Определение области тестирования

Перед началом пентеста WiFi необходимо точно определить масштаб работы. Это включает идентификацию всех целевых точек доступа, частотных диапазонов (2.4 ГГц и 5 ГГц), сегментов сети, которые требуется проверить, и явное получение письменного разрешения от владельца инфраструктуры. Определение области должно содержать информацию о временных окнах тестирования, чувствительных системах, которые необходимо исключить, и контактной информации ответственного лица для связи в случае проблем.

Согласование правовых вопросов перед началом критически важно. Неавторизованное тестирование беспроводных сетей нарушает законодательство во многих юрисдикциях. Документируйте все согласования в письменной форме, включая даты, время, IP-адреса и MAC-адреса оборудования, которое будет использоваться при тестировании. Это защищает как специалиста, так и организацию от юридических последствий.

Подготовка оборудования и окружения

Для пентеста WiFi требуется адаптер с поддержкой режима мониторинга, который позволяет перехватывать пакеты без подключения к сети. Убедитесь, что выбранное оборудование совместимо с операционной системой, которую вы используете. Подготовьте несколько адаптеров для резервирования и изолируйте тестовое оборудование от производственной сети. Проверьте наличие всех необходимых драйверов и инструментов до начала работы на площадке.

Создайте изолированную тестовую среду для анализа перехватанных пакетов и проверки инструментов. Используйте виртуальные машины для безопасной работы с потенциально опасными данными и убедитесь, что все инструменты обновлены до последних версий. Подготовьте логирование всех действий, включая временные метки, команды и результаты, для последующего анализа и документирования.

Разведка и сбор информации

Начните с пассивного сканирования сетей в целевой области. Используйте инструменты для выявления SSID (идентификаторов сети), BSSID (адресов точек доступа), типов шифрования, стандартов WiFi и уровней сигнала. Документируйте информацию о каналах, частотных полосах и мощности передачи. На этом этапе вы не отправляете активные зондирующие пакеты, а только слушаете трафик, что минимизирует риск обнаружения и сбоев.

Проанализируйте конфигурацию сети для выявления потенциальных проблем: слабые пароли WPA2/WPA3, отключенное шифрование, скрытые сети (которые часто указывают на конфиденциальность), точки доступа с настройками по умолчанию. Изучите видимые конфигурации и определите стратегию для активного тестирования. На этом этапе определяется план атак и приоритизируются цели в зависимости от выявленных уязвимостей.

Активное тестирование и эксплуатация

Активное тестирование начинается с перехвата подтверждения четырёхэтапного рукопожатия (four-way handshake) в WPA/WPA2, необходимого для анализа безопасности. Используйте техники дежассоциации для принудительного отключения клиентов и переподключения, чтобы перехватить рукопожатие. После получения хеша проведите оффлайн-анализ против словарей паролей. Тестируйте также наличие открытых сетей, отсутствие аутентификации и сетей с WEP (которые считаются критически уязвимыми).

Для WPA3 используйте методологию тестирования протокола Simultaneous Authentication of Equals (SAE). Проверьте наличие ослабленных конфигураций, неправильного шифрования и уязвимостей в реализации. Документируйте все успешные и неудачные попытки подключения, время выполнения и использованные техники. Переходите к следующему этапу только после полного анализа текущей целевой сети и получения всей необходимой информации.

Анализ трафика и уязвимостей

После успешного подключения или получения доступа проанализируйте трафик в сети для выявления чувствительной информации, передаваемой без шифрования. Используйте анализаторы пакетов для изучения протоколов HTTP, DNS, DHCP и других сервисов. Обратите внимание на незащищённые соединения, утечки учётных данных, внутренние IP-адреса и конфигурации устройств. Проверьте наличие внутренних точек доступа (rogue access points), которые могут использоваться для перехвата трафика.

Оцените межсетевые соединения и доступность внутренних ресурсов. Определите, имеют ли беспроводные клиенты доступ к чувствительным системам, базам данных или файловым ресурсам. Проверьте наличие сегментации сети и эффективность её реализации. Документируйте найденные уязвимости с указанием потенциального воздействия и рекомендациями по их устранению.

Продвинутые техники тестирования

Протестируйте наличие защиты от атак KRACK (Key Reinstallation Attack) и других известных уязвимостей в реализации WiFi. Проверьте конфигурации WPS (WiFi Protected Setup), которые часто содержат уязвимости для брутфорса PIN. Используйте техники социальной инженерии для анализа безопасности пользовательского слоя и способности сотрудников распознавать подозрительные сети. Документируйте все методы и результаты для последующего анализа.

Проведите тестирование на предмет утечки информации через анализ мощности сигнала, временных характеристик и других побочных каналов. Проверьте наличие точек доступа-приманок (honey pots) и механизмов обнаружения вторжений. Оцените способность системы обнаруживать и реагировать на попытки несанкционированного доступа. Все результаты должны быть воспроизводимы и подтверждены несколькими методами для обеспечения точности отчётности.

Документирование и отчётность

Подготовьте исчерпывающий отчёт о проведённом пентесте, включающий описание методологии, временные рамки, использованные инструменты и оборудование. Перечислите все выявленные уязвимости с указанием уровня серьёзности (критическая, высокая, средняя, низкая), описанием проблемы, возможного воздействия и шагов для воспроизведения. Включите рекомендации по устранению с приоритизацией и предполагаемыми затратами на исправление.

Представьте результаты в форме, понятной как для технических специалистов, так и для руководства. Приложите доказательства в виде скриншотов, логов и других артефактов, но убедитесь, что чувствительная информация (пароли, ключи) задействована только в защищённом виде. Проведите постпроверку для подтверждения устранения обнаруженных уязвимостей и оценки эффективности примененных мер безопасности.

Источники

PENTEST.RED / RED JOURNAL