موضوع: كسر شبكات الوايرليس انواع WPAWPA@-PSK الثلاثاء 04 أكتوبر 2011, 1:42 am
هذا المقال يشرح كيفية فك تشفير الشبكات التي تستخدم برورتوكول WPA/WPA2-PSK لذلك كن متاكدا من الشبكة المستهدفة تستخدم هذا البرورتوكول.
نستخدم هجوم brute force لفك تشفير WPA/WPA2-PSK لأن المفتاح ليس ثابتا لذلك فان جمع الـ IV'S كانك تريد فك تشفير WEP لن ينفع وانما ما ينفع هنا هو الـ handshake بين الكلاينت والاكسس بوينت AP.
يجب أن تعلم أيضا أن المفتاح الذي تريد تخمينه يمكن ان يكون طوله بين 8 و 63 من أرقام وحروف وحتى الرموز الخاصة.
يستطيع الحاسوب تجريب ما بين 50 و 300 مفتاح في الثانية اعتمادا على سرعة المعالج وقوة الاشارة وقد يدوم الأمر لساعات ان لم يدم لأيام أو شهور. واذا كنت تريد عمل قاموس به جميع الاحتمالات من أرقام ورموز وحروف كبيرة وصغيرة فاعلم انه اذا كانت هناك شبكة تستخدم مفتاح يتكون من 5 خانات (ارقام - رموز - حروف كبيرة - حروف صغيرة ) واذا كان جهازك يستطيع تجريب 1000 كلمة في الثانية فان الزمن اللازم لتجريب كل الاحتمالات هو 4 شهور.
سأستخدم نظام لينوكس وحزمة Aircrack-ng. وأنبه ﻷن المقال للاغراض العلمية فقط.
قبل البدء بعملية الكسر - BEFORE THE CRACKING:
يجب ان يكون كرت الوايرلس الذي تستخدمه يدعم الحقن او الـ injection ولمعرفة ذلك استخدم الامر التالي :
aireplay-ng -9 -e JONA -a 00:de:af:da:c7:00 wlan0
9- تعني اختبار الحقن. e- اسم الاكسس بوينت AP. a- العنوان الفيزيائي للشبكة Mac adress. wlan0 كرت الوايرلس
وأهم سطرين هما الثالث والاخير وهنا القيمة في السطر الاخير هي %100 وهذا يعني ان بامكاننا عمل injection للشبكة.
يجب ان تكون قريب كفاية من الشبكة المستهدفة لكي تستطيع ارسال الباكيت لها وتذكر ان اشارة الاكسس بوينت اقوى من اشارة كرت الوايرلس لديك وهذا يعني انك اذا كنت تستطيع استقبال الباكيت من الاكسس بوينت فذلك لا يعني انك تستطيع ارسال الباكيت.
الخطوات التي سنقوم بتنفيذها - CRACKING STEPS:
وضع كرت الوايرلس في الوضع monitor وفي نفس القناة التي تستخدمها الاكسس بوينت.
airodump-ng للحصول على الـ authentication handshake .
aireplay-ng لفصل الكلاينت عن الشبكة.
aircrack-ng لفك تشفير الـ PSK باستخدام الـ handshake.
عملية كسر تشفير شبكة الوايرلس - CRACKING:
نبدأ العملية بوضع كرت الوايرلس بالوضع monitor بتنفيذ الأمر التالي:
airmon-ng start wlan0 9
wlan0: كرت الوايرلس 9: القناة التي تستخدمها الاكسس بوينت
c- القناة التي تستخدمها الاكسس بوينت. bssid-- العنوان الفيزيائي للشبكة Mac adress. w- اسم الملف الذي ستخزن به الباكيت او الحروف التي ستضاف لاسماء الباكيت للتمييز بينها.
أهم شيء هنا هو الـ handshake وسيظهر في أعلى يمين الشاشة . ويجب ان يكون جهاز متصل بالشبكة كلاينت.
aireplay-ng -0 1 -a 00:14:6C:7E:40:80 -c 00:0F:B5:FD:FB:C2 wlan0
0- تعني deauthentication 1 هي عدد الـ deauthentication التي سيتم ارسالها a- هي العنوان الفيزيائي للاكسس بوينت mac adress. c- العنوان الفيزيائي للكلاينت الذي سيتم فصله.
والناتج تقريبا كالاتي:
11:09:28 Sending DeAuth to station -- STMAC: [00:0F:B5:34:30:30]