIN рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдкрд░, рд╣рдорд▓рд╛рд╡рд░ WPA/WPA2 PSK рдХрд╛ рдЕрдиреБрдорд╛рди рд▓рдЧрд╛ рд╕рдХрддрд╛ рд╣реИ, рдЬрд┐рд╕рд╕реЗ рд╕реНрдерд╛рдпреА рдиреЗрдЯрд╡рд░реНрдХ рдкрд╣реБрдВрдЪ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рд╣реЛрддреА рд╣реИред
рд╕реНрдорд╛рд░реНрдЯ рдмреНрд░реВрдЯ рдлреЛрд░реНрд╕
рдпрд╣ рдкрд░рд┐рд╖реНрдХреГрдд рджреГрд╖реНрдЯрд┐рдХреЛрдг рдЬреНрдЮрд╛рдд рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ WPS PINs рдХреЛ рд▓рдХреНрд╖рд┐рдд рдХрд░рддрд╛ рд╣реИ:
рдкреВрд░реНрд╡-рдЦреЛрдЬреЗ рдЧрдП PINs: рд╡рд┐рд╢рд┐рд╖реНрдЯ рдирд┐рд░реНрдорд╛рддрд╛рдУрдВ рд╕реЗ рдЬреБрдбрд╝реЗ рдЬреНрдЮрд╛рдд PINs рдХрд╛ рдПрдХ рдбреЗрдЯрд╛рдмреЗрд╕ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ рдЬреЛ рд╕рдорд╛рди WPS PINs рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВред рдпрд╣ рдбреЗрдЯрд╛рдмреЗрд╕ MAC-рдкрддреЗ рдХреЗ рдкрд╣рд▓реЗ рддреАрди рдСрдХреНрдЯреЗрдЯреНрд╕ рдХреЛ рдЗрди рдирд┐рд░реНрдорд╛рддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рд╕рдВрднрд╛рд╡рд┐рдд PINs рдХреЗ рд╕рд╛рде рд╕рд╣рд╕рдВрдмрдВрдзрд┐рдд рдХрд░рддрд╛ рд╣реИред
PIN рдЬрдирд░реЗрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рджрдо: ComputePIN рдФрд░ EasyBox рдЬреИрд╕реЗ рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдХрд╛ рд▓рд╛рдн рдЙрдард╛рдПрдВ, рдЬреЛ AP рдХреЗ MAC-рдкрддреЗ рдХреЗ рдЖрдзрд╛рд░ рдкрд░ WPS PINs рдХреА рдЧрдгрдирд╛ рдХрд░рддреЗ рд╣реИрдВред Arcadyan рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдХреЛ рдЕрддрд┐рд░рд┐рдХреНрдд рд░реВрдк рд╕реЗ рдПрдХ рдбрд┐рд╡рд╛рдЗрд╕ ID рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ, рдЬреЛ PIN рдЬрдирд░реЗрд╢рди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рдПрдХ рдкрд░рдд рдЬреЛрдбрд╝рддреА рд╣реИред
WPS рдкрд┐рдХреНрд╕реА рдбрд╕реНрдЯ рд╣рдорд▓рд╛
рдбреЛрдорд┐рдирд┐рдХ рдмреЛрдВрдЧрд╛рд░реНрдб рдиреЗ рдХреБрдЫ рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯреНрд╕ (APs) рдореЗрдВ рдЧреБрдкреНрдд рдХреЛрдб рдмрдирд╛рдиреЗ рдХреЗ рд╕рдВрдмрдВрдз рдореЗрдВ рдПрдХ рджреЛрд╖ рдЦреЛрдЬрд╛, рдЬрд┐рд╕реЗ рдиреЙрдирд╕реЗрд╕ (E-S1 рдФрд░ E-S2) рдХреЗ рд░реВрдк рдореЗрдВ рдЬрд╛рдирд╛ рдЬрд╛рддрд╛ рд╣реИред рдпрджрд┐ рдЗрди рдиреЙрдирд╕реЗрд╕ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рддреЛ AP рдХреЗ WPS PIN рдХреЛ рдХреНрд░реИрдХ рдХрд░рдирд╛ рдЖрд╕рд╛рди рд╣реЛ рдЬрд╛рддрд╛ рд╣реИред AP рд╡рд┐рд╢реЗрд╖ рдХреЛрдб (рд╣реИрд╢) рдХреЗ рднреАрддрд░ PIN рдкреНрд░рдХрдЯ рдХрд░рддрд╛ рд╣реИ рддрд╛рдХрд┐ рдпрд╣ рд╕рд╛рдмрд┐рдд рд╣реЛ рд╕рдХреЗ рдХрд┐ рдпрд╣ рд╡реИрдз рд╣реИ рдФрд░ рдХреЛрдИ рдирдХрд▓реА (рд░реЛрдЧ) AP рдирд╣реАрдВ рд╣реИред рдпреЗ рдиреЙрдирд╕реЗрд╕ рдореВрд▓ рд░реВрдк рд╕реЗ "рд╕реБрд░рдХреНрд╖рд┐рдд" рдХреЛ "рдЦреЛрд▓рдиреЗ" рдХреЗ рд▓рд┐рдП "рдЪрд╛рдмрд┐рдпрд╛рдБ" рд╣реИрдВ рдЬреЛ WPS PIN рдХреЛ рд░рдЦрддреА рд╣реИрдВред рдЗрд╕ рдкрд░ рдЕрдзрд┐рдХ рдЬрд╛рдирдХрд╛рд░реА рдпрд╣рд╛рдБ рдорд┐рд▓ рд╕рдХрддреА рд╣реИред
рд╕рд░рд▓ рд╢рдмреНрджреЛрдВ рдореЗрдВ, рд╕рдорд╕реНрдпрд╛ рдпрд╣ рд╣реИ рдХрд┐ рдХреБрдЫ APs рдиреЗ рдХрдиреЗрдХреНрд╢рди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗ рджреМрд░рд╛рди PIN рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкрд░реНрдпрд╛рдкреНрдд рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рдЪрд╛рдмрд┐рдпрд╛рдБ рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд┐рдпрд╛ред рдЗрд╕рд╕реЗ PIN рдХреЛ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рдмрд╛рд╣рд░ рд╕реЗ рдЕрдиреБрдорд╛рдирд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрдордЬреЛрд░ рдмрдирд╛ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ (рдСрдлрд▓рд╛рдЗрди рдмреНрд░реВрдЯ рдлреЛрд░реНрд╕ рд╣рдорд▓рд╛)ред
рдпрджрд┐ рдЖрдк рдбрд┐рд╡рд╛рдЗрд╕ рдХреЛ рдореЙрдирд┐рдЯрд░ рдореЛрдб рдореЗрдВ рд╕реНрд╡рд┐рдЪ рдирд╣реАрдВ рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ, рдпрд╛ reaver
рдФрд░ bully
рдореЗрдВ рдХреБрдЫ рд╕рдорд╕реНрдпрд╛ рд╣реИ, рддреЛ рдЖрдк OneShot-C рдЖрдЬрдорд╛ рд╕рдХрддреЗ рд╣реИрдВред рдпрд╣ рдЙрдкрдХрд░рдг Pixie Dust рд╣рдорд▓реЗ рдХреЛ рдореЙрдирд┐рдЯрд░ рдореЛрдб рдореЗрдВ рд╕реНрд╡рд┐рдЪ рдХрд┐рдП рдмрд┐рдирд╛ рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рд╣реИред
Null Pin рд╣рдорд▓рд╛
рдХреБрдЫ рдЦрд░рд╛рдм рдбрд┐рдЬрд╝рд╛рдЗрди рдХрд┐рдП рдЧрдП рд╕рд┐рд╕реНрдЯрдо рдПрдХ Null PIN (рдЦрд╛рд▓реА рдпрд╛ рдЧреИрд░-рдореМрдЬреВрдж PIN) рдХреЛ рдПрдХреНрд╕реЗрд╕ рджреЗрдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреЗ рд╣реИрдВ, рдЬреЛ рдХрд┐ рдХрд╛рдлреА рдЕрд╕рд╛рдорд╛рдиреНрдп рд╣реИред рдЙрдкрдХрд░рдг Reaver рдЗрд╕ рдХрдордЬреЛрд░реА рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рд╣реИ, рдЗрд╕рдХреЗ рд╡рд┐рдкрд░реАрдд Bullyред
Airgeddon
рд╕рднреА рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд WPS рд╣рдорд▓реЗ airgeddon рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЖрд╕рд╛рдиреА рд╕реЗ рдХрд┐рдП рдЬрд╛ рд╕рдХрддреЗ рд╣реИрдВред
5 рдФрд░ 6 рдЖрдкрдХреЛ рдЖрдкрдХрд╛ рдХрд╕реНрдЯрдо PIN рдЖрдЬрдорд╛рдиреЗ рджреЗрддреЗ рд╣реИрдВ (рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ рдХреЛрдИ рд╣реИ)
7 рдФрд░ 8 Pixie Dust рд╣рдорд▓реЗ рдХреЛ рдЕрдВрдЬрд╛рдо рджреЗрддреЗ рд╣реИрдВ
13 рдЖрдкрдХреЛ NULL PIN рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ
11 рдФрд░ 12 рдЪреБрдиреЗ рдЧрдП AP рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд PINs рдХреЛ рдЙрдкрд▓рдмреНрдз рдбреЗрдЯрд╛рдмреЗрд╕ рд╕реЗ рдкреБрдирдГ рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВрдЧреЗ рдФрд░ рд╕рдВрднрд╛рд╡рд┐рдд PINs рдЙрддреНрдкрдиреНрди рдХрд░реЗрдВрдЧреЗ: ComputePIN, EasyBox рдФрд░ рд╡реИрдХрд▓реНрдкрд┐рдХ рд░реВрдк рд╕реЗ Arcadyan (рд╕рд┐рдлрд╛рд░рд┐рд╢ рдХреА рдЧрдИ, рдХреНрдпреЛрдВ рдирд╣реАрдВ?)
9 рдФрд░ 10 рд╣рд░ рд╕рдВрднрд╛рд╡рд┐рдд PIN рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░реЗрдВрдЧреЗ
WEP
рдЕрдм рдпрд╣ рдмрд╣реБрдд рдЯреВрдЯрд╛ рд╣реБрдЖ рдФрд░ рдЕрдкреНрд░рдпреБрдХреНрдд рд╣реИред рдмрд╕ рдЬрд╛рди рд▓реЗрдВ рдХрд┐ airgeddon рдХреЗ рдкрд╛рд╕ рдЗрд╕ рдкреНрд░рдХрд╛рд░ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдкрд░ рд╣рдорд▓рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП "All-in-One" рдирд╛рдо рдХрд╛ рдПрдХ WEP рд╡рд┐рдХрд▓реНрдк рд╣реИред рдЕрдзрд┐рдХ рдЙрдкрдХрд░рдг рд╕рдорд╛рди рд╡рд┐рдХрд▓реНрдк рдкреНрд░рджрд╛рди рдХрд░рддреЗ рд╣реИрдВред
рдЕрдиреБрднрд╡реА рд╣реИрдХрд░реЛрдВ рдФрд░ рдмрдЧ рдмрд╛рдЙрдВрдЯреА рд╢рд┐рдХрд╛рд░рд┐рдпреЛрдВ рдХреЗ рд╕рд╛рде рд╕рдВрд╡рд╛рдж рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП HackenProof Discord рд╕рд░реНрд╡рд░ рдореЗрдВ рд╢рд╛рдорд┐рд▓ рд╣реЛрдВ!
Hacking Insights рд╣реИрдХрд┐рдВрдЧ рдХреЗ рд░реЛрдорд╛рдВрдЪ рдФрд░ рдЪреБрдиреМрддрд┐рдпреЛрдВ рдореЗрдВ рдЧрд╣рд░рд╛рдИ рд╕реЗ рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рд╕рд╛рдордЧреНрд░реА рдХреЗ рд╕рд╛рде рдЬреБрдбрд╝реЗрдВ
Real-Time Hack News рддреЗрдЬ-рддрд░реНрд░рд╛рд░ рд╣реИрдХрд┐рдВрдЧ рджреБрдирд┐рдпрд╛ рдХреЗ рд╕рд╛рде рдЕрджреНрдпрддрд┐рдд рд░рд╣реЗрдВ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╕рдордп рдХреА рд╕рдорд╛рдЪрд╛рд░ рдФрд░ рдЕрдВрддрд░реНрджреГрд╖реНрдЯрд┐ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ
Latest Announcements рдирд╡реАрдирддрдо рдмрдЧ рдмрд╛рдЙрдВрдЯреА рд▓реЙрдиреНрдЪ рдФрд░ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдкреНрд▓реЗрдЯрдлрд╝реЙрд░реНрдо рдЕрдкрдбреЗрдЯ рдХреЗ рд╕рд╛рде рд╕реВрдЪрд┐рдд рд░рд╣реЗрдВ
Join us on Discord рдФрд░ рдЖрдЬ рд╣реА рд╢реАрд░реНрд╖ рд╣реИрдХрд░реЛрдВ рдХреЗ рд╕рд╛рде рд╕рд╣рдпреЛрдЧ рдХрд░рдирд╛ рд╢реБрд░реВ рдХрд░реЗрдВ!
WPA/WPA2 PSK
PMKID
2018 рдореЗрдВ, hashcat рдиреЗ рдПрдХ рдирдпрд╛ рд╣рдорд▓рд╛ рд╡рд┐рдзрд┐ рдХрд╛ рдЦреБрд▓рд╛рд╕рд╛ рдХрд┐рдпрд╛, рдЬреЛ рдЕрджреНрд╡рд┐рддреАрдп рд╣реИ рдХреНрдпреЛрдВрдХрд┐ рдЗрд╕реЗ рдХреЗрд╡рд▓ рдПрдХрд▓ рдкреИрдХреЗрдЯ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ рдФрд░ рдЗрд╕реЗ рд▓рдХреНрд╖реНрдп AP рд╕реЗ рдЬреБрдбрд╝реЗ рдХрд┐рд╕реА рднреА рдХреНрд▓рд╛рдЗрдВрдЯ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реЛрддреАтАФрдмрд╕ рд╣рдорд▓рд╛рд╡рд░ рдФрд░ AP рдХреЗ рдмреАрдЪ рдмрд╛рддрдЪреАрддред
рдХрдИ рдЖрдзреБрдирд┐рдХ рд░рд╛рдЙрдЯрд░ рд╕рдВрдШ рдХреЗ рджреМрд░рд╛рди рдкрд╣рд▓реЗ EAPOL рдлреНрд░реЗрдо рдореЗрдВ рдПрдХ рд╡реИрдХрд▓реНрдкрд┐рдХ рдлрд╝реАрд▓реНрдб рдЬреЛрдбрд╝рддреЗ рд╣реИрдВ, рдЬрд┐рд╕реЗ Robust Security Network
рдХреЗ рд░реВрдк рдореЗрдВ рдЬрд╛рдирд╛ рдЬрд╛рддрд╛ рд╣реИред рдЗрд╕рдореЗрдВ PMKID
рд╢рд╛рдорд┐рд▓ рд╣реИред
рдЬреИрд╕рд╛ рдХрд┐ рдореВрд▓ рдкреЛрд╕реНрдЯ рдореЗрдВ рдмрддрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ, PMKID рдЬреНрдЮрд╛рдд рдбреЗрдЯрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдмрдирд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ:
рдпрд╣ рджреЗрдЦрддреЗ рд╣реБрдП рдХрд┐ "PMK рдирд╛рдо" рд╕реНрдерд┐рд░ рд╣реИ, рд╣рдореЗрдВ AP рдФрд░ рд╕реНрдЯреЗрд╢рди рдХрд╛ BSSID рдкрддрд╛ рд╣реИ, рдФрд░ PMK
рдПрдХ рдкреВрд░реНрдг 4-рддрд░рдлрд╛ рд╣реИрдВрдбрд╢реЗрдХ рд╕реЗ рд╕рдорд╛рди рд╣реИ, hashcat рдЗрд╕ рдЬрд╛рдирдХрд╛рд░реА рдХрд╛ рдЙрдкрдпреЛрдЧ PSK рдХреЛ рдХреНрд░реИрдХ рдХрд░рдиреЗ рдФрд░ рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рдХреЛ рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд░ рд╕рдХрддрд╛ рд╣реИ!
рдЗрд╕ рдЬрд╛рдирдХрд╛рд░реА рдХреЛ рдЗрдХрдЯреНрдард╛ рдХрд░рдиреЗ рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдХреЛ рд╕реНрдерд╛рдиреАрдп рд░реВрдк рд╕реЗ рдмреНрд░реВрдЯрдлреЛрд░реНрд╕ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдк рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:
PMKIDs рдХреИрдкреНрдЪрд░ рдХрд┐рдП рдЧрдП рдХрдВрд╕реЛрд▓ рдореЗрдВ рджрд┐рдЦрд╛рдП рдЬрд╛рдПрдВрдЧреЗ рдФрд░ рд╕рд╛рде рд╣реА /tmp/attack.pcap рдХреЗ рдЕрдВрджрд░ рднреА рд╕рд╣реЗрдЬреЗ рдЬрд╛рдПрдВрдЧреЗред рдЕрдм, рдХреИрдкреНрдЪрд░ рдХреЛ hashcat/john рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рдкрд░рд┐рд╡рд░реНрддрд┐рдд рдХрд░реЗрдВ рдФрд░ рдЗрд╕реЗ рдХреНрд░реИрдХ рдХрд░реЗрдВ:
рдХреГрдкрдпрд╛ рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ рдПрдХ рд╕рд╣реА рд╣реИрд╢ рдХрд╛ рдкреНрд░рд╛рд░реВрдк 4 рднрд╛рдЧреЛрдВ рдореЗрдВ рд╣реЛрддрд╛ рд╣реИ, рдЬреИрд╕реЗ: 4017733ca8db33a1479196c2415173beb808d7b83cfaa4a6a9a5aae7566f6461666f6e65436f6e6e6563743034383131343838
рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ рдХреЗрд╡рд▓ 3 рднрд╛рдЧ рд╣реИрдВ, рддреЛ рдпрд╣ рдЕрдорд╛рдиреНрдп рд╣реИ (PMKID рдХреИрдкреНрдЪрд░ рдорд╛рдиреНрдп рдирд╣реАрдВ рдерд╛)ред
рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ hcxdumptool
рд╣реИрдВрдбрд╢реЗрдХ рднреА рдХреИрдкреНрдЪрд░ рдХрд░рддрд╛ рд╣реИ (рдХреБрдЫ рдРрд╕рд╛ рджрд┐рдЦрд╛рдИ рджреЗрдЧрд╛: MP:M1M2 RC:63258 EAPOLTIME:17091
)ред рдЖрдк рд╣реИрдВрдбрд╢реЗрдХ рдХреЛ hashcat/john рдкреНрд░рд╛рд░реВрдк рдореЗрдВ cap2hccapx
рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкрд░рд┐рд╡рд░реНрддрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
рдореИрдВрдиреЗ рджреЗрдЦрд╛ рд╣реИ рдХрд┐ рдЗрд╕ рдЙрдкрдХрд░рдг рдХреЗ рд╕рд╛рде рдХреИрдкреНрдЪрд░ рдХрд┐рдП рдЧрдП рдХреБрдЫ рд╣реИрдВрдбрд╢реЗрдХ рдХреЛ рд╕рд╣реА рдкрд╛рд╕рд╡рд░реНрдб рдЬрд╛рдирдиреЗ рдХреЗ рдмрд╛рд╡рдЬреВрдж рдХреНрд░реИрдХ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрд╛ред рдореИрдВ рд╕реБрдЭрд╛рд╡ рджреВрдВрдЧрд╛ рдХрд┐ рдпрджрд┐ рд╕рдВрднрд╡ рд╣реЛ рддреЛ рдкрд╛рд░рдВрдкрд░рд┐рдХ рддрд░реАрдХреЗ рд╕реЗ рднреА рд╣реИрдВрдбрд╢реЗрдХ рдХреИрдкреНрдЪрд░ рдХрд░реЗрдВ, рдпрд╛ рдЗрд╕ рдЙрдкрдХрд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЙрдирдореЗрдВ рд╕реЗ рдХрдИ рдХреИрдкреНрдЪрд░ рдХрд░реЗрдВред
рд╣реИрдВрдбрд╢реЗрдХ рдХреИрдкреНрдЪрд░
WPA/WPA2 рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдПрдХ рд╣рдорд▓рд╛ рдПрдХ рд╣реИрдВрдбрд╢реЗрдХ рдХреЛ рдХреИрдкреНрдЪрд░ рдХрд░рдХреЗ рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдХреЛ рдСрдлрд▓рд╛рдЗрди рдХреНрд░реИрдХ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░рдХреЗ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рдЗрд╕ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдиреЗрдЯрд╡рд░реНрдХ рдФрд░ BSSID рдХреЗ рд╕рдВрдЪрд╛рд░ рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХрд░рдирд╛ рд╢рд╛рдорд┐рд▓ рд╣реИ, рдПрдХ рд╡рд┐рд╢реЗрд╖ рдЪреИрдирд▓ рдкрд░ред рдпрд╣рд╛рдБ рдПрдХ рд╕рдВрдХреНрд╖рд┐рдкреНрдд рдорд╛рд░реНрдЧрджрд░реНрд╢рд┐рдХрд╛ рд╣реИ:
рд▓рдХреНрд╖реНрдп рдиреЗрдЯрд╡рд░реНрдХ рдХрд╛ BSSID, рдЪреИрдирд▓, рдФрд░ рдПрдХ рдХрдиреЗрдХреНрдЯреЗрдб рдХреНрд▓рд╛рдЗрдВрдЯ рдкрд╣рдЪрд╛рдиреЗрдВред
рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЪреИрдирд▓ рдФрд░ BSSID рдкрд░ рдиреЗрдЯрд╡рд░реНрдХ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП
airodump-ng
рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ, рдЙрдореНрдореАрдж рд╣реИ рдХрд┐ рдПрдХ рд╣реИрдВрдбрд╢реЗрдХ рдХреИрдкреНрдЪрд░ рд╣реЛ рд╕рдХреЗред рдХрдорд╛рдВрдб рдЗрд╕ рддрд░рд╣ рджрд┐рдЦреЗрдЧрд╛:
рд╣реИрдВрдбрд╢реЗрдХ рдХреИрдкреНрдЪрд░ рдХрд░рдиреЗ рдХреЗ рдореМрдХреЗ рдХреЛ рдмрдврд╝рд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рдЕрд╕реНрдерд╛рдпреА рд░реВрдк рд╕реЗ рдбрд┐рд╕реНрдХрдиреЗрдХреНрдЯ рдХрд░реЗрдВ рддрд╛рдХрд┐ рдкреБрдирдГ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЛ рдордЬрдмреВрд░ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХреЗред рдпрд╣
aireplay-ng
рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рдЬреЛ рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЛ рдбрд┐рдЕрдереЗрдВрдЯрд┐рдХреЗрд╢рди рдкреИрдХреЗрдЯ рднреЗрдЬрддрд╛ рд╣реИ:
рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ рдЬрдм рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЛ рдбрд┐рдСрдереЗрдВрдЯрд┐рдХреЗрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛, рддреЛ рдпрд╣ рдХрд┐рд╕реА рдЕрдиреНрдп AP рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдпрд╛, рдЕрдиреНрдп рдорд╛рдорд▓реЛрдВ рдореЗрдВ, рдХрд┐рд╕реА рдЕрдиреНрдп рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗред
рдЬрдм airodump-ng
рдореЗрдВ рдХреБрдЫ рд╣реИрдВрдбрд╢реЗрдХ рдЬрд╛рдирдХрд╛рд░реА рджрд┐рдЦрд╛рдИ рджреЗрддреА рд╣реИ, рддреЛ рдЗрд╕рдХрд╛ рдорддрд▓рдм рд╣реИ рдХрд┐ рд╣реИрдВрдбрд╢реЗрдХ рдХреИрдкреНрдЪрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ рдФрд░ рдЖрдк рд╕реБрдирдирд╛ рдмрдВрдж рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:
рдПрдХ рдмрд╛рд░ рд╣реИрдВрдбрд╢реЗрдХ рдХреИрдкреНрдЪрд░ рд╣реЛ рдЬрд╛рдиреЗ рдХреЗ рдмрд╛рдж, рдЖрдк рдЗрд╕реЗ aircrack-ng
рдХреЗ рд╕рд╛рде рдХреНрд░реИрдХ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:
рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд╣реИрдВрдбрд╢реЗрдХ рдХреА рдЬрд╛рдВрдЪ рдХрд░реЗрдВ
aircrack
tshark
рдпрджрд┐ рдпрд╣ рдЙрдкрдХрд░рдг рдХрд┐рд╕реА ESSID рдХрд╛ рдЕрдзреВрд░рд╛ рд╣реИрдВрдбрд╢реЗрдХ рдкреВрд░реНрдг рд╣реИрдВрдбрд╢реЗрдХ рд╕реЗ рдкрд╣рд▓реЗ рдкрд╛рддрд╛ рд╣реИ, рддреЛ рдпрд╣ рдорд╛рдиреНрдп рд╣реИрдВрдбрд╢реЗрдХ рдХрд╛ рдкрддрд╛ рдирд╣реАрдВ рд▓рдЧрд╛рдПрдЧрд╛ред
pyrit
WPA Enterprise (MGT)
рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЬ рд╡рд╛рдИрдлрд╛рдИ рд╕реЗрдЯрдЕрдк рдореЗрдВ, рдЖрдк рд╡рд┐рднрд┐рдиреНрди рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐рдпреЛрдВ рдХрд╛ рд╕рд╛рдордирд╛ рдХрд░реЗрдВрдЧреЗ, рдкреНрд░рддреНрдпреЗрдХ рд╡рд┐рднрд┐рдиреНрди рд╕реБрд░рдХреНрд╖рд╛ рд╕реНрддрд░реЛрдВ рдФрд░ рдкреНрд░рдмрдВрдзрди рд╕реБрд╡рд┐рдзрд╛рдУрдВ рдХреЛ рдкреНрд░рджрд╛рди рдХрд░рддреА рд╣реИред рдЬрдм рдЖрдк рдиреЗрдЯрд╡рд░реНрдХ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХрд╛ рдирд┐рд░реАрдХреНрд╖рдг рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП airodump-ng
рдЬреИрд╕реЗ рдЙрдкрдХрд░рдгреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рдЖрдк рдЗрди рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рдХрд╛рд░реЛрдВ рдХреЗ рд▓рд┐рдП рдкрд╣рдЪрд╛рдирдХрд░реНрддрд╛ рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВред рдХреБрдЫ рд╕рд╛рдорд╛рдиреНрдп рд╡рд┐рдзрд┐рдпреЛрдВ рдореЗрдВ рд╢рд╛рдорд┐рд▓ рд╣реИрдВ:
EAP-GTC (Generic Token Card):
рдпрд╣ рд╡рд┐рдзрд┐ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рдЯреЛрдХрди рдФрд░ EAP-PEAP рдХреЗ рднреАрддрд░ рдПрдХ-рдмрд╛рд░ рдкрд╛рд╕рд╡рд░реНрдб рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддреА рд╣реИред MSCHAPv2 рдХреЗ рд╡рд┐рдкрд░реАрдд, рдпрд╣ рдПрдХ рдкреАрдпрд░ рдЪреБрдиреМрддреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд░рддреА рд╣реИ рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдХреЛ рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯ рдкрд░ рд╕реНрдкрд╖реНрдЯ рд░реВрдк рдореЗрдВ рднреЗрдЬрддреА рд╣реИ, рдЬреЛ рдбрд╛рдЙрдирдЧреНрд░реЗрдб рд╣рдорд▓реЛрдВ рдХреЗ рд▓рд┐рдП рдЬреЛрдЦрд┐рдо рдкреИрджрд╛ рдХрд░рддреА рд╣реИред
EAP-MD5 (Message Digest 5):
рдЗрд╕рдореЗрдВ рдХреНрд▓рд╛рдЗрдВрдЯ рд╕реЗ рдкрд╛рд╕рд╡рд░реНрдб рдХрд╛ MD5 рд╣реИрд╢ рднреЗрдЬрдирд╛ рд╢рд╛рдорд┐рд▓ рд╣реИред рдпрд╣ рд╕рд┐рдлрд╛рд░рд┐рд╢ рдирд╣реАрдВ рдХреА рдЬрд╛рддреА рд╣реИ рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ рд╢рдмреНрджрдХреЛрд╢ рд╣рдорд▓реЛрдВ рдХреЗ рдкреНрд░рддрд┐ рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рд╣реИ, рд╕рд░реНрд╡рд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреА рдХрдореА рд╣реИ, рдФрд░ рд╕рддреНрд░-рд╡рд┐рд╢рд┐рд╖реНрдЯ WEP рдХреБрдВрдЬреА рдЙрддреНрдкрдиреНрди рдХрд░рдиреЗ рдореЗрдВ рдЕрд╕рдорд░реНрде рд╣реИред
EAP-TLS (Transport Layer Security):
рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд▓рд┐рдП рдХреНрд▓рд╛рдЗрдВрдЯ-рд╕рд╛рдЗрдб рдФрд░ рд╕рд░реНрд╡рд░-рд╕рд╛рдЗрдб рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ рдФрд░ рд╕рдВрдЪрд╛рд░ рдХреЛ рд╕реБрд░рдХреНрд╖рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛-рдЖрдзрд╛рд░рд┐рдд рдФрд░ рд╕рддреНрд░-рдЖрдзрд╛рд░рд┐рдд WEP рдХреБрдВрдЬреА рдЧрддрд┐рд╢реАрд▓ рд░реВрдк рд╕реЗ рдЙрддреНрдкрдиреНрди рдХрд░ рд╕рдХрддрд╛ рд╣реИред
EAP-TTLS (Tunneled Transport Layer Security):
рдПрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдЯрдирд▓ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЖрдкрд╕реА рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ, рд╕рд╛рде рд╣реА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛-рд╡рд┐рд╢рд┐рд╖реНрдЯ, рд╕рддреНрд░-рд╡рд┐рд╢рд┐рд╖реНрдЯ WEP рдХреБрдВрдЬреА рдирд┐рдХрд╛рд▓рдиреЗ рдХреА рд╡рд┐рдзрд┐ рднреАред рдпрд╣ рдХреЗрд╡рд▓ рд╕рд░реНрд╡рд░-рд╕рд╛рдЗрдб рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рдХреНрд▓рд╛рдЗрдВрдЯ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВред
PEAP (Protected Extensible Authentication Protocol):
рдпрд╣ EAP рдХреЗ рд╕рдорд╛рди рдХрд╛рд░реНрдп рдХрд░рддрд╛ рд╣реИ, рд╕реБрд░рдХреНрд╖рд┐рдд рд╕рдВрдЪрд╛рд░ рдХреЗ рд▓рд┐рдП рдПрдХ TLS рдЯрдирд▓ рдмрдирд╛рддрд╛ рд╣реИред рдпрд╣ рдЯрдирд▓ рджреНрд╡рд╛рд░рд╛ рдкреНрд░рджрд╛рди рдХреА рдЧрдИ рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рдХрд╛рд░рдг EAP рдХреЗ рд╢реАрд░реНрд╖ рдкрд░ рдХрдордЬреЛрд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рдЙрдкрдпреЛрдЧ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред
PEAP-MSCHAPv2: рдЗрд╕реЗ рдЕрдХреНрд╕рд░ PEAP рдХреЗ рд░реВрдк рдореЗрдВ рд╕рдВрджрд░реНрднрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдпрд╣ рдХрдордЬреЛрд░ MSCHAPv2 рдЪреБрдиреМрддреА/рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рддрдВрддреНрд░ рдХреЛ рдПрдХ рд╕реБрд░рдХреНрд╖рд╛рддреНрдордХ TLS рдЯрдирд▓ рдХреЗ рд╕рд╛рде рдЬреЛрдбрд╝рддрд╛ рд╣реИред
PEAP-EAP-TLS (рдпрд╛ PEAP-TLS): EAP-TLS рдХреЗ рд╕рдорд╛рди рд╣реИ рд▓реЗрдХрд┐рди рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХрд╛ рдЖрджрд╛рди-рдкреНрд░рджрд╛рди рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рдПрдХ TLS рдЯрдирд▓ рд╢реБрд░реВ рдХрд░рддрд╛ рд╣реИ, рдЬреЛ рд╕реБрд░рдХреНрд╖рд╛ рдХреА рдПрдХ рдЕрддрд┐рд░рд┐рдХреНрдд рдкрд░рдд рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИред
рдЖрдк рдЗрди рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐рдпреЛрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЕрдзрд┐рдХ рдЬрд╛рдирдХрд╛рд░реА рдпрд╣рд╛рдВ рдФрд░ рдпрд╣рд╛рдВ рдкрд╛ рд╕рдХрддреЗ рд╣реИрдВред
Username Capture
https://tools.ietf.org/html/rfc3748#page-27 рдХреЛ рдкрдврд╝рдиреЗ рдкрд░ рдРрд╕рд╛ рд▓рдЧрддрд╛ рд╣реИ рдХрд┐ рдпрджрд┐ рдЖрдк EAP рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд░рд╣реЗ рд╣реИрдВ рддреЛ "Identity" messages рдХрд╛ рд╕рдорд░реНрдерди рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП, рдФрд░ username "Response Identity" рд╕рдВрджреЗрд╢реЛрдВ рдореЗрдВ рд╕реНрдкрд╖реНрдЯ рд░реВрдк рд╕реЗ рднреЗрдЬрд╛ рдЬрд╛рдПрдЧрд╛ред
рдпрд╣рд╛рдВ рддрдХ рдХрд┐ рд╕рдмрд╕реЗ рд╕реБрд░рдХреНрд╖рд┐рдд рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐рдпреЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ: PEAP-EAP-TLS рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╕рдордп рднреА, EAP рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдореЗрдВ рднреЗрдЬреЗ рдЧрдП username рдХреЛ рдХреИрдкреНрдЪрд░ рдХрд░рдирд╛ рд╕рдВрднрд╡ рд╣реИред рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдПрдХ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕рдВрдЪрд╛рд░ рдХреИрдкреНрдЪрд░ рдХрд░реЗрдВ (рдПрдХ рдЪреИрдирд▓ рдХреЗ рднреАрддрд░ airodump-ng
рд╢реБрд░реВ рдХрд░реЗрдВ рдФрд░ рдЙрд╕реА рдЗрдВрдЯрд░рдлреЗрд╕ рдореЗрдВ wireshark
) рдФрд░ рдкреИрдХреЗрдЯ рдХреЛ eapol
рджреНрд╡рд╛рд░рд╛ рдлрд╝рд┐рд▓реНрдЯрд░ рдХрд░реЗрдВред
"Response, Identity" рдкреИрдХреЗрдЯ рдХреЗ рднреАрддрд░, рдХреНрд▓рд╛рдЗрдВрдЯ рдХрд╛ username рджрд┐рдЦрд╛рдИ рджреЗрдЧрд╛ред
Anonymous Identities
рдкрд╣рдЪрд╛рди рдЫрд┐рдкрд╛рдирд╛ EAP-PEAP рдФрд░ EAP-TTLS рджреЛрдиреЛрдВ рджреНрд╡рд╛рд░рд╛ рд╕рдорд░реНрдерд┐рдд рд╣реИред WiFi рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд╕рдВрджрд░реНрдн рдореЗрдВ, EAP-Identity рдЕрдиреБрд░реЛрдз рдЖрдорддреМрд░ рдкрд░ рдПрд╕реЛрд╕рд┐рдПрд╢рди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗ рджреМрд░рд╛рди рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯ (AP) рджреНрд╡рд╛рд░рд╛ рд╢реБрд░реВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреА рдЧреБрдордирд╛рдореА рдХреА рд╕реБрд░рдХреНрд╖рд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдбрд┐рд╡рд╛рдЗрд╕ рдкрд░ EAP рдХреНрд▓рд╛рдЗрдВрдЯ рд╕реЗ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рдХреЗрд╡рд▓ рдкреНрд░рд╛рд░рдВрднрд┐рдХ RADIUS рд╕рд░реНрд╡рд░ рджреНрд╡рд╛рд░рд╛ рдЕрдиреБрд░реЛрдз рдХреЛ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рдЬрд╛рдирдХрд╛рд░реА рд╣реЛрддреА рд╣реИред рдЗрд╕ рдЕрд╡рдзрд╛рд░рдгрд╛ рдХреЛ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдкрд░рд┐рджреГрд╢реНрдпреЛрдВ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рджрд░реНрд╢рд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ:
EAP-Identity = anonymous
рдЗрд╕ рдкрд░рд┐рджреГрд╢реНрдп рдореЗрдВ, рд╕рднреА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЕрдкрдиреЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╣рдЪрд╛рдирдХрд░реНрддрд╛ рдХреЗ рд░реВрдк рдореЗрдВ рдЙрдкрдирд╛рдо "anonymous" рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВред рдкреНрд░рд╛рд░рдВрднрд┐рдХ RADIUS рд╕рд░реНрд╡рд░ рдпрд╛ рддреЛ EAP-PEAP рдпрд╛ EAP-TTLS рд╕рд░реНрд╡рд░ рдХреЗ рд░реВрдк рдореЗрдВ рдХрд╛рд░реНрдп рдХрд░рддрд╛ рд╣реИ, рдЬреЛ PEAP рдпрд╛ TTLS рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рд╕рд░реНрд╡рд░-рд╕рд╛рдЗрдб рдХрд╛ рдкреНрд░рдмрдВрдзрди рдХрд░рддрд╛ рд╣реИред рдЖрдВрддрд░рд┐рдХ (рд╕реБрд░рдХреНрд╖рд┐рдд) рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐ рдлрд┐рд░ рдпрд╛ рддреЛ рд╕реНрдерд╛рдиреАрдп рд░реВрдк рд╕реЗ рд╕рдВрднрд╛рд▓реА рдЬрд╛рддреА рд╣реИ рдпрд╛ рдПрдХ рджреВрд░рд╕реНрде (рд╣реЛрдо) RADIUS рд╕рд░реНрд╡рд░ рдХреЛ рд╕реМрдВрдк рджреА рдЬрд╛рддреА рд╣реИред
EAP-Identity = anonymous@realm_x
рдЗрд╕ рд╕реНрдерд┐рддрд┐ рдореЗрдВ, рд╡рд┐рднрд┐рдиреНрди рдХреНрд╖реЗрддреНрд░реЛрдВ рдХреЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЕрдкрдиреА рдкрд╣рдЪрд╛рди рдЫрд┐рдкрд╛рддреЗ рд╣реИрдВ рдЬрдмрдХрд┐ рдЕрдкрдиреЗ рд╕рдВрдмрдВрдзрд┐рдд рдХреНрд╖реЗрддреНрд░реЛрдВ рдХрд╛ рд╕рдВрдХреЗрдд рджреЗрддреЗ рд╣реИрдВред рдпрд╣ рдкреНрд░рд╛рд░рдВрднрд┐рдХ RADIUS рд╕рд░реНрд╡рд░ рдХреЛ EAP-PEAP рдпрд╛ EAP-TTLS рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЛ рдЙрдирдХреЗ рд╣реЛрдо рдХреНрд╖реЗрддреНрд░реЛрдВ рдореЗрдВ RADIUS рд╕рд░реНрд╡рд░реЛрдВ рдХреЛ рдкреНрд░реЙрдХреНрд╕реА рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ, рдЬреЛ PEAP рдпрд╛ TTLS рд╕рд░реНрд╡рд░ рдХреЗ рд░реВрдк рдореЗрдВ рдХрд╛рд░реНрдп рдХрд░рддреЗ рд╣реИрдВред рдкреНрд░рд╛рд░рдВрднрд┐рдХ RADIUS рд╕рд░реНрд╡рд░ рдХреЗрд╡рд▓ рдПрдХ RADIUS рд░рд┐рд▓реЗ рдиреЛрдб рдХреЗ рд░реВрдк рдореЗрдВ рдХрд╛рд░реНрдп рдХрд░рддрд╛ рд╣реИред
рд╡реИрдХрд▓реНрдкрд┐рдХ рд░реВрдк рд╕реЗ, рдкреНрд░рд╛рд░рдВрднрд┐рдХ RADIUS рд╕рд░реНрд╡рд░ EAP-PEAP рдпрд╛ EAP-TTLS рд╕рд░реНрд╡рд░ рдХреЗ рд░реВрдк рдореЗрдВ рдХрд╛рд░реНрдп рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рдпрд╛ рддреЛ рд╕реБрд░рдХреНрд╖рд┐рдд рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐ рдХреЛ рд╕рдВрднрд╛рд▓ рд╕рдХрддрд╛ рд╣реИ рдпрд╛ рдЗрд╕реЗ рдХрд┐рд╕реА рдЕрдиреНрдп рд╕рд░реНрд╡рд░ рдХреЛ рдЕрдЧреНрд░реЗрд╖рд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИред рдпрд╣ рд╡рд┐рдХрд▓реНрдк рд╡рд┐рднрд┐рдиреНрди рдХреНрд╖реЗрддреНрд░реЛрдВ рдХреЗ рд▓рд┐рдП рд╡рд┐рд╢рд┐рд╖реНрдЯ рдиреАрддрд┐рдпреЛрдВ рдХреА рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреА рд╕реБрд╡рд┐рдзрд╛ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИред
EAP-PEAP рдореЗрдВ, рдПрдХ рдмрд╛рд░ рдЬрдм PEAP рд╕рд░реНрд╡рд░ рдФрд░ PEAP рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЗ рдмреАрдЪ TLS рдЯрдирд▓ рд╕реНрдерд╛рдкрд┐рдд рд╣реЛ рдЬрд╛рддреА рд╣реИ, рддреЛ PEAP рд╕рд░реНрд╡рд░ рдПрдХ EAP-Identity рдЕрдиреБрд░реЛрдз рд╢реБрд░реВ рдХрд░рддрд╛ рд╣реИ рдФрд░ рдЗрд╕реЗ TLS рдЯрдирд▓ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рднреЗрдЬрддрд╛ рд╣реИред рдХреНрд▓рд╛рдЗрдВрдЯ рдЗрд╕ рджреВрд╕рд░реЗ EAP-Identity рдЕрдиреБрд░реЛрдз рдХрд╛ рдЙрддреНрддрд░ EAP-Identity рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рднреЗрдЬрдХрд░ рджреЗрддрд╛ рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреА рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдкрд╣рдЪрд╛рди рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдЯрдирд▓ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╣реЛрддреА рд╣реИред рдпрд╣ рджреГрд╖реНрдЯрд┐рдХреЛрдг 802.11 рдЯреНрд░реИрдлрд╝рд┐рдХ рдкрд░ рдХрд┐рд╕реА рднреА рд╡реНрдпрдХреНрддрд┐ рдХреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреА рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдкрд╣рдЪрд╛рди рдкреНрд░рдХрдЯ рдХрд░рдиреЗ рд╕реЗ рдкреНрд░рднрд╛рд╡реА рд░реВрдк рд╕реЗ рд░реЛрдХрддрд╛ рд╣реИред
EAP-TTLS рдПрдХ рдереЛрдбрд╝реА рдЕрд▓рдЧ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд╛ рдкрд╛рд▓рди рдХрд░рддрд╛ рд╣реИред EAP-TTLS рдХреЗ рд╕рд╛рде, рдХреНрд▓рд╛рдЗрдВрдЯ рдЖрдорддреМрд░ рдкрд░ PAP рдпрд╛ CHAP рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХрд░рддрд╛ рд╣реИ, рдЬреЛ TLS рдЯрдирд▓ рджреНрд╡рд╛рд░рд╛ рд╕реБрд░рдХреНрд╖рд┐рдд рд╣реЛрддрд╛ рд╣реИред рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ, рдХреНрд▓рд╛рдЗрдВрдЯ рдкреНрд░рд╛рд░рдВрднрд┐рдХ TLS рд╕рдВрджреЗрд╢ рдореЗрдВ рдПрдХ User-Name рд╡рд┐рд╢реЗрд╖рддрд╛ рдФрд░ рдпрд╛ рддреЛ рдПрдХ Password рдпрд╛ CHAP-Password рд╡рд┐рд╢реЗрд╖рддрд╛ рд╢рд╛рдорд┐рд▓ рдХрд░рддрд╛ рд╣реИ рдЬреЛ рдЯрдирд▓ рд╕реНрдерд╛рдкрдирд╛ рдХреЗ рдмрд╛рдж рднреЗрдЬрд╛ рдЬрд╛рддрд╛ рд╣реИред
рдЪрд╛рд╣реЗ рдХреЛрдИ рднреА рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдЪреБрдирд╛ рдЬрд╛рдП, PEAP/TTLS рд╕рд░реНрд╡рд░ TLS рдЯрдирд▓ рд╕реНрдерд╛рдкрд┐рдд рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреА рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдкрд╣рдЪрд╛рди рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рд╛рдкреНрдд рдХрд░рддрд╛ рд╣реИред рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдкрд╣рдЪрд╛рди рдХреЛ user@realm рдпрд╛ рдХреЗрд╡рд▓ user рдХреЗ рд░реВрдк рдореЗрдВ рджрд░реНрд╢рд╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рдпрджрд┐ PEAP/TTLS рд╕рд░реНрд╡рд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рднреА рдЬрд┐рдореНрдореЗрджрд╛рд░ рд╣реИ, рддреЛ рдЕрдм рдпрд╣ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреА рдкрд╣рдЪрд╛рди рд░рдЦрддрд╛ рд╣реИ рдФрд░ TLS рдЯрдирд▓ рджреНрд╡рд╛рд░рд╛ рд╕реБрд░рдХреНрд╖рд┐рдд рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐ рдХреЗ рд╕рд╛рде рдЖрдЧреЗ рдмрдврд╝рддрд╛ рд╣реИред рд╡реИрдХрд▓реНрдкрд┐рдХ рд░реВрдк рд╕реЗ, PEAP/TTLS рд╕рд░реНрд╡рд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд╣реЛрдо RADIUS рд╕рд░реНрд╡рд░ рдХреЛ рдПрдХ рдирдпрд╛ RADIUS рдЕрдиреБрд░реЛрдз рдЕрдЧреНрд░реЗрд╖рд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИред рдпрд╣ рдирдпрд╛ RADIUS рдЕрдиреБрд░реЛрдз PEAP рдпрд╛ TTLS рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдкрд░рдд рдХреЛ рдЫреЛрдбрд╝ рджреЗрддрд╛ рд╣реИред рдЬрд╣рд╛рдВ рд╕реБрд░рдХреНрд╖рд┐рдд рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐ EAP рд╣реИ, рд╡рд╣рд╛рдВ рдЖрдВрддрд░рд┐рдХ EAP рд╕рдВрджреЗрд╢реЛрдВ рдХреЛ рдмрд┐рдирд╛ EAP-PEAP рдпрд╛ EAP-TTLS рдЖрд╡рд░рдг рдХреЗ рд╣реЛрдо RADIUS рд╕рд░реНрд╡рд░ рдХреЛ рднреЗрдЬрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ RADIUS рд╕рдВрджреЗрд╢ рдХреА User-Name рд╡рд┐рд╢реЗрд╖рддрд╛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреА рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдкрд╣рдЪрд╛рди рдХреЛ рд╢рд╛рдорд┐рд▓ рдХрд░рддреА рд╣реИ, рдЬреЛ рдЖрдиреЗ рд╡рд╛рд▓реЗ RADIUS рдЕрдиреБрд░реЛрдз рд╕реЗ рдЕрдирд╛рдо User-Name рдХреЛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рдХрд░рддреА рд╣реИред рдЬрдм рд╕реБрд░рдХреНрд╖рд┐рдд рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐ PAP рдпрд╛ CHAP (рдЬреЛ рдХреЗрд╡рд▓ TTLS рджреНрд╡рд╛рд░рд╛ рд╕рдорд░реНрдерд┐рдд рд╣реИ) рд╣реЛрддреА рд╣реИ, рддреЛ рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ RADIUS рд╕рдВрджреЗрд╢ рдореЗрдВ TLS рдкреЗрд▓реЛрдб рд╕реЗ рдирд┐рдХрд╛рд▓реА рдЧрдИ User-Name рдФрд░ рдЕрдиреНрдп рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рд╢реЗрд╖рддрд╛рдУрдВ рдХреЛ рдЕрдирд╛рдо User-Name рдФрд░ рдЖрдиреЗ рд╡рд╛рд▓реЗ RADIUS рдЕрдиреБрд░реЛрдз рдореЗрдВ рдкрд╛рдП рдЧрдП TTLS EAP-Message рд╡рд┐рд╢реЗрд╖рддрд╛рдУрдВ рдХреЛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
рдЕрдзрд┐рдХ рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рд▓рд┐рдП рджреЗрдЦреЗрдВ https://www.interlinknetworks.com/app_notes/eap-peap.htm
EAP-Bruteforce (password spray)
рдпрджрд┐ рдХреНрд▓рд╛рдЗрдВрдЯ рд╕реЗ username рдФрд░ password рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЕрдкреЗрдХреНрд╖рд╛ рдХреА рдЬрд╛рддреА рд╣реИ (рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ EAP-TLS рдорд╛рдиреНрдп рдирд╣реАрдВ рд╣реЛрдЧрд╛), рддреЛ рдЖрдк usernames (рдЕрдЧрд▓реЗ рднрд╛рдЧ рдХреЛ рджреЗрдЦреЗрдВ) рдФрд░ passwords рдХреА рдПрдХ рд╕реВрдЪреА рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ bruteforce рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрдХреНрд╕реЗрд╕ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ air-hammer.
рдЖрдк рдЗрд╕ рд╣рдорд▓реЗ рдХреЛ eaphammer
рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рднреА рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:
Client attacks Theory
Network Selection and Roaming
802.11 рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдпрд╣ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рддрд╛ рд╣реИ рдХрд┐ рдПрдХ рд╕реНрдЯреЗрд╢рди рдПрдХ рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рд╕реЗрд╡рд╛ рд╕реЗрдЯ (ESS) рдореЗрдВ рдХреИрд╕реЗ рд╢рд╛рдорд┐рд▓ рд╣реЛрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдпрд╣ ESS рдпрд╛ рдЗрд╕рдХреЗ рднреАрддрд░ рдПрдХ рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯ (AP) рдХрд╛ рдЪрдпрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдорд╛рдирджрдВрдб рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред
рд╕реНрдЯреЗрд╢рди рдПрдХ рд╣реА ESSID рд╕рд╛рдЭрд╛ рдХрд░рдиреЗ рд╡рд╛рд▓реЗ APs рдХреЗ рдмреАрдЪ рдШреВрдо рд╕рдХрддреЗ рд╣реИрдВ, рдПрдХ рднрд╡рди рдпрд╛ рдХреНрд╖реЗрддреНрд░ рдореЗрдВ рдХрдиреЗрдХреНрдЯрд┐рд╡рд┐рдЯреА рдмрдирд╛рдП рд░рдЦрддреЗ рд╣реБрдПред
рдкреНрд░реЛрдЯреЛрдХреЙрд▓ ESS рдХреЗ рд▓рд┐рдП рд╕реНрдЯреЗрд╢рди рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХрд░рддрд╛ рд╣реИ рд▓реЗрдХрд┐рди рд╕реНрдЯреЗрд╢рди рдХреЗ рд▓рд┐рдП AP рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЕрдирд┐рд╡рд╛рд░реНрдп рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред
Preferred Network Lists (PNLs)
рд╕реНрдЯреЗрд╢рди рдЕрдкрдиреЗ рдкрд╕рдВрджреАрджрд╛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реВрдЪреА (PNL) рдореЗрдВ рд╣рд░ рд╡рд╛рдпрд░рд▓реЗрд╕ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ ESSID рдХреЛ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд░рддреЗ рд╣реИрдВ, рдЬрд┐рд╕рдореЗрдВ рдиреЗрдЯрд╡рд░реНрдХ-рд╡рд┐рд╢рд┐рд╖реНрдЯ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рд╡рд┐рд╡рд░рдг рднреА рд╣реЛрддреЗ рд╣реИрдВред
PNL рдХрд╛ рдЙрдкрдпреЛрдЧ рдЬреНрдЮрд╛рдд рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕рд╕реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдЕрдиреБрднрд╡ рдореЗрдВ рд╕реБрдзрд╛рд░ рд╣реЛрддрд╛ рд╣реИ рдФрд░ рдХрдиреЗрдХреНрд╢рди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рд╕рд░рд▓ рдмрдирд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
Passive Scanning
APs рд╕рдордп-рд╕рдордп рдкрд░ рдмреАрдХрди рдлрд╝реНрд░реЗрдо рдкреНрд░рд╕рд╛рд░рд┐рдд рдХрд░рддреЗ рд╣реИрдВ, рдЕрдкрдиреА рдЙрдкрд╕реНрдерд┐рддрд┐ рдФрд░ рд╡рд┐рд╢реЗрд╖рддрд╛рдУрдВ рдХреА рдШреЛрд╖рдгрд╛ рдХрд░рддреЗ рд╣реИрдВ, рдЬрд┐рд╕рдореЗрдВ AP рдХрд╛ ESSID рд╢рд╛рдорд┐рд▓ рд╣реЛрддрд╛ рд╣реИ рдЬрдм рддрдХ рдХрд┐ рдкреНрд░рд╕рд╛рд░рдг рдмрдВрдж рди рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реЛред
рдкреИрд╕рд┐рд╡ рд╕реНрдХреИрдирд┐рдВрдЧ рдХреЗ рджреМрд░рд╛рди, рд╕реНрдЯреЗрд╢рди рдмреАрдХрди рдлрд╝реНрд░реЗрдо рд╕реБрдирддреЗ рд╣реИрдВред рдпрджрд┐ рдХрд┐рд╕реА рдмреАрдХрди рдХрд╛ ESSID рд╕реНрдЯреЗрд╢рди рдХреЗ PNL рдореЗрдВ рдПрдХ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐ рд╕реЗ рдореЗрд▓ рдЦрд╛рддрд╛ рд╣реИ, рддреЛ рд╕реНрдЯреЗрд╢рди рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдЙрд╕ AP рд╕реЗ рдХрдиреЗрдХреНрдЯ рд╣реЛ рд╕рдХрддрд╛ рд╣реИред
рдПрдХ рдбрд┐рд╡рд╛рдЗрд╕ рдХреЗ PNL рдХрд╛ рдЬреНрдЮрд╛рди рд╕рдВрднрд╛рд╡рд┐рдд рд╢реЛрд╖рдг рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ, рдПрдХ рдЬреНрдЮрд╛рдд рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ ESSID рдХреА рдирдХрд▓ рдХрд░рдХреЗ, рдбрд┐рд╡рд╛рдЗрд╕ рдХреЛ рдПрдХ рдзреЛрдЦрд╛рдзрдбрд╝реА AP рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдзреЛрдЦрд╛ рджреЗрдирд╛ред
Active Probing
рд╕рдХреНрд░рд┐рдп рдкреНрд░реЛрдмрд┐рдВрдЧ рдореЗрдВ рд╕реНрдЯреЗрд╢рди рдкрд╛рд╕ рдХреЗ APs рдФрд░ рдЙрдирдХреА рд╡рд┐рд╢реЗрд╖рддрд╛рдУрдВ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдкреНрд░реЛрдм рдЕрдиреБрд░реЛрдз рднреЗрдЬрддреЗ рд╣реИрдВред
рдирд┐рд░реНрджреЗрд╢рд┐рдд рдкреНрд░реЛрдм рдЕрдиреБрд░реЛрдз рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ ESSID рдХреЛ рд▓рдХреНрд╖рд┐рдд рдХрд░рддреЗ рд╣реИрдВ, рдпрд╣ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдореЗрдВ рдорджрдж рдХрд░рддреЗ рд╣реИрдВ рдХрд┐ рдХреНрдпрд╛ рдХреЛрдИ рд╡рд┐рд╢реЗрд╖ рдиреЗрдЯрд╡рд░реНрдХ рд░реЗрдВрдЬ рдореЗрдВ рд╣реИ, рднрд▓реЗ рд╣реА рдпрд╣ рдПрдХ рдЫрд┐рдкрд╛ рд╣реБрдЖ рдиреЗрдЯрд╡рд░реНрдХ рд╣реЛред
рдкреНрд░рд╕рд╛рд░рдг рдкреНрд░реЛрдм рдЕрдиреБрд░реЛрдз рдореЗрдВ рдПрдХ рд╢реВрдиреНрдп SSID рдлрд╝реАрд▓реНрдб рд╣реЛрддреА рд╣реИ рдФрд░ рдЗрдиреНрд╣реЗрдВ рд╕рднреА рдирдЬрджреАрдХреА APs рдХреЛ рднреЗрдЬрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕рд╕реЗ рд╕реНрдЯреЗрд╢рди рдмрд┐рдирд╛ рдЕрдкрдиреЗ PNL рд╕рд╛рдордЧреНрд░реА рдХрд╛ рдЦреБрд▓рд╛рд╕рд╛ рдХрд┐рдП рдХрд┐рд╕реА рднреА рдкрд╕рдВрджреАрджрд╛ рдиреЗрдЯрд╡рд░реНрдХ рдХреА рдЬрд╛рдВрдЪ рдХрд░ рд╕рдХрддрд╛ рд╣реИред
Simple AP with redirection to Internet
рдЬрдЯрд┐рд▓ рд╣рдорд▓реЛрдВ рдХреЛ рдХрд░рдиреЗ рдХреЗ рддрд░реАрдХреЗ рдХреЛ рд╕рдордЭрд╛рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рдпрд╣ рд╕рдордЭрд╛рдпрд╛ рдЬрд╛рдПрдЧрд╛ рдХреИрд╕реЗ рдХреЗрд╡рд▓ рдПрдХ AP рдмрдирд╛рдПрдВ рдФрд░ рдЗрд╕рдХреЗ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рдЗрдВрдЯрд░рдиреЗрдЯ рд╕реЗ рдЬреБрдбрд╝реЗ рдЗрдВрдЯрд░рдлреЗрд╕ рдкрд░ рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯ рдХрд░реЗрдВред
ifconfig -a
рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЬрд╛рдВрдЪреЗрдВ рдХрд┐ AP рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП wlan рдЗрдВрдЯрд░рдлреЗрд╕ рдФрд░ рдЗрдВрдЯрд░рдиреЗрдЯ рд╕реЗ рдЬреБрдбрд╝реЗ рдЗрдВрдЯрд░рдлреЗрд╕ рдореМрдЬреВрдж рд╣реИрдВред
DHCP & DNS
/etc/dnsmasq.conf
рдлрд╝рд╛рдЗрд▓ рдмрдирд╛рдПрдБ:
рдлрд┐рд░ IP рдФрд░ routes рд╕реЗрдЯ рдХрд░реЗрдВ:
рдФрд░ рдлрд┐рд░ рд╢реБрд░реВ рдХрд░реЗрдВ dnsmasq:
hostapd
hostapd.conf
рдлрд╝рд╛рдЗрд▓ рдмрдирд╛рдПрдБ:
рдирд┐рд░рд╛рд╢рд╛рдЬрдирдХ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдПрдБ рдмрдВрдж рдХрд░реЗрдВ, рдореЙрдирд┐рдЯрд░ рдореЛрдб рд╕реЗрдЯ рдХрд░реЗрдВ, рдФрд░ hostapd рд╢реБрд░реВ рдХрд░реЗрдВ:
рдлреЙрд░рд╡рд░реНрдбрд┐рдВрдЧ рдФрд░ рд░реАрдбрд╛рдпрд░реЗрдХреНрд╢рди
Evil Twin
рдПрдХ рдИрд╡рд┐рд▓ рдЯреНрд╡рд┐рди рд╣рдорд▓рд╛ рд╡рд╛рдИрдлрд╛рдИ рдХреНрд▓рд╛рдЗрдВрдЯреНрд╕ рджреНрд╡рд╛рд░рд╛ рдиреЗрдЯрд╡рд░реНрдХреЛрдВ рдХреЛ рдкрд╣рдЪрд╛рдирдиреЗ рдХреЗ рддрд░реАрдХреЗ рдХрд╛ рд▓рд╛рдн рдЙрдард╛рддрд╛ рд╣реИ, рдЬреЛ рдореБрдЦреНрдп рд░реВрдк рд╕реЗ рдиреЗрдЯрд╡рд░реНрдХ рдирд╛рдо (ESSID) рдкрд░ рдирд┐рд░реНрднрд░ рдХрд░рддрд╛ рд╣реИ рдмрд┐рдирд╛ рдмреЗрд╕ рд╕реНрдЯреЗрд╢рди (рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯ) рдХреЛ рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЗ рд▓рд┐рдП рдЦреБрдж рдХреЛ рдкреНрд░рдорд╛рдгрд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХреЗред рдореБрдЦреНрдп рдмрд┐рдВрджреБ рд╢рд╛рдорд┐рд▓ рд╣реИрдВ:
рднреЗрджрднрд╛рд╡ рдореЗрдВ рдХрдард┐рдирд╛рдИ: рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рд▓рд┐рдП рд╡реИрдз рдФрд░ рдзреЛрдЦрд╛рдзрдбрд╝реА рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯреНрд╕ рдХреЗ рдмреАрдЪ рдЕрдВрддрд░ рдХрд░рдирд╛ рдореБрд╢реНрдХрд┐рд▓ рд╣реЛрддрд╛ рд╣реИ рдЬрдм рд╡реЗ рд╕рдорд╛рди ESSID рдФрд░ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдкреНрд░рдХрд╛рд░ рд╕рд╛рдЭрд╛ рдХрд░рддреЗ рд╣реИрдВред рд╡рд╛рд╕реНрддрд╡рд┐рдХ рджреБрдирд┐рдпрд╛ рдХреЗ рдиреЗрдЯрд╡рд░реНрдХ рдЕрдХреНрд╕рд░ рдХрд╡рд░реЗрдЬ рдХреЛ рдирд┐рд░реНрдмрд╛рдз рд░реВрдк рд╕реЗ рдмрдврд╝рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдорд╛рди ESSID рдХреЗ рд╕рд╛рде рдХрдИ рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯреНрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВред
рдХреНрд▓рд╛рдЗрдВрдЯ рд░реЛрдорд┐рдВрдЧ рдФрд░ рдХрдиреЗрдХреНрд╢рди рд╣реЗрд░рдлреЗрд░: 802.11 рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдЙрдкрдХрд░рдгреЛрдВ рдХреЛ рдПрдХ рд╣реА ESS рдХреЗ рднреАрддрд░ рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯреНрд╕ рдХреЗ рдмреАрдЪ рдШреВрдордиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рд╣рдорд▓рд╛рд╡рд░ рдЗрд╕ рдмрд╛рдд рдХрд╛ рд▓рд╛рдн рдЙрдард╛ рд╕рдХрддреЗ рд╣реИрдВ рдХрд┐ рд╡реЗ рдПрдХ рдЙрдкрдХрд░рдг рдХреЛ рдЙрд╕рдХреЗ рд╡рд░реНрддрдорд╛рди рдмреЗрд╕ рд╕реНрдЯреЗрд╢рди рд╕реЗ рдбрд┐рд╕реНрдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдФрд░ рдПрдХ рдзреЛрдЦрд╛рдзрдбрд╝реА рд╡рд╛рд▓реЗ рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд▓реБрднрд╛ рд╕рдХрддреЗ рд╣реИрдВред рдпрд╣ рдПрдХ рдордЬрдмреВрдд рд╕рд┐рдЧреНрдирд▓ рдкреНрд░рджрд╛рди рдХрд░рдХреЗ рдпрд╛ рд╡реИрдз рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯ рдХреЗ рд╕рд╛рде рдХрдиреЗрдХреНрд╢рди рдХреЛ рдмрд╛рдзрд┐рдд рдХрд░рдХреЗ рдЬреИрд╕реЗ рдХрд┐ рдбрд┐рдЕрдереЗрдВрдЯрд┐рдХреЗрд╢рди рдкреИрдХреЗрдЯреНрд╕ рдпрд╛ рдЬреИрдорд┐рдВрдЧ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
рдХрд╛рд░реНрдпрдиреНрд╡рдпрди рдореЗрдВ рдЪреБрдиреМрддрд┐рдпрд╛рдБ: рдХрдИ, рдЕрдЪреНрдЫреА рддрд░рд╣ рд╕реЗ рд░рдЦреЗ рдЧрдП рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯреНрд╕ рд╡рд╛рд▓реЗ рд╡рд╛рддрд╛рд╡рд░рдг рдореЗрдВ рдИрд╡рд┐рд▓ рдЯреНрд╡рд┐рди рд╣рдорд▓реЗ рдХреЛ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░рдирд╛ рдЪреБрдиреМрддреАрдкреВрд░реНрдг рд╣реЛ рд╕рдХрддрд╛ рд╣реИред рдПрдХрд▓ рд╡реИрдз рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯ рдХреЛ рдбрд┐рдЕрдереЗрдВрдЯрд┐рдХреЗрдЯ рдХрд░рдиреЗ рд╕реЗ рдЕрдХреНрд╕рд░ рдЙрдкрдХрд░рдг рдХреЛ рдПрдХ рдЕрдиреНрдп рд╡реИрдз рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯ рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХрд╛ рдкрд░рд┐рдгрд╛рдо рд╣реЛрддрд╛ рд╣реИ рдЬрдм рддрдХ рдХрд┐ рд╣рдорд▓рд╛рд╡рд░ рд╕рднреА рдирд┐рдХрдЯрд╡рд░реНрддреА рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯреНрд╕ рдХреЛ рдбрд┐рдЕрдереЗрдВрдЯрд┐рдХреЗрдЯ рдирд╣реАрдВ рдХрд░ рд╕рдХрддрд╛ рдпрд╛ рдзреЛрдЦрд╛рдзрдбрд╝реА рд╡рд╛рд▓реЗ рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯ рдХреЛ рд░рдгрдиреАрддрд┐рдХ рд░реВрдк рд╕реЗ рдирд╣реАрдВ рд░рдЦ рд╕рдХрддрд╛ред
рдЖрдк рдПрдХ рдмрд╣реБрдд рдмреБрдирд┐рдпрд╛рджреА рдУрдкрди рдИрд╡рд┐рд▓ рдЯреНрд╡рд┐рди (рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ рдЯреНрд░реИрдлрд╝рд┐рдХ рд░реВрдЯ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛рдУрдВ рдХреЗ рдмрд┐рдирд╛) рдмрдирд╛ рд╕рдХрддреЗ рд╣реИрдВ:
рдЖрдк eaphammer рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрдХ Evil Twin рднреА рдмрдирд╛ рд╕рдХрддреЗ рд╣реИрдВ (рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ eaphammer рдХреЗ рд╕рд╛рде evil twins рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЗрдВрдЯрд░рдлреЗрд╕ monitor рдореЛрдб рдореЗрдВ рдирд╣реАрдВ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП):
Or using Airgeddon: Options: 5,6,7,8,9 (inside Evil Twin attack menu).
рдХреГрдкрдпрд╛ рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдпрджрд┐ PNL рдореЗрдВ рдПрдХ ESSID WPA рд╕реБрд░рдХреНрд╖рд┐рдд рдХреЗ рд░реВрдк рдореЗрдВ рд╕рд╣реЗрдЬрд╛ рдЧрдпрд╛ рд╣реИ, рддреЛ рдбрд┐рд╡рд╛рдЗрд╕ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдПрдХ рдУрдкрди рдИрд╡рд┐рд▓ рдЯреНрд╡рд┐рди рд╕реЗ рдХрдиреЗрдХреНрдЯ рдирд╣реАрдВ рд╣реЛрдЧрд╛ред рдЖрдк рдЕрд╕рд▓реА AP рдкрд░ DoS рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдЖрд╢рд╛ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдХрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рдЖрдкрдХреЗ рдУрдкрди рдИрд╡рд┐рд▓ рдЯреНрд╡рд┐рди рд╕реЗ рдХрдиреЗрдХреНрдЯ рд╣реЛрдЧрд╛, рдпрд╛ рдЖрдк рдЕрд╕рд▓реА AP рдкрд░ DoS рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рд╣реИрдВрдбрд╢реЗрдХ рдХреИрдкреНрдЪрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП WPA рдИрд╡рд┐рд▓ рдЯреНрд╡рд┐рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ (рдЗрд╕ рд╡рд┐рдзрд┐ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╕рдордп рдЖрдк рдкреАрдПрд╕рдХреЗ рдирд╣реАрдВ рдЬрд╛рдирддреЗ рд╣реИрдВ, рдЗрд╕рд▓рд┐рдП рдЖрдк рдкреАрдбрд╝рд┐рдд рдХреЛ рдЕрдкрдиреЗ рд╕рд╛рде рдХрдиреЗрдХреНрдЯ рдирд╣реАрдВ рдХрд░рд╡рд╛ рд╕рдХрддреЗ, рд▓реЗрдХрд┐рди рдЖрдк рд╣реИрдВрдбрд╢реЗрдХ рдХреИрдкреНрдЪрд░ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдЗрд╕реЗ рдХреНрд░реИрдХ рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ)ред
рдХреБрдЫ OS рдФрд░ AV рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдЪреЗрддрд╛рд╡рдиреА рджреЗрдВрдЧреЗ рдХрд┐ рдУрдкрди рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдирд╛ рдЦрддрд░рдирд╛рдХ рд╣реИ...
WPA/WPA2 Evil Twin
рдЖрдк WPA/2 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрдХ Evil Twin рдмрдирд╛ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдпрджрд┐ рдбрд┐рд╡рд╛рдЗрд╕ рдЙрд╕ SSID рд╕реЗ WPA/2 рдХреЗ рд╕рд╛рде рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдП рдЧрдП рд╣реИрдВ, рддреЛ рд╡реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░реЗрдВрдЧреЗред рдХрд┐рд╕реА рднреА рддрд░рд╣, 4-way-handshake рдХреЛ рдкреВрд░рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдкрдХреЛ рдЬрд╛рдирдирд╛ рд╣реЛрдЧрд╛ рдХрд┐ рдХреНрд▓рд╛рдЗрдВрдЯ рдХреМрди рд╕рд╛ рдкрд╛рд╕рд╡рд░реНрдб рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдЬрд╛ рд░рд╣рд╛ рд╣реИред рдпрджрд┐ рдЖрдк рдирд╣реАрдВ рдЬрд╛рдирддреЗ рд╣реИрдВ, рддреЛ рдХрдиреЗрдХреНрд╢рди рдкреВрд░рд╛ рдирд╣реАрдВ рд╣реЛрдЧрд╛ред
Enterprise Evil Twin
рдЗрд╕ рд╣рдорд▓реЗ рдХреЛ рд╕рдордЭрдиреЗ рдХреЗ рд▓рд┐рдП рдореИрдВ рдкрд╣рд▓реЗ рд╕рдВрдХреНрд╖рд┐рдкреНрдд WPA Enterprise explanation рдкрдврд╝рдиреЗ рдХреА рд╕рд┐рдлрд╛рд░рд┐рд╢ рдХрд░реВрдВрдЧрд╛ред
Using hostapd-wpe
hostapd-wpe
рдХреЛ рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ configuration рдлрд╝рд╛рдЗрд▓ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред рдЗрди рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЗ рдирд┐рд░реНрдорд╛рдг рдХреЛ automate рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдк https://github.com/WJDigby/apd_launchpad рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ (//etc/hostapd-wpe/ рдХреЗ рдЕрдВрджрд░ python рдлрд╝рд╛рдЗрд▓ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ)
рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдЖрдк рдХрдИ рд╡рд┐рднрд┐рдиреНрди рдЪреАрдЬрд╝реЗрдВ рдЪреБрди рд╕рдХрддреЗ рд╣реИрдВ рдЬреИрд╕реЗ ssid, рдЪреИрдирд▓, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдлрд╝рд╛рдЗрд▓реЗрдВ, рдХреНрд░реЗрдЯ/рдХреА, dh рдкреИрд░рд╛рдореАрдЯрд░, wpa рд╕рдВрд╕реНрдХрд░рдг рдФрд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг...
EAPHammer рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛
рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, EAPHammer рдЗрди рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐рдпреЛрдВ рдХрд╛ рдЙрджреНрджреЗрд╢реНрдп рд░рдЦрддрд╛ рд╣реИ (рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ GTC рдкрд╣рд▓реЗ рдкреНрд░рдпрд╛рд╕ рдХреЗ рд░реВрдк рдореЗрдВ рд╕реНрдкрд╖реНрдЯ рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╣реИ рдФрд░ рдлрд┐рд░ рдЕрдзрд┐рдХ рдордЬрдмреВрдд рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ):
рдпрд╣ рд▓рдВрдмреЗ рдХрдиреЗрдХреНрд╢рди рд╕рдордп рд╕реЗ рдмрдЪрдиреЗ рдХреЗ рд▓рд┐рдП рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдкрджреНрдзрддрд┐ рд╣реИред рд╣рд╛рд▓рд╛рдБрдХрд┐, рдЖрдк рд╕рд░реНрд╡рд░ рдХреЛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐рдпреЛрдВ рдХреЛ рд╕рдмрд╕реЗ рдХрдордЬреЛрд░ рд╕реЗ рд╕рдмрд╕реЗ рдордЬрдмреВрдд рддрдХ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рднреА рдХрд╣ рд╕рдХрддреЗ рд╣реИрдВ:
Or you could also use:
--negotiate gtc-downgrade
рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЕрддреНрдпрдзрд┐рдХ рдХреБрд╢рд▓ GTC рдбрд╛рдЙрдирдЧреНрд░реЗрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди (plaintext passwords) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ--negotiate manual --phase-1-methods PEAP,TTLS --phase-2-methods MSCHAPV2,GTC,TTLS-PAP
рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рд╡рд┐рдзрд┐рдпреЛрдВ рдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВ (рд╣рдорд▓реЗ рдХреЗ рд▓рд┐рдП рд╕рдВрдЧрдарди рдХреЗ рд╕рдорд╛рди рдХреНрд░рдо рдореЗрдВ рд╡рд╣реА рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐рдпрд╛рдБ рдкреНрд░рджрд╛рди рдХрд░рдиреЗ рд╕реЗ рд╣рдорд▓реЗ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдирд╛ рдмрд╣реБрдд рдЕрдзрд┐рдХ рдХрдард┐рди рд╣реЛ рдЬрд╛рдПрдЧрд╛)ред
Using Airgeddon
Airgeddon
рдкрд╣рд▓реЗ рд╕реЗ рдЙрддреНрдкрдиреНрди рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ WPA/WPA2-Enterprise рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд▓рд┐рдП EAP рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рджрд╛рди рдХрд░ рд╕рдХрддрд╛ рд╣реИред рдирдХрд▓реА рдиреЗрдЯрд╡рд░реНрдХ рдХрдиреЗрдХреНрд╢рди рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЛ EAP-MD5 рдореЗрдВ рдбрд╛рдЙрдирдЧреНрд░реЗрдб рдХрд░реЗрдЧрд╛ рддрд╛рдХрд┐ рдпрд╣ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдХрд╛ MD5 рдХреИрдкреНрдЪрд░ рдХрд░ рд╕рдХреЗред рдмрд╛рдж рдореЗрдВ, рд╣рдорд▓рд╛рд╡рд░ рдкрд╛рд╕рд╡рд░реНрдб рдХреЛ рдХреНрд░реИрдХ рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░ рд╕рдХрддрд╛ рд╣реИред
Airgeddon
рдЖрдкрдХреЛ рдирд┐рд░рдВрддрд░ Evil Twin рд╣рдорд▓реЗ (noisy) рдпрд╛ рдХреЗрд╡рд▓ рддрдм рддрдХ Evil Attack рдмрдирд╛рдиреЗ рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ рдЬрдм рддрдХ рдХреЛрдИ рдХрдиреЗрдХреНрдЯ рди рд╣реЛ (smooth)ред
Debugging PEAP and EAP-TTLS TLS tunnels in Evil Twins attacks
рдпрд╣ рд╡рд┐рдзрд┐ PEAP рдХрдиреЗрдХреНрд╢рди рдореЗрдВ рдкрд░реАрдХреНрд╖рдг рдХреА рдЧрдИ рдереА рд▓реЗрдХрд┐рди рдЪреВрдВрдХрд┐ рдореИрдВ рдПрдХ рдордирдорд╛рдиреЗ TLS рдЯрдирд▓ рдХреЛ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░ рд░рд╣рд╛ рд╣реВрдБ, рдпрд╣ EAP-TTLS рдХреЗ рд╕рд╛рде рднреА рдХрд╛рдо рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдП
hostapd-wpe рдХреА configuration рдХреЗ рдЕрдВрджрд░ dh_file рд╡рд╛рд▓реА рдкрдВрдХреНрддрд┐ рдХреЛ comment рдХрд░реЗрдВ (from dh_file=/etc/hostapd-wpe/certs/dh
to #dh_file=/etc/hostapd-wpe/certs/dh
)
рдпрд╣ hostapd-wpe
рдХреЛ RSA рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХреБрдВрдЬреА рдХрд╛ рдЖрджрд╛рди-рдкреНрд░рджрд╛рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдордЬрдмреВрд░ рдХрд░реЗрдЧрд╛, рддрд╛рдХрд┐ рдЖрдк рдмрд╛рдж рдореЗрдВ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░ рд╕рдХреЗрдВ рд╕рд░реНрд╡рд░ рдХреА рдирд┐рдЬреА рдХреБрдВрдЬреА рдХреЛ рдЬрд╛рдирддреЗ рд╣реБрдПред
рдЕрдм Evil Twin рдХреЛ hostapd-wpe
рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЙрд╕ рд╕рдВрд╢реЛрдзрд┐рдд рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЗ рд╕рд╛рде рд╕рд╛рдорд╛рдиреНрдп рд░реВрдк рд╕реЗ рд╢реБрд░реВ рдХрд░реЗрдВред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, Evil Twin рд╣рдорд▓реЗ рдХреЛ рдХрд░рдиреЗ рд╡рд╛рд▓реЗ interface рдореЗрдВ wireshark
рд╢реБрд░реВ рдХрд░реЗрдВред
рдЕрдм рдпрд╛ рдмрд╛рдж рдореЗрдВ (рдЬрдм рдЖрдкрдиреЗ рдкрд╣рд▓реЗ рд╕реЗ рдХреБрдЫ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЗрд░рд╛рджреЗ рдХреИрдкреНрдЪрд░ рдХрд░ рд▓рд┐рдП рд╣реИрдВ) рдЖрдк wireshark рдореЗрдВ рдирд┐рдЬреА RSA рдХреБрдВрдЬреА рдЬреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВ: Edit --> Preferences --> Protocols --> TLS --> (RSA keys list) Edit...
рдПрдХ рдирдпрд╛ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐ рдЬреЛрдбрд╝реЗрдВ рдФрд░ рдЗрд╕ рдорд╛рдиреЛрдВ рдХреЗ рд╕рд╛рде рдлреЙрд░реНрдо рднрд░реЗрдВ: IP address = any -- Port = 0 -- Protocol = data -- Key File (рдЕрдкрдиреА рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдЪрдпрди рдХрд░реЗрдВ, рд╕рдорд╕реНрдпрд╛рдУрдВ рд╕реЗ рдмрдЪрдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓ рдмрд┐рдирд╛ рдкрд╛рд╕рд╡рд░реНрдб рд╕реБрд░рдХреНрд╖рд┐рдд рдХреЗ рдЪреБрдиреЗрдВ)ред
рдФрд░ рдирдП "Decrypted TLS" рдЯреИрдм рдкрд░ рдирдЬрд╝рд░ рдбрд╛рд▓реЗрдВ:
KARMA, MANA, Loud MANA and Known beacons attack
ESSID and MAC black/whitelists
Media Access Control Filter Lists (MFACLs) рдХреЗ рд╡рд┐рднрд┐рдиреНрди рдкреНрд░рдХрд╛рд░ рдФрд░ рдЙрдирдХреЗ рд╕рдВрдмрдВрдзрд┐рдд рдореЛрдб рдФрд░ рдПрдХ рдзреЛрдЦрд╛рдзрдбрд╝реА Access Point (AP) рдХреЗ рд╡реНрдпрд╡рд╣рд╛рд░ рдкрд░ рдкреНрд░рднрд╛рд╡:
MAC-рдЖрдзрд╛рд░рд┐рдд Whitelist:
рдзреЛрдЦрд╛рдзрдбрд╝реА AP рдХреЗрд╡рд▓ рд╡реНрд╣рд╛рдЗрдЯрд▓рд┐рд╕реНрдЯ рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЙрдкрдХрд░рдгреЛрдВ рд╕реЗ рдкреНрд░реЙрдм рдЕрдиреБрд░реЛрдзреЛрдВ рдХрд╛ рдЙрддреНрддрд░ рджреЗрдЧрд╛, рдЕрдиреНрдп рд╕рднреА рдХреЗ рд▓рд┐рдП рдЕрджреГрд╢реНрдп рд░рд╣реЗрдЧрд╛ред
MAC-рдЖрдзрд╛рд░рд┐рдд Blacklist:
рдзреЛрдЦрд╛рдзрдбрд╝реА AP рдмреНрд▓реИрдХрд▓рд┐рд╕реНрдЯ рдореЗрдВ рдЙрдкрдХрд░рдгреЛрдВ рд╕реЗ рдкреНрд░реЙрдм рдЕрдиреБрд░реЛрдзреЛрдВ рдХреА рдЕрдирджреЗрдЦреА рдХрд░реЗрдЧрд╛, рдкреНрд░рднрд╛рд╡реА рд░реВрдк рд╕реЗ рдзреЛрдЦрд╛рдзрдбрд╝реА AP рдХреЛ рдЙрди рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рд▓рд┐рдП рдЕрджреГрд╢реНрдп рдмрдирд╛ рджреЗрдЧрд╛ред
SSID-рдЖрдзрд╛рд░рд┐рдд Whitelist:
рдзреЛрдЦрд╛рдзрдбрд╝реА AP рдХреЗрд╡рд▓ рд╡рд┐рд╢рд┐рд╖реНрдЯ ESSIDs рдХреЗ рд▓рд┐рдП рдкреНрд░реЙрдм рдЕрдиреБрд░реЛрдзреЛрдВ рдХрд╛ рдЙрддреНрддрд░ рджреЗрдЧрд╛, рдЬрд┐рд╕рд╕реЗ рдпрд╣ рдЙрди рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рд▓рд┐рдП рдЕрджреГрд╢реНрдп рд╣реЛ рдЬрд╛рдПрдЧрд╛ рдЬрд┐рдирдХреА рдкрд╕рдВрджреАрджрд╛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реВрдЪрд┐рдпреЛрдВ (PNLs) рдореЗрдВ рд╡реЗ ESSIDs рд╢рд╛рдорд┐рд▓ рдирд╣реАрдВ рд╣реИрдВред
SSID-рдЖрдзрд╛рд░рд┐рдд Blacklist:
рдзреЛрдЦрд╛рдзрдбрд╝реА AP рдмреНрд▓реИрдХрд▓рд┐рд╕реНрдЯ рдореЗрдВ рд╡рд┐рд╢рд┐рд╖реНрдЯ ESSIDs рдХреЗ рд▓рд┐рдП рдкреНрд░реЙрдм рдЕрдиреБрд░реЛрдзреЛрдВ рдХрд╛ рдЙрддреНрддрд░ рдирд╣реАрдВ рджреЗрдЧрд╛, рдЬрд┐рд╕рд╕реЗ рдпрд╣ рдЙрди рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рд▓рд┐рдП рдЕрджреГрд╢реНрдп рд╣реЛ рдЬрд╛рдПрдЧрд╛ рдЬреЛ рдЙрди рд╡рд┐рд╢реЗрд╖ рдиреЗрдЯрд╡рд░реНрдХ рдХреА рддрд▓рд╛рд╢ рдХрд░ рд░рд╣реЗ рд╣реИрдВред
KARMA
рдпрд╣ рд╡рд┐рдзрд┐ рд╣рдорд▓рд╛рд╡рд░ рдХреЛ рдПрдХ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯ (AP) рдмрдирд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИ рдЬреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░ рд░рд╣реЗ рдЙрдкрдХрд░рдгреЛрдВ рд╕реЗ рд╕рднреА рдкреНрд░реЙрдм рдЕрдиреБрд░реЛрдзреЛрдВ рдХрд╛ рдЙрддреНрддрд░ рджреЗрддреА рд╣реИред рдпрд╣ рддрдХрдиреАрдХ рдЙрдкрдХрд░рдгреЛрдВ рдХреЛ рд╣рдорд▓рд╛рд╡рд░ рдХреЗ AP рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдзреЛрдЦрд╛ рджреЗрддреА рд╣реИ рдЬреЛ рдЙрдкрдХрд░рдгреЛрдВ рджреНрд╡рд╛рд░рд╛ рдЦреЛрдЬреЗ рдЬрд╛ рд░рд╣реЗ рдиреЗрдЯрд╡рд░реНрдХ рдХреА рдирдХрд▓ рдХрд░рддреА рд╣реИред рдПрдХ рдмрд╛рд░ рдЬрдм рдПрдХ рдЙрдкрдХрд░рдг рдЗрд╕ рдзреЛрдЦреЗрдмрд╛рдЬрд╝ AP рдХреЛ рдХрдиреЗрдХреНрд╢рди рдЕрдиреБрд░реЛрдз рднреЗрдЬрддрд╛ рд╣реИ, рддреЛ рдпрд╣ рдХрдиреЗрдХреНрд╢рди рдкреВрд░рд╛ рдХрд░рддрд╛ рд╣реИ, рдЬрд┐рд╕рд╕реЗ рдЙрдкрдХрд░рдг рдЧрд▓рддреА рд╕реЗ рд╣рдорд▓рд╛рд╡рд░ рдХреЗ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рдХрдиреЗрдХреНрдЯ рд╣реЛ рдЬрд╛рддрд╛ рд╣реИред
MANA
рдлрд┐рд░, рдЙрдкрдХрд░рдгреЛрдВ рдиреЗ рдЕрдирдЪрд╛рд╣реЗ рдиреЗрдЯрд╡рд░реНрдХ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛рдУрдВ рдХреА рдЕрдирджреЗрдЦреА рдХрд░рдирд╛ рд╢реБрд░реВ рдХрд░ рджрд┐рдпрд╛, рдЬрд┐рд╕рд╕реЗ рдореВрд▓ рдХрд░реНрдорд╛ рд╣рдорд▓реЗ рдХреА рдкреНрд░рднрд╛рд╡рд╢реАрд▓рддрд╛ рдХрдо рд╣реЛ рдЧрдИред рд╣рд╛рд▓рд╛рдБрдХрд┐, рдПрдХ рдирдИ рд╡рд┐рдзрд┐, рдЬрд┐рд╕реЗ MANA рд╣рдорд▓реЗ рдХреЗ рд░реВрдк рдореЗрдВ рдЬрд╛рдирд╛ рдЬрд╛рддрд╛ рд╣реИ, рдХреЛ рдЗрдпрд╛рди рдбреА рд╡рд┐рд▓реНрд▓рд┐рдпрд░реНрд╕ рдФрд░ рдбреЛрдорд┐рдирд┐рдХ рд╡реНрд╣рд╛рдЗрдЯ рджреНрд╡рд╛рд░рд╛ рдкреЗрд╢ рдХрд┐рдпрд╛ рдЧрдпрд╛ред рдпрд╣ рд╡рд┐рдзрд┐ рдзреЛрдЦреЗрдмрд╛рдЬрд╝ AP рдЙрдкрдХрд░рдгреЛрдВ рд╕реЗ рдкреНрд░реЗрдлрд░реНрдб рдиреЗрдЯрд╡рд░реНрдХ рд╕реВрдЪрд┐рдпреЛрдВ (PNL) рдХреЛ рдХреИрдкреНрдЪрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдирдХреЗ рдкреНрд░рд╕рд╛рд░рдг рдкреНрд░реЙрдм рдЕрдиреБрд░реЛрдзреЛрдВ рдХрд╛ рдЙрддреНрддрд░ рджреЗрдиреЗ рдореЗрдВ рд╢рд╛рдорд┐рд▓ рд╣реИ рдЬрд┐рд╕рдореЗрдВ рдЙрдкрдХрд░рдгреЛрдВ рджреНрд╡рд╛рд░рд╛ рдкрд╣рд▓реЗ рд╕реЗ рдЕрдиреБрд░реЛрдзрд┐рдд рдиреЗрдЯрд╡рд░реНрдХ рдирд╛рдо (SSIDs) рд╣реЛрддреЗ рд╣реИрдВред рдпрд╣ рдЬрдЯрд┐рд▓ рд╣рдорд▓рд╛ рдореВрд▓ рдХрд░реНрдорд╛ рд╣рдорд▓реЗ рдХреЗ рдЦрд┐рд▓рд╛рдл рд╕реБрд░рдХреНрд╖рд╛ рдХреЛ рджрд░рдХрд┐рдирд╛рд░ рдХрд░рддрд╛ рд╣реИ, рдЙрдкрдХрд░рдгреЛрдВ рджреНрд╡рд╛рд░рд╛ рдЬреНрдЮрд╛рдд рдиреЗрдЯрд╡рд░реНрдХ рдХреЛ рдпрд╛рдж рд░рдЦрдиреЗ рдФрд░ рдкреНрд░рд╛рдердорд┐рдХрддрд╛ рджреЗрдиреЗ рдХреЗ рддрд░реАрдХреЗ рдХрд╛ рд▓рд╛рдн рдЙрдард╛рдХрд░ред
MANA рд╣рдорд▓рд╛ рдЙрдкрдХрд░рдгреЛрдВ рд╕реЗ рдирд┐рд░реНрджреЗрд╢рд┐рдд рдФрд░ рдкреНрд░рд╕рд╛рд░рдг рдкреНрд░реЙрдм рдЕрдиреБрд░реЛрдзреЛрдВ рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХрд░рдХреЗ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИред рдирд┐рд░реНрджреЗрд╢рд┐рдд рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЗ рд▓рд┐рдП, рдпрд╣ рдЙрдкрдХрд░рдг рдХреЗ MAC рдкрддреЗ рдФрд░ рдЕрдиреБрд░реЛрдзрд┐рдд рдиреЗрдЯрд╡рд░реНрдХ рдирд╛рдо рдХреЛ рд░рд┐рдХреЙрд░реНрдб рдХрд░рддрд╛ рд╣реИ, рдЗрд╕ рдЬрд╛рдирдХрд╛рд░реА рдХреЛ рдПрдХ рд╕реВрдЪреА рдореЗрдВ рдЬреЛрдбрд╝рддрд╛ рд╣реИред рдЬрдм рдПрдХ рдкреНрд░рд╕рд╛рд░рдг рдЕрдиреБрд░реЛрдз рдкреНрд░рд╛рдкреНрдд рд╣реЛрддрд╛ рд╣реИ, рддреЛ AP рдЙрд╕ рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рд╕рд╛рде рдЙрддреНрддрд░ рджреЗрддрд╛ рд╣реИ рдЬреЛ рдЙрдкрдХрд░рдг рдХреА рд╕реВрдЪреА рдореЗрдВ рдХрд┐рд╕реА рднреА рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рдореЗрд▓ рдЦрд╛рддреА рд╣реИ, рдЙрдкрдХрд░рдг рдХреЛ рдзреЛрдЦреЗрдмрд╛рдЬрд╝ AP рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд▓реБрднрд╛рддреА рд╣реИред
Loud MANA
A Loud MANA attack рдПрдХ рдЙрдиреНрдирдд рд░рдгрдиреАрддрд┐ рд╣реИ рдЬрдм рдЙрдкрдХрд░рдг рдирд┐рд░реНрджреЗрд╢рд┐рдд рдкреНрд░реЙрдмрд┐рдВрдЧ рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд░рддреЗ рд╣реИрдВ рдпрд╛ рдЬрдм рдЙрдирдХреЗ рдкреНрд░реЗрдлрд░реНрдб рдиреЗрдЯрд╡рд░реНрдХ рд▓рд┐рд╕реНрдЯ (PNL) рд╣рдорд▓рд╛рд╡рд░ рдХреЗ рд▓рд┐рдП рдЕрдЬреНрдЮрд╛рдд рд╣реЛрддреЗ рд╣реИрдВред рдпрд╣ рдЗрд╕ рд╕рд┐рджреНрдзрд╛рдВрдд рдкрд░ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ рдХрд┐ рдПрдХ р