際際滷

際際滷Share a Scribd company logo
Smith Nguyen Studio.

K畛 thu畉t d嘆 kh坦a WEP c畛a m畉ng WiFi step by step



Hng trm v c坦 th畛 l hng ngh狸n bi b叩o vi畉t v畛 c叩ch t畉n c担ng WEP, nh動ng c坦 bao nhi棚u ng動畛i th畛c
s畛 c坦 th畛 crack 動畛c WEP, nh畛ng beginner th動畛ng n畉n l嘆ng v畛i nh畛ng comand c畛a n坦 v nh畛ng lo畉i
card y棚u c畉u v nh畛ng i畛u ph畛c t畉p h董n l kh担ng wen v畛i m担i tr動畛ng linux. Trong ph畉n ny ch炭ng
t担i s畉 h動畛ng d畉n t畛ng b動畛c c叩ch hack WEP.

Bi 畛c 畉u ti棚n s畉 gi炭p c叩c b畉n x但y d畛ng m畛t m担 h狸nh m担 ph畛ng v h動畛ng d畉n l動畛t qua nh畛ng ph畉n
c畛a crack WEP, vi畛c ti畉p c畉n m畛t c叩ch ti棚u chu畉n h坦a v a d畉ng 畛 m b畉n c坦 th畛 t畉p trung vo
nh畛ng c担ng c畛 crack WEP m kh担ng b畛 c畉n tr畛 b畛i nh畛ng l畛i hardware hay software.

Ton b畛 qu叩 tr狸nh 動畛c lm v畛i nh畛ng software c坦 s畉n v kh担ng y棚u c畉u nh畛ng hardware 畉c bi畛t ch畛
m畛t vi c叩i laptop v畛i m畉y c叩i card wireless l 畛.
Bi 畉u ti棚n s畉 gi炭p b畉n build m畛t c叩i lab v h動畛ng d畉n scanport c畛a crac wep, sau h畉t, c叩c b畉n c畉n
ki畉m m畛t c叩i document 畛 t狸m hi畛u tr動畛c khi c坦 th畛 crack n坦
Bi hai s畉 m担 t畉 c叩ch k鱈ch ho畉t th畉ng access point 畛 t畉o ra traffic v qu叩 tr狸nh s畛 l鱈 d畛 li畛u sau khi 達
capture, sau hai bi ny b畉n c坦 th畛 crack 動畛c wep key r湛i 坦.
Bi ba s畉 gi炭p ch炭ng ta c叩c skill b畉o m畉t nh畉m ch畛ng l畉i s畛 x但m nh畉p vo wireless.
M畉c d湛 WEP crack c坦 th畛 lm 動畛c tr棚n c湛ng m畛t laptop nh動ng l箪 t動畛ng nh畉t l b畉n n棚n lm tr棚n hai
m叩y, m畛t m叩y th畛c hi畛n t畉n c担ng 畛 k鱈ch th鱈ch lu畛ng data 畛 畛 l動畛ng data b畉t 動畛c trong m畛t th畛i
gian ng畉n, trong khi 坦 m叩y kia s畉 sniff ho畉c capture lu畛ng data do m叩y 畉u t畉o ra.

Th畉t ra b畉n c坦 th畛 s畛 d畛ng tr棚n m畛t m叩y v畛i m畛t wireless card, nh動ng tui khuy棚n i畛u ny kh担ng n棚n
t畉i th畛i i畛m m畛i b畉t 畉u, n坦 th動畛ng b畉t g畉p nh畛ng nh畉m l畉n trong nh畛ng vi畛c b畉n ang lm, v tui
nh畉n ra r畉ng nh畛ng ch動董ng tr狸nh audit th動畛ng hay g畉p m畛t ch炭t kh担ng 畛n 畛nh khi d湛ng c叩ch ny.




ch炭 箪 r畉ng d湛ng m畛t c叩i active attack v m畛t c叩i passive capture s畉 lm tng c董 h畛i thnh c担ng h董n, v
tng t畛c 畛 qu叩 tr狸nh crack b畉ng c叩ch n坦 s畉 gi炭p sinh ra nhi畛u packet h董n l m担i tr動畛ng b狸nh th動畛ng.
v 但y l danh s叩ch hardware c畉n thi畉t c坦 trong lab c畛a ch炭ng ta:
Smith Nguyen Studio.

wireless accesspoint: s畉 l 鱈ch ng畉m c畛a ch炭ng ta..hehe..lo畉i no c滴ng 動畛c
m担t laptop v畛i m畛t card wireless c坦 th畛 s畛 d畛ng 動畛c: 但y s畉 l m叩y target v kh担ng quan tr畛ng c叩i
chipset c畛a th畉ng wireless card. V狸 n坦 l m叩y th畛a m..hhihih
hai laptop c坦 card wireless c坦 chipset PRISM 2: m畛t vi ch動董ng tr狸nh ch畉ng h畉n nh動 kismet c坦 th畛 h畛
tr畛 a d畉ng c叩c lo畉i wireless card, nh動ng tui khuy棚n l n棚n d湛ng card c坦 chipset 動畛c n坦i nh動 tr棚n, b畉n
c坦 th畛 s畛 d畛ng nh畛ng lo畉i external c坦 antennaes th狸 cng good, nh動ng kh担ng c坦 c滴ng ch畉ng sao( its up
to you).
Trong khi crack WEP key ph畉i c坦 nh畛ng tool hack ch畛..hihihit畛i 但y th狸 c叩c b畉n t狸m tr棚n m畉ng nha
Auditor security collection CD, hay ra m畉y shop b叩n software t狸m nha ho畉c xi th畉ng BACK TRACK
但y l phi棚n b畉n m畛i c畛a th畉ng tr棚n, link down ftp://mirror.switch.ch/mirror/backtrack/bt2final.iso
Vi畛c set up 炭ng nh動 lab c畛a ch炭ng ta th狸 r畉t l quan tr畛ng, b畛i v狸 b畉n mu畛n i畛u khi畛n 動畛c m担i
tr動畛ng b畉n lm vi畛c, b畉n c滴ng n棚n ngh挑 t畛i vi畛c ngn accident kh担ng th畛 l動畛ng tr動畛c 動畛c t畛i nh畛ng
access point c畛a hng x坦m ch畛 炭ng kh担ng no, b畛i vi trong ph畉n hai m畛t vi attack c畛a ch炭ng ta c坦
th畛 kick off m畉y th畉ng client c畛a access point 坦hahah nguy hi畛m th畉t, mu畛n i ti畉p ch畛?

B動畛c 畉u ti棚n l ph畉i config c叩i lab 達, m畛t target access point v c叩i th畉ng laptop d動 th畛a m狸nh 達 n坦i
畛 tr棚n, c叩i access point 動畛c c畉u h狸nh security v畛i WEP key m ch炭ng ta s畉 crack, security 64 bit, v
nh畛 畉t SSID.
B畉n n棚n note l畉i nh畛ng c叩i b畉n v畛a c畉u h狸nh 畛 sau ny c嘆n 畛i ch畛ng ch畛:

MAC address c畛a ACP
SSID
CHANEL
KEY

Sau 坦 config th畉ng laptop d動 th畛a, k畉t n畛i b狸nh th動畛ng t畛i th畉ng accesspoint,nh畛 ng nh畉p c坦 key
ng hong nha.
Sau 坦 ghi l畉i c叩i MAC c畛a th畉ng d動 th畛a ny.
T畛i 但y th狸 m畉ng WLAN c畛a m狸nh  動畛c config
B但y gi畛 shutdown th畉ng d動 th畛a 坦 動畛c r湛i:
畉n 但y ch畉c m狸nh ph畉i 畛nh ngh挑a cho t畛ng th畉ng laptop thui,s畛 c叩c b畉n b畛 nh畉m l畉n 坦 m

M畉ng lab: WLAN
Th畉ng d動 th畛a: target computer
laptopA:
laptop B
accesspoint: target ACP

OK vo vi畛c no: (i ti畉p kh担ng)(畛 s畛c th狸 i kh担ng 畛 th狸 畛ng ua nha)hiihiih
達 畉n l炭c config laptopA v B 畛 m scan WLAN v sniff traffic t畉n c担ng 畛 l畉y lu畛ng traffic
Tr動畛c ti棚n l cho c叩i disk hack vo boot from cd (ko b鱈t c叩c b畉n c坦 b鱈t lm ko nh畛) vo cmos ch畛n first
l cd, nh畛 l g畉n card wireless vo nha
Sau khi 達 i畛u ch畛nh 畛 ph但n gi畉i th鱈ch h畛p t畛 auditor boot menu n坦 s畉 ci vo RAM
V b畉n s畉 畛 mn h狸nh nh動 th畉 ny 但y:
Smith Nguyen Studio.




hai bi畛u t動畛ng quan tr畛ng s畉 l program v commandline 畛 ph鱈a d動畛i b棚n tr叩i mn h狸nh




tr動畛c khi ti畉p t畛c lm b畉n n棚n ch畉c r畉ng wirelesscard 達 g畉n vo 炭ng v 動畛c config b畉ng auditor:
click vo bi畛u t動畛ng command line r湛i wu箪nh n坦.hihiihih
IWCONFIG




Trong s畛 nh畛ng th担ng tin m auditor x畛 ra h達y ch炭 箪 th担ng s畛 wlan0 v畉y l card c坦 chipset PRISM 
based card v auditor 達 detect 動畛c card m畉ng c畛a b畉n r湛i 坦, b畉n c坦 th畛 c畉u h狸nh t動董ng t畛 v畛i
laptopB, xong r湛i shutdown hihiihiiihi, v狸 b畉n s畉 kh担ng c畉n n坦 cho 畉n ph畉n hai, n董i m b畉n s畉 h畛c
lm sao 畛 kick data c叩i traffic v s畉 capture b畉ng laptopA.達 b畉t 畉u d湛ng kismet r湛i ( chi畉n 畉u thui)
但y l c担ng c畛 h畛u 鱈ch 畛 detect WLAN, ACP
N坦 c滴ng capture traffic nh動ng c坦 m畛t ch動董ng tr狸nh hay h董n 坦 l airodump m畛t ph畉n c畛a aircrack,
c担ng c畛 r畉t t畛t trong c担ng vi畛c crack WEP cho n棚n ch炭ng ta s畉 d湛ng v ch畉c r畉ng card wireless ang
Smith Nguyen Studio.

lm ho畉t 畛ng 畛 scan wireless v capture traffic.
Vo program icon, sau 坦 auditor- wireless  scanner  analyzer  v cu畛i c湛ng l kismet




Th棚m vo 坦 畛 scan m畉ng wireless, kismet s畉 capture d畛 li畛u vo m畛t file 畛 sau ny ph但n t鱈ch, cho
n棚n kismet y棚u c畉u n董i 畛 l動u file 達 動畛c capture, click vo desktop v sau 坦 ok




Kismet c滴ng y棚u c畉u m畛t c叩i prefix cho file 動畛c capture, thay t棚n m畉c 畛nh b畉ng capture.




Khi kismet ho畉t 畛ng n坦 s畉 li畛t k棚 t畉t c畉 c叩c m畉ng wireless trong m畛t range, bao g畛m c畉 target ACP
b畉n 達 setup, channel ( gi畛ng k棚nh o 叩h),d動畛i c畛t CH column, nh畛ng c叩i m b畉n ghi l炭c n達y 坦,
check l畉i xem gi畛ng ko?.
N畉u kismet li畛t k棚 nhi畛u ACP g畉n c叩i lab c畛a b畉n, th狸 n棚n chuy畛n c叩i lab 畉y ra xa c叩i ACP c畛a ng動畛i ta
m畛t t鱈 (畛ng t畛i k畉o mang ho畉..hihihi).
Smith Nguyen Studio.




Trong khi kismet dang ho畉t 畛ng b畉n s畉 th畉y s畛 packet ang thay 畛i cho t畉t c畉 c叩c ACP 畛 b棚n ph畉i
mn h狸nh.
Kismet hi畛n ra t畛ng s畛 network 動畛c t狸m th畉y, s畛 packet 動畛c capture v t畛ng s畛 packet 動畛c
encrypted, th畉m ch畛 c畉 nh畛ng target computer 達 t畉t ng炭m i r湛i, th狸 n坦 c滴ng 動畛c show ra nh畛ng
packet t畛 ACP ( v狸 c畛 kho畉ng vi gi但y th畉ng ACP s畉 ph叩t ra 竪n b叩o hi畛u v n坦i ( l畉y 担ng tui 畛 b畛i
nyheheh).
Kismet ho畉t 畛ng trong ch畉 畛 autofit n棚n s畉 kh担ng li畛t k棚 畉y 畛 c叩c ACP theo th畛 t畛 c畛a n坦, nh畉n S
畛 sort, 畛 但y b畉n c坦 th畛 x叩c 畛nh th畛 t畛 sort, n坦 s畉 d畛 nh狸n h董n khi ta sort n坦.
Nh畉n C th狸 ACP s畉 theo channel




Kismet m畉c 畛nh s畉 nh畉y channel t畛 1 t畛i 11( hiphophihi) d湛ng tr畛 chu畛t 畛 di chuy畛n highlight t畛i
SSID c畛a b畉n v nh畉n L kissmet s畉 kho叩 c叩i channel c畛a SSID 坦,




b畉n s畉 ch炭 箪 r畉ng s畛 packet c畛a nh畛ng ACP c坦 th畛 v畉n ti畉p t畛c tng, i畉u ny l b畛i v狸 c叩c channel s畉
g畛i l棚n nhau theo th畛 t畛.
Smith Nguyen Studio.




B但y gi畛 m畛t i畛u h畛p l箪 l ch炭ng ta bi畉t kissmet ang ho畉t 畛ng, ch炭ng ta s畉 xem i畛u g狸 s畉 di畛n ra khi
m叩y target computer tr棚n m畉ng b畉t 畉u trao chuy畛n th担ng tin,b畉t 畉u k畉t n畛i th畉ng d動 th畛a vo m畉ng
trong khi v畉n scan kismet, khi th畉ng d動 th畛a boot vo window v k畉t n畛i v畛i ACP b畉n ch炭 箪 r畉ng m畛t
l動畛ng d畛 li畛u 動畛c m達 ho叩 nhanh ch坦ng 動畛c kissmet capture, b畉n s畉 d湛ng nh畛ng g坦i ny 畛 attack
trong ph畉n hai.
T畉i th畛i i畛m ny b畉n 達 bi畉t c叩ch c董 b畉n 畛 ti畉p c畉n v畛i crack WEP, 1 ACP, 2 laptop sniff v attack
ang ho畉t 畛ng, v c滴ng wen v畛i vi畛c t狸m 動畛ng vo c畛a software trong disk auditor, d湛ng kismet 畛
t狸m ra range wireless.
Ph畉n hai ch炭ng ta s畉 d湛ng laptop B 畛 kick c叩i WLAN sinh ra traffic v ch炭ng ta s畉 capture v th畛c s畛
crack. Cho 畉n khi 坦 b畉n 達 th畛c s畛 quen v畛i vi畛c d湛ng kismet, t畛i WLAN v kh叩m ph叩 vi c担ng c畛
kh叩c c坦 trong disk auditor.

Ph畉n hai:
畛 ph畉n m畛t ch炭ng ta 達 ch畛 ra c叩ch basic 畛 crack wep, config wlan v hai laptop sniff v attack.
Trong ph畉n ny ch炭ng t担i s畉 h動畛ng d畉n lm sao 畛 d湛ng th棚m nh畛ng c担ng c畛 c坦 trong auditor cd 畛
capture traffic v d湛ng n坦 畛 crack wep, ch炭ng t担i c滴ng h動畛ng d畉n lm sao 畛 deauthentication ( ch畛ng
th畛c l畉i) v packetreplay 畛 kick WLAN sinh ra traffic l m畛t y畉u t畛 ch鱈nh 畛 ti畉t ki畛m th畛i gian crack
Tuy nhi棚n tr動畛c khi b畉t 畉u, ch炭ng ta h達y lm m畛t vi i畛m c畉n ch炭 箪 m c坦 th畛 ti畉t ki畛m th畛i gian v
kh畉 nng s畛 d畛ng nh畛ng ch動董ng tr狸nh
畛 s畛 d畛ng thnh c担ng, b畉n c畉n c坦 nh畛ng cn b畉n v畛 thu畉t ng畛 network v nh畛ng y畉u t畛 cn b畉n, b畉n
c滴ng n棚n bi畉t c叩ch ping m畉ng, open command prompt v nh畉p nh畛ng command, cn b畉n v畛 linux th狸
cng t畛t.
Nh畛ng quy t畉c y棚u c畉u v畛 hardware 達 動畛c bn v畛 畛 ph畉n 1
M畛t m畉ng WLAN v m畛t th畉ng d動 th畛a k畉t n畛i v畛i ACP
V i畛u quan tr畛ng trong m担 h狸nh lab ny l kh担ng 動畛c truy c畉p vo nh畛ng ACP c畛a ng動畛i kh叩c m
kh担ng 動畛c s畛 畛ng 箪 c畛a ch畛
C滴ng ch箪 箪 l i畛u ny c坦 th畛 th畛c hi畛n tr棚n ch畛 m畛t laptop kh担ng nh畉t thi畉t l hai m叩y, nh動ng 畛 cho
r探 rng v tr叩nh nh畉m l畉n ch炭ng ta n棚n s畛 d畛ng hai m叩y laptop.
4 tool ch鱈nh d湛ng trong ph畉n ny l AIRODUMP, VOID11,AIRREPLAY V AIRCRACK 畛u c坦 tr棚n
disk auditor.
AIRODUMP : scan m畉ng wireless v capture packet vo m畛t n董i no 坦
VOID11: s畉 deauthenticatiom ( ch畛ng th畛c l畉i) computer t畛 ACP , s畉 叩p 畉t cho ch炭ng k畉t n畛i l畉i v畛i
ACP, t畉o ARP request ( l畉y MAC)
AIRREPLAY: t坦m c叩i ARP request r畛i g畛i l畉i t畛i th畉ng ACP
AIRCRACK: s畉 l畉y nh畛ng file capture 動畛c t畉o ra b畛i AIRODUMP
畛 ph畉n1: b畉n 達 s畛 d畛ng kismet 畛 l畉y nh畛ng th担ng tin, b但y gi畛 h達y ghi ra gi畉y 畛 nh畛 sau ny c嘆n xi.
MAC c畛a ACP
MAC c畛a th畉ng d動 th畛a
Smith Nguyen Studio.

CHANNEL ang s畛 d畛ng c畛a ACP
WEP KEY 達 動畛c set up trong ACP
Trong 畛i th畛c m畛t vi ng動畛i mu畛n break vo trong m畉ng wireless th担ng th動畛ng l畉y nh畛ng th担ng tin
( MAC c畛a ACP , channel c畛a ACP, v target computer)
Nh畛ng i畛u ny g畛i l zero knowledge, n畉u nh動 k畉 t畉n c担ng c坦 t畉t c畉 c叩c th担ng tin c畉n thi畉t i畛u 坦
動畛c g畛i l cu畛c t畉n c担ng full knowledge l炭c 坦 kh担ng c嘆n g狸 l th叩ch th畛c 畛i v畛i h畛, ch炭ng ta c畛
cho r畉ng ch炭ng ta kh担ng b鱈t g狸 h畉t v m担 t畉 lm sao 畛 l畉y nh畛ng th担ng tin c畉n thi畉t.
T狸m MAC c畛a ACP th狸 kh担ng c坦 g狸 kh坦 畛i v畛i ch炭ng ta v畛i vi畛c xi th畉ng kismet, h達y lm t動董ng t畛
nh動 畛 ph畉n m畛t t担i 達 h動畛ng d畉n, 畛 l畉y 動畛c SSID, MAC, v CHANNEL c畛a ACP, v畉y l nh畛ng
zero knowledge 達 動畛c chuy畛n qua t畉t c畉 c叩c th担ng tin c畉n thi畉t 畛 ch畉y crack WEP




c坦 vi tr動畛ng h畛p ng動畛i ta s畛 d畛ng gi畉u c叩i SSID kh担ng cho broadcash ra ngoi nh畉m m畛c 鱈ch ngn
ch畉n m畛t s畛 ph畉n m畉m nh動ng 畛i v畛i kismet th狸 畛ng c坦 n畉m m董, n坦 s畉 li畛t k棚 t畉t c畉 nh畛ng th担ng tin
m n坦 capture 動畛c.

T狸m MAC c畛a client:
Ch炭ng ta c畉n m畛t th担ng tin cu畛i c湛ng 畛 b畉t 畉u qu叩 tr狸nh crack, MAC c畛a client k畉t n畛i v畛i ACP,
quay lai kismet nh畉n Q 畛 quay l畉i menu ch鱈nh, sau 坦 nh畉n shift + C 畛 li畛t k棚 danh s叩ch MAC c畛a
client, MAC s畉 動畛c li畛t k棚 b棚n khung b棚n tr叩i
Smith Nguyen Studio.

N畉u nh動 b畉n kh担ng th畉y MAC c畛a client th狸 ph畉i ch畉c r畉ng c叩i th畉ng d動 th畛a 達 k畉t n畛i t畛i ACP, n畉u
nh動 kh担ng c坦 th狸 kh担ng th畛 th畛c hi畛n c叩c b動畛c ti畉p theo, v狸 lab c畛a ch炭ng ta c畉n c坦 m畛t client 達 k畉t
n畛i t畛i ACP.
Capture d畛 li畛u v畛i AIRODUMP
Kh担ng c畉n nh畉c 畉n t畛c 畛 kinh kh畛ng c畛a n坦, nh動ng c滴ng c畉n ph畉i c坦 畛 packet 畛 lm vi畛c trong
qu叩 tr狸nh crack WEP, n坦 c坦 t叩c d畛ng capture packet vo m畛t file 畛 sau ny ph畛c v畛 cho AIRCRACK,
ch炭ng ta h達y xem ch炭ng ho畉t d畛ng nh動 th畉 no nh叩.
B畉n c坦 th畛 s畛 d畛ng laptop no c滴ng 動畛c c畉, nh動ng trong lab ny ch炭ng ta s畛 d畛ng laptopA,
M畛 airodump v g探 vo command sau:

Commands for setting up airodump
iwconfig wlan0 mode monitor
iwconfig wlan0 channel THECHANNELNUM
cd /ramdisk
airodump wlan0 cap

H達y l動u 箪 r畉ng thay THECHANNELNUM=S畛 CHANNEL m ACP b畉n ang xi
/ramdisk l n董i data b畛 capture l動u
n畉u nh動 g畉n n董i b畉n c坦 c叩c ACP kh叩c nh動ng n畉u b畉n mu畛n audit c叩i ACP c畛a b畉n, h達y th棚m d嘆ng
l畛nh nh動 sau 畛 cu畛i command tr棚n
airodump wlan0 cap1 MACADDRESSOFAP
i畛u ny s畉 h動畛ng d畉n AIRODUMP ch畛 l動u nh畛ng packet c畛a target ACP
b畉n c坦 th畛 exit AIRODUMP b畉ng c叩ch nh畉n ctrl + C v nh畉n ls l s畉 li畛t k棚 ra c叩c file 動畛c l動u v ch炭
箪 ph畉n u担i file l .cab n畉u capture thnh c担ng n坦 s畉 ch畛 vi kb th担i
ph畉n Ivs:




Trong khi AIRODUMP ang ch畉y, b畉n s畉 th畉y MAC c畛a ACP 動畛c li畛t ra 畛 BSSID ph畉n b棚n tr叩i, b畉n
c滴ng th畉y packet count v Ivs count tng l棚n, 但y l i畛u th動畛ng di畛n ra trong b畉t k狸 traffic no th畉m
ch鱈 c畉 khi b畉n kh担ng ang l動畛t web v n畉u nh動 b畉n duy畛t web hay email tr棚n target computer th狸 b畉n
s畉 th畉y 畛 m畛c IVs tng l棚n, IVs l quan tr畛ng nh畉t n坦 quy畉t 畛nh b畉n c坦 th畛 crack 動畛c hay kh担ng,
th担ng th動畛ng th狸 th担ng s畛 IVs trong kho畉ng 50.000 t畛i 200.000 cho 64bit v 200.000 t畛i 700.000 cho
128 bit.
B畉n c滴ng ph畉i ch炭 箪 r畉ng 畛 ch畉 畛 traffic b狸nh th動畛ng th狸 IVs kh担ng tng nhanh n坦 c坦 th畛 m畉t m畛t gi畛
hay th畉m ch鱈 c畉 ngy 畛 capture 畛 d畛 li畛u cho vi畛c crack thnh c担ng, nh動ng may thay ch炭ng ta 達 c坦
m畛t c担ng c畛 gi炭p ta lm tng t畛c 畛 ny
C叩ch nhanh nh畉t 畛 sinh ra nhi畛u packet l kick cho th畉ng WLAN lu担n 畛 ch畉 畛 busy, ch炭ng ta c坦 th畛
th畛 b畉ng c叩ch download file ho畉c ping t畛 th畉ng target t畛i m畛t 畛a ch畛 no 坦
Vd: ping t l 5000 (ip no 坦)
V t畛i 但y th狸 VOID11 b畉t 畉u vo cu畛c:
VOID11 動畛c d湛ng 畛 deauthenticate gi畛a target computer v畛i ACP, 畛 t畉o ra traffic, target computer
s畉 b畛 kick off ra kh畛i m畉ng v t畛 畛ng k畉t n畛i l畉i v畛i ACP, trong qu叩 tr狸nh k畉t n畛i l畉i th狸 traffic s畉 動畛c
sinh ra m capture
Smith Nguyen Studio.




B畉t u v畛i laptopB v畛i auditor cd 動畛c cho vo,sau 坦 m畛 shell v 叩nh vo l畛nh sau:

Commands for setting up a void11 deauth attack
switch-to-hostap
cardctl eject
cardctl insert
iwconfig wlan0 channel THECHANNELNUM
iwpriv wlan0 hostapd 1
iwconfig wlan0 mode master
void11_penetration -D -s MACOFSTATION -B MACOFAP wlan0

Ch炭 箪 thay THECHANNELNUM = k棚nh ang ho畉t 畛ng tr棚n ACP
MACOFSTATION l MAC c畛a target client v MACOFAP l MAC c畛a ACP
Trong qu叩 tr狸nh ch畉y c坦 th畛 VOID11 b叩o m畛t th担ng b叩o l畛i nh動ng b畉n 畛ng b畉n t但m ( kh担ng n nh畉m
g狸 t畛i ho b狸nh th畉 gi畛i c畉)
Trong khi laptopB ang ch畉y th狸 ch炭ng ta h達y xem i畛u g狸 s畉 x畉y ra tr棚n m叩y target computer nha,
m畉ng s畉 t畛 t畛 ch畉m xu畛ng th畉m ch鱈 ng畛ng h畉n, v vi gi但y sau s畉 b畛 ng畉t lun ra kh畛i m畉ng ( 叩c qu叩 ha)
B畉n c坦 th畛 ki畛m tra i畛u ny b畉ng c叩ch v畉n ti畉p t畛c ping t畛i t畛 target t畛i ACP
但y l tr動畛c khi ch畉y VOID11 tr棚n m叩y laptopB




V trong khi ch畉y VOID11,n畉u b畉n stop VOID11 th狸 ping s畉 tr畉 l畉i b狸nh th動畛ng
Smith Nguyen Studio.

V b畉n c坦 th畛 check m畛t c叩ch c畛 th畛 tr棚n property c畛a card m畉ng wireless tr棚n target




V b畉n h達y ch炭 箪 tr棚n laptopA s畛 IVs tng l棚n r畉t nhanh trong vi gi但y t畛 100  200, i畉u ny x畉y ra l
v狸 qu叩 tr狸nh k畉t n畛i l畉i c畛a target v ACP
Packet repaly d畛a vo AIRREPALY
Trong khi deauthentiace sinh ra traffic, n坦 th動畛ng kh担ng 畛 tng t畛c qu叩 tr狸nh lm cho IVs c畛a ch炭ng
ta tng nhanh, 畛 tng h畛u hi畛u t畉o ra traffic ch炭ng ta s畉 d湛ng t畛i m畛t c担ng c畛 坦 l replay attack,
replay attack ho畉t 畛ng d畛a vo packet b畉t 動畛c do target sinh ra, sau 坦 l畛a client l n坦 達 nh畉n 動畛c
packet v l畉p l畉i packet m畛t c叩ch th動畛ng xuy棚n h董n b狸nh th動畛ng.
Stop deauthenticate attack sau 坦 m畛 AIRREPLAY l棚n s畛 d畛ng nh畛ng capture file, 坦 l nh畛ng ARP
request




Ch炭ng ta h達y b畉t 畉u v畛i t狸nh tr畉ng clean, ngh挑a l restar hai laptop A,B. v h達y ch炭 箪 r畉ng laptopA ch畛
ch畉y AIRREPLAY v畛i m畛c 鱈ch kick traffic m畉ng v IVs nh畉m ti畉t ki畛m th畛i gian crack v laptopB
ang s畛 d畛ng AIRODUMP, hay VOID11 v ang s畛 d畛ng AIRCRACK 畛 ph畛c v畛 cho vi畛c crack d畛a
vo nh畛ng packet 達 thu l動畛m 動畛c
Smith Nguyen Studio.




Tr動畛c ti棚n ch炭ng ta h達y kh畛i 畛ng AIREPLAY tr棚n m叩y laptopA v nh畉p vo c叩c command sau:
Commands to set up aireplay to listen for an ARP packet
switch-to-wlanng
cardctl eject
cardctl insert
monitor.wlan wlan0 THECHANNELNUM
cd /ramdisk

aireplay -i wlan0 -b MACADDRESSOFAP -m 68 -n 68 -d ff:ff:ff:ff:ff:ff

Ch炭 箪 switch-to-wlanng v monitor .wlan l nh畛ng c叩i 達 動畛c t鱈ch h畛p s畉n trong disk 畛 董n gin ho叩
khi nh畉p command
thay th畉 THECHANNELNUM = s畛 channel m b畉n t狸m th畉y 動畛c trong c叩c b動畛c tr動畛c
v MACADDRESSOFAP = MAC c畛a ACP
no b但y gi畛 t畛i m叩y target computer b畉t n坦 l棚n k畉t n畛i v畛i ACP sau 坦 sang m叩y laptopB b畉t VOID11
v quan s叩t, ta s畉 th畉y r畉ng t鱈n hi畛u m畉ng c畛a client t畛 t畛 gi畉m xu畛ng v c坦 khi m畉t h畉n, v b畉n c滴ng
th畉y r畉ng AIREPLAY tng l棚n r畉t nhanh, th畛nh tho畉ng AIREPLAY th担ng b叩o m畛t packet t坦m 動畛c v
h畛i b畉n c坦 mu畛n replay n坦 kh担ng
Smith Nguyen Studio.




B畉n s畉 mu畛n m畛t packet match nh畛ng ti棚u chu畉n sau:
 FromDS - 0
 ToDS - 1
 BSSID - MAC Address of the Target AP
 Source MAC - MAC Address of the Target computer
 Destination MAC - FF:FF:FF:FF:FF:FF

Nh畉n ch畛 n cho s畛 kh担ng 畛ng 箪 v AIREPLAY s畉 resume l畉i v y 畛 x叩c nh畉n n畉u match nh畛ng ti棚u
chu畉n tr棚n 畛 AIREPLAY s畉 chuy畛n t畛 ch畉 畛 capture sang ch畉 畛 replay, ngay l畉p t畛c quay tr畛 l畉i
laptopB v stop VOID11
Capture packet d畛a vo deauthenticate 動畛c xem l ph畉n gian x畉o nh畉t trong ph畉n crack. Trong khi n坦
t畉o ra traffic, n動ng n坦 t畉o ra kh担ng 動畛c nhi畛u l畉m trong qu叩 tr狸nh client reconnect t畛i ACP, capture c坦
th畛 ph畛c t畉p h董n tu畛 thu畛c vo driver c畛a card v h畛 i畛u hnh c畛a client , VOID11 c坦 th畛 d畛 dng 叩p
畉o th畉ng client b畉ng v畛i m畛t deauthen packet th畉m ch鱈 kh担ng c坦 畛 th畛i gian 畛 reconnect l畉i.
Th畛nh tho畉ng b畉n c坦 th畛 may m畉n t畛 nh畛ng packet 畉u nh動ng th畛nh tho畉ng b畉n c滴ng ph畉i 畛i cho t畛i
packet c畉n match
Trong command c畛a AIREPLAY m畛t tham s畛 -d cho ch畉 畛 delay
T畉i th畛i i畛m ny th狸 laptopA ang ch畉y AIREPLAY c坦 s畛 IVs t畉m 畛 cho ch炭ng ta th畛c hi畛n vi畛c
cracking, stop VOID11 tr棚n m叩y laptop B v b畉t AIRODUMP l棚n, 叩nh vo nh畛ng command sau:
Starting up airodump after stopping void11
switch-to-wlanng
cardctl eject
cardctl insert
monitor.wlan wlan0 THECHANNELNUM
cd /ramdisk
airodump wlan0 cap1
Smith Nguyen Studio.

ch畉c c叩c b畉n c滴ng 達 bi畉t lm nh動 th畛 n叩o r畛i 炭ng kh担ng, ch畛 c坦 d嘆ng cu畛i n畉u trong m畉ng b畉n c坦
nhi畛u m畉ng wireless th狸 b畉n h達y g探 m畛t command t畉i cu畛i d嘆ng l
airodump wlan0 cap1 MACADDRESSOFAP
ch畉c l畛nh tr棚n b畉n c滴ng hi畛u ph畉i kh担ng no , m狸nh 達 gi畉i th鱈ch nhi畛u r畛i m
sau khi AIRODUMP kh畛i 畛ng b畉n s畉 th畉y IVs tng l棚n r畉t nhanh kho畉ng 200 /s, c叩m 董n AIREPLAY
tr棚n laptopA
trong khi AIRODUMP ang write IVs vo file ta h達y b畉t 畉u qu叩 tr狸nh ch畉y AIRCRACK, ta c坦 th畛 cho
ch畉y song song, m畛 AIRCRACK v nh畉p command sau :
Starting aircrack
cd /ramdisk
aircrack -f FUDGEFACTOR -m MACADDRESSOFAP -n WEPKEYLENGTH -q 3 cap*.capl動u 箪
FUDGEFACTOR l m畛t s畛 nguy棚n v m畉c 畛nh l 2
MACADDRESSOFAP = MAC c畛a ACP
WEPKEYLENGTH 畛c ch畉c c叩c b畉n c滴ng hi畛u l chi畛u di bit c畛a WEBKEY th担ng th動畛ng l 64 v
128




b畉n c坦 th畛 thay s畛 2 b畉ng m畛t s畛 no 坦 l畛n h董n nh動ng s畉 lm qu叩 tr狸nh ch畉m h董n, nh動ng c坦 k畉t qu畉
ch畉c h董n, n坦 s畉 give up n畉u nh動 kh担ng t狸m th畉y 64 bit format
b畉n c坦 th畛 nh畉n ctrl + C 畛 stop v up arrow 畛 resart l畉i l畛nh v畛a r畛i c畛a AIRCRACK, n坦 s畉 update
packet v tham s畛 -p cho qu叩 tr狸nh multi process, th畛nh tho畉ng b畉n s畉 動畛c mn h狸nh nh動 sau:
Smith Nguyen Studio.

ch炭ng ta 達 hon t畉t qu叩 tr狸nh crack WEPKEY v畛i 64bit ch畛 trong v嘆ng ch動a t畛i 5 ph炭t bao g畛m qu叩
tr狸nh scan v crack v畛i AIRCRACK v kick traffic v畛i AIREPLAY ang ch畉y, 担i khi b畉n c坦 th畛 crack
khi IVs l棚n 畉n 25000 nh動ng h畉u h畉t l n棚n tr棚n 100000 v 128 bit th狸 c嘆n h董n n畛a kho畉ng t畛 150000
畉n 700000, c坦 nhi畛u IVs th狸 cng good cho vi畛c crack, i畛u quan tr畛ng l b畉n ph畉i i畛n vo lenghkey
m b畉n mu畛n crack v kh担ng c坦 c担ng c畛 no cung c畉p i畛u 坦 trong disk ny, n棚n b畉n n棚n th畛 c畉 hai
64 v 128




V 但y l lenghkey 128 bit. B畉n c滴ng n棚n c坦 m畛t m叩y c坦 c畉u h狸nh m畉nh c畉 cpu v m畛t l動畛ng kh叩 v畛
RAM, b畉n c滴ng c坦 th畛 t叩ch ri棚ng qu叩 tr狸nh s畛 l箪 b畉ng c叩ch l動u file capture vo m畛t m叩y kh叩c m叩y 坦
kh担ng c畉n ph畉i k畉t n畛i vo m畉ng ch畛 c畉n ch畉y AIRCRACK s畛 l箪 nh畛ng packet m AIRODUMP l動畛m
v畛, ho畉c c坦 th畛 l動u tr棚n thi畉t b畛 USB, ch畛 vi畛c m畛 command len v nh畉p command sau:

Saving capture files to USB flash drive
mkdir /mnt/usb
mount -t vfat /dev/uba1 /mnt/usb
copy /ramdisk/cap*.cap /mnt/usb
umount /mnt/usb

K畉t lu畉n:
b畉o m畉t b畉ng wepkey kh担ng ph畉i l phuong ph叩p t畛t, wired equivalent privacy, ch炭ng ta n棚n s畛 s畛ng
ch畉 畛 b畉o m畉t cao h董n l WPA2 WIFI PROTEC ACCESS version2

sau 但y l summary commad:
Commands for setting up airodump
iwconfig wlan0 mode monitor
iwconfig wlan0 channel THECHANNELNUM
cd /ramdisk
airodump wlan0 cap
Commands for setting up a void11 deauth attack

switch-to-hostap
cardctl eject
cardctl insert
iwconfig wlan0 channel THECHANNELNUM
iwpriv wlan0 hostapd 1
iwconfig wlan0 mode master
Smith Nguyen Studio.

void11_penetration -D -s MACOFSTATION -B MACOFAP wlan0
Commands to set up aireplay to listen for an ARP packet
switch-to-wlanng
cardctl eject
cardctl insert
monitor.wlan wlan0 THECHANNELNUM
cd /ramdisk

aireplay -i wlan0 -b MACADDRESSOFAP -m 68 -n 68 -d ff:ff:ff:ff:ff:ff
Starting up airodump after stopping void11
switch-to-wlanng
cardctl eject
cardctl insert
monitor.wlan wlan0 THECHANNELNUM
cd /ramdisk
airodump wlan0 cap1
Starting aircrack
cd /ramdisk
aircrack -f FUDGEFACTOR -m MACADDRESSOFAP -n WEPKEYLENGTH -q 3 cap*.cap
Smith Nguyen Studio.


D嘆 kh坦a WEP c畛a m畉ng WiFi v c叩ch b畉o v畛
Friday, 20 June 2008 04:08
                                Hi畛n nay c担ng ngh畛 m畉ng ko d但y wifi 達 kh叩 ph畛 bi畉n, 動畛c nhi畛u n董i
                                s畛 d畛ng v狸 t鱈nh ti畛n d畛ng c畛a n坦, nh動ng b棚n c畉nh 坦 v畉n 畛 b畉o m畉t
                                cho wifi c滴ng g但y nh畛c 畉u cho ko 鱈t ng動畛i, nh畉t l ng動畛i d湛ng gia
                                狸nh & ko chuy棚n. Bi vi畉t ny t担i xin 畛 c畉p 畉n kh畉 nng d嘆 kho叩 m達
                                ho叩 WEP (wep key) c畛a wifi v c叩c gi畉i ph叩p ph嘆ng ch畛ng.

                                Gi畛i thi畛u chung v畛 wifi v WEP.

                                  WIFI  WIreless FIdelity ( thu畉t ng畛 ny hi畛n gi畛 v畉n c嘆n ang g但y
tranh c達i v狸 n坦 ch畉ng c坦 ngh挑a g狸 c畉) l m畛t b畛 giao th畛c cho thi畉t b畛 ko d但y d畛a tr棚n chu畉n 802.11x
bao g畛m c叩c Access Point v c叩c thi畉t b畛 畉u cu畛i ko d但y nh動 pc card, usb card, wifi PDA k畉t n畛i
v畛i nhau. Wifi s畛 d畛ng nhi畛u chu畉n m達 ho叩 kh叩c nhau nh畉m b畉o v畛 tr叩nh s畛 truy c畉p tr叩i ph辿p, v狸 t鱈nh
畉c th湛 c畛a k畉t n畛i ko d但y l ko th畛 gi畛i h畉n v畛 m畉t v畉t l箪 truy c畉p 畉n 動畛ng truy畛n, b畉t c畛 ai trong
v湛ng ph畛 s坦ng 畛u c坦 th畛 truy c畉p 動畛c, n棚n m達 ho叩 l i畛u c畉n thi畉t 畛i v畛i ng動畛i s畛 d畛ng c畉n s畛
ri棚ng t動, an ton. Wifi hi畛n nay c坦 3 ki畛u m達 ho叩 ch鱈nh g畛m: WEP-Wired Equivalent Privacy , WPA-
Wireless Protected Access v WPA2. WEP l ki畛u m達 ho叩 ra 畛i s畛m nh畉t v 動畛c h畛 tr畛 ph畛 bi畉n
nh畉t b畛i c叩c nh sx thi畉t b畛 wifi, a s畛 thi畉t b畛 wifi 畛u h畛 tr畛 wep s畛 d畛ng kho叩 m達 ho叩 di t畛 40-128
bits. G畉n 但y nhi畛u ng動畛i 達 ph叩t hi畛n ra i畛m y畉u trong ph動董ng th畛c m達 ho叩 wep v 達 動a ra r畉t
nhi畛u c担ng c畛 crack. Tuy nhi棚n c滴ng ko th畛 t畛 b畛 WEP ngay 動畛c v狸 n坦 達 動畛c s畛 d畛ng ph畛 bi畉n t畛
l但u, ko ph畉i nh sx thi畉t b畛 no c滴ng k畛p chuy畛n sang h畛 tr畛 c叩c ki畛u m達 ho叩 kh叩c v畛i c叩c thi畉t b畛 m
h畛 達 sx V畉y i畛m y畉u c畛a WEP l 畛 但u ? Do wep s畛 d畛ng ph動董ng th畛c m達 ho叩 d嘆ng (stream cipher),
n坦 c畉n 1 c董 ch畉 畉m b畉o hai g坦i tin-packet gi畛ng nhau sau khi 動畛c m達 ho叩 s畉 cho ra k畉t qu畉 ko gi畛ng
nhau nh畉m tr叩nh s畛 suy o叩n c畛a hacker. Nh畉m 畉t m畛c ti棚u tr棚n, m畛t gi叩 tr畛 c坦 t棚n IV (Initialization
Vector) 動畛c s畛 d畛ng 畛 c畛ng th棚m v畛i kho叩 c畛a ta 動a vo, t畉o ra kho叩 kh叩c nhau sau m畛i l畉n m達 ho叩
d畛 li畛u. IV l gi叩 tr畛 c坦 畛 di 24 bit 動畛c thay 畛i ng畉u nhi棚n theo t畛ng g坦i d畛 li畛u, v狸 v畉y th畛c t畉 wep
key ch炭ng ta 動畛c ch畛 畛nh ch畛 c嘆n 40bits v畛i ki畛u m達 ho叩 64bits v 104bit v畛i ki畛u 128bit trong c叩c
AP(access point), v狸 24bit 動畛c dnh cho vi畛c t畉o c叩c IV ny(c叩c b畉n th畛 畛 箪 xem, khi nh畉p m畉t m達
trong AP n畉u ch畛n m達 ho叩 64bit ta ch畛 c坦 th畛 nh畉p 動畛c 5 k箪 t畛 n畉u ch畛n m畉t m達 ki畛u string, hay 10
k箪 t畛 n畉u ch畛n ki畛u hexa, t動董ng 動董ng v畛i 40bit). Do khi thi畉t b畛 g畛i t畉o ra IV 1 c叩ch ng畉u nhi棚n n棚n
b畉t bu畛c ph畉i 動畛c g畛i 畉n thi畉t b畛 nh畉n 畛 d畉ng ko m達 ho叩 trong header c畛a g坦i tin, thi畉t b畛 nh畉n s畉 s畛
d畛ng IV & kho叩 畛 gi畉i m達 ph畉n c嘆n l畉i c畛a g坦i d畛 li畛u. IV ch鱈nh l i畛m y畉u trong m担 h狸nh m達 ho叩
WEP, v狸 畛 di c畛a IV l 24bits n棚n gi叩 tr畛 c畛a IV kho畉ng h董n 16 tri畛u tr動畛ng h畛p, n畉u cracker b畉t gi畛
畛 1 s畛 l動畛ng packet no 坦 th狸 hon ton c坦 th畛 ph但n t鱈ch c叩c IV ny 畛 o叩n ra kho叩-key m n畉n
nh但n ang s畛 d畛ng. Ph畉n ti畉p sau 但y t担i s畉 m担 t畉 m担 h狸nh m畉ng wifi th畛 nghi畛m v c叩ch th畛c 畛 d嘆 ra
kho叩 m達.

M担 h狸nh th畛 nghi畛m v c叩ch d嘆.

M担 h狸nh th畛 nghi畛m t担i gi畉 l畉p l 1 m畉ng wifi gi畛ng th畛c t畉 bao g畛m 1 AP hi畛u DLink DI524 & 1 m叩y
t鱈nh c坦 card wifi, 動畛c g畛i l AP & client m畛c ti棚u, s畛 d畛ng ki畛u m達 h坦a WEP 64bits v畛i m畉t kh畉u
l 1a2b3c4d5e d畉ng hex (xem h狸nh 1).
Smith Nguyen Studio.




                             H狸nh 1: Giao di畛n Setup c畛a AP th畛 nghi畛m.

C担ng c畛 crack t担i d湛ng bao g畛m b畛 ch動董ng tr狸nh ph畉n m畛m Aircrack 2.4 ch畉y tr棚n linux, netstumbler,
kismet, 挑a live cd linux, 1 m叩y laptop c坦 2 card wifi adapter ho畉c 2 m叩y t鱈nh m畛i m叩y 1 card t動董ng
th鱈ch v畛i aircrack.

Nh動 ng動畛i ta th動畛ng n坦i: bi畉t ng動畛i bi畉t ta trm tr畉n trm th畉ng, 畛 crack m畉ng wifi m畛c ti棚u, 畉u ti棚n
ta ph畉i bi畉t r探 m畛i th担ng tin v畛 m畛c ti棚u nh動 ch鱈nh ch畛 nh但n c畛a n坦 v畉y (t畉t nhi棚n ch畛 c坦 kh坦a m達 l
ch動a bi畉t th担i. Th畉 nh畛ng th担ng tin c畉n bi畉t l g狸 ?, 坦 l :

- SSID ho畉c ESSID (Service Set IDentifier -hi畛u n担m na l t棚n nh畉n di畛n c畛a m畉ng, gi畛ng nh動 t棚n
workgroup c畛a m畉ng LAN ngang hng v畉y), 畛 m担 h狸nh th畛 nghi畛m ny t担i 畉t t棚n l thunghiem.
- K棚nh  channel c畛a m畉ng, 畛 但y t担i 畛 l k棚nh 11.
- Ki畛u m達 h坦a, 畛 但y l WEP 64 bit.
- 畛a ch畛 MAC address c畛a AP & MAC card c畛a m叩y m畛c ti棚u.

V畉y d湛ng c叩i g狸 畛 thu th畉p nh畛ng th担ng tin ny ?. 坦 l d湛ng NetStumbler (xem h狸nh 2) ch畉y tr棚n
windows ho畉c Kismet tr棚n linux, netstumbler ko xem 動畛c MAC c畛a client m畛c ti棚u n棚n ta d湛ng
kismet or ch動董ng tr狸nh airodump trong b畛 c担ng c畛 aircrack 畛 thu th畉p.




H狸nh 2: D湛ng netstumbler 畛 thu th畉p th担ng tin.
Smith Nguyen Studio.

Sau khi thu th畉p 畛 th担ng tin v畛 m畛c ti棚u, ta ti畉n hnh s畛 d畛ng b畛 aircrack. Aircrack l b畛 c担ng c畛
ngu畛n m畛 ch畉y tr棚n linux d湛ng 畛 d嘆 t狸m kh坦a m達 WEP/WPA r畉t m畉nh 動畛c ph叩t tri畛n b畛i Christophe
Devine, c坦 r畉t nhi畛u c担ng c畛 t動董ng t畛 nh動ng aircrack 動畛c 動a th鱈ch h董n c畉 v狸 m畉nh & d畛 d湛ng, tuy
nhi棚n n坦 c滴ng h畛 tr畛 kh叩 鱈t lo畉i chipset wifi. B畛 aircrack c坦 3 c担ng c畛 ch鱈nh ta s畉 d湛ng l:

- aireplay d湛ng 畛 b董m-injection lm ph叩t sinh th棚m d畛 li畛u l動u th担ng trong m畉ng m畛c ti棚u, 畛i v畛i
nh畛ng m畉ng c坦 qu叩 鱈t d畛 li畛u l動u th担ng m畉ng ta ph畉i d湛ng n坦 畛 lm gi畉m th畛i gian ch畛 畛i b畉t gi畛 畛
s畛 packet ph畛c v畛 cho vi畛c d嘆 t狸m kh坦a. (h狸nh v鱈 d畛 3)




             H狸nh 3: deauth client, gi畉 d畉ng ARP & b董m d畛 li畛u 畛 tng l動u th担ng m畉ng

- airodump d湛ng 畛 monitor v capture-b畉t gi畛 packet m AP 達 ph叩t ra, l動u l畉i thnh file capture.(h狸nh
4)




   H狸nh 4: b畉t c叩c g坦i d畛 li畛u, d動畛i c畛t station l 畛a ch畛 MAC c畛a client- aircrack d湛ng 畛 畛c file
                                    capture v d嘆 t狸m kh坦a.(h狸nh 5)
Smith Nguyen Studio.




                        H狸nh 5: d嘆 t狸m kh坦a b畉ng aircrack, ch畛 c坦 1s l ra !!!

T担i s畉 ko ghi c畛 th畛 c叩c d嘆ng l畛nh & tham s畛 ra 但y v狸 ta c坦 th畛 d湛ng tham s畛 help h 畛 bi畉t c炭 ph叩p
c畛 th畛. Nh動ng 畉u ti棚n ta ph畉i 動a 2 card wifi c畛a ch炭ng ta qua ch畉 畛 monitor mode, xem help c畛a
l畛nh ifconfig & iwconfig 畛 bi畉t c叩ch lm.
V狸 m畉ng th畛 nghi畛m c畛a t担i c坦 qu叩 鱈t l動u th担ng m畉ng n棚n t担i s畛 d畛ng aireplay b董m c叩c g坦i tin t畛i AP.
畉i kh叩i c叩ch ho畉t 畛ng c畛a aireplay l g畛i c叩c g坦i tin deauthentication 畉n AP lm cho AP m畉t k畉t
n畛i, 叩 client ra kh畛i m畉ng (nhi畛u ng動畛i th動畛ng d湛ng c叩ch ny 畛 qu畉y ph叩 m畉y qu叩n caf辿 wifi),
client s畉 ph畉i g畛i c叩c y棚u c畉u ARP request 畛 k畉t n畛i l畉i v畛i AP. Sau 坦 ta ch畉y aireplay v畛i tham s畛
kh叩c c湛ng v畛i /c MAC c畛a client 達 bi畉t 畛 gi畉 d畉ng g畛i c叩c ARP request ny li棚n t畛c t畛i AP, lm cho
AP tr畉 l畛i c叩c y棚u c畉u ny. Trong l炭c ch畉y aireplay, ta ch畉y airodump 畛 b畉t gi畛 c叩c g坦i tin tr畉 l畛i t畛
AP c坦 ch畛a IV (l動u 箪 aireplay & airodump ph畉i ch畉y tr棚n 2 card kh叩c nhau, ko 動畛c c湛ng 1 card). Sau
khi ch畉y airodump, theo d探i mn h狸nh ta s畉 th畉y s畛 IV 畛 c畛t #Data s畉 tng nhanh ch坦ng c湛ng v畛i s畛
tng packet 畛 c畛t Beacons n畉u ta 達 ch畉y aireplay 畛 b董m d畛 li畛u.
Ti li畛u c坦 n坦i r畉ng ph畉i c畉n b畉t kho畉ng d動畛i 500 ngn IV 畛 gi畉i m達 kh坦a 64bit & t畛 500 ngn IV tr畛
l棚n 畛 gi畉i m達 kh坦a 128bit, th畛c t畉 畛 但y t担i ch畛 c畉n h董n 300k IV l 達 thnh c担ng. Khi th畉y airodump
達 capture 動畛c kha kh叩, ta c畛 畛 n坦 ch畉y ti畉p v m畛 1 c畛a s畛 console kh叩c v ch畉y aircrack 畛 畛c
c叩c IV t畛 file m airodump 達 l動u 畛 d嘆 t狸m kh坦a, ti畉n tr狸nh ny r畉t nhanh th動畛ng ko m畉t qu叩 5s v畛i
m叩y P4 Mobile c畛a t担i. T畛ng th畛i gian 畛 b董m d畛 li畛u & d嘆 t狸m kh坦a ko qu叩 1 ti畉ng, kh叩 畉n t動畛ng ph畉i
ko ?!.
Ngoi ra c担ng c畛 ny c嘆n c坦 th畛 d嘆 動畛c c畉 kh坦a m達 h坦a b畉ng WPA, 1 ph動董ng th畛c an ton v m畉nh
h董n WEP nhi畛u. Do th畛i gian c坦 h畉n n棚n t担i ko tr狸nh by trong bi vi畉t ny.

C叩c ph動董ng ph叩p b畉o m畉t cho m畉ng WiFi.

Ph畉n ny t担i s畉 tr狸nh by c叩c c叩ch b畉o m畉t cho m畉ng wifi, ph但n t鱈ch c叩c m畉t 動u nh動畛c c畛a t畛ng c叩ch,
t畛 c叩ch 董n gi畉n 畉n ph畛c t畉p, tuy nhi棚n ai c滴ng c坦 th畛 t畛 lm 動畛c h畉t. Ch炭ng ta c坦 th畛 叩p d畛ng ri棚ng
l畉 t畛ng c叩ch hay k畉t h畛p nhi畛u c叩ch l畉i 畛u 動畛c.

- T畉t access point: khi xi xong or ko c坦 nhu c畉u s畛 d畛ng m畉ng n畛a th狸 ta c坦 th畛 t畉t i畛n n坦 i. C叩ch
ny nghe c坦 v畉 c畛c oan & bu畛n c動畛i nh動ng l畉i l c叩ch hi畛u qu畉 100%.
- T畉t ch畉 畛 SSID Broadcast: a s畛 c叩c AP 畛u cho ph辿p ta t畉t ch畉 畛 ny, n坦 lm cho ti畛n 鱈ch wireless
Smith Nguyen Studio.

v畉y n坦 c滴ng ko ngn 動畛c 1 s畛 ct scan m畉nh kh叩c nh動 Kismet
- L畛c 畛a ch畛 MAC: AP 畛u c坦 t鱈nh nng l畛c MAC c畛a c叩c client k畉t n畛i vo, c坦 2 c叩ch l畛c l ch畛 cho
ph辿p v ch畛 c畉m /c MAC no 坦. C叩ch ny v畉n ko ngn 動畛c nh畛ng cao th畛 t狸m c叩ch bi畉t 動畛c /c
MAC c叩c client trong m畉ng c畛a ta & d畛 dng gi畉 d畉ng ch炭ng th担ng qua thay 畛i /c MAC c畛a card
m畉ng wifi.
- M達 h坦a: WEP, WPA/WPA2 l nh畛ng ki畛u m達 h坦a th担ng d畛ng trong c叩c AP, n畉u AP c畛a b畉n ch畛 h畛
tr畛 WEP th狸 h達y xi key di nh畉t c坦 th畛 (th動畛ng l 128bit), n畉u c坦 h畛 tr畛 WPA th狸 xi key t畛i thi畛u
128bit or 256bit. a ph畉n c叩c AP c坦 support WPA 畛u xi ki畛u WPA-PSK (pre-shared key ho畉c
passphare key), WPA2 m達 h坦a th狸 an ton h董n n畛a nh動ng ph畉i c畉n th棚m 1 server Radius nh畉m m畛c
鱈ch x叩c th畛c. Ch炭ng ta n棚n 畉t kh坦a cng ph畛c t畉p cng t畛t(bao g畛m k箪 t畛 hoa th動畛ng, s畛 & k箪 t畛 畉c
bi畛t k畉t h畛p l畉i), ko n棚n d湛ng nh畛ng t畛 c坦 ngh挑a hay c坦 trong t畛 i畛n, v狸 cracker v畉n d嘆 動畛c m達 kh坦a
WPA khi d湛ng t畛 i畛n d嘆 theo ki畛u brute force attack. D湛ng c叩ch ny s畉 lm gi畉m t畛c 畛 動畛ng truy畛n
gi畛a AP & client v狸 c叩c thi畉t b畛 s畉 m畉t nhi畛u nng l畛c 畛 gi畉i/m達 h坦a ki畛u ph畛c t畉p ny.
- D湛ng c叩c ki畛u x叩c th畛c ng動畛i d湛ng, t動畛ng l畛a, m達 h坦a d畛 li畛u tr棚n 挑a & t畉p tin: c叩c c叩ch ny s畉 ko
ngn 動畛c ng動畛i kh叩c d嘆 ra kh坦a m達 h坦a wep/wpa. Nh動ng n坦 ngn h畛 ko xem c滴ng nh動 can thi畛p v担
動畛c nh畛ng d畛 li畛u ang l動u th担ng & ti nguy棚n tr棚n m畉ng c畛a ch炭ng ta.

L畛i k畉t.

Qua bi vi畉t ny, ch炭ng ta th畉y 1 c叩ch t動董ng 畛i t畛ng qu叩t v畛 v畉n 畛 b畉o m畉t c畛a m畉ng ko d但y hi畛n
nay. Ch炭ng ta ko th畛 t畛 b畛 hon ton 動畛c WEP v狸 hi畛n gi畛 r畉t nhi畛u thi畉t b畛 wifi h畛 tr畛 t畛t cho n坦. N坦
c滴ng 達 b畛c l畛 kh叩 nhi畛u i畛m y畉u d畛 b畛 khai th叩c. Nh動ng c滴ng ko ph畉i l th畉m h畛a g狸 n畉u ch炭ng ta
bi畉t c叩ch s畛 d畛ng k畉t h畛p 1 vi c叩ch ph嘆ng th畛 ph湛 h畛p cho m畉ng wifi c畛a ch炭ng ta.
V畛i bi vi畉t ny t担i mu畛n gi炭p m畛i ng動畛i hi畛u th棚m v畛 b畉o m畉t m畉ng wifi. T担i s畉 ko ch畛u tr叩ch nhi畛m
v畛 b畉t c畛 i畛u g狸 x畉y ra n畉u c坦 ai 坦 s畛 d畛ng nh畛ng th担ng tin trong bi ny vo m畛c 鱈ch ko t畛t kh叩c,
c滴ng nh動 s畉 ko tr畉 l畛i b畉t c畛 c但u h畛i no li棚n quan t畛i d嘆 t狸m key.

More Related Content

Viewers also liked (6)

B畉n c畉n c坦 windows 7
B畉n c畉n c坦 windows 7B畉n c畉n c坦 windows 7
B畉n c畉n c坦 windows 7
hang090991
Aircrack windows web
Aircrack windows webAircrack windows web
Aircrack windows web
Norberto Angulo
Major presentation
Major presentationMajor presentation
Major presentation
ashishg251
Feb-8-2012-Breaking-Wireless-Security
Feb-8-2012-Breaking-Wireless-SecurityFeb-8-2012-Breaking-Wireless-Security
Feb-8-2012-Breaking-Wireless-Security
Casey Dunham
B畉n c畉n c坦 windows 7
B畉n c畉n c坦 windows 7B畉n c畉n c坦 windows 7
B畉n c畉n c坦 windows 7
hang090991
Major presentation
Major presentationMajor presentation
Major presentation
ashishg251
Feb-8-2012-Breaking-Wireless-Security
Feb-8-2012-Breaking-Wireless-SecurityFeb-8-2012-Breaking-Wireless-Security
Feb-8-2012-Breaking-Wireless-Security
Casey Dunham

Similar to Ky thuat do khoa wep cua mang wi fi (20)

Baomat chuongii
Baomat chuongiiBaomat chuongii
Baomat chuongii
Nguyen Minh Thu
ceh-lab_book_tieng_viet_phan2
ceh-lab_book_tieng_viet_phan2ceh-lab_book_tieng_viet_phan2
ceh-lab_book_tieng_viet_phan2
VNG
Qu畉n l箪 c叩c services xp
Qu畉n l箪 c叩c services xpQu畉n l箪 c叩c services xp
Qu畉n l箪 c叩c services xp
guest33d2180
c叩c b動畛c hack server
c叩c b動畛c hack serverc叩c b動畛c hack server
c叩c b動畛c hack server
truong le hung
Cac buochackserver
Cac buochackserverCac buochackserver
Cac buochackserver
Nguyen Minh Thu
OpenWIPS-ng report Vietnamese
OpenWIPS-ng report VietnameseOpenWIPS-ng report Vietnamese
OpenWIPS-ng report Vietnamese
Hong Tu畉n L棚
Snm ptoantap diep_thanhnguyen_-chuong2
Snm ptoantap diep_thanhnguyen_-chuong2Snm ptoantap diep_thanhnguyen_-chuong2
Snm ptoantap diep_thanhnguyen_-chuong2
anhhaibi
Snm ptoantap diep_thanhnguyen_-chuong1
Snm ptoantap diep_thanhnguyen_-chuong1Snm ptoantap diep_thanhnguyen_-chuong1
Snm ptoantap diep_thanhnguyen_-chuong1
anhhaibi
Ph但n t鱈ch Confuser 1.9.0.0 - Constant Protection - B畉n d畛ch
Ph但n t鱈ch Confuser 1.9.0.0 - Constant Protection - B畉n d畛chPh但n t鱈ch Confuser 1.9.0.0 - Constant Protection - B畉n d畛ch
Ph但n t鱈ch Confuser 1.9.0.0 - Constant Protection - B畉n d畛ch
Levis Nickaster
Giam sat-switch-b畉ng-ph畉n-m畛m-prtg
Giam sat-switch-b畉ng-ph畉n-m畛m-prtgGiam sat-switch-b畉ng-ph畉n-m畛m-prtg
Giam sat-switch-b畉ng-ph畉n-m畛m-prtg
laonap166
Bao cao thuc tap athena tuan 1 2-3
Bao cao thuc tap athena tuan 1 2-3Bao cao thuc tap athena tuan 1 2-3
Bao cao thuc tap athena tuan 1 2-3
HoangHai930705
Giao trinh-php
Giao trinh-phpGiao trinh-php
Giao trinh-php
hieusy
Cac buochackserver tech24_vn
Cac buochackserver tech24_vnCac buochackserver tech24_vn
Cac buochackserver tech24_vn
hantinh169
Bao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang KhoaBao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang Khoa
u D動董ng B狸nh
Bao cao session hijacking it-slideshares.blogspot.com
Bao cao session hijacking it-slideshares.blogspot.comBao cao session hijacking it-slideshares.blogspot.com
Bao cao session hijacking it-slideshares.blogspot.com
phanleson
Avr1
Avr1Avr1
Avr1
Ho Trung Chi
Ceh lab book_tieng_viet_phan3
Ceh lab book_tieng_viet_phan3Ceh lab book_tieng_viet_phan3
Ceh lab book_tieng_viet_phan3
eragon226
Xuat+mach+in+tu+mach+nguyen+li
Xuat+mach+in+tu+mach+nguyen+liXuat+mach+in+tu+mach+nguyen+li
Xuat+mach+in+tu+mach+nguyen+li
inh C担ng Thi畛n Taydo University
ceh-lab_book_tieng_viet_phan2
ceh-lab_book_tieng_viet_phan2ceh-lab_book_tieng_viet_phan2
ceh-lab_book_tieng_viet_phan2
VNG
Qu畉n l箪 c叩c services xp
Qu畉n l箪 c叩c services xpQu畉n l箪 c叩c services xp
Qu畉n l箪 c叩c services xp
guest33d2180
c叩c b動畛c hack server
c叩c b動畛c hack serverc叩c b動畛c hack server
c叩c b動畛c hack server
truong le hung
OpenWIPS-ng report Vietnamese
OpenWIPS-ng report VietnameseOpenWIPS-ng report Vietnamese
OpenWIPS-ng report Vietnamese
Hong Tu畉n L棚
Snm ptoantap diep_thanhnguyen_-chuong2
Snm ptoantap diep_thanhnguyen_-chuong2Snm ptoantap diep_thanhnguyen_-chuong2
Snm ptoantap diep_thanhnguyen_-chuong2
anhhaibi
Snm ptoantap diep_thanhnguyen_-chuong1
Snm ptoantap diep_thanhnguyen_-chuong1Snm ptoantap diep_thanhnguyen_-chuong1
Snm ptoantap diep_thanhnguyen_-chuong1
anhhaibi
Ph但n t鱈ch Confuser 1.9.0.0 - Constant Protection - B畉n d畛ch
Ph但n t鱈ch Confuser 1.9.0.0 - Constant Protection - B畉n d畛chPh但n t鱈ch Confuser 1.9.0.0 - Constant Protection - B畉n d畛ch
Ph但n t鱈ch Confuser 1.9.0.0 - Constant Protection - B畉n d畛ch
Levis Nickaster
Giam sat-switch-b畉ng-ph畉n-m畛m-prtg
Giam sat-switch-b畉ng-ph畉n-m畛m-prtgGiam sat-switch-b畉ng-ph畉n-m畛m-prtg
Giam sat-switch-b畉ng-ph畉n-m畛m-prtg
laonap166
Bao cao thuc tap athena tuan 1 2-3
Bao cao thuc tap athena tuan 1 2-3Bao cao thuc tap athena tuan 1 2-3
Bao cao thuc tap athena tuan 1 2-3
HoangHai930705
Giao trinh-php
Giao trinh-phpGiao trinh-php
Giao trinh-php
hieusy
Cac buochackserver tech24_vn
Cac buochackserver tech24_vnCac buochackserver tech24_vn
Cac buochackserver tech24_vn
hantinh169
Bao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang KhoaBao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang Khoa
u D動董ng B狸nh
Bao cao session hijacking it-slideshares.blogspot.com
Bao cao session hijacking it-slideshares.blogspot.comBao cao session hijacking it-slideshares.blogspot.com
Bao cao session hijacking it-slideshares.blogspot.com
phanleson
Ceh lab book_tieng_viet_phan3
Ceh lab book_tieng_viet_phan3Ceh lab book_tieng_viet_phan3
Ceh lab book_tieng_viet_phan3
eragon226

Ky thuat do khoa wep cua mang wi fi

  • 1. Smith Nguyen Studio. K畛 thu畉t d嘆 kh坦a WEP c畛a m畉ng WiFi step by step Hng trm v c坦 th畛 l hng ngh狸n bi b叩o vi畉t v畛 c叩ch t畉n c担ng WEP, nh動ng c坦 bao nhi棚u ng動畛i th畛c s畛 c坦 th畛 crack 動畛c WEP, nh畛ng beginner th動畛ng n畉n l嘆ng v畛i nh畛ng comand c畛a n坦 v nh畛ng lo畉i card y棚u c畉u v nh畛ng i畛u ph畛c t畉p h董n l kh担ng wen v畛i m担i tr動畛ng linux. Trong ph畉n ny ch炭ng t担i s畉 h動畛ng d畉n t畛ng b動畛c c叩ch hack WEP. Bi 畛c 畉u ti棚n s畉 gi炭p c叩c b畉n x但y d畛ng m畛t m担 h狸nh m担 ph畛ng v h動畛ng d畉n l動畛t qua nh畛ng ph畉n c畛a crack WEP, vi畛c ti畉p c畉n m畛t c叩ch ti棚u chu畉n h坦a v a d畉ng 畛 m b畉n c坦 th畛 t畉p trung vo nh畛ng c担ng c畛 crack WEP m kh担ng b畛 c畉n tr畛 b畛i nh畛ng l畛i hardware hay software. Ton b畛 qu叩 tr狸nh 動畛c lm v畛i nh畛ng software c坦 s畉n v kh担ng y棚u c畉u nh畛ng hardware 畉c bi畛t ch畛 m畛t vi c叩i laptop v畛i m畉y c叩i card wireless l 畛. Bi 畉u ti棚n s畉 gi炭p b畉n build m畛t c叩i lab v h動畛ng d畉n scanport c畛a crac wep, sau h畉t, c叩c b畉n c畉n ki畉m m畛t c叩i document 畛 t狸m hi畛u tr動畛c khi c坦 th畛 crack n坦 Bi hai s畉 m担 t畉 c叩ch k鱈ch ho畉t th畉ng access point 畛 t畉o ra traffic v qu叩 tr狸nh s畛 l鱈 d畛 li畛u sau khi 達 capture, sau hai bi ny b畉n c坦 th畛 crack 動畛c wep key r湛i 坦. Bi ba s畉 gi炭p ch炭ng ta c叩c skill b畉o m畉t nh畉m ch畛ng l畉i s畛 x但m nh畉p vo wireless. M畉c d湛 WEP crack c坦 th畛 lm 動畛c tr棚n c湛ng m畛t laptop nh動ng l箪 t動畛ng nh畉t l b畉n n棚n lm tr棚n hai m叩y, m畛t m叩y th畛c hi畛n t畉n c担ng 畛 k鱈ch th鱈ch lu畛ng data 畛 畛 l動畛ng data b畉t 動畛c trong m畛t th畛i gian ng畉n, trong khi 坦 m叩y kia s畉 sniff ho畉c capture lu畛ng data do m叩y 畉u t畉o ra. Th畉t ra b畉n c坦 th畛 s畛 d畛ng tr棚n m畛t m叩y v畛i m畛t wireless card, nh動ng tui khuy棚n i畛u ny kh担ng n棚n t畉i th畛i i畛m m畛i b畉t 畉u, n坦 th動畛ng b畉t g畉p nh畛ng nh畉m l畉n trong nh畛ng vi畛c b畉n ang lm, v tui nh畉n ra r畉ng nh畛ng ch動董ng tr狸nh audit th動畛ng hay g畉p m畛t ch炭t kh担ng 畛n 畛nh khi d湛ng c叩ch ny. ch炭 箪 r畉ng d湛ng m畛t c叩i active attack v m畛t c叩i passive capture s畉 lm tng c董 h畛i thnh c担ng h董n, v tng t畛c 畛 qu叩 tr狸nh crack b畉ng c叩ch n坦 s畉 gi炭p sinh ra nhi畛u packet h董n l m担i tr動畛ng b狸nh th動畛ng. v 但y l danh s叩ch hardware c畉n thi畉t c坦 trong lab c畛a ch炭ng ta:
  • 2. Smith Nguyen Studio. wireless accesspoint: s畉 l 鱈ch ng畉m c畛a ch炭ng ta..hehe..lo畉i no c滴ng 動畛c m担t laptop v畛i m畛t card wireless c坦 th畛 s畛 d畛ng 動畛c: 但y s畉 l m叩y target v kh担ng quan tr畛ng c叩i chipset c畛a th畉ng wireless card. V狸 n坦 l m叩y th畛a m..hhihih hai laptop c坦 card wireless c坦 chipset PRISM 2: m畛t vi ch動董ng tr狸nh ch畉ng h畉n nh動 kismet c坦 th畛 h畛 tr畛 a d畉ng c叩c lo畉i wireless card, nh動ng tui khuy棚n l n棚n d湛ng card c坦 chipset 動畛c n坦i nh動 tr棚n, b畉n c坦 th畛 s畛 d畛ng nh畛ng lo畉i external c坦 antennaes th狸 cng good, nh動ng kh担ng c坦 c滴ng ch畉ng sao( its up to you). Trong khi crack WEP key ph畉i c坦 nh畛ng tool hack ch畛..hihihit畛i 但y th狸 c叩c b畉n t狸m tr棚n m畉ng nha Auditor security collection CD, hay ra m畉y shop b叩n software t狸m nha ho畉c xi th畉ng BACK TRACK 但y l phi棚n b畉n m畛i c畛a th畉ng tr棚n, link down ftp://mirror.switch.ch/mirror/backtrack/bt2final.iso Vi畛c set up 炭ng nh動 lab c畛a ch炭ng ta th狸 r畉t l quan tr畛ng, b畛i v狸 b畉n mu畛n i畛u khi畛n 動畛c m担i tr動畛ng b畉n lm vi畛c, b畉n c滴ng n棚n ngh挑 t畛i vi畛c ngn accident kh担ng th畛 l動畛ng tr動畛c 動畛c t畛i nh畛ng access point c畛a hng x坦m ch畛 炭ng kh担ng no, b畛i vi trong ph畉n hai m畛t vi attack c畛a ch炭ng ta c坦 th畛 kick off m畉y th畉ng client c畛a access point 坦hahah nguy hi畛m th畉t, mu畛n i ti畉p ch畛? B動畛c 畉u ti棚n l ph畉i config c叩i lab 達, m畛t target access point v c叩i th畉ng laptop d動 th畛a m狸nh 達 n坦i 畛 tr棚n, c叩i access point 動畛c c畉u h狸nh security v畛i WEP key m ch炭ng ta s畉 crack, security 64 bit, v nh畛 畉t SSID. B畉n n棚n note l畉i nh畛ng c叩i b畉n v畛a c畉u h狸nh 畛 sau ny c嘆n 畛i ch畛ng ch畛: MAC address c畛a ACP SSID CHANEL KEY Sau 坦 config th畉ng laptop d動 th畛a, k畉t n畛i b狸nh th動畛ng t畛i th畉ng accesspoint,nh畛 ng nh畉p c坦 key ng hong nha. Sau 坦 ghi l畉i c叩i MAC c畛a th畉ng d動 th畛a ny. T畛i 但y th狸 m畉ng WLAN c畛a m狸nh 動畛c config B但y gi畛 shutdown th畉ng d動 th畛a 坦 動畛c r湛i: 畉n 但y ch畉c m狸nh ph畉i 畛nh ngh挑a cho t畛ng th畉ng laptop thui,s畛 c叩c b畉n b畛 nh畉m l畉n 坦 m M畉ng lab: WLAN Th畉ng d動 th畛a: target computer laptopA: laptop B accesspoint: target ACP OK vo vi畛c no: (i ti畉p kh担ng)(畛 s畛c th狸 i kh担ng 畛 th狸 畛ng ua nha)hiihiih 達 畉n l炭c config laptopA v B 畛 m scan WLAN v sniff traffic t畉n c担ng 畛 l畉y lu畛ng traffic Tr動畛c ti棚n l cho c叩i disk hack vo boot from cd (ko b鱈t c叩c b畉n c坦 b鱈t lm ko nh畛) vo cmos ch畛n first l cd, nh畛 l g畉n card wireless vo nha Sau khi 達 i畛u ch畛nh 畛 ph但n gi畉i th鱈ch h畛p t畛 auditor boot menu n坦 s畉 ci vo RAM V b畉n s畉 畛 mn h狸nh nh動 th畉 ny 但y:
  • 3. Smith Nguyen Studio. hai bi畛u t動畛ng quan tr畛ng s畉 l program v commandline 畛 ph鱈a d動畛i b棚n tr叩i mn h狸nh tr動畛c khi ti畉p t畛c lm b畉n n棚n ch畉c r畉ng wirelesscard 達 g畉n vo 炭ng v 動畛c config b畉ng auditor: click vo bi畛u t動畛ng command line r湛i wu箪nh n坦.hihiihih IWCONFIG Trong s畛 nh畛ng th担ng tin m auditor x畛 ra h達y ch炭 箪 th担ng s畛 wlan0 v畉y l card c坦 chipset PRISM based card v auditor 達 detect 動畛c card m畉ng c畛a b畉n r湛i 坦, b畉n c坦 th畛 c畉u h狸nh t動董ng t畛 v畛i laptopB, xong r湛i shutdown hihiihiiihi, v狸 b畉n s畉 kh担ng c畉n n坦 cho 畉n ph畉n hai, n董i m b畉n s畉 h畛c lm sao 畛 kick data c叩i traffic v s畉 capture b畉ng laptopA.達 b畉t 畉u d湛ng kismet r湛i ( chi畉n 畉u thui) 但y l c担ng c畛 h畛u 鱈ch 畛 detect WLAN, ACP N坦 c滴ng capture traffic nh動ng c坦 m畛t ch動董ng tr狸nh hay h董n 坦 l airodump m畛t ph畉n c畛a aircrack, c担ng c畛 r畉t t畛t trong c担ng vi畛c crack WEP cho n棚n ch炭ng ta s畉 d湛ng v ch畉c r畉ng card wireless ang
  • 4. Smith Nguyen Studio. lm ho畉t 畛ng 畛 scan wireless v capture traffic. Vo program icon, sau 坦 auditor- wireless scanner analyzer v cu畛i c湛ng l kismet Th棚m vo 坦 畛 scan m畉ng wireless, kismet s畉 capture d畛 li畛u vo m畛t file 畛 sau ny ph但n t鱈ch, cho n棚n kismet y棚u c畉u n董i 畛 l動u file 達 動畛c capture, click vo desktop v sau 坦 ok Kismet c滴ng y棚u c畉u m畛t c叩i prefix cho file 動畛c capture, thay t棚n m畉c 畛nh b畉ng capture. Khi kismet ho畉t 畛ng n坦 s畉 li畛t k棚 t畉t c畉 c叩c m畉ng wireless trong m畛t range, bao g畛m c畉 target ACP b畉n 達 setup, channel ( gi畛ng k棚nh o 叩h),d動畛i c畛t CH column, nh畛ng c叩i m b畉n ghi l炭c n達y 坦, check l畉i xem gi畛ng ko?. N畉u kismet li畛t k棚 nhi畛u ACP g畉n c叩i lab c畛a b畉n, th狸 n棚n chuy畛n c叩i lab 畉y ra xa c叩i ACP c畛a ng動畛i ta m畛t t鱈 (畛ng t畛i k畉o mang ho畉..hihihi).
  • 5. Smith Nguyen Studio. Trong khi kismet dang ho畉t 畛ng b畉n s畉 th畉y s畛 packet ang thay 畛i cho t畉t c畉 c叩c ACP 畛 b棚n ph畉i mn h狸nh. Kismet hi畛n ra t畛ng s畛 network 動畛c t狸m th畉y, s畛 packet 動畛c capture v t畛ng s畛 packet 動畛c encrypted, th畉m ch畛 c畉 nh畛ng target computer 達 t畉t ng炭m i r湛i, th狸 n坦 c滴ng 動畛c show ra nh畛ng packet t畛 ACP ( v狸 c畛 kho畉ng vi gi但y th畉ng ACP s畉 ph叩t ra 竪n b叩o hi畛u v n坦i ( l畉y 担ng tui 畛 b畛i nyheheh). Kismet ho畉t 畛ng trong ch畉 畛 autofit n棚n s畉 kh担ng li畛t k棚 畉y 畛 c叩c ACP theo th畛 t畛 c畛a n坦, nh畉n S 畛 sort, 畛 但y b畉n c坦 th畛 x叩c 畛nh th畛 t畛 sort, n坦 s畉 d畛 nh狸n h董n khi ta sort n坦. Nh畉n C th狸 ACP s畉 theo channel Kismet m畉c 畛nh s畉 nh畉y channel t畛 1 t畛i 11( hiphophihi) d湛ng tr畛 chu畛t 畛 di chuy畛n highlight t畛i SSID c畛a b畉n v nh畉n L kissmet s畉 kho叩 c叩i channel c畛a SSID 坦, b畉n s畉 ch炭 箪 r畉ng s畛 packet c畛a nh畛ng ACP c坦 th畛 v畉n ti畉p t畛c tng, i畉u ny l b畛i v狸 c叩c channel s畉 g畛i l棚n nhau theo th畛 t畛.
  • 6. Smith Nguyen Studio. B但y gi畛 m畛t i畛u h畛p l箪 l ch炭ng ta bi畉t kissmet ang ho畉t 畛ng, ch炭ng ta s畉 xem i畛u g狸 s畉 di畛n ra khi m叩y target computer tr棚n m畉ng b畉t 畉u trao chuy畛n th担ng tin,b畉t 畉u k畉t n畛i th畉ng d動 th畛a vo m畉ng trong khi v畉n scan kismet, khi th畉ng d動 th畛a boot vo window v k畉t n畛i v畛i ACP b畉n ch炭 箪 r畉ng m畛t l動畛ng d畛 li畛u 動畛c m達 ho叩 nhanh ch坦ng 動畛c kissmet capture, b畉n s畉 d湛ng nh畛ng g坦i ny 畛 attack trong ph畉n hai. T畉i th畛i i畛m ny b畉n 達 bi畉t c叩ch c董 b畉n 畛 ti畉p c畉n v畛i crack WEP, 1 ACP, 2 laptop sniff v attack ang ho畉t 畛ng, v c滴ng wen v畛i vi畛c t狸m 動畛ng vo c畛a software trong disk auditor, d湛ng kismet 畛 t狸m ra range wireless. Ph畉n hai ch炭ng ta s畉 d湛ng laptop B 畛 kick c叩i WLAN sinh ra traffic v ch炭ng ta s畉 capture v th畛c s畛 crack. Cho 畉n khi 坦 b畉n 達 th畛c s畛 quen v畛i vi畛c d湛ng kismet, t畛i WLAN v kh叩m ph叩 vi c担ng c畛 kh叩c c坦 trong disk auditor. Ph畉n hai: 畛 ph畉n m畛t ch炭ng ta 達 ch畛 ra c叩ch basic 畛 crack wep, config wlan v hai laptop sniff v attack. Trong ph畉n ny ch炭ng t担i s畉 h動畛ng d畉n lm sao 畛 d湛ng th棚m nh畛ng c担ng c畛 c坦 trong auditor cd 畛 capture traffic v d湛ng n坦 畛 crack wep, ch炭ng t担i c滴ng h動畛ng d畉n lm sao 畛 deauthentication ( ch畛ng th畛c l畉i) v packetreplay 畛 kick WLAN sinh ra traffic l m畛t y畉u t畛 ch鱈nh 畛 ti畉t ki畛m th畛i gian crack Tuy nhi棚n tr動畛c khi b畉t 畉u, ch炭ng ta h達y lm m畛t vi i畛m c畉n ch炭 箪 m c坦 th畛 ti畉t ki畛m th畛i gian v kh畉 nng s畛 d畛ng nh畛ng ch動董ng tr狸nh 畛 s畛 d畛ng thnh c担ng, b畉n c畉n c坦 nh畛ng cn b畉n v畛 thu畉t ng畛 network v nh畛ng y畉u t畛 cn b畉n, b畉n c滴ng n棚n bi畉t c叩ch ping m畉ng, open command prompt v nh畉p nh畛ng command, cn b畉n v畛 linux th狸 cng t畛t. Nh畛ng quy t畉c y棚u c畉u v畛 hardware 達 動畛c bn v畛 畛 ph畉n 1 M畛t m畉ng WLAN v m畛t th畉ng d動 th畛a k畉t n畛i v畛i ACP V i畛u quan tr畛ng trong m担 h狸nh lab ny l kh担ng 動畛c truy c畉p vo nh畛ng ACP c畛a ng動畛i kh叩c m kh担ng 動畛c s畛 畛ng 箪 c畛a ch畛 C滴ng ch箪 箪 l i畛u ny c坦 th畛 th畛c hi畛n tr棚n ch畛 m畛t laptop kh担ng nh畉t thi畉t l hai m叩y, nh動ng 畛 cho r探 rng v tr叩nh nh畉m l畉n ch炭ng ta n棚n s畛 d畛ng hai m叩y laptop. 4 tool ch鱈nh d湛ng trong ph畉n ny l AIRODUMP, VOID11,AIRREPLAY V AIRCRACK 畛u c坦 tr棚n disk auditor. AIRODUMP : scan m畉ng wireless v capture packet vo m畛t n董i no 坦 VOID11: s畉 deauthenticatiom ( ch畛ng th畛c l畉i) computer t畛 ACP , s畉 叩p 畉t cho ch炭ng k畉t n畛i l畉i v畛i ACP, t畉o ARP request ( l畉y MAC) AIRREPLAY: t坦m c叩i ARP request r畛i g畛i l畉i t畛i th畉ng ACP AIRCRACK: s畉 l畉y nh畛ng file capture 動畛c t畉o ra b畛i AIRODUMP 畛 ph畉n1: b畉n 達 s畛 d畛ng kismet 畛 l畉y nh畛ng th担ng tin, b但y gi畛 h達y ghi ra gi畉y 畛 nh畛 sau ny c嘆n xi. MAC c畛a ACP MAC c畛a th畉ng d動 th畛a
  • 7. Smith Nguyen Studio. CHANNEL ang s畛 d畛ng c畛a ACP WEP KEY 達 動畛c set up trong ACP Trong 畛i th畛c m畛t vi ng動畛i mu畛n break vo trong m畉ng wireless th担ng th動畛ng l畉y nh畛ng th担ng tin ( MAC c畛a ACP , channel c畛a ACP, v target computer) Nh畛ng i畛u ny g畛i l zero knowledge, n畉u nh動 k畉 t畉n c担ng c坦 t畉t c畉 c叩c th担ng tin c畉n thi畉t i畛u 坦 動畛c g畛i l cu畛c t畉n c担ng full knowledge l炭c 坦 kh担ng c嘆n g狸 l th叩ch th畛c 畛i v畛i h畛, ch炭ng ta c畛 cho r畉ng ch炭ng ta kh担ng b鱈t g狸 h畉t v m担 t畉 lm sao 畛 l畉y nh畛ng th担ng tin c畉n thi畉t. T狸m MAC c畛a ACP th狸 kh担ng c坦 g狸 kh坦 畛i v畛i ch炭ng ta v畛i vi畛c xi th畉ng kismet, h達y lm t動董ng t畛 nh動 畛 ph畉n m畛t t担i 達 h動畛ng d畉n, 畛 l畉y 動畛c SSID, MAC, v CHANNEL c畛a ACP, v畉y l nh畛ng zero knowledge 達 動畛c chuy畛n qua t畉t c畉 c叩c th担ng tin c畉n thi畉t 畛 ch畉y crack WEP c坦 vi tr動畛ng h畛p ng動畛i ta s畛 d畛ng gi畉u c叩i SSID kh担ng cho broadcash ra ngoi nh畉m m畛c 鱈ch ngn ch畉n m畛t s畛 ph畉n m畉m nh動ng 畛i v畛i kismet th狸 畛ng c坦 n畉m m董, n坦 s畉 li畛t k棚 t畉t c畉 nh畛ng th担ng tin m n坦 capture 動畛c. T狸m MAC c畛a client: Ch炭ng ta c畉n m畛t th担ng tin cu畛i c湛ng 畛 b畉t 畉u qu叩 tr狸nh crack, MAC c畛a client k畉t n畛i v畛i ACP, quay lai kismet nh畉n Q 畛 quay l畉i menu ch鱈nh, sau 坦 nh畉n shift + C 畛 li畛t k棚 danh s叩ch MAC c畛a client, MAC s畉 動畛c li畛t k棚 b棚n khung b棚n tr叩i
  • 8. Smith Nguyen Studio. N畉u nh動 b畉n kh担ng th畉y MAC c畛a client th狸 ph畉i ch畉c r畉ng c叩i th畉ng d動 th畛a 達 k畉t n畛i t畛i ACP, n畉u nh動 kh担ng c坦 th狸 kh担ng th畛 th畛c hi畛n c叩c b動畛c ti畉p theo, v狸 lab c畛a ch炭ng ta c畉n c坦 m畛t client 達 k畉t n畛i t畛i ACP. Capture d畛 li畛u v畛i AIRODUMP Kh担ng c畉n nh畉c 畉n t畛c 畛 kinh kh畛ng c畛a n坦, nh動ng c滴ng c畉n ph畉i c坦 畛 packet 畛 lm vi畛c trong qu叩 tr狸nh crack WEP, n坦 c坦 t叩c d畛ng capture packet vo m畛t file 畛 sau ny ph畛c v畛 cho AIRCRACK, ch炭ng ta h達y xem ch炭ng ho畉t d畛ng nh動 th畉 no nh叩. B畉n c坦 th畛 s畛 d畛ng laptop no c滴ng 動畛c c畉, nh動ng trong lab ny ch炭ng ta s畛 d畛ng laptopA, M畛 airodump v g探 vo command sau: Commands for setting up airodump iwconfig wlan0 mode monitor iwconfig wlan0 channel THECHANNELNUM cd /ramdisk airodump wlan0 cap H達y l動u 箪 r畉ng thay THECHANNELNUM=S畛 CHANNEL m ACP b畉n ang xi /ramdisk l n董i data b畛 capture l動u n畉u nh動 g畉n n董i b畉n c坦 c叩c ACP kh叩c nh動ng n畉u b畉n mu畛n audit c叩i ACP c畛a b畉n, h達y th棚m d嘆ng l畛nh nh動 sau 畛 cu畛i command tr棚n airodump wlan0 cap1 MACADDRESSOFAP i畛u ny s畉 h動畛ng d畉n AIRODUMP ch畛 l動u nh畛ng packet c畛a target ACP b畉n c坦 th畛 exit AIRODUMP b畉ng c叩ch nh畉n ctrl + C v nh畉n ls l s畉 li畛t k棚 ra c叩c file 動畛c l動u v ch炭 箪 ph畉n u担i file l .cab n畉u capture thnh c担ng n坦 s畉 ch畛 vi kb th担i ph畉n Ivs: Trong khi AIRODUMP ang ch畉y, b畉n s畉 th畉y MAC c畛a ACP 動畛c li畛t ra 畛 BSSID ph畉n b棚n tr叩i, b畉n c滴ng th畉y packet count v Ivs count tng l棚n, 但y l i畛u th動畛ng di畛n ra trong b畉t k狸 traffic no th畉m ch鱈 c畉 khi b畉n kh担ng ang l動畛t web v n畉u nh動 b畉n duy畛t web hay email tr棚n target computer th狸 b畉n s畉 th畉y 畛 m畛c IVs tng l棚n, IVs l quan tr畛ng nh畉t n坦 quy畉t 畛nh b畉n c坦 th畛 crack 動畛c hay kh担ng, th担ng th動畛ng th狸 th担ng s畛 IVs trong kho畉ng 50.000 t畛i 200.000 cho 64bit v 200.000 t畛i 700.000 cho 128 bit. B畉n c滴ng ph畉i ch炭 箪 r畉ng 畛 ch畉 畛 traffic b狸nh th動畛ng th狸 IVs kh担ng tng nhanh n坦 c坦 th畛 m畉t m畛t gi畛 hay th畉m ch鱈 c畉 ngy 畛 capture 畛 d畛 li畛u cho vi畛c crack thnh c担ng, nh動ng may thay ch炭ng ta 達 c坦 m畛t c担ng c畛 gi炭p ta lm tng t畛c 畛 ny C叩ch nhanh nh畉t 畛 sinh ra nhi畛u packet l kick cho th畉ng WLAN lu担n 畛 ch畉 畛 busy, ch炭ng ta c坦 th畛 th畛 b畉ng c叩ch download file ho畉c ping t畛 th畉ng target t畛i m畛t 畛a ch畛 no 坦 Vd: ping t l 5000 (ip no 坦) V t畛i 但y th狸 VOID11 b畉t 畉u vo cu畛c: VOID11 動畛c d湛ng 畛 deauthenticate gi畛a target computer v畛i ACP, 畛 t畉o ra traffic, target computer s畉 b畛 kick off ra kh畛i m畉ng v t畛 畛ng k畉t n畛i l畉i v畛i ACP, trong qu叩 tr狸nh k畉t n畛i l畉i th狸 traffic s畉 動畛c sinh ra m capture
  • 9. Smith Nguyen Studio. B畉t u v畛i laptopB v畛i auditor cd 動畛c cho vo,sau 坦 m畛 shell v 叩nh vo l畛nh sau: Commands for setting up a void11 deauth attack switch-to-hostap cardctl eject cardctl insert iwconfig wlan0 channel THECHANNELNUM iwpriv wlan0 hostapd 1 iwconfig wlan0 mode master void11_penetration -D -s MACOFSTATION -B MACOFAP wlan0 Ch炭 箪 thay THECHANNELNUM = k棚nh ang ho畉t 畛ng tr棚n ACP MACOFSTATION l MAC c畛a target client v MACOFAP l MAC c畛a ACP Trong qu叩 tr狸nh ch畉y c坦 th畛 VOID11 b叩o m畛t th担ng b叩o l畛i nh動ng b畉n 畛ng b畉n t但m ( kh担ng n nh畉m g狸 t畛i ho b狸nh th畉 gi畛i c畉) Trong khi laptopB ang ch畉y th狸 ch炭ng ta h達y xem i畛u g狸 s畉 x畉y ra tr棚n m叩y target computer nha, m畉ng s畉 t畛 t畛 ch畉m xu畛ng th畉m ch鱈 ng畛ng h畉n, v vi gi但y sau s畉 b畛 ng畉t lun ra kh畛i m畉ng ( 叩c qu叩 ha) B畉n c坦 th畛 ki畛m tra i畛u ny b畉ng c叩ch v畉n ti畉p t畛c ping t畛i t畛 target t畛i ACP 但y l tr動畛c khi ch畉y VOID11 tr棚n m叩y laptopB V trong khi ch畉y VOID11,n畉u b畉n stop VOID11 th狸 ping s畉 tr畉 l畉i b狸nh th動畛ng
  • 10. Smith Nguyen Studio. V b畉n c坦 th畛 check m畛t c叩ch c畛 th畛 tr棚n property c畛a card m畉ng wireless tr棚n target V b畉n h達y ch炭 箪 tr棚n laptopA s畛 IVs tng l棚n r畉t nhanh trong vi gi但y t畛 100 200, i畉u ny x畉y ra l v狸 qu叩 tr狸nh k畉t n畛i l畉i c畛a target v ACP Packet repaly d畛a vo AIRREPALY Trong khi deauthentiace sinh ra traffic, n坦 th動畛ng kh担ng 畛 tng t畛c qu叩 tr狸nh lm cho IVs c畛a ch炭ng ta tng nhanh, 畛 tng h畛u hi畛u t畉o ra traffic ch炭ng ta s畉 d湛ng t畛i m畛t c担ng c畛 坦 l replay attack, replay attack ho畉t 畛ng d畛a vo packet b畉t 動畛c do target sinh ra, sau 坦 l畛a client l n坦 達 nh畉n 動畛c packet v l畉p l畉i packet m畛t c叩ch th動畛ng xuy棚n h董n b狸nh th動畛ng. Stop deauthenticate attack sau 坦 m畛 AIRREPLAY l棚n s畛 d畛ng nh畛ng capture file, 坦 l nh畛ng ARP request Ch炭ng ta h達y b畉t 畉u v畛i t狸nh tr畉ng clean, ngh挑a l restar hai laptop A,B. v h達y ch炭 箪 r畉ng laptopA ch畛 ch畉y AIRREPLAY v畛i m畛c 鱈ch kick traffic m畉ng v IVs nh畉m ti畉t ki畛m th畛i gian crack v laptopB ang s畛 d畛ng AIRODUMP, hay VOID11 v ang s畛 d畛ng AIRCRACK 畛 ph畛c v畛 cho vi畛c crack d畛a vo nh畛ng packet 達 thu l動畛m 動畛c
  • 11. Smith Nguyen Studio. Tr動畛c ti棚n ch炭ng ta h達y kh畛i 畛ng AIREPLAY tr棚n m叩y laptopA v nh畉p vo c叩c command sau: Commands to set up aireplay to listen for an ARP packet switch-to-wlanng cardctl eject cardctl insert monitor.wlan wlan0 THECHANNELNUM cd /ramdisk aireplay -i wlan0 -b MACADDRESSOFAP -m 68 -n 68 -d ff:ff:ff:ff:ff:ff Ch炭 箪 switch-to-wlanng v monitor .wlan l nh畛ng c叩i 達 動畛c t鱈ch h畛p s畉n trong disk 畛 董n gin ho叩 khi nh畉p command thay th畉 THECHANNELNUM = s畛 channel m b畉n t狸m th畉y 動畛c trong c叩c b動畛c tr動畛c v MACADDRESSOFAP = MAC c畛a ACP no b但y gi畛 t畛i m叩y target computer b畉t n坦 l棚n k畉t n畛i v畛i ACP sau 坦 sang m叩y laptopB b畉t VOID11 v quan s叩t, ta s畉 th畉y r畉ng t鱈n hi畛u m畉ng c畛a client t畛 t畛 gi畉m xu畛ng v c坦 khi m畉t h畉n, v b畉n c滴ng th畉y r畉ng AIREPLAY tng l棚n r畉t nhanh, th畛nh tho畉ng AIREPLAY th担ng b叩o m畛t packet t坦m 動畛c v h畛i b畉n c坦 mu畛n replay n坦 kh担ng
  • 12. Smith Nguyen Studio. B畉n s畉 mu畛n m畛t packet match nh畛ng ti棚u chu畉n sau: FromDS - 0 ToDS - 1 BSSID - MAC Address of the Target AP Source MAC - MAC Address of the Target computer Destination MAC - FF:FF:FF:FF:FF:FF Nh畉n ch畛 n cho s畛 kh担ng 畛ng 箪 v AIREPLAY s畉 resume l畉i v y 畛 x叩c nh畉n n畉u match nh畛ng ti棚u chu畉n tr棚n 畛 AIREPLAY s畉 chuy畛n t畛 ch畉 畛 capture sang ch畉 畛 replay, ngay l畉p t畛c quay tr畛 l畉i laptopB v stop VOID11 Capture packet d畛a vo deauthenticate 動畛c xem l ph畉n gian x畉o nh畉t trong ph畉n crack. Trong khi n坦 t畉o ra traffic, n動ng n坦 t畉o ra kh担ng 動畛c nhi畛u l畉m trong qu叩 tr狸nh client reconnect t畛i ACP, capture c坦 th畛 ph畛c t畉p h董n tu畛 thu畛c vo driver c畛a card v h畛 i畛u hnh c畛a client , VOID11 c坦 th畛 d畛 dng 叩p 畉o th畉ng client b畉ng v畛i m畛t deauthen packet th畉m ch鱈 kh担ng c坦 畛 th畛i gian 畛 reconnect l畉i. Th畛nh tho畉ng b畉n c坦 th畛 may m畉n t畛 nh畛ng packet 畉u nh動ng th畛nh tho畉ng b畉n c滴ng ph畉i 畛i cho t畛i packet c畉n match Trong command c畛a AIREPLAY m畛t tham s畛 -d cho ch畉 畛 delay T畉i th畛i i畛m ny th狸 laptopA ang ch畉y AIREPLAY c坦 s畛 IVs t畉m 畛 cho ch炭ng ta th畛c hi畛n vi畛c cracking, stop VOID11 tr棚n m叩y laptop B v b畉t AIRODUMP l棚n, 叩nh vo nh畛ng command sau: Starting up airodump after stopping void11 switch-to-wlanng cardctl eject cardctl insert monitor.wlan wlan0 THECHANNELNUM cd /ramdisk airodump wlan0 cap1
  • 13. Smith Nguyen Studio. ch畉c c叩c b畉n c滴ng 達 bi畉t lm nh動 th畛 n叩o r畛i 炭ng kh担ng, ch畛 c坦 d嘆ng cu畛i n畉u trong m畉ng b畉n c坦 nhi畛u m畉ng wireless th狸 b畉n h達y g探 m畛t command t畉i cu畛i d嘆ng l airodump wlan0 cap1 MACADDRESSOFAP ch畉c l畛nh tr棚n b畉n c滴ng hi畛u ph畉i kh担ng no , m狸nh 達 gi畉i th鱈ch nhi畛u r畛i m sau khi AIRODUMP kh畛i 畛ng b畉n s畉 th畉y IVs tng l棚n r畉t nhanh kho畉ng 200 /s, c叩m 董n AIREPLAY tr棚n laptopA trong khi AIRODUMP ang write IVs vo file ta h達y b畉t 畉u qu叩 tr狸nh ch畉y AIRCRACK, ta c坦 th畛 cho ch畉y song song, m畛 AIRCRACK v nh畉p command sau : Starting aircrack cd /ramdisk aircrack -f FUDGEFACTOR -m MACADDRESSOFAP -n WEPKEYLENGTH -q 3 cap*.capl動u 箪 FUDGEFACTOR l m畛t s畛 nguy棚n v m畉c 畛nh l 2 MACADDRESSOFAP = MAC c畛a ACP WEPKEYLENGTH 畛c ch畉c c叩c b畉n c滴ng hi畛u l chi畛u di bit c畛a WEBKEY th担ng th動畛ng l 64 v 128 b畉n c坦 th畛 thay s畛 2 b畉ng m畛t s畛 no 坦 l畛n h董n nh動ng s畉 lm qu叩 tr狸nh ch畉m h董n, nh動ng c坦 k畉t qu畉 ch畉c h董n, n坦 s畉 give up n畉u nh動 kh担ng t狸m th畉y 64 bit format b畉n c坦 th畛 nh畉n ctrl + C 畛 stop v up arrow 畛 resart l畉i l畛nh v畛a r畛i c畛a AIRCRACK, n坦 s畉 update packet v tham s畛 -p cho qu叩 tr狸nh multi process, th畛nh tho畉ng b畉n s畉 動畛c mn h狸nh nh動 sau:
  • 14. Smith Nguyen Studio. ch炭ng ta 達 hon t畉t qu叩 tr狸nh crack WEPKEY v畛i 64bit ch畛 trong v嘆ng ch動a t畛i 5 ph炭t bao g畛m qu叩 tr狸nh scan v crack v畛i AIRCRACK v kick traffic v畛i AIREPLAY ang ch畉y, 担i khi b畉n c坦 th畛 crack khi IVs l棚n 畉n 25000 nh動ng h畉u h畉t l n棚n tr棚n 100000 v 128 bit th狸 c嘆n h董n n畛a kho畉ng t畛 150000 畉n 700000, c坦 nhi畛u IVs th狸 cng good cho vi畛c crack, i畛u quan tr畛ng l b畉n ph畉i i畛n vo lenghkey m b畉n mu畛n crack v kh担ng c坦 c担ng c畛 no cung c畉p i畛u 坦 trong disk ny, n棚n b畉n n棚n th畛 c畉 hai 64 v 128 V 但y l lenghkey 128 bit. B畉n c滴ng n棚n c坦 m畛t m叩y c坦 c畉u h狸nh m畉nh c畉 cpu v m畛t l動畛ng kh叩 v畛 RAM, b畉n c滴ng c坦 th畛 t叩ch ri棚ng qu叩 tr狸nh s畛 l箪 b畉ng c叩ch l動u file capture vo m畛t m叩y kh叩c m叩y 坦 kh担ng c畉n ph畉i k畉t n畛i vo m畉ng ch畛 c畉n ch畉y AIRCRACK s畛 l箪 nh畛ng packet m AIRODUMP l動畛m v畛, ho畉c c坦 th畛 l動u tr棚n thi畉t b畛 USB, ch畛 vi畛c m畛 command len v nh畉p command sau: Saving capture files to USB flash drive mkdir /mnt/usb mount -t vfat /dev/uba1 /mnt/usb copy /ramdisk/cap*.cap /mnt/usb umount /mnt/usb K畉t lu畉n: b畉o m畉t b畉ng wepkey kh担ng ph畉i l phuong ph叩p t畛t, wired equivalent privacy, ch炭ng ta n棚n s畛 s畛ng ch畉 畛 b畉o m畉t cao h董n l WPA2 WIFI PROTEC ACCESS version2 sau 但y l summary commad: Commands for setting up airodump iwconfig wlan0 mode monitor iwconfig wlan0 channel THECHANNELNUM cd /ramdisk airodump wlan0 cap Commands for setting up a void11 deauth attack switch-to-hostap cardctl eject cardctl insert iwconfig wlan0 channel THECHANNELNUM iwpriv wlan0 hostapd 1 iwconfig wlan0 mode master
  • 15. Smith Nguyen Studio. void11_penetration -D -s MACOFSTATION -B MACOFAP wlan0 Commands to set up aireplay to listen for an ARP packet switch-to-wlanng cardctl eject cardctl insert monitor.wlan wlan0 THECHANNELNUM cd /ramdisk aireplay -i wlan0 -b MACADDRESSOFAP -m 68 -n 68 -d ff:ff:ff:ff:ff:ff Starting up airodump after stopping void11 switch-to-wlanng cardctl eject cardctl insert monitor.wlan wlan0 THECHANNELNUM cd /ramdisk airodump wlan0 cap1 Starting aircrack cd /ramdisk aircrack -f FUDGEFACTOR -m MACADDRESSOFAP -n WEPKEYLENGTH -q 3 cap*.cap
  • 16. Smith Nguyen Studio. D嘆 kh坦a WEP c畛a m畉ng WiFi v c叩ch b畉o v畛 Friday, 20 June 2008 04:08 Hi畛n nay c担ng ngh畛 m畉ng ko d但y wifi 達 kh叩 ph畛 bi畉n, 動畛c nhi畛u n董i s畛 d畛ng v狸 t鱈nh ti畛n d畛ng c畛a n坦, nh動ng b棚n c畉nh 坦 v畉n 畛 b畉o m畉t cho wifi c滴ng g但y nh畛c 畉u cho ko 鱈t ng動畛i, nh畉t l ng動畛i d湛ng gia 狸nh & ko chuy棚n. Bi vi畉t ny t担i xin 畛 c畉p 畉n kh畉 nng d嘆 kho叩 m達 ho叩 WEP (wep key) c畛a wifi v c叩c gi畉i ph叩p ph嘆ng ch畛ng. Gi畛i thi畛u chung v畛 wifi v WEP. WIFI WIreless FIdelity ( thu畉t ng畛 ny hi畛n gi畛 v畉n c嘆n ang g但y tranh c達i v狸 n坦 ch畉ng c坦 ngh挑a g狸 c畉) l m畛t b畛 giao th畛c cho thi畉t b畛 ko d但y d畛a tr棚n chu畉n 802.11x bao g畛m c叩c Access Point v c叩c thi畉t b畛 畉u cu畛i ko d但y nh動 pc card, usb card, wifi PDA k畉t n畛i v畛i nhau. Wifi s畛 d畛ng nhi畛u chu畉n m達 ho叩 kh叩c nhau nh畉m b畉o v畛 tr叩nh s畛 truy c畉p tr叩i ph辿p, v狸 t鱈nh 畉c th湛 c畛a k畉t n畛i ko d但y l ko th畛 gi畛i h畉n v畛 m畉t v畉t l箪 truy c畉p 畉n 動畛ng truy畛n, b畉t c畛 ai trong v湛ng ph畛 s坦ng 畛u c坦 th畛 truy c畉p 動畛c, n棚n m達 ho叩 l i畛u c畉n thi畉t 畛i v畛i ng動畛i s畛 d畛ng c畉n s畛 ri棚ng t動, an ton. Wifi hi畛n nay c坦 3 ki畛u m達 ho叩 ch鱈nh g畛m: WEP-Wired Equivalent Privacy , WPA- Wireless Protected Access v WPA2. WEP l ki畛u m達 ho叩 ra 畛i s畛m nh畉t v 動畛c h畛 tr畛 ph畛 bi畉n nh畉t b畛i c叩c nh sx thi畉t b畛 wifi, a s畛 thi畉t b畛 wifi 畛u h畛 tr畛 wep s畛 d畛ng kho叩 m達 ho叩 di t畛 40-128 bits. G畉n 但y nhi畛u ng動畛i 達 ph叩t hi畛n ra i畛m y畉u trong ph動董ng th畛c m達 ho叩 wep v 達 動a ra r畉t nhi畛u c担ng c畛 crack. Tuy nhi棚n c滴ng ko th畛 t畛 b畛 WEP ngay 動畛c v狸 n坦 達 動畛c s畛 d畛ng ph畛 bi畉n t畛 l但u, ko ph畉i nh sx thi畉t b畛 no c滴ng k畛p chuy畛n sang h畛 tr畛 c叩c ki畛u m達 ho叩 kh叩c v畛i c叩c thi畉t b畛 m h畛 達 sx V畉y i畛m y畉u c畛a WEP l 畛 但u ? Do wep s畛 d畛ng ph動董ng th畛c m達 ho叩 d嘆ng (stream cipher), n坦 c畉n 1 c董 ch畉 畉m b畉o hai g坦i tin-packet gi畛ng nhau sau khi 動畛c m達 ho叩 s畉 cho ra k畉t qu畉 ko gi畛ng nhau nh畉m tr叩nh s畛 suy o叩n c畛a hacker. Nh畉m 畉t m畛c ti棚u tr棚n, m畛t gi叩 tr畛 c坦 t棚n IV (Initialization Vector) 動畛c s畛 d畛ng 畛 c畛ng th棚m v畛i kho叩 c畛a ta 動a vo, t畉o ra kho叩 kh叩c nhau sau m畛i l畉n m達 ho叩 d畛 li畛u. IV l gi叩 tr畛 c坦 畛 di 24 bit 動畛c thay 畛i ng畉u nhi棚n theo t畛ng g坦i d畛 li畛u, v狸 v畉y th畛c t畉 wep key ch炭ng ta 動畛c ch畛 畛nh ch畛 c嘆n 40bits v畛i ki畛u m達 ho叩 64bits v 104bit v畛i ki畛u 128bit trong c叩c AP(access point), v狸 24bit 動畛c dnh cho vi畛c t畉o c叩c IV ny(c叩c b畉n th畛 畛 箪 xem, khi nh畉p m畉t m達 trong AP n畉u ch畛n m達 ho叩 64bit ta ch畛 c坦 th畛 nh畉p 動畛c 5 k箪 t畛 n畉u ch畛n m畉t m達 ki畛u string, hay 10 k箪 t畛 n畉u ch畛n ki畛u hexa, t動董ng 動董ng v畛i 40bit). Do khi thi畉t b畛 g畛i t畉o ra IV 1 c叩ch ng畉u nhi棚n n棚n b畉t bu畛c ph畉i 動畛c g畛i 畉n thi畉t b畛 nh畉n 畛 d畉ng ko m達 ho叩 trong header c畛a g坦i tin, thi畉t b畛 nh畉n s畉 s畛 d畛ng IV & kho叩 畛 gi畉i m達 ph畉n c嘆n l畉i c畛a g坦i d畛 li畛u. IV ch鱈nh l i畛m y畉u trong m担 h狸nh m達 ho叩 WEP, v狸 畛 di c畛a IV l 24bits n棚n gi叩 tr畛 c畛a IV kho畉ng h董n 16 tri畛u tr動畛ng h畛p, n畉u cracker b畉t gi畛 畛 1 s畛 l動畛ng packet no 坦 th狸 hon ton c坦 th畛 ph但n t鱈ch c叩c IV ny 畛 o叩n ra kho叩-key m n畉n nh但n ang s畛 d畛ng. Ph畉n ti畉p sau 但y t担i s畉 m担 t畉 m担 h狸nh m畉ng wifi th畛 nghi畛m v c叩ch th畛c 畛 d嘆 ra kho叩 m達. M担 h狸nh th畛 nghi畛m v c叩ch d嘆. M担 h狸nh th畛 nghi畛m t担i gi畉 l畉p l 1 m畉ng wifi gi畛ng th畛c t畉 bao g畛m 1 AP hi畛u DLink DI524 & 1 m叩y t鱈nh c坦 card wifi, 動畛c g畛i l AP & client m畛c ti棚u, s畛 d畛ng ki畛u m達 h坦a WEP 64bits v畛i m畉t kh畉u l 1a2b3c4d5e d畉ng hex (xem h狸nh 1).
  • 17. Smith Nguyen Studio. H狸nh 1: Giao di畛n Setup c畛a AP th畛 nghi畛m. C担ng c畛 crack t担i d湛ng bao g畛m b畛 ch動董ng tr狸nh ph畉n m畛m Aircrack 2.4 ch畉y tr棚n linux, netstumbler, kismet, 挑a live cd linux, 1 m叩y laptop c坦 2 card wifi adapter ho畉c 2 m叩y t鱈nh m畛i m叩y 1 card t動董ng th鱈ch v畛i aircrack. Nh動 ng動畛i ta th動畛ng n坦i: bi畉t ng動畛i bi畉t ta trm tr畉n trm th畉ng, 畛 crack m畉ng wifi m畛c ti棚u, 畉u ti棚n ta ph畉i bi畉t r探 m畛i th担ng tin v畛 m畛c ti棚u nh動 ch鱈nh ch畛 nh但n c畛a n坦 v畉y (t畉t nhi棚n ch畛 c坦 kh坦a m達 l ch動a bi畉t th担i. Th畉 nh畛ng th担ng tin c畉n bi畉t l g狸 ?, 坦 l : - SSID ho畉c ESSID (Service Set IDentifier -hi畛u n担m na l t棚n nh畉n di畛n c畛a m畉ng, gi畛ng nh動 t棚n workgroup c畛a m畉ng LAN ngang hng v畉y), 畛 m担 h狸nh th畛 nghi畛m ny t担i 畉t t棚n l thunghiem. - K棚nh channel c畛a m畉ng, 畛 但y t担i 畛 l k棚nh 11. - Ki畛u m達 h坦a, 畛 但y l WEP 64 bit. - 畛a ch畛 MAC address c畛a AP & MAC card c畛a m叩y m畛c ti棚u. V畉y d湛ng c叩i g狸 畛 thu th畉p nh畛ng th担ng tin ny ?. 坦 l d湛ng NetStumbler (xem h狸nh 2) ch畉y tr棚n windows ho畉c Kismet tr棚n linux, netstumbler ko xem 動畛c MAC c畛a client m畛c ti棚u n棚n ta d湛ng kismet or ch動董ng tr狸nh airodump trong b畛 c担ng c畛 aircrack 畛 thu th畉p. H狸nh 2: D湛ng netstumbler 畛 thu th畉p th担ng tin.
  • 18. Smith Nguyen Studio. Sau khi thu th畉p 畛 th担ng tin v畛 m畛c ti棚u, ta ti畉n hnh s畛 d畛ng b畛 aircrack. Aircrack l b畛 c担ng c畛 ngu畛n m畛 ch畉y tr棚n linux d湛ng 畛 d嘆 t狸m kh坦a m達 WEP/WPA r畉t m畉nh 動畛c ph叩t tri畛n b畛i Christophe Devine, c坦 r畉t nhi畛u c担ng c畛 t動董ng t畛 nh動ng aircrack 動畛c 動a th鱈ch h董n c畉 v狸 m畉nh & d畛 d湛ng, tuy nhi棚n n坦 c滴ng h畛 tr畛 kh叩 鱈t lo畉i chipset wifi. B畛 aircrack c坦 3 c担ng c畛 ch鱈nh ta s畉 d湛ng l: - aireplay d湛ng 畛 b董m-injection lm ph叩t sinh th棚m d畛 li畛u l動u th担ng trong m畉ng m畛c ti棚u, 畛i v畛i nh畛ng m畉ng c坦 qu叩 鱈t d畛 li畛u l動u th担ng m畉ng ta ph畉i d湛ng n坦 畛 lm gi畉m th畛i gian ch畛 畛i b畉t gi畛 畛 s畛 packet ph畛c v畛 cho vi畛c d嘆 t狸m kh坦a. (h狸nh v鱈 d畛 3) H狸nh 3: deauth client, gi畉 d畉ng ARP & b董m d畛 li畛u 畛 tng l動u th担ng m畉ng - airodump d湛ng 畛 monitor v capture-b畉t gi畛 packet m AP 達 ph叩t ra, l動u l畉i thnh file capture.(h狸nh 4) H狸nh 4: b畉t c叩c g坦i d畛 li畛u, d動畛i c畛t station l 畛a ch畛 MAC c畛a client- aircrack d湛ng 畛 畛c file capture v d嘆 t狸m kh坦a.(h狸nh 5)
  • 19. Smith Nguyen Studio. H狸nh 5: d嘆 t狸m kh坦a b畉ng aircrack, ch畛 c坦 1s l ra !!! T担i s畉 ko ghi c畛 th畛 c叩c d嘆ng l畛nh & tham s畛 ra 但y v狸 ta c坦 th畛 d湛ng tham s畛 help h 畛 bi畉t c炭 ph叩p c畛 th畛. Nh動ng 畉u ti棚n ta ph畉i 動a 2 card wifi c畛a ch炭ng ta qua ch畉 畛 monitor mode, xem help c畛a l畛nh ifconfig & iwconfig 畛 bi畉t c叩ch lm. V狸 m畉ng th畛 nghi畛m c畛a t担i c坦 qu叩 鱈t l動u th担ng m畉ng n棚n t担i s畛 d畛ng aireplay b董m c叩c g坦i tin t畛i AP. 畉i kh叩i c叩ch ho畉t 畛ng c畛a aireplay l g畛i c叩c g坦i tin deauthentication 畉n AP lm cho AP m畉t k畉t n畛i, 叩 client ra kh畛i m畉ng (nhi畛u ng動畛i th動畛ng d湛ng c叩ch ny 畛 qu畉y ph叩 m畉y qu叩n caf辿 wifi), client s畉 ph畉i g畛i c叩c y棚u c畉u ARP request 畛 k畉t n畛i l畉i v畛i AP. Sau 坦 ta ch畉y aireplay v畛i tham s畛 kh叩c c湛ng v畛i /c MAC c畛a client 達 bi畉t 畛 gi畉 d畉ng g畛i c叩c ARP request ny li棚n t畛c t畛i AP, lm cho AP tr畉 l畛i c叩c y棚u c畉u ny. Trong l炭c ch畉y aireplay, ta ch畉y airodump 畛 b畉t gi畛 c叩c g坦i tin tr畉 l畛i t畛 AP c坦 ch畛a IV (l動u 箪 aireplay & airodump ph畉i ch畉y tr棚n 2 card kh叩c nhau, ko 動畛c c湛ng 1 card). Sau khi ch畉y airodump, theo d探i mn h狸nh ta s畉 th畉y s畛 IV 畛 c畛t #Data s畉 tng nhanh ch坦ng c湛ng v畛i s畛 tng packet 畛 c畛t Beacons n畉u ta 達 ch畉y aireplay 畛 b董m d畛 li畛u. Ti li畛u c坦 n坦i r畉ng ph畉i c畉n b畉t kho畉ng d動畛i 500 ngn IV 畛 gi畉i m達 kh坦a 64bit & t畛 500 ngn IV tr畛 l棚n 畛 gi畉i m達 kh坦a 128bit, th畛c t畉 畛 但y t担i ch畛 c畉n h董n 300k IV l 達 thnh c担ng. Khi th畉y airodump 達 capture 動畛c kha kh叩, ta c畛 畛 n坦 ch畉y ti畉p v m畛 1 c畛a s畛 console kh叩c v ch畉y aircrack 畛 畛c c叩c IV t畛 file m airodump 達 l動u 畛 d嘆 t狸m kh坦a, ti畉n tr狸nh ny r畉t nhanh th動畛ng ko m畉t qu叩 5s v畛i m叩y P4 Mobile c畛a t担i. T畛ng th畛i gian 畛 b董m d畛 li畛u & d嘆 t狸m kh坦a ko qu叩 1 ti畉ng, kh叩 畉n t動畛ng ph畉i ko ?!. Ngoi ra c担ng c畛 ny c嘆n c坦 th畛 d嘆 動畛c c畉 kh坦a m達 h坦a b畉ng WPA, 1 ph動董ng th畛c an ton v m畉nh h董n WEP nhi畛u. Do th畛i gian c坦 h畉n n棚n t担i ko tr狸nh by trong bi vi畉t ny. C叩c ph動董ng ph叩p b畉o m畉t cho m畉ng WiFi. Ph畉n ny t担i s畉 tr狸nh by c叩c c叩ch b畉o m畉t cho m畉ng wifi, ph但n t鱈ch c叩c m畉t 動u nh動畛c c畛a t畛ng c叩ch, t畛 c叩ch 董n gi畉n 畉n ph畛c t畉p, tuy nhi棚n ai c滴ng c坦 th畛 t畛 lm 動畛c h畉t. Ch炭ng ta c坦 th畛 叩p d畛ng ri棚ng l畉 t畛ng c叩ch hay k畉t h畛p nhi畛u c叩ch l畉i 畛u 動畛c. - T畉t access point: khi xi xong or ko c坦 nhu c畉u s畛 d畛ng m畉ng n畛a th狸 ta c坦 th畛 t畉t i畛n n坦 i. C叩ch ny nghe c坦 v畉 c畛c oan & bu畛n c動畛i nh動ng l畉i l c叩ch hi畛u qu畉 100%. - T畉t ch畉 畛 SSID Broadcast: a s畛 c叩c AP 畛u cho ph辿p ta t畉t ch畉 畛 ny, n坦 lm cho ti畛n 鱈ch wireless
  • 20. Smith Nguyen Studio. v畉y n坦 c滴ng ko ngn 動畛c 1 s畛 ct scan m畉nh kh叩c nh動 Kismet - L畛c 畛a ch畛 MAC: AP 畛u c坦 t鱈nh nng l畛c MAC c畛a c叩c client k畉t n畛i vo, c坦 2 c叩ch l畛c l ch畛 cho ph辿p v ch畛 c畉m /c MAC no 坦. C叩ch ny v畉n ko ngn 動畛c nh畛ng cao th畛 t狸m c叩ch bi畉t 動畛c /c MAC c叩c client trong m畉ng c畛a ta & d畛 dng gi畉 d畉ng ch炭ng th担ng qua thay 畛i /c MAC c畛a card m畉ng wifi. - M達 h坦a: WEP, WPA/WPA2 l nh畛ng ki畛u m達 h坦a th担ng d畛ng trong c叩c AP, n畉u AP c畛a b畉n ch畛 h畛 tr畛 WEP th狸 h達y xi key di nh畉t c坦 th畛 (th動畛ng l 128bit), n畉u c坦 h畛 tr畛 WPA th狸 xi key t畛i thi畛u 128bit or 256bit. a ph畉n c叩c AP c坦 support WPA 畛u xi ki畛u WPA-PSK (pre-shared key ho畉c passphare key), WPA2 m達 h坦a th狸 an ton h董n n畛a nh動ng ph畉i c畉n th棚m 1 server Radius nh畉m m畛c 鱈ch x叩c th畛c. Ch炭ng ta n棚n 畉t kh坦a cng ph畛c t畉p cng t畛t(bao g畛m k箪 t畛 hoa th動畛ng, s畛 & k箪 t畛 畉c bi畛t k畉t h畛p l畉i), ko n棚n d湛ng nh畛ng t畛 c坦 ngh挑a hay c坦 trong t畛 i畛n, v狸 cracker v畉n d嘆 動畛c m達 kh坦a WPA khi d湛ng t畛 i畛n d嘆 theo ki畛u brute force attack. D湛ng c叩ch ny s畉 lm gi畉m t畛c 畛 動畛ng truy畛n gi畛a AP & client v狸 c叩c thi畉t b畛 s畉 m畉t nhi畛u nng l畛c 畛 gi畉i/m達 h坦a ki畛u ph畛c t畉p ny. - D湛ng c叩c ki畛u x叩c th畛c ng動畛i d湛ng, t動畛ng l畛a, m達 h坦a d畛 li畛u tr棚n 挑a & t畉p tin: c叩c c叩ch ny s畉 ko ngn 動畛c ng動畛i kh叩c d嘆 ra kh坦a m達 h坦a wep/wpa. Nh動ng n坦 ngn h畛 ko xem c滴ng nh動 can thi畛p v担 動畛c nh畛ng d畛 li畛u ang l動u th担ng & ti nguy棚n tr棚n m畉ng c畛a ch炭ng ta. L畛i k畉t. Qua bi vi畉t ny, ch炭ng ta th畉y 1 c叩ch t動董ng 畛i t畛ng qu叩t v畛 v畉n 畛 b畉o m畉t c畛a m畉ng ko d但y hi畛n nay. Ch炭ng ta ko th畛 t畛 b畛 hon ton 動畛c WEP v狸 hi畛n gi畛 r畉t nhi畛u thi畉t b畛 wifi h畛 tr畛 t畛t cho n坦. N坦 c滴ng 達 b畛c l畛 kh叩 nhi畛u i畛m y畉u d畛 b畛 khai th叩c. Nh動ng c滴ng ko ph畉i l th畉m h畛a g狸 n畉u ch炭ng ta bi畉t c叩ch s畛 d畛ng k畉t h畛p 1 vi c叩ch ph嘆ng th畛 ph湛 h畛p cho m畉ng wifi c畛a ch炭ng ta. V畛i bi vi畉t ny t担i mu畛n gi炭p m畛i ng動畛i hi畛u th棚m v畛 b畉o m畉t m畉ng wifi. T担i s畉 ko ch畛u tr叩ch nhi畛m v畛 b畉t c畛 i畛u g狸 x畉y ra n畉u c坦 ai 坦 s畛 d畛ng nh畛ng th担ng tin trong bi ny vo m畛c 鱈ch ko t畛t kh叩c, c滴ng nh動 s畉 ko tr畉 l畛i b畉t c畛 c但u h畛i no li棚n quan t畛i d嘆 t狸m key.