Devido ao GRANDE numero de dúvidas dos leitores, estou refazendo o tutorial sobre hackear wireless, com as informações necessárias atualizadas;
Para melhor auxilio aos leitores, usamos nossa comunidade no orkut como uma espécie de "Fórum". Não deixe de participar (:
Começando:
Este tutorial, tem maior compatibilidade com o Windows 7 x86 e x64;
No fim do artigo, existe uma vídeo aula para melhor compreensão de vocês.
Para quebrar as senhas wireless vamos usar dois programas. O CommView modificado pelo 2 Bits BR com autorização da TamoSoft Brasil LTDA, e o AirCrack.
Antes de perguntar se este tutorial serve para WPA ou WPA2, que tal ler o titulo do artigo?
Modifiquei o CommView para maior compatibilidade com as placas wireless e para solução de alguns problemas (Esta versão em breve será comercializada pela TamoSoft)
Para sistemas 32/64 Bits, baixe este arquivo. A senha para extração é "2bitsbr.net", sem aspas.
Caso o link não esteja funcionando, informe-nos nesta página.
Use o crack SOMENTE se o commview expirar!
Após extraído o arquivo baixado, você verá duas pastas. Uma chamada "AirCrack" e outra chamada "CommView".
Aos que precisam de um Crack para a versão de 32Bits, baixe-o aqui. A senha para extração é "2bitsbr.net"
Aos que precisam de um Crack para a versão de 64Bits, use o campo "Pesquisar" no topo do site. O Crack já foi postado.
Execute o instalador do CommView. Instale como qualquer outro programa, e não mude nenhuma opção.
Assim que terminar a instalação, o CommView abrirá automaticamente. Uma pop-up irá aparecer informando sobre a instalação dos drivers, semelhante a imagem abaixo:
Caso a 2º opção já apareça selecionada, apenas clique em "Next", caso contrário, selecione a 3º opção, e clique em "Next"
Na opção seguinte, selecione os campos assim como na imagem abaixo, trocando apenas o campo "Ralink" para a marca de seu adaptador Wireless.
Na tela seguinte, clique em "Close", o CommView fechará automaticamente. Abra-o novamente.
Ao abrir novamente, surgirá uma pop-up informando que os drivers serão instalados. Clique em Ok, e aguarde cerca de 60 segundos.
Quando aparecer a janela semelhante a imagem abaixo, clique em "Instalar" e continue aguardando.
Após reaberto o CommView, marque os campos como na imagem abaixo:
1 → Vá para a aba "Logging"
2 → Marque o ícone (Clique sobre ele)
3 → Marque o campo "Auto-Saving"
4/5 → Nos campos, coloque 50000 no primeiro, e 50 no segundo.
Após isso, clique no botão "Play", se o mesmo estiver desabilitado (Não for clicável), vc não instalou corretamente os drivers!
Clicado em Play, vamos começar a scanear as redes.
Após clicado em "Play", clique em "Start Scanning", selecione a rede da "vitima" e clique em "Capture". Após isso, capture cerca de 800 mil pacotes e clique em "Stop". Veja na imagem abaixo onde mostra a contagem dos pacotes e a localização do botão "Stop"
Lembre-se que, não interessa quantos pacotes foram capturados, e sim, quanto trafego ah na rede da vitima. Quanto mais trafego, com menos pacotes você vai quebrar a senha.
No exemplo das imagens, eu coloquei um celular com Wireless conectado a rede, pra fazer um download. Capturei por 10 minutos e consegui quebrar a senha.
Continuando;
Após clicar em "Stop", clique no botão "Concatenate Logs", e selecione todos os logs capturados, em seguida, escolha um novo local para salvar o log gerado, em seguida clique em "Yes" (De preferencia na area de trabalho)
Esse processo, serve pra juntar todos logs em um único arquivo.
Após o feito, vá até o local onde vc salvou o arquivo final e abra-o.
O log será aberto no commview, então, clique em "Flie > Export Logs > TCPDump format" e escolha um novo local para salvar.
Parabéns, você chegou até aqui. Você tem paciencia :p
Enfim, volte no arquivo baixado no começo do tutorial.
Abra a pasta "AirCrack" e a Subpasta "Bin"
Execute o arquivo "Aircrack -ng gui" e, no campo indicado na imagem abaixo, selecione o ultimo arquivo gerado no commview (Com extensão *.cap), e clique em "Launch"
Após isso, será solicitado o numero da rede da vitima (Index number of target network), digite o número da rede que quer quebrar e de enter, de acordo com o conteúdo apresentado no cmd. Assim como na imagem: (Quem entrar em contato perguntando: "como descubro o nº da rede da vitima", vou mandar...Imagine pra onde?)
No caso pra quebrar a rede "Bruno Sousa - 2bitsbr.com", digito o numero 1 e dou enter. O processo de quebra é iniciado. Veja:
Pronto, a senha é informada no cmd em Hexadecimal, basta retirar todos os ":" (Dois pontos) para se ter a senha.
No caso da imagem, a senha seria "2B00000023"