03.04.2014 Views

Май - Xakep Online

Май - Xakep Online

Май - Xakep Online

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

взлом<br />

UnStABle<br />

/ unStable@ngS.ru /<br />

Сито для воздуха<br />

иЗУчеНие трАФиКА WI-FI Сети<br />

Здравствуй, мой маленький любитель стафа и вареза из беспроводных сетей! Надоело<br />

просто юзать бесплатный интернет, хочется пойти дальше? Ну что ж, пойдем дальше<br />

— к сбору трафика Wi-Fi. «А если не можем подключиться?» — спросишь ты. А это нам и<br />

не надо :). Не веришь? А зря, очень зря. Это реально и, что самое смешное, это не просто,<br />

а очень просто, хотя прямые руки все равно лишними не будут, равно как трезвый мозг<br />

и рабочий комп. Итак, сегодня мы поговорим о том, чем снифать воздух, как это делать<br />

правильно, чем удобен этот способ хака, а также рассмотрим несколько хитростей.<br />

Снифанем по маленькой<br />

Что же такое «снифинг» и с чем его едят?<br />

Сейчас я, поидее, должен начать разглагольствовать<br />

о снифинге и сниферах, о том,<br />

как прикольно, что все это есть, и как круты<br />

те, кто все это придумал. Да, молодцы, а мы<br />

сегодня будем пожинать плоды их труда.<br />

Отдает скрипткидингом? Нет? Ну и правильно<br />

:). В общем, мы сегодня будем перехватывать<br />

трафик, который болтается в воздухе. Кстати,<br />

«sniff» в переводе с английского означает<br />

«нюхать». Так что…<br />

/ 082<br />

Из огромного набора вардрайверского софта<br />

нам понадобятся такие монстры, как Kismet,<br />

Ettercap и AirCrack. Если о первом и последнем<br />

было написано немало и в этой статье я затрону<br />

лишь некоторые их тонкости, то про Ettercap мы<br />

поговорим подробнее: установим, рассмотрим<br />

его основные возможности, разберемся, как он<br />

работает. Но сначала немного истории и теории.<br />

Программа Ettercap увидела свет 25 января<br />

2001 года благодаря Marco Valleri (NaGa) и Alberto<br />

Ornaghi (ALoR). Много воды утекло с тех пор. Программа<br />

очень сильно подросла как в размере,<br />

так и в своих возможностях, реализованных<br />

различными функциями и примочками. С 5 июля<br />

2004 года она стала сильно похожа на ту, какой мы<br />

знаем ее сейчас. Появились версии под все распространенные<br />

платформы, такие как *BSD, *nix,<br />

Mac OS и даже Windows. Программа использует<br />

ARP poisoning и man-in-the-middle, чтобы перехватывать<br />

подключения между двумя хостами.<br />

Того же можно добиться, используя MAC-based<br />

sniffing mode. Ettercap позволяет перехватывать<br />

SSH1, HTTPS и другие защищенные протоколы,<br />

расшифровывать пароли для следующих<br />

xàêåð 05 /101/ 07

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!