Olá, pessoas venho por meio desse post falar sobre um assunto que muitos de nós conhecemos SENHAS e mais precisamente de Wifi, quem nunca esteve em um lugar precisando de internet e viu varias redes mas não tinhas as senhas e desejou poder descobriras?
Gostaria de dizer que ao contrario do que se pensa descobrir senhas ao contrario do que se ver em filmes pode ser pratico ao mesmo tempo que demorado, claro que ha exceções mas descobrir senhas e algo que leva tempo, principalmente se for necessário quebrar alguma criptografia (Método de segurança que protege a senha com varias outras senhas), e nesse breve tutorial tentarei trazer conscientização e mudar o conceito de vocês sobre senhas e segurança própria, façam bom proveito.
Tutorial
Para realizar essa proeza segue a baixo os ingredientes para nossa receita:- KaliLinux - uma distribuição Linux voltada para teste em rede e com todas as ferramentas necessárias.
- Um computador com um drive Wifi para que possamos usar como receptor e arma em nosso ataque
O que iremos fazer? Basicamente existe uma comunicação entre um dispositivo conectado a rede e ao roteador por meio de um método chamado handshake - que significa aperto de mão, é quando os dois dispositivos se reconhecem e aceita compartilhar pacotes de dados - então iremos interferir na comunicação e capturar um desse pacotes que por sua vez estra protegido por criptografia e pela senha da rede, e após isso tentaremos descobrir a senha usando um método chamado BruteForce - força bruta e uma tática onde nós utilizamos um dicionario contendo diferentes senhas possíveis e testamos todas uma por uma até achar uma que se encaixe tudo isso automaticamente e virtualmente usando um software - vale a pena lembrar dependendo da dificuldade da senha será necessário um dicionario mais avançado, e quando melhor a potencia do computador e do sinal do wifi mais rápido concluiremos nossa missão, fique ciente que isso pode levar minutos, horas ou até dias.
Mão na Massa
Iremos começar verificando a situação das nossas placa de rede sem fio usando o comando iwconfig
No nosso caso meu adaptador de rede está com o nome wlan0 no seu poderar estar assim ou diferente, varia do tipo de adaptador, após isso iremos colocar nosso adaptador de rede no modo monitoramento, usando o comando airmon-ng start wlan0 (wlan0 é nossa Interface sem fio).
Após isso nossa placa wireless ficara com um nome diferente igual na imagem abaixo
Agora iremos utilizar airodump-ng wlan0mon para vasculhar as redes próximas, e inclusive os clientes conectados às mesmas
Na imagem acima podemos ver as redes, BSSID - é a identificação de cada dispositivo, e ESSID - e o nome dado aos mesmos, e PWR - a qualidade do sinal, CH - o canal em que está operando, ENC - o tipo de senha, entre outras informações
Com todas as informações necessárias escolha seu alvo e que os jogos comecem, não feche esse terminal iremos usar ele como monitor, abra um novo use o seguinte comando preste muita atenção na sintaxes:
airodump-ng "Canal onde estiver operando"-c -bssid "BSSID do alvo" w "Caminho onde deseja salvar recomendo usar /root/desktop/" "Identificação da placa wireless no nosso caso wlan0mon"
O Comando deverar ficar mais ou menos assim
airodump-ng 15 -c -bssid B5:D4:E7:F4:D8:U8 w /root/desktop/ wlan0mon
Então vocês terá arquivos assim como mostra a imagem e executara esse terminal
Agora faremos um método chamado deauthenticate - método que desconecta o cliente da rede wifi e força ele se conectar de novo só que dessa vez tendo nossa placa como intermediário dos pacotes
aireplay-ng --deauth 10 -a "BSSID do roteador alvo" "Identificação da placa wireless no nosso caso wlan0mon"
Feito isso o cliente desconectado do ponto de acesso e tenta se reconectar e nesse momento que os pacotes serão capturados e estabelecemos uma conexão Handshake
Lembrando que para saber se realmente ouve uma conexão handshake basta olha no nosso primeiro terminal que ficou aberto
Agora que já temos o pacote e uma conexão vamos quebra-lo usando uma configuração básica, suponhamos que eu sei que a senha tem 8 dígitos e que é composta de letras e números então nosso comando terá essa sintaxe
crunch "Menor tamanho de senha" "Maior tamanho" "Possíveis letras ou números que contenham na senha e que se sera gerado sua biblioteca" | aircrack --bssid "BSSID do alvo" -w- "Local onde o pacote a ser quebrado está"
Ficará mais ou menos assim
crunch 8 8 abcdefghijklmnopqrstuvxz 1234567890 | aircrack --bssid 00:1D:AA:9D:27:AC -w- 'root/handshakes/Cafelocuraceb-00:1D:AA:9D:27:AC.cap
E pronto a magica começa a acontecer o programa irar tentar todos os tipos de combinações possíveis a partir dos tamanho de senha e caracteres ordenados, como disse o tempo vária muito da qualidade do sinal, e de como você montou sua biblioteca, e caso obter sucesso você irar receber uma tela como essa
No nosso caso o processo foi rápido porque eu sabia a senha e especifiquei os parâmetros dela na hora de atacar apenas como demostração, mas quanto maior a senha e mais caracteres ela tiver maior deve ser seu dicionario e mais tempo levará para quebra-la, e assim chegamos no ponto em que eu queria chegar, ter uma senha segura e importante, portanto tente ter uma senha que mescle números e letras alem de caracteres especiais por que assim um invasor terá mais dificuldade te quebrar sua senha, e acima de tudo da mesma forma que o pacote foi quebrado e descoberto sua senha dentro desse mesmo pacote fica os dados que você envia e recebe o que torna vulnerável suas senhas de redes sociais, banco e até mesmo suas mensagem e privacidade, então a dica de hoje é quanto maior e mais complica sua senha mais seguro você estará. Só não vale esquecer ela porque vai dar trabalho pra recupera depois ksksksksksk


















Aí hackeou só o fino da bola
ResponderExcluirQ blz d blog, foi o + útil q já li
ResponderExcluirTop mlk
ResponderExcluir