Дата: Суббота, 27 Января 2018, 13:37 | Сообщение # 1
Генерал-полковник
Группа: Модераторы
Сообщений: 19248
Статус: Отсутствует
Данная программа предназначена для сканирования и дальнейшего использования Wi-Fi сетей. Ее возможности: при запуске сканирует все возможные каналы эфира, находит и перехватывает цель, отключает клиента и, анализируя данные, подбирает пароль, сохраняет результаты. Причем утилита дает возможность взломать сети с обоими способами шифрования - WEP и WPA. Помимо этого способна найти точки доступа с авторизацией по WPS протоколу и подобрать Pin - код.
Возможности AirSlax PRO: - Перехват и подбор паролей WiFi сетей со всеми видами шифрования. - Запуск с USB Flash - Операционная система установленная на вашем компьютере не имеет значения и находится в полной безопасности, т.к. все данные и изменения записываются на флешку. - Поддержка большого количества WiFi адаптеров для перехвата. - Использование мощности видеокарты для подбора паролей WPA/WPA2, что позволяет увеличить скорость подбора в десятки и сотни раз.
Что нового в версии: Исправления в основной программе Обновления программ перехвата и подбора Обновлены драйвера на видео Добавлен Fluxion - Сканирует сети - Захватывает рукопожатие (не может использоваться без валидного рукопожатия, он необходим для верификации пароля) - Использует ВЕБ-интерфейс - Запускает экземпляр фальшивой точки доступа, которая притворяется истинной точкой (использует то же имя) доступа - Запускается процесс MDK3, который деаутентифицирует всех пользователей, подключённых к целевой сети, следовательно, они могут быть заманены для подключения к нашей фальшивой точки доступа для ввода- WPA пароля - Запускается фальшивый DNS сервер, чтобы захватывать все DNS запросы и перенаправлять их хосту, запустившему скрипт - Запускается адаптивный портал, которые показывает страницу, предлагающую пользователю ввести его WPA пароль - Каждый введённый пароль верифицируется по ранее захваченному хендшейку - Атака автоматически прекратится как только будет введён корректный пароль
Инструкция по установке AirSlax: 1. Отформатировать флешку в FAT32, распаковать ISO образ программы на флешку как обычный архив (в корне флешки должны быть 3 папки - boot, EFI и porteus). 2. Зайти в папку boot на флешке. 3. Запустить инсталятор Porteus-installer-for-Windows.exe. Нажать любую клавишу для продолжения. ВНИМАНИЕ!!! Не запускайте инсталятор на винчестере - после этого ваш компьютер перестанет с него (винчестера) загружаться.
Подробна инструкция по применению
Общее для WPA/WPA2 и WEP 1. Сканирование 2. Выбор цели 3. Перехват
1. Сканируем эфир, смотрим кто есть вокруг, с каким уровнем сигнала, шифрованием и прочими характеристиками. 2. Выбираем цель для атаки. Точки с лучшим сигналом внизу списка. 3. Запускаем перехват выбранной цели.
Далее алгоритм для взлома сетей с шифрованием WEP и WPA/WPA2 разделяется:
WPA / WPA2 В плане взлома, сети WPA и WPA2 ничем не отличаются. 4. Отключение клиента 5. Подбор пароля WPA 6. Сохранить результат
4. Отключаем выбранного в п.2 клиента, чтобы он, при повторном подключении выдал нам HANDSHAKE (handshake - в перефоде с английского - рукопожатие. Это 4 пакета данных, которыми обмениваются точка доступа и клиент при установке связи. В хендшейке содержится пароль в зашифрованном виде.) 5. Подбираем пароль, к перехваченному хендшейку по словарю. Файл с хендшейком можно выбрать из ранее сохраненных. Словарь можно выбрать из списка словарей в папке dict. 6. Перехваченный хендшейк можно сохранить для подбора к нему пароля. При перехвате, особенно длительном, в cap-файле накапливается много бесполезной информации (попросту говоря - мусора), при сохранении файл очищается от всего лишнего и сохраняется в папку result,
WEP
7. Подбор пароля WEP
7. В этом пункте все происходит автоматически. Основная задача для подбора WEP пароля - собрать как можно больше DATA-пакетов (поле #Data в окне "Перехват") Сначала запускается окно "Авторизации" (для того чтобы точка принимала нас за "своего"). В большинстве случаев авторизация происходит очень быстро, поэтому это окно может промелькнуть менее чем за секунду. Далее запускаются окно "ARP-запросов" (эти запросы заставляют точку отправлять в ответ пакеты DATA, по которым и подбирается пароль) и окно подбора пароля. Попытки подбора пароля проводятся через каждые 5000 собранных DATA-пакетов.
WPS
8. Сканирование WPS 9. Подбор ПИН-кода WPS
8. Сканируем эфир на наличие точек поддерживающих подключение по протоколу WPS 9. Выбираем программу (Reaver старая, Bully более новая, в некоторых случаях лучше работает одна, в некоторых другая) и проводим подбор ПИН-кода. В случае удачного подбора, программа должна выдать пароль для подключения к WiFi сети (в независимости от сложности самого пароля) P.S. Уязвимость известна достаточно давно. Многие производители точек достуа выпустили новые прошивки с исправлениями, поэтому на точках доступа с новыми прошивками этот метод не работает, либо требует слишком большого времени для подбора.
Авто. 10. Автопоиск и перехват.
10. Выбираем перехват сетей либо только с шифрованием WPA (если ваша цель быстро собрать хендшейки), либо всех, с шифрованием и WEP и WPA (т.к. сбор пакетов и подбор пароля для WEP сети может занять 10-20 минут).
MAC 88. Сменить MAC-адрес.
88. Изменяем MAC-адрес WiFi карты на случайный (генерируется программой), выбранного клиента (выбранного через п.2), или заданный вручную.
Выход
99. Выход
99. В качестве защиты от случайного закрытия, программа прекращает работу только п.99 Выход.
Год Выпуска: 2017 Версия: 5.14 Разрядность: 64x (32x запускается избирательно) Сайт разработчика: http://airslax.com Таблетка: вылечено Язык интерфейса: Английский + Русский Размер: 626.7 MB