Aircrack-ng: лаборатория аудита собственной Wi‑Fi сети

⚖️ Безопасность и законность. Выполняйте лабораторию только на своих устройствах, в изолированной виртуальной сети или при наличии письменного разрешения владельца. Не сканируйте, не перехватывайте и не атакуйте чужие системы, Wi‑Fi и домены. Примеры ниже намеренно используют localhost, тестовые стенды, собственные файлы и RFC 5737/документационные домены.

Границы

Нужны ваша точка доступа, ваш USB‑адаптер и тестовый клиент. Не применяйте deauth, не захватывайте чужие сети и не пытайтесь подбирать чужие пароли. Современная цель — проверить конфигурацию WPA2/WPA3 и качество собственного пароля, а не «взломать Wi‑Fi».

1. Инвентаризация без мониторинга

sudo apt install -y aircrack-ng iw
nmcli device status
iw dev
nmcli connection show --active

Запишите SSID, режим шифрования и MAC только своей точки. В панели роутера отключите WPS, включите WPA2‑AES/WPA3 и задайте длинную случайную фразу.

2. Учебный захват своей сети

Если вы используете мониторный режим, отключите NetworkManager только по инструкции дистрибутива и работайте на выделенном адаптере. В учебной записи выбирайте канал своей AP и только её BSSID:

# пример: заменить wlan1 на свой адаптер и канал своей AP
sudo airmon-ng check kill
sudo airmon-ng start wlan1
sudo airodump-ng --bssid AA:BB:CC:DD:EE:FF --channel 6 --write lab-own-wifi wlan1mon
# остановить через несколько секунд и вернуть сеть
sudo airmon-ng stop wlan1mon
sudo systemctl restart NetworkManager

Не добавляйте команды принудительной деавторизации. Для проверки достаточно увидеть beacon и подключение вашего тестового клиента.

3. Проверить результат

ls -lh lab-own-wifi-*.cap
aircrack-ng lab-own-wifi-01.cap
sha256sum lab-own-wifi-01.cap

Удалите capture после анализа: в нём могут быть идентификаторы устройств. Для WPA3 и хорошей фразы отсутствие подбора — ожидаемый результат; главное — безопасная конфигурация.

Aircrack-ng documentation

Комментарии