トップ
«前の日記(2009-01-27)
最新
次の日記(2009-01-29)»
編集
りょうの果てしなき日記
ブログではなく単なる個人の日記なので、S/N比が非常に悪いのはあしからずー。
ToDo:
2009-01-28
_
無線LANセキュリティの強化書: WEPのクラック(2)
今日は、40bitのWEPが設定してある無線APで、他にアクセスしている人がいない場合にチャレンジ。まずはフラグメンテーション攻撃から。
無線LANデバイスをモニタモードにする
airodumpでscanしてターゲットを確認する
airodumpにbssidとchannelを指定してログ出力する
aircrach-ngを起動
適当なMACアドレスに偽装してfakeauthする
フラグメンテーション攻撃でキーストリームを入手
リプレイ用arpパケット生成
リプレイ攻撃
IVがガンガン集まる
5で適当なのにしたかったんだけど、deauth食らって通らなかった。正規のMACアドレスだと通ったので、やっぱり気にしない。 6でデータパケットを待っててもなかなか来ない時は、5からやり直してみると良いかも。 あとは解説通り。 解析はすごく速くて、1分前後でWEPキー判明。 送信パケットも2〜3万パケットくらいなので、非常に効率がよい。
[
ツッコミを入れる
]
2003|
10
|
11
|
12
|
2004|
01
|
02
|
03
|
04
|
05
|
06
|
07
|
08
|
09
|
10
|
11
|
12
|
2005|
01
|
02
|
03
|
04
|
05
|
06
|
07
|
08
|
09
|
10
|
11
|
12
|
2006|
01
|
02
|
03
|
04
|
05
|
06
|
07
|
08
|
09
|
10
|
11
|
12
|
2007|
01
|
02
|
03
|
04
|
05
|
06
|
07
|
08
|
09
|
10
|
11
|
12
|
2008|
01
|
02
|
03
|
04
|
05
|
06
|
07
|
08
|
09
|
10
|
11
|
12
|
2009|
01
|
02
|
03
|
04
|
05
|
06
|
07
|
08
|
09
|
10
|
11
|
12
|
2010|
01
|
02
|
03
|
04
|
05
|
06
|
07
|
08
|
09
|
10
|
11
|
12
|
2011|
01
|
02
|
03
|
04
|
05
|
06
|
07
|
08
|
09
|
10
|
11
|
12
|
2012|
01
|
02
|
03
|
04
|
05
|
06
|
07
|
08
|
09
|
10
|
11
|
12
|
2013|
01
|
02
|
03
|
04
|
05
|
06
|
07
|
08
|
09
|
10
|
11
|
12
|
2014|
01
|
02
|
03
|
04
|
05
|
06
|
07
|
08
|
09
|
10
|
11
|
12
|
2015|
01
|
02
|
03
|
04
|
05
|
06
|
07
|
08
|
09
|
10
|
11
|
12
|
2016|
01
|
02
|
03
|
04
|
05
|
06
|
07
|
08
|
09
|
10
|
11
|
12
|
2017|
01
|
02
|
03
|
04
|
05
|
06
|
07
|
08
|
09
|
10
|
11
|
12
|
2018|
01
|
02
|
03
|
04
|
05
|
06
|
07
|
08
|
09
|
10
|
11
|
12
|
2019|
04
|
07
|
08
|