image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di RTX 5060 su ROG Ally: la mod che cambia come giocate RTX 5060 su ROG Ally: la mod che cambia come giocate...
Immagine di Una waifu da scrivania: ecco la vostra prossima fidanzata Una waifu da scrivania: ecco la vostra prossima fidanzata...

Come ottenere tanti IVs in pochi minuti

Dicono che è facile, voi sareste capaci? In questo articolo vi spiegheremo passo per passo come rompere una chiave WEP.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Tom's Hardware

a cura di Tom's Hardware

Pubblicato il 19/07/2006 alle 15:19 - Aggiornato il 26/05/2015 alle 18:02
  • Sicurezza reti wireless: come rompere una chiave WEP
  • Di cosa abbiamo bisogno
  • Preparativi
  • Attacco “zero knowledge”
  • Inizia l’attacco
  • Avviare lo sniffer
  • Inviare i giusti stimoli
  • Deauth-Attacck
  • Come ottenere tanti IVs in pochi minuti
  • Scacco matto
  • Prestazioni

Come ottenere tanti IVs in pochi minuti

Esistono ulteriori strumenti che interferiscono più seriamente con il normale funzionamento della rete wireless e permettono di collezionare tutti gli IVs che occorrono in pochissimo tempo. Questo tipo di attacco è chiamato replay attack.

In questo attacco viene catturato un pacchetto generato dal Target Client e viene replicato più e più volte. Inoltre, utilizzando la tecnica dello spoofing, (l'invio di pacchetti facendo credere all'host di destinazione che il pacchetto provenga da un'altra sorgente) la rete crederà che il pacchetto provenga da un client valido.

Quello di cui abbiamo bisogno è catturare un pacchetto che sia stato generato dal deauth attack e avviare il replay attack usando proprio quel pacchetto. Un perfetto candidato per la cattura sono gli Address Resolution Protocol (ARP), i pacchetti che sono inviati durante la fase di ri-autenticazione, poiché sono molto piccoli (68 Byte) e hanno un formato semplice.

Passiamo a vedere la procedura da eseguire.

Per prima cosa riavviamo le AC e SC in modo da avere le macchine pulite.

Ora nella AC dobbiamo avviare aireplay nella modalità 2 ovvero "Replay interattivo di pacchetti" in modo che appena abbia sniffato un pacchetto ARP inizi a replicarlo.

Per eseguire questa operazione dobbiamo digitare:

aireplay -2 -b -d -m 68 -n 68 -p 0841 -h wlan0

Osservazioni:

  • -d è l'indirizzo di destinazione dei pacchetti che vengono replicati, mettiamo un indirizzo falso tipo FF:FF:FF:FF:FF:FF
  • -m e –n indicano rispettivamente la lunghezza minima e massima dei pacchetti. Se lo impostiamo a 68 probabilmente capteremo i pacchetti ARP
  • -h è l'indirizzo che verrà scritto sui pacchetti inviati. Dobbiamo mettere il MAC del TC se vogliamo fare spoofing. 

A questo punto avviamo aireplay nel SC in modo che venga forzata la de-autenticazione dei client (aireplay in modalità 0) così da generare pacchetti ARP necessari all' AC.

Per fare ciò dobbiamo digitare i seguenti comandi

iwconfig wlan0 mode monitor

aireplay -0 5 –a -c wlan0

Alcune note:

  • In alternativa al commando 1 è possibile usare airmon.sh start wlan0 che è uno script contenuto in aircrack.
  • Se omettiamo il parametri –c il comando di de-autenticazione verrà inviato in broadcast a tutti i client.

Ora dovremo ricorrere a tutta la nostra abilità manuale e coordinatoria perché non appena il AC avrà captato un pacchetto ARP dobbiamo velocemente nell'ordine:

In AC -> Indicare ad aireplay di iniziare la replicazione (ovvero premere ‘y') come è possibile vedere nella figura precedente.

In SC -> Chiudere aireplay per terminare il deauth-attack (ctrl-c)

In SC -> Avviare airodump per iniziare lo sniffing dei pacchetti

Dopo che abbiamo avviato airodump potremo vedere che il contatore di IVs aumenta alla velocità di circa 200 IVsec

Leggi altri articoli
  • Sicurezza reti wireless: come rompere una chiave WEP
  • Di cosa abbiamo bisogno
  • Preparativi
  • Attacco “zero knowledge”
  • Inizia l’attacco
  • Avviare lo sniffer
  • Inviare i giusti stimoli
  • Deauth-Attacck
  • Come ottenere tanti IVs in pochi minuti
  • Scacco matto
  • Prestazioni

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    6 ventilatori da tenere d'occhio in vista del Prime Day
  • #2
    6 smart TV da tenere d'occhio in vista del Prime Day
  • #3
    6 friggitrici ad aria da tenere d'occhio in vista del Prime Day
  • #4
    Apple ha letto i vostri commenti furiosi e fa marcia indietro
  • #5
    Il 97% dei call center cerca di truffarti, ecco come fa
  • #6
    6 tablet da tenere d'occhio in vista del Prime Day
Articolo 1 di 5
Una waifu da scrivania: ecco la vostra prossima fidanzata
Gli androidi sognano otaku elettrici? Un viaggio nel mondo digitale dove tecnologia e cultura pop giapponese si fondono in una nuova realtà virtuale.
Immagine di Una waifu da scrivania: ecco la vostra prossima fidanzata
Leggi questo articolo
Articolo 2 di 5
RTX 5060 su ROG Ally: la mod che cambia come giocate
Una eGPU è davvero quello che serve per rivoluzionare l'esperienza di gioco con le handheld? Secondo questo YouTuber, sì.
Immagine di RTX 5060 su ROG Ally: la mod che cambia come giocate
Leggi questo articolo
Articolo 3 di 5
MSI Z790 Gaming Pro WiFi: l'equilibrio tra prestazioni e prezzo
Una scheda madre che combina caratteristiche premium e connettività avanzata senza sconfinare nei prezzi proibitivi delle soluzioni top di gamma.
Immagine di MSI Z790 Gaming Pro WiFi: l'equilibrio tra prestazioni e prezzo
2
Leggi questo articolo
Articolo 4 di 5
Questa MSI RTX 5070 non è mai costata COSI' POCO! IMPERDIBILE!
Offerta imperdibile sulla potente scheda video MSI GeForce RTX 5070 12G con DLSS 4 e Ray Tracing: risparmiate 180€ e portatevi a casa prestazioni AI all'avanguardia.
Immagine di Questa MSI RTX 5070 non è mai costata COSI' POCO! IMPERDIBILE!
Leggi questo articolo
Articolo 5 di 5
Costa solo 200$ hackerare la tua azienda sul dark web
Cybercriminale vende accesso amministrativo a server di azienda italiana di software: 11 host compromessi e controllo remoto in vendita sul dark web.
Immagine di Costa solo 200$ hackerare la tua azienda sul dark web
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.