وعليكم السلام واهلا بالغالى ابو عائشه
ولا داعى من الخجل فى السوال سواء كنا كبار او صغار فانا دئما اتعلم من الصغير قبل الكبير
بخصوص استفسارك نعم يمكن وبسهوله تامه
هناك توزيعه خاصه باختراق وايرلس وتسمى wifislax وهى توزيعه لينكس
ناهيك عن انا هناك توزيعات اخرى كثيره مثل الكالى kali linux وتوزيعه backbox linux وغيرها الكثير
واصادقك القول لا احبز احد ان يثبت تلك التزيعات الا اذا كان مهتم بالمجال لان بها اسكربتات رائعه جدا ولكن لمن يستخدمها فى الخير وليس الشر ( عن تجربه شخصيه )
نعود الى توزيعتنا wifislax هذه التوزيعه بها جميع الادوات التى يمكنك بها اختراق الوايرلس بسهوله
لكن انت تسائل كيف يتم اختراق الوايرلس
ساشرح لك مفهوم اختراق الوايرلس عن طريقه اكثر من اداه واعزرنى لان ساطول قليلا فى الشرح على امل الافاده وليس لاختراق الغير
اولا لكى اقوم باختراق الوايرلس على اجهزه الحاسب ستستخدم توزيعه wifislax كما ذكرت فى الاعلى
عليك اولا ان يكون عندك كارت واى فاى خارجى وهو كثير واهم شى بالكرت يكون داعم لخاصيه تسمى monitor mode او يمكن الاستفاده من كارت الوايرلس الخاص باللاب توب ولكن فى هذه الحاله
ستقوم باستخدام التوزيعه عن طريق حرقها على فلاش خارجيه وتقوم باستخدمها كا live CD
بعد تجهيز الكارت ستقوم بتحويل وضعيه الكارت الى وضعيه monitor mode
وتبدا بالبحث عن الشبكات المحيطه من حولك
بعدها تقوم باستهداف الشبكه التى تريد اختراقها وتنفذ عليه بعض الاوامر واعزرنى لان اقوم بكتابه تلك الاوامر
الى ان تحصل فى النهايه على ما يسمى بال handcheck وهى مهمه جدا فى هذه العمليه حيث انك عندما تريد ان تخترق شبكه ما ستقوم باخذ الhandcheck من المتصلين بالفعل على الشبكه
حتى تبدا الهجوم على الشبكه
كيف تحصل على handcheck هناك اكثر من طريقه وهو انك تقوم بتوجيه حزمه بيانات كبيره الحجم وتقوم بفصل الانترنت على احدى المتصلين بالشكبه
اعتزر منك مره اخرى لن اقوم بكتابه الاوامر المتبعه فى تنفيز الهجوم لتجنب استخدامها فى الاستخدام الخطاء
بعد حصولك على الhandcheck نقدر نقول انك قطع ثلث المسافه
اصبح الان معك handcheck الخاص بالشكبه فى ملف انت تقوم بتحديده مسبقا اثناء كتابتك الاوامر
اذا كيف سيتم كسر الباس الخاصه بالواى فاى بعد الحصول على handcheck
امامك نوعين من الهجوم النوع الاول وهو اسمه Brute Force او الهجوم العنيف
وهو يعتمد على تجربه كل الحروف الكبيره والصغيره والرموز والارقام مع بعضها البعض وهناك اداه مشهوره اسمها crunch
تقوم بعمل ذلك بدل منك
عيوب هذا الهجوم انه ياخذ وقت طويل جدا جدا وربما ياخذ سنين وهذا التعبير ليس مجزا بل فعليا فى الفك لان يعتمد على ماذا اردت ان تقوم بالتخمين
ساعطيك مثال
يكون الامر كذلك
crunch 12 12 0123456789hHaAzZeEmMrRwWnNoOcC | aircrack-ng -b 00-66-4B-AB-7C-E4 -w-
اول تعطى للاداه طول كله السر تتكون من كم حرف ورقم مثلا 12 رقم
ثانيا تحدد ما تريد ان تبحث داخل ال12 هل هى حروف فقط ام حروف كبيره فقط ام حروف صغيره فقط او ارقام ام رموز
وكل ذلك يتم تجميع فى باسورد ليست يتم تكوينها ويبدا الاداه فى الكسر عن طريقه الاداه المشهوره aircrack-ng ويتم تجربه كل شى مع بعضه حتى تحصل فى النهايه على الباس
لاحظ تلك الصوره سيقوم البرنامج بعمل ملف باس ورد يصل حجمه الى كم
رقم مهول صحيح اين ستحصل على تلك المساحه التى ستخذن فيها تلك الكميه من البيانات فقط لكسر كلمه سر وللتخمين
سرعه الكسر هنا تعتمد على عاملين اساسين العامل الاول وهو CPU او GPU ومن الاسماء نعرف انه يمكن استخدام البروسيسور فى الكسر ويمكن استخدام كرت الشاشه ايضا فى الكثر
اغلب المخترقون يفضلون استخدام كارت الشاشه لعمل cracking للباس لان معدل الهاش لديه عالى جدا واسرع بمراحل كثيره من البروسيسور وذلك بفضل الخوازميات التى تستخدمها كروت الشاشه عن البروسيسور
صوره من aircrack-ng اثناء عمليه الفك
والنوع الثانى اسمه Dictionary Attack
يستخدم اغلب المخترقون ويطلقون عليها Brute Force وهو فى الاصلى خطا شائع جدا بينهم
لان Dictionary Attack هو عباره عن لسته كبيره جدا جدا بها كلمات كثيره وتتراواح تلك الليست الى احجام كبيره ربما تصل الى 1 تيرا او اكثر كما اوضحت لك فى فى الصوره فى الاعلى
صوره من aircrack-ng اثناء عمليه الفك بهجوم Dictionary Attack
مثال من احدى الباس ليست
طيب لماذا ذكرت فى اول الموضع ان اعتمد على توزيعه wifislax تحديدا
لان التوزيعه تحتوى على ادوات كثيره جدا
منها على سيبل المثال اداه fluxion والتى تقوم بمبدا على الاتى
بنفس الخطوات التى شرحتها فى الاعلى بالتسلسل
1- تقوم بالبحث عن الشبكات
2- تقوم بعمل هجوم على الشبكه بهجوم airplay
3- تقوم بالحصول على handcheck للشبكه المستهدفه
4- تبدا بالهجوم ( كيف يتم الهجوم ؟؟ )
يقوم البرنامج بعمل نقطه اكسس بوينت وهميه بنفس اسم الشكبه الاصليه ويقوم بفصل جميع المتصلين على الشبكه الاصليه ويضطر المستخدمين الى الدخول الى الشبكه المزيفه
فى هذه الحاله يقوم البرنامج بعمل تصميم صفحه مزوره باللغه الانجليزيه او على حسب اللغه التى يحددها المخترق
ويكون شكلها كالتالى
عندما يحاول المستخدم الدخول الى الشبكه المزيفه لن يستطيع تصفح الانترنت الا اذا قام بكتابه الباس
وفى هذه الحاله ايضا عليه كتابه الباس صحيحه
عندما يكتب المستخدم كلمه السر الصحيحه يتوقف الاسكربت عن العمل ويحصل المخترق على الباس ويعود اليوزر الاصلى الى شبكته بدون ان يحس بذلك
ويكون وتظهر له صوره كالتالى
اداه linset ونفس مبدائها نفس الداه السابقه
اداه وهى مخصصه لاستخراج ال handcheck بسهوله
اسكربت ReVdk3 مخصص لفتح wps المغلق وكسره
اداه Brutushack تستخدم هجوم من نوع Brute Force لانها تحتوى على تخمينات لجميع الروترات باسميها المشهوره
اداه feeding Bottle
وغيرهم الكثير والكثير
اذا نستنتج ان الامر بسيط وسهل جدا وكله يعتمد على الذى ستستخدمه هذا اردت استخدام هجوم Dictionary Attack
طيب ظهر نوع ابسط من كل ذلك وهو ثغرات wps وهذه لها حكايه لوحدها لانها تعتبر الاسهل من كل ما سبق
وهى اختصار Wi-Fi Protected Setup ووظيقه هذا الزر هى فرضا انك نسيت كلمه المرور للواى فاى فيمكنك الدخول الى الوايرلس عن طريق هذا الكود
هذا الكود يكون موجود على اجهزه الروتر بشكل افتراضى
بل ويمكن التحكم فيه من داخل اعادادات الروتر
طبعا الفكره المتبعه من هذا الزر هى حميديه بحته ولكن يتم استغلالها من قبل اشخاص اخرين لاخترق باسوردات الوايرلس
هناك ادوات كثيره جدا فى توزيعتنا المفضله wifislax
مثل اداه minidwep
اداه ht-wps breaker
اداه pixiescript
اداه Goyscript/WPA
اداه inflator
وغيرهم الكثير والكثير
مبدا عمل جميع تلك الادوات واحد
وهو يقوم بتجميع اكبر عدد ممكن من الشركات المصنعه للروترات فى العالم ويكون لديه قاعده بيانات كبيره من اكواد ال WPS ويتم تجربتها واحد تلو الاخر للحصول فى النهايه او الدخول الى الروتر
ملحوظه كود WPS لا يمكن تغييره فى الروترات وهو يكون محفور داخل الشريحه الالكتورنيه لكل روتر ولكل شركه مصنعه
الاختراق على مستوى هواتف الانترويد
هو يعتبر اسهل من كل ما سبق
وغلب البرامج المنتشره على الاندرويد تعتمد على مبدا ثغره WPS ومنها برامج تقوم باستخدام التخمين كما ذركرته فى الاعلى سواء ان كان عن طريق Brute Force او Dictionary Attack
اشهر برامج فى مجال الاندرويد
AndroDumpper
wpsapp pro
هذه البرامج تعتمد على كل ما ذكرنها فى الاعلى بل وايضا تعطيك بعض الاختيارات ان تقوم انت بكتابه ارقام للتخمين على pin الخاص wps
ملاحظه هذه البرامج تتيح لك الاتصال بدوون معرف الباس الخاص بالشبكه
ولكى تقوم باذهار باس الشبكه يجب ان يكون هاتفك يتمتع بصلاحيات ROOT لانه يتم تخزين الباس فى جدول مخفى لا يمكن الوصول له الا اذا كان معك صلاحيات الروت
طيب كل الكلام الذى ذكرته يعتبر خطير جدا جدا جدا
كيف اقوم بحمايه نفسى من كل ما ذكرته
1- عليك ان تقوم بعمل باسورد كلمه سر للوايرلس تتكون على الاقل من 14 رقم او اكثر وليس اقل وتحتوى على حروف كبيره وصغيره ورموز وارقام
على سيبل المثال 7Bq:}v*$@&7+rJ لاحظ كيف كتبت كلمه الباس فى هذه الحاله صعب جدا التخمين على هذا النوع من الباس بل وايضا صعبه الكسر
لكن اذا حاولنا استخدام هجوم Brute Force الذى ذكرناه فى الاعلى فحتما ستحصل على الباس ولكن بعد كام محاوله ربما تاخذ الموضوع ربما سنين لاستخراجها وهذا فعليا وليس مجازا
2- ليس كل ما يفتح امامك تطمائان ليه وعليك ان يكون عندك وعى ودرايه جيده بخصوص بعض الاسكربتات المخادعه لانه تستغل نقطه جهل المستخدمين وايقاعهم فى المصيده
اخيرا مره اخرى اعتذر اخى ابو عائشه على الاطاله الزائده ولكن لا باس فقط شرحت لك جميع التقنيات التى يستخدمها المخترقون فى الحصول على باس الوايرلس
3- لا تترك بيانات دخولك للروتر على الافتراضى والتى تكون دائما us :admin // ps: admin وتختلف باختلاف نوع الروتر وحسب الشركه المصنعه له ويجب تغييرها الى يوزر وباس معقد التخمين
4- اغلاق خاصيه WPS من داخل الرورتر
اخيرا جميع ما كتبته وجميع الصور من جهازى هو نابع عن تجربه حقيقيه جربتها بنفسى
وقد قمت بكسر اكثر من 7 شبكات للاختبار وكل ما كتبته غير منقول او مقتبس من اى منتدى اخر
اتمنى يكون الرد مفيد
ههههههههه اعتقد انى كتبت موضوع كامل وليس رد بسيط
واعتزر عن الاخطاء الاملائيه ان وجدت
تحياتى وتقديرى