Hacking/Wireless Hacking

Wireless Hacking - WEP Crack

나노콛 2019. 9. 28. 00:39

* 여기에 기술된 내용을 보고 악의적인 이유로 이용할 시 법적 책임은 자신에게 있습니다.

무선 랜 통신 암호화 WEP (Wired Equivalent Privacy)

가장 기본적인 암호화 방식
64bit, 128bit
RC4 암호화 알고리즘 사용

WEP 암호화 세션 과정
클라이언트(사용자)가 AP에 인증을 요청
AP는 무작위로 인증용 문자열(IV)을 전송
클라이언트는 IV를 WEP 키로 암호화해서 AP에 전송
AP는 암호문을 WEP 키로 복호화 하고 최초 전송한 IV와 일치하면 세션이 맺어진다.

WEP 암호화는 복호화가 100% 가능하므로
무선 통신 중 패킷에 포함되어 있는 IV를 수집하여 WEP 키를 크랙 할 경우 복호화가 가능하다.

매우 취약한 암호화 방식이기 때문에 사용하지 않는 것을 권장한다.


 

공유기에서 WEP 설정

최신 펌웨어는 WEP가 설정이 되지 않습니다.

 


암호를 위와 같이 설정했습니다.(공격자는 모른다는 과정)


무선 공유기를 모니터링 모드로 설정

 

airodump로 전체 스캔

 

공유기에 연결된 핸드폰 무선 데이터 수집

 

현재 제 핸드폰(피해자)을 연결 해둔 상태입니다.
데이터가 많으면 많을수록 크랙 성공확룔이 증가합니다.

데이터는 약 20000개가량 수집하도록 하겠습니다.

피해자가 데이터를 쓰지 않으면 데이터 수집하는데 오랜 시간이 걸리기 때문에
데이터를 강제로 유발하겠습니다.

aireplay-ng -3 -b [ap mac] -h [lan mac]

 

aircrack-ng [dump된 패킷]

 

1초 만에 찾아집니다.

공유기에서 설정한 암호와 같다는 것을 확인 가능합니다.

728x90

'Hacking > Wireless Hacking' 카테고리의 다른 글

Wireless Hacking - WEP / WPA 복호화  (0) 2019.09.28
Wireless Hacking - WPA Crack  (0) 2019.09.28
Network Hacking 접근 방법  (0) 2019.09.28