Взламываем WEP. Взлом WEP через беспроводного клиента.
Условия работы
• у вас установлена беспроводная карта с теми же характеристиками, что и у клиента (имеется в виду, G и G или A и A, но не B у вас и G у клиента);
• установлен и готов к работе airdump-ng;
• ваше беспроводное устройство работает и умеет инжектировать пакеты;
• вы достаточно близки к клиенту, чтобы отправлять и получать от него данные;
• у вас установлен WireShark и вы умеете им пользоваться;
• вы используете aircrack-ng 0.9 stable (в 0.6.2 aireplay была ошибка с путаницей –k и –l параметров);
Окружение
• Атакуемый клиент:
- ОС: WinXP (не имеет значения)
- MAC: 00:0F:B5:46:11:19
• AP:
- ESSID: teddy (не имеет значения)
- MAC: 00:14:6C:7E:40:80
- Channel: 9
• Система AirCrack-ng
- ОС: Linux
- MAC: не имеет значения
• Проводная Ethernet рабочая станция
- ОС: Linux
- MAC: 00:40:F4:77:F0:9B
• Проводная Ethernet рабочая станция
- ОС: Linux
- MAC: 00:0D:60:2E:CC:E1
• Беспроводная рабочая станция
- ОС: Linux
- MAC: 00:09:5B:EC:EE:F2
Сценарии
• Выдергивание пакетов из захваченных данных
• Интерактивное выдергивание пакетов в процессе связи
• Создание пакета через chopchop replay attack
• Создание пакета через fragmention attack
Теперь более детально о каждом сценарии…

