D
delete221380
Tester la sécurité de son réseau WiFi (Wep, Wpa, Wpa2) avec clients connectés
[tabs]
[tab=Informations concernant ce tutoriel]• Temps de lecture : 10 minutes.
• Temps de rédaction : 04 heures.
• Difficulté : ★★★★★
• Matériel requis : Ordinateur sous Windows XP/Vista/7/8/8.1, VMWare ou Virtual Box,
Vous devez être inscrit pour voir les liens ! Inscrivez-vous ou connectez-vous ici.
, Un dictionnaire Wep, Wpa, Wpa2 (pour les mots usuels uniquement)..• Tutoriel proposé par la GTP, écrit par DEVR0 GTP.
[/tab]
[/tabs]


INTRODUCTION DU TUTORIEL
Bonjour, bonsoir les premiums, on se retrouve pour un tutoriel assez particulier. En effet cette fois-ci il ne s'agit pas de programmation (ça revient prochainement sous une autre forme ne vous inquiétez pas). Comme vous l'avez vu dans le titre il s'agit d'un PenTest (Test d'intrusion) sur votre réseau pour tester la sécurité de votre clé et de votre accès WiFi, vous allez me dire "Oui mais c'est toi qui parle de sécurité réseaux alors que tu viens de te faire "hacker"
Je tiens à rappeler quelques notions essentielles, vous ne devez en aucun cas vous servir de ces outils sur un réseau qui ne vous appartient pas, c'est uniquement à but de test. Ni


QUELQUES PRE-REQUIS
Je vais vous montrer quel outils vous devez utiliser et quelques pré-requis, vous pouvez essayer ce test avec votre carte réseau habituelle, néanmoins je crois que quelques étapes ne fonctionneront pas. Pour ma part j'ai 2 cartes réseaux externes de la marque Alpha Network. Je vous laisse essayer avec votre propre carte réseau, voir si elle est supportée ou non.
Comme dit plus haut il vous faudra VirtualBox ou VMWare si vous êtes sous Windows ou MAC
[tabs]
[tab=Machine Virtuelle]
-
Vous devez être inscrit pour voir les liens ! Inscrivez-vous ou connectez-vous ici.,Vous devez être inscrit pour voir les liens ! Inscrivez-vous ou connectez-vous ici.
-
Vous devez être inscrit pour voir les liens ! Inscrivez-vous ou connectez-vous ici., Non disponible pour MAC
-
Vous devez être inscrit pour voir les liens ! Inscrivez-vous ou connectez-vous ici.ou deVous devez être inscrit pour voir les liens ! Inscrivez-vous ou connectez-vous ici.
- un dictionnaire des clés WEP, WPA, WPA2
- Une carte WiFi supportant l'iinjection de Paquets


CREATION DE LA MACHINE VIRTUELLE
Je vais montrer pour VMWare (ce que j'utilise) mais sachez que c'est exactement la même démarche pour VirtualBox
Bon je ne vous montre pas comment installer VirtualBox ou VMWare il suffit de suivre les instructions donc jusque là rien de bien compliqué.
Lancer VMWare ou VirutalBox, vous allez normalement tomber sur un écran qui affiche vos machines virtuelles existantes, si c'est la première utilisation vous n'allez rien avoir, juste un écran pour créer votre machine. Même si vous en avez une d'installée, si ce n'est pas Kali Linux ou BT5 dessus, vous devez en recréer une, ou modifier la machine existante pour changer l'ISO

Une fois sur la page d'accueil, cliquez sur le bouton "Create new Virutal Machine", ainsi une nouvelle fenêtre va s'ouvrir, vous êtes désormais dans l'assistant de création de machine virtuelle de VMWare, suivez mes instructions à la lettre et vous n'aurez aucun problème (si jamais vous avez des soucis comme d'habitude envoyez moi un message privé, je tâcherai de vous répondre le rapidement vite possible

Pour ce qui est de l'écran après le choix du nom, choisissez la valeur pré-définie, sauf si vous n'avez plus la capacité de stockage suffisante, ensuite validez votre choix, vous allez avoir une fenêtre qui va vous faire le récapitulatif du système mis en place, on va modifier 1 paramètre pour que votre machine virtuelle soit un minimum fluide
Suivez le Spoiler ci-dessous pour voir quel paramètre modifier pour améliorer la fluidité du système
Cliquer sur Customize Hardware
Et ensuite sur le paramètre "Memory" augmentez la valeur jusque 1GB environ, ne mettez pas 2 GB si votre PC ne possède que 4GB de RAM, votre PC aurait du mal a suivre puisque vous allouerez 2GB au système virtuel + la virtualisation donc bon
par contre si vous avez 8GB ou plus vous pouvez vous permettre d'augmenter la valeur jusque 2GB (n'allez pas au dessus ça serait totalement inutile)

Et ensuite sur le paramètre "Memory" augmentez la valeur jusque 1GB environ, ne mettez pas 2 GB si votre PC ne possède que 4GB de RAM, votre PC aurait du mal a suivre puisque vous allouerez 2GB au système virtuel + la virtualisation donc bon

Une fois la Machine Virtuelle démarrée, vous allez avoir un écran noir, c'est tout à fait normal, vous allez donc devoir attendre, ensuite un écran avec Kali Linux va s'afficher, vous proposant différents choix, pour une utilisation non régulière, choisissez la première option, si vous comptez l'utiliser souvent, autant faire une installation qui va sauvegarder vos paramètres car oui on va devoir changer 2-3 trucs pour pouvoir écrire et comprendre ce qu'il se passe.

Une fois ce choix effectué, un chargement plus ou moins long va se faire avec l'état des services, vous n'avez rien à faire, à part attendre, ensuite normalement la fenêtre va légèrement s'agrandir et rester noire un petit moment, c'est tout à fait normal
Vous devez directement être sur le Desktop de KaliLinux en principe, sous BackTrack 5 vous allez devoir renseigner une commande base "startx" et ensuite entrer des log : "root" et "toor" en mot de passe. Si Kali vous demande des identifiants se sera les mêmes que dits juste au dessus
On en a terminé avec la partie création de la machine virtuelle, on va passer à la deuxième partie et faire un test.


LE PENTEST EN ACTION

Pour se faire, rendez vous au même endroit que moi "System Tools > Préférences > System Setting"


A présent on est prêt a faire le test
Commencez par ouvrir un nouveau terminal, je pense que je ne vous apprends pas comment le faire il suffit de cliquer ici

Une fois le terminal ouvert vous allez devoir taper la commande "airmon-ng" pour obtenir la liste de vos cartes réseaux supportées pour la futur injection de paquets, pour rappel sur le site de BT5 il existe une liste des cartes réseaux supportables

Ensuite vous devez entrer la commande suivante pour changer d'interface "airmon-ng start wlan0" Vous allez me dire, mais pourquoi tu as entouré les process ID, tout simplement parce qu'il faut les arrêter, je ne vais pas screen il suffit de mettre la commande "kill numeroduPID"

Ensuite utiliser la commande "airodump-ng mon0" pour scanner les réseaux dans l'interface mon0 c'est l'interface qu'in vient de changer, j'ai masqué les réseaux puisque certains ESSID contiennent des noms de famille

Pendant que la fenêtre exécute votre action, ouvrez un nouveau terminal pour continuer, en fait pour les réseaux WPA il faut récupérer le "WPA Handshake" ,pour l'obtenir il faudra déconnecter et reconnecter une des personnes du réseau, exécuter cette commande "aireplay-ng -1 0 –a(bssid) mon0" puis "aireplay-ng -0 5 –a(bssid) mon0"
Si tout se passe bien, vous allez obtenir ceci:

Voici la dernière commande à faire: "aircrack-ng –w (chemin de votre liste de mots) /root/(chemin du fichier que vous avez choisi au début)"
Pour retrouver le chemin, vous allez dans l'ordinateur et vous faites glisser le fichier dans le terminal, le premier fichier et la liste de mots, et le second généralement se trouve dans Home et s'appelle "lenomvouluaudébut".cap

Avec un test de dictionnaire complet, ma clé n'a pas été trouvée donc ne changez pas la clé d'accès à votre WiFi ou alors quitte à changer, autant en faire une plus compliquée


FIN DU TUTORIEL

Et n'oubliez pas, ne testez en aucun cas ce type d'outils sur d'autre réseaux que le votre ou alors avec l'autorisation du propriétaire
Sujet rédigé entièrement par DEVR0 GTP
Merci à @Snake's GTP et @Snizah GTP pour la présentation
Dédi à @Posi
Merci à @Snake's GTP et @Snizah GTP pour la présentation
Dédi à @Posi

Dernière édition par un modérateur: