WepAttack
Z WiKi AIRdump.CZ
WepAttack je open source Linuxový nástroj. Stejně jako void11 i WepAttack je experimentální aplikace pro testování zranitelnosti šifrování WEP. Útok na heslo se provádí aktivním slovníkovím útoku který pro nalezení správneho klíče otestuje milóny slov. Pro zahájení testu stačí jediný paket. Domácí stránka projektu je SourceForge.
WepAttack vyžaduje dump soubor a wordlist. Klidně i .dump soubor z aplikace Kismet. Použití aplikace
wepattack -f soubor [-m mód] [-w wordlist] [-n sítě]
Kde
- -f soubor bude soubor s daty ze kterého bude aplikace číst
- -m mód startuje WepAttack v dalších módech. Pokud je mód nakonfigurován spouští se sekvenčne všechny módy
Příznak pro -m
- 64 WEP 64, mapování ASCII
- 128 WEP 128, mapování ASCII
- n64 WEP 64, funkce keygen
- n128 WEP 128, funkce keygen
- -w wordlist wordlist pro použití, bez konfigurace (uvedení) wordlistu je použit stdin
- -n sítě počet sítí, lze nastavit pouze jednu síť, výchozí konfigurace je testování všech dostupních aplikací (doporučeno).
Příklad použití
wepattack –f Kismet-Jan-10-2008-1.dump –w wordlist.txt
Zátěžový test lze vytunit za použití nástroje John the Ripper (openwall). John generuje slova a zapisuje je na standardní výstup (standard output - stdout). WepAttack to pak čte pomocí standardního vstupu (standard input - stdin). Pro obě módy Johna (podívej se na dokumentaci) wordfile a incremental, jsou k dispozici dva shell skripty. Konfigurují se pomocí /etc/wepattack.conf.
Použití skriptů
wepattack_word dumpfile
Wepattack_inc dumpfile