วันพฤหัสบดีที่ 7 กรกฎาคม พ.ศ. 2554

Overview of Wireless Network Penetration Test and WarDriving

การ Hack Wireless ไม่ใช่สิ่งใหม่เลย ถ้าหากลอง Search ข้อมูลดูใน internet ใช้คีย์เวิร์ด “Wireless Hacking tools” หรือ “Wireless Crack” คุณจะพบว่ามีซอร์ฟแวร์มากมายที่ดาวน์โหลดได้ฟรีเอาไว้ใช้เพื่อประโยชน์ของการ hack wireless เช่น
1.Tools เพื่อใช้ Scan: NetStumbler, Kismet, Airodump
Tool พวกนี้มีประโยชน์คับ เพราะมันบอกเราได้ว่าแถวๆนี้มี wireless network อะไรอยู่บ้าง วิ่งกันที่ channel อะไร encrypt แบบไหน ระดับสัญญาณเป็นยังไง บางตัวสามารถดูได้ว่า Client เครื่องไหน Mac Address อะไรมาเกาะบ้างและสามารถเก็บ Packet มาดูได้อีกด้วย
2.Tools เพื่อใช้ในการ Crack: Aircrack, Airjack, Asleap, ChopChop พวกนี้เอาไว้ Crack พวกการ encryption ที่ Crack ได้ง่ายๆอย่างเช่น WEP, WPA-PSK และ LEAP คับ สำหรับผมแล้วผมเองเคยลอง Hack เพื่อการศึกษาดูเหมือนกันคับ ความเร็วที่เร็วที่สุดที่เคยทำได้ก็คือ 1 วินาทีเท่านั้นเองคับ
ที่เร็วขนาดนี้อาจจะเป็นเพราะผมเก็บ packet มาได้มาก และ key ที่ตั้งไว้ก้อง่ายต่อการ crack ด้วยคับ ส่วนใหญ่แล้ว Hacker มือสมัครเล่นอาจจะต้องการ crack network เพียงเพื่อต้องการ access internet ฟรีเท่านั้น ซึ่งมีแค่ Tools พวกนี้ก็เพียงพอแล้วล่ะคับ
��

3.Tools เพื่อใช้ในการยิงหรือ Attack: Void11, Disassociate, FakeAP
Tool พวกนี้เอาไว้ยิง Packet มารบกวนการเชื่อมต่อของ Client ไปยัง AP คับ มีประโยชน์สำหรับการทำ Man-In-The-Middle Attack อันนี้จะเริ่ม Advanced แล้วล่ะคับ คนใช้ Tools พวกนี้ได้ส่วนใหญ่แล้วจะต้องมี hardware เสริมอย่างเช่น Wireless Card ที่สามารถเปลี่ยน mode เป็น Access Point ได้ในตัวและเสาอากาศ���ายนอกเพื่อเพิ่มความแรงของสัญญาณอีกด้วย จะเห็นว่ามีการลงทุนระดับนี้คงไม่ได้ต้องการเพียงเพื่อใช้ internet ฟรีเป็นแน่แท้คับ

4.Tools อื่นๆเพื่อใช้ Analyze Packet:
WireShark หรือ Ethereal คงขาดไม่ได้ล่ะคับ สำหรับ Tool ที่ใช้เพื่อการอ่านเนื้อหาใน Packet จริงๆแล้ว WireShark หรือ Ethereal นี้ถือว่าเป็น Tool พื้นฐานที่คนทำงาน IT อย่างเราๆควรจะมีใช้กันเพื่อการ Troubleshooting อยู่แล้วล่ะคับ และสำหรับบรรดา Hacker แล้ว มันค่อยข้างจะเป็นสิ่งจำเป็นทีเดียว เพราะมันจะทำให้ Hacker หา Target ในการเข้าไปโจมตีได้ดีทีเดียวคับ ผมขอโชว์ Screenshot นิดๆหน่อยๆมาให้ดูกันเล่นๆนะคับ ว่าTool พวกนี้เห็นอะไรได้


ไม่มีความคิดเห็น:

แสดงความคิดเห็น