LINSET- Hack WPA/WPA2 không cần brute force

Thảo luận trong 'Tools' bắt đầu bởi DDos, 09/01/15, 09:01 PM.

  1. DDos

    DDos Administrators Thành viên BQT

    Tham gia: 22/10/13, 08:10 PM
    Bài viết: 1,584
    Đã được thích: 317
    Điểm thành tích:
    83
    Hiện nay, việc bẻ khoá mật khẩu wifi dùng chuẩn WPA/WPA2 chỉ có thể được thực hiện bởi 2 phương pháp đó là brute force hoặc tạo một trang đăng nhập giả mạo để người dùng nhập mật khẩu wifi. Để thực hiện hai phương pháp này, bạn thường phải trải qua khá nhiều bước, nào là đưa wifi card về chế độ monitor, nào là gửi các gói tin de-authentication.... Nhưng việc brute force lại phụ thuộc quá nhiều vào độ khó của mật khẩu cũng như từ điển tấn công, và nó tốn quá nhiều thời gian. Phương pháp khả quan hơn là tạo ra trang đăng nhập giả mạo sau đó gửi gói tin deauthentication tới AP để disconnect tới toàn bộ client đang kết nối tới AP. Phương pháp này cũng khá là nhiều bước, hôm nay, mình sẽ giới thiệu với các bạn công cụ để làm việc này, chỉ với một thao tác, công cụ sẽ thực hiện thay bạn tất cả các bước trên. Đó là LINSET.


    [​IMG]

    Cách thức làm việc của LINSET:


    • Scan the networks.
    • Select network.
    • Capture handshake (can be used without handshake)
    • We choose one of several web interfaces tailored for me (thanks to the collaboration of the users)
    • Mounts one FakeAP imitating the original
    • A DHCP server is created on FakeAP
    • It creates a DNS server to redirect all requests to the Host
    • The web server with the selected interface is launched
    • The mechanism is launched to check the validity of the passwords that will be introduced
    • It deauthentificate all users of the network, hoping to connect to FakeAP and enter the password.
    • The attack will stop after the correct password checking

    Cách sử dụng:

    [​IMG]

    Download:

    linset-master.zip - 187 KB
     
    Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  2. thienlucky

    thienlucky W-------

    Tham gia: 06/06/14, 11:06 PM
    Bài viết: 102
    Đã được thích: 0
    Điểm thành tích:
    36
    Re: LINSET- Hack WPA/WPA2 không cần brute force

    cahc1 này và cách dùng WifiPhisher có gì khác không anh! Anh làm hướng dẫn về WifiPhisher luôn đi :p
     
    Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  3. DiepNV88

    DiepNV88 Super Moderator Thành viên BQT

    Tham gia: 24/09/13, 03:09 AM
    Bài viết: 1,435
    Đã được thích: 283
    Điểm thành tích:
    83
    Re: LINSET- Hack WPA/WPA2 không cần brute force

    Sẽ sớm có bài viết về sử dụng WifiPhisher bạn ah.
     
    Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  4. DDos

    DDos Administrators Thành viên BQT

    Tham gia: 22/10/13, 08:10 PM
    Bài viết: 1,584
    Đã được thích: 317
    Điểm thành tích:
    83
    Re: LINSET- Hack WPA/WPA2 không cần brute force

    Đang có nghi ngờ về WifiPhisher để lây lan DDos, nên chưa dùng... :D
     
    Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  5. zin3k

    zin3k W-------

    Tham gia: 16/12/14, 12:12 PM
    Bài viết: 30
    Đã được thích: 6
    Điểm thành tích:
    18
    Re: LINSET- Hack WPA/WPA2 không cần brute force

    không download đc bác up link khác đc k ạ :/
     
    Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  6. kimnguu

    kimnguu W-------

    Tham gia: 05/07/14, 08:07 PM
    Bài viết: 7
    Đã được thích: 0
    Điểm thành tích:
    6
    Re: LINSET- Hack WPA/WPA2 không cần brute force

    download tren github nè bạn https://github.com/vk496/linset

    trong code có đoạn mã hoá base64 thì phải, có bác nào decode xem nó là j không nhỉ
     
    Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  7. end_lesslove2012

    end_lesslove2012 W-------

    Tham gia: 23/02/14, 09:02 PM
    Bài viết: 11
    Đã được thích: 0
    Điểm thành tích:
    16
    Re: LINSET- Hack WPA/WPA2 không cần brute force

    Cho mình hỏi cái linset này có yêu cầu 2 adapter wifi không vậy ?
     
    Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  8. caothuv

    caothuv W-------

    Tham gia: 08/07/13, 07:07 PM
    Bài viết: 9
    Đã được thích: 0
    Điểm thành tích:
    6
    Re: LINSET- Hack WPA/WPA2 không cần brute force

    Admin cho em hỏi cài cái này trên kali linux thế nào vậy anh ? EM mới tiếp xúc với hệ điều hành linux nên còn kém lắm ạ,mong anh hướng dận ạ. Tks anh :D
     
    Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  9. DDos

    DDos Administrators Thành viên BQT

    Tham gia: 22/10/13, 08:10 PM
    Bài viết: 1,584
    Đã được thích: 317
    Điểm thành tích:
    83
    Re: LINSET- Hack WPA/WPA2 không cần brute force

    cái này là một script không cần cài đặt. bạn chỉ cần tải về và chạy. Lần đầu chạy, công cụ sẽ kiểm tra các công cụ được yêu cầu để sử dụng. Nếu thiếu bạn chỉ cần nhập trong terninal: apt-get install +tên module thiếu là ok.....
     
    Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  10. newfirst

    newfirst Wh------

    Tham gia: 03/11/14, 05:11 PM
    Bài viết: 55
    Đã được thích: 8
    Điểm thành tích:
    18
    Re: LINSET- Hack WPA/WPA2 không cần brute force

    Sau khi apt-get install những cái cần thiết để chạy script thì khi chạy script mình phải cắm USB-Wifi vô thì mới thực hiện được chương trình phải không anh DDos.
    Chạy Script Linset thì có cần Wordlist không anh.
    Cho em hỏi một tí là em đang tính mua USB-wifi vậy thì giữa TP-Link WN727N và Totolink N150UA thì em nên mua cái nào sẽ tiện lợi là thích hợp hơn vậy anh. Linset.png

    Linset_2.png
     
    Last edited by a moderator: 17/03/15, 10:03 PM
    Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  11. DDos

    DDos Administrators Thành viên BQT

    Tham gia: 22/10/13, 08:10 PM
    Bài viết: 1,584
    Đã được thích: 317
    Điểm thành tích:
    83
    Re: LINSET- Hack WPA/WPA2 không cần brute force

    Chuẩn đó em! Đây là dạng phishing để lấy mật khẩu người dùng điền vào. Vì tool sẽ tạo ra AP giống hệt AP thật để người dùng nhầm. Công cụ sẽ chạy cho tới khi người dùng nhập đúng mật khẩu thì mới dừng lại...

    Trên youtube có nhiều video hướng dẫn quá rồi nên không làm lại nữa.... :D

    [video=youtube;mPpB3MvVrQo]https://www.youtube.com/watch?v=mPpB3MvVrQo[/video]
     
    Last edited by a moderator: 17/03/15, 11:03 PM
    Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  12. newfirst

    newfirst Wh------

    Tham gia: 03/11/14, 05:11 PM
    Bài viết: 55
    Đã được thích: 8
    Điểm thành tích:
    18
    Re: LINSET- Hack WPA/WPA2 không cần brute force

    Anh Cho em hỏi một tí là em đang tính mua USB-wifi vậy thì giữa TP-Link WN727N và Totolink N150UA thì em nên mua cái nào sẽ tiện lợi là thích hợp hơn vậy anh.
     
    Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  13. DDos

    DDos Administrators Thành viên BQT

    Tham gia: 22/10/13, 08:10 PM
    Bài viết: 1,584
    Đã được thích: 317
    Điểm thành tích:
    83
    Re: LINSET- Hack WPA/WPA2 không cần brute force

    TP link mà chơi.... :D
     
    Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  14. caothuv

    caothuv W-------

    Tham gia: 08/07/13, 07:07 PM
    Bài viết: 9
    Đã được thích: 0
    Điểm thành tích:
    6
    Re: LINSET- Hack WPA/WPA2 không cần brute force

    Admin cho em hỏi là sao không dùng được card wifi sẵn có của laptop ạ ? . Có cách nào không cần USB wifi không anh ?
     
    Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  15. newfirst

    newfirst Wh------

    Tham gia: 03/11/14, 05:11 PM
    Bài viết: 55
    Đã được thích: 8
    Điểm thành tích:
    18
    Re: LINSET- Hack WPA/WPA2 không cần brute force

    Trên video của anh DDos có hướng dẫn install các phần còn thiếu để chạy Script Linset đó bạn. Mình sẽ nói rõ hơn 1 tí nha.
    Đầu tiên bạn download script Linset của anh DDos về ( Ngay đầu tiêu đề ).
    Sau đó unzip và chạy 2 dòng code giống như anh DDos đã ghi:
    chmod +x linset
    ./linset

    Sau khi chạy linset chắc chắn sẽ có những phần bạn chưa install nếu dòng nào ghi là Not Install thì bạn phải install dòng đó.
    [​IMG]
    trong hình có Dhcpd, Php5-cgi, Lighttpt và Hostapd nên script sẽ không chạy. Bạn tiến hành install như sau:
    apt-get install isc-dhcpd-sever
    apt-get install php5-cgi
    apt-get install lighttpt
    apt-get install hostapd


    Mình có 1 lưu ý:
    Nếu như mới install Kali Linux thì xem bài này sau đó mới chạy được script.
    Nghĩa là phải apt-get update && apt-get dist-upgrade
    http://whitehat.vn/threads/5367-Qua...i-Linux-thay-Backtrack.html?p=10505#post10505

    Còn về USB-Wifi thì lý do mình sử dụng và các anh/chị, các bạn khác cùng dử dụng là vì Install Kali linux trên máy ảo nên phải dùng USB-wifi. Đó là lý do vì sao khi cài xong vmware workstation bạn sẽ mở network lên sẽ thấy VMnet0 VMnet1 VMnet8 Linset2.png
     
    Last edited by a moderator: 19/03/15, 07:03 AM
    Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan