Пентест точки доступа
Подготовка
Нужно убрать мешающие режиму monitor процессы:
Смена режима (власти??😱)
Вырубаем интерфейс, переключаемся на режим monitor и up-аем обратно.
Проверяем результат:
Обзор сетей, поиск нужной
Управление будет в интерактивном режиме:
tab - вкл. режим маркировки
space - маркирует
a - меняет режим вывода
Перехват WPA handshake
Соответствие каналов
При работе с конкретной ТД твой и его каналы должны быть одинаковы:
Немного теории
При подключении клиента к ТД, между ними происходит WPA handshake.
airodump-ng как раз следит за ТД и ждет подключения какого-то клиента к ней, чтобы перехватить и записать в файл этот WPA handshake, грубо говоря (а точнее, его хэш-сумму, как я понял).
И мы можем, как дэбики, сидеть и ждать подключений этих, либо отправить пакеты deauth (деаутентификации), чтобы отрубать клиента/ов от сети на короткое время, чтобы они сделали reconnect (обычно, автоматом reconnect происходит)
Но не нужно мешать людям своими пентестами🤨
Отправка пакетов deauth:
Брут по полученному hash
Полученный в итоге файл (filename.cap) передаем aircrack-ng:
Так, кст, нельзя делать.