| فيديو: كسر تشفير WEP باستخدام wesside-ng في أقل من دقيقة |
| الكاتب زيد القريشي |
| الأحد, 02 أغسطس 2009 02:31 |
|
شرح اختراق شبكات الوايرلس التي تستخدم تشفير WEP في أقل من دقيقة باستخدام أداة wesside-ng الموجودة في مجموعة Aircrack-ng. تتميز الأداة بسهولتها وسرعتها الفائقة فهي لا تحتاج سوى لأمر واحد سيتم معرفة مفتاح الشبكة واختراقها خلال دقائق.
تكلمنا سابقا عن ثلاث طرق لفك تشفير شبكات الوايرلس:
اليوم سنشرح طريقة أخرى لفك تشفير شبكات الوايرلس التي تستخدم تشفير WEP باستخدام برنامج wesside-ng (تم اضافته لحزمة Aircrack-ng بعد الاصدار 1.0)
ملاحظات:
شرح الفيديو:
عن الكاتب:
التعليقات (76)
![]() أرسلت بواسطة: طآرق في August 04, 2009
شرح وآضح وجميل P:
مشكور أخي زيد على هذآ الشرح .. جآري التطبيق D: أرسلت بواسطة: عمر القاضي في August 05, 2009
تسلمون اخوان على هل شرح الرائع والواضح
وننتظر كل جديد من مبدعينى تحياتي لكم أرسلت بواسطة: احمد سي في August 05, 2009
انا مبتدا وعاوز اعرف وين بنستخدم الكي ، كيف بندخل عالشبكة؟
اذا ممكن..... أرسلت بواسطة: Nader في August 06, 2009
شرح رائع جدا . وبارك الله فيكم جميعا
لكن لدي استفسارين اخي زيد : 1 - مالفرق بين Monitor Mode و Promiscuous mode ؟ لأن لهم نفس الخاصية . 2 - هل يوجد طريقة لفك تشفير WPA غير التخمين ؟! اخوك Nader أرسلت بواسطة: afi2400 في August 07, 2009
السلام عليكم
طبعا بالبداية بشكر الاخ Zaid على الشرح الجميل ولو يسمحلي اضيف شوية معلومات بخصوص wpa بالنسبة لwpa التي تعتمد على الخوارزمية tkip ولي منتشرة بشكل كبير لانها لا تحتاج لتغيير العتاد اي ان الاجهزة التي تدعم web يمكن ببساطة ان نعدلها لتصبح تدعم هذا النوع من التشفير وهي طبعا معرضة للكسر بهجمة من نوع chopchop والي تم اكتشافها في نهاية عما 2008 والي بتسمح للمخترق الوصول لكلمة السر بحوالي اثنا عشر دقيقة بس ما في برنامج لحد الان حقق هالدراسة بس طبعا جماعة aircrack شغالين فيها ومعتمدين على الدراسة وعم يطورو برنامج والي هو بمراحله الاخيرة ويمكن هلأ انضاف لحزمتهم واسمو tkip-ng... ان شاء الله اذا سمحلي الوقت اتشرف واضيف موضوع كامل عن كسر الشبكات اللاسلكية التي تشفر ب tkip بطريقة علمية وعملية واضع الحلول المناسبة... اذا في استفسارات فانا جاهز وبالمناسبة كان مشروع تخرجي عن بناء نظام لكشف الاختراقات في الشبكات اللاسلكية للي بيحب يتشارك...شكرا مرة تانية لصاحب الموضوع أرسلت بواسطة: Nader في August 14, 2009
اخي يطلع لي خطأ
[15:40:11] ERROR: Packet length changed while transmitting (42 instead of 30). أرسلت بواسطة: Mr-X في August 26, 2009
ما شاء الله الشرح واضح وسهل
وجاري تطبيق الشرح ان شاء الله ولكن لدي سؤال خاص يا غالي اذا ممكن طبعا هل انت تعملت الشبكات من دورة ceh ام ماذا ؟ لانى بالفعل احلم بهذه الدورة واسعي لها ان شاء الله انا بحثت كثيرا عنها وقمت بتحميلها ولكن للاسف ناقصة لا يوجد بها شئ تقريبا غير الكتب اما الشرح والادوات غير موجود للاسف :( فهل الدورة موجودة على الانترنت ؟ واعتذر اذا كان السؤال خاص يمكنك الا تجيب عليه اذا ضايقك أرسلت بواسطة: Mr-X في August 27, 2009
جزاك الله خير اخوى زياد
فعلا الاعتماد على مصادر الاصلية تختلف نوعا ما كالموقع الرسمي لاى برنامج جديد تود تعمله والجوجل حبيب الملايين :) أرسلت بواسطة: Mr-X في August 28, 2009
انا جهازي اللاب توب كارت الواير ليس ما يدعم المود مونيتور سمعت يا غالى ان هناك بتشات تفعل هذه الخاصية فهل هيا موجودة فعلا ؟؟ واذا كانت موجودة فهل تستطيع مساعدتي ؟؟
أرسلت بواسطة: sultan في August 28, 2009
كيف اعرف نوع كرت الوايرلس الي استخدمه
انا استخدم كرت Broadcom Corporation BCM4311 802.11b/g WLAN بس اقصد ايش اكتب بعد ifconfig شكرا لك أرسلت بواسطة: sultan في August 28, 2009
شكرا لك
عرفت كيف اطلع نوع الكرت عن طريق التعليقات من مواضيعك الفايته شكرا أرسلت بواسطة: a.j في August 30, 2009
السلام عليكم
بالبداية احب اشكر اخ زيد على المجهود الرائع والشرح الرائع الحمد لله كل شيء ماشي تمام مثل الشرح بس شغلة وحدة wesside-ng ما موجودة command not found موقع aircrack يقول wesside-ng not avalible now من وين اكدر احصل عليها شكرا مقدما أرسلت بواسطة: a.j في August 31, 2009
مشكور اخي زيد على ردك السريع
نزلت الرابط ونصبت حسب موقع aircrack بس نفس المشكلة بعد wesside-ng wlan0 wesside command not found ما اعرف شسوي هل المشكلة باكج ما موجودة عندي اتمنى اذا احد عنده ال wesside يرفعها على رابط واذا كانت شغلة ثانية بس ممكن طريقة تنصيبها او كيف لازم اعملها وشكراااا أرسلت بواسطة: dr.backtrack في September 01, 2009
السلام عليكم....
اخوي انا واجهت مشكله مع العلم اني استخدم وايرلس alfa desktop انا ماعرفته اهو تعرف تلقائي... لما كتبت الامر airodump-ng wlan0 طلع لي خطء مادري شنو السبب.. ioctl(SIOCSIWMODE) failed: Device or resource busy ARP linktype is set to 1 (Ethernet) - expected ARPHRD_IEEE80211, ARPHRD_IEEE80211_FULL or ARPHRD_IEEE80211_PRISM instead. Make sure RFMON is enabled: run 'airmon-ng start wlan0 ' Sysfs injection support was not found either. ارجو التوضيح ويعطيك الف الف عافيه وفي ميزان حسناتك ان شالله .. أرسلت بواسطة: Mr-X في September 01, 2009
ولكن انا امتلك كارت broadcom b43 انا اعتقد ان الكارت حقي يدعم الانجكشن ولكن لا ادري ما المشكلة
ARP linktype is set to 1 (Ethernet) - expected ARPHRD_IEEE80211, ARPHRD_IEEE80211_FULL or ARPHRD_IEEE80211_PRISM instead. Make sure RFMON is enabled: run 'airmon-ng start wlan0 ' Sysfs injection support was not found either أرسلت بواسطة: Mr-X في September 03, 2009
السلام عليكم كيف حالك يا غالي
قمت بعمل الباتش ولكن المشكلة ما زالت موجودة الكارت الخاص بي هوا bcm 4315 بعد البحث لم اجد اى باتش مناسب له فهل هوا لا يدعم الانجكشن ؟؟؟ أرسلت بواسطة: عبدالله في September 09, 2009
اخي كيف اعرف اذا كان الكارد واير ليس يدعم الانجكشن
وشكرن الك أرسلت بواسطة: david في September 22, 2009
السلام عليكم أخي
هل البرنامج يشتغل على نظام الوندوز ؟؟ ومن وين ممكن احمله ؟؟ أنا حملت حزمة Aircrack-ng و موجوده ايقونة wesside-ng بس ما عرفت كيف أشغلها ؟؟ أرجو المساعده وتمنى يكون فيه شرح مفصل عن تنصيب البرنامج وطريقة عمله أرسلت بواسطة: david في September 22, 2009
عندي كارت REALTEK RTL8187 Wireless 802.11g
هل يعمل عليه البرنامج ؟؟ أرسلت بواسطة: عبدالمهيمن في September 22, 2009
ما رأيك أن تدخل لموقع البرنامج وتبحث عن المعلومات التي تحتاجها؟
أجل البرنامج يعمل على نظام ويندوز لكنه ليس بنفس الكفاءة يعمل بها على لينوكس أما بالنسبة لكرت الوايرلس الذي تستخدمه فالرابط الذي وضعه كاتب الموضوع زيد يجيب على جميع استفساراتك. أرسلت بواسطة: DRISS Amine في October 01, 2009
root@amine-laptop:/home/amine# wesside-ng --help
bash: wesside-ng : commande introuvable أرجو المساعده أرسلت بواسطة: Footba في October 18, 2009
WLAN USB 2.0 Wireless network adapter
أرسلت بواسطة: Footba في October 18, 2009
يعني من بعد اخـ زيد لو انا ارسلت لك المعلومات
مثل الماك ادرس لشبكة وباقي الارقام تقدر تجيب لي رقم التشفير ؟؟؟ أرسلت بواسطة: عبدالعزيز في November 13, 2009
لو سمحتم اخوآننآ نبغى شرح للـ tkiptun-ng ,, لأن خلآص مآ عآد أحد يستخدم تشفير WEP هالأيآم ^_^
أرسلت بواسطة: the في November 26, 2009
انا بصدد ان اشتري احد الكروت التاليه لكن قبل ان اشتريها حبيت ان اسئل و اتئكد هل هيه تعمل بشكل جيد و همل مجربه لكسر التشفيرات للواير ليس او لا بد من شراء نوع معين فقط
النوع الاول هوه كارت Ubiquiti لا ادري كيف ارفق الصوره لكن سوف اضع رابط لصورة هذا الكارت مع كانتينه الصنع الاماني و التي سعرها تقريبا ستين ايرو و هذا الرابط http://www.aerial.net/shop/popup_image.php?pID=162 اما النوع الثاني هوه Hawking HWU8DD http://ak.buy.com/db_assets/large_images/085/202149085.jpg لا ادري اذا كانت هذه الكروت تفي بالغرض او لا بد من ان اجد شي اخر اتمنى التوضيح شكرا و اذا كان شي غير واضح في تعليقي يرجى الاستفسار أرسلت بواسطة: faisal في December 05, 2009
أخوان ما بدي أتعب نفسي كثير قلت أسأل قبل لا أجرب الشبكة اللي عندي سبيد تتش محمية ونوع الحماية wep ودي أستفسر هل سأستطيع اختراقها وكشف الباسوورد بألفا(لاقط شبكات) ونظامي ويندوز xpأخوان هل في فايدة وهل ممكن أعرف الباسووردولا لا أتعب نفسي تكفون بسررعة أبي رد
أرسلت بواسطة: عبدالمهيمن في December 05, 2009
لا أتوقع أنك تستطيع فعل شيء اذا لم تتعب نفسك!
نحن نضع الشروحات في الموقع للأغراض التعليمية فقط ليعرف مدراء الشبكات المخاطر المعرضين لها وليستخدمها الـ Penetration Testers بشكل شرعي في عملهم بعد الحصول على تصريح للقيام بذلك. سؤلك يدل على أنك تريد اختراق احدى الشبكات المجاورة ولذلك لا تتوقع أن تلقى مساعدة من أحد. أرسلت بواسطة: SkaLFooLD في December 06, 2009
ورب الكعبه ابدآع .. الله يوفقك ويفتحها بوجهك وين مارحت ويزيدك علم
أرسلت بواسطة: faisal في December 06, 2009
اخوان والله صاحب الشبكة متحديني وشايف نفسه علي تكفون ساعدوني أخوي عبد المهيمن والله لو أبي جبتها باسلوب ولا حد درى بس حبيت أكون واضح وصريح لذلك لا تخلوني أعمد الى الا ساليب الشيطانية لا تخيبوا ظني فيكم
أرسلت بواسطة: anas في December 31, 2009
انا شوفت الشرح جميل جدا لاكن غير متوفر لدى غير نظام ويندوز اكس بى
وفى شبكة مشفرة تشفير ويب قريبة ممكن شرح ازاى اختراقها من الويندوز مع العلم ان انا جربت برنامج اير كراك وما عرفتش استخدمو او ما طلعش بتيجة مجزية يا ريت شرح ازاى ادخل من الويندوز فى انتظار رد سيادتكم. أرسلت بواسطة: maan في January 05, 2010
اخ عبدالمهيمن
اول شي يعطيك الف عافيه ثاني شي .. اخوي وصلت معك للاخر بس اخر شي اعطاني هذي النتيجه !!! root@maan-laptop:~# wesside-ng -i wlan0 -v 00:1C:F0:E4:0D:8C -k 1 [23:29:22] Using mac 00:25:D3:82:56:12 [23:29:22] Looking for a victim... [23:29:23] Found SSID(DLINK_WIRELESS) BSS=(00:1C:F0:E4:0D:8C) chan=6 [23:29:23] Datalen 1408 Known clear 12 [23:29:23] Got 12 bytes of prga IV=(22:da:94) PRGA=14 1D F7 53 CA 8B 16 05 C5 A6 68 36 [23:47:04] | [23:47:04] Starting crack PID=7877 [23:47:06] / [23:47:06] Crack unsuccessful اتمنى تشوف لي حل حبيبي .. أرسلت بواسطة: maan في January 06, 2010
اوكي اخ عبدالمهيمن ...
اعتذر عن اللخبطه (: بانتظار الاخ زيد (: أرسلت بواسطة: rakan في January 09, 2010
كنت اعمل على النسخه 8.10 من اوبنتو و wesside-ng
وكان يعمل بشكل سليم وصحيح لكن بعد تحديثي ل 9.04 لما اكتب wesside-ng يقول انه غير موجود وعند التثبيت مرة اخرى نفس المشكلة يخبرني بانه غير موجود افيدوني جزاكم الله خير أرسلت بواسطة: rakan في January 09, 2010
بعد اذن الاخوان هنا
بالبداية ان بريء ممن يستخدمها في اذية البشر بعد بحث وجدت طريقة لحل المشكلة نقوم بالدخول للترمينال ثم طبق wget http://download.aircrack-ng.or...rc4.tar.gz tar -zxvf aircrack-ng-*.tar.gz cd aircrack-ng-* sudo aptitude -y install build-essential libssl-dev libsqlite3-dev make sqlite=true unstable=true make sqlite=true unstable=true strip sudo make sqlite=true unstable=true install sudo airodump-ng-oui-update وباذن االله ستحل المشكلة ملاحظة طبق الاووامر بصلاحية الروت = sudo su اذ كان ردي هنا مخالف لا مانع من حذفه أرسلت بواسطة: maan في January 09, 2010
السلام عليكم ..
اخوي زيد انا اذا حطيت الامر airodump-ng wlan0 يطوّل وهو يبحث عن الشبكات .. مع انه يكون وجد الشبكه اللي ناوي اخترقها وطبعا هي شبكتي الخاصه في البيت .. شوف النتيجه : [ Elapsed: 47 mins ][ 2010-01-10 01:25 طبعا ولا زال البحث مستمر .. انا اول مرة نسخلت الماك ادريس وكملت في طرفيه ثانيه فهل هذا الشي صحيح ولا ﻷ ؟؟ أرسلت بواسطة: maan في January 10, 2010
امس جربت الطريقه على شبكتي ونجحت بعد 98 دقيقه ..
وجربتها على شبكة احد اقاربي ولكن الفتره عدّت الـ 4 ساعات !! بالنسبه لشبكتي يوجد جهاز متصل فيها وشبكة قريبي لا يوجد احد .. أرسلت بواسطة: mazn في January 26, 2010
لدى كرت وايرلس من نوع D-Link DWA520 لكن لم استطع وضعه على monitor mode فى توزيعة Ubuntu 8.04 أرجو المساعده
أرسلت بواسطة: nourdine في January 31, 2010
أخي في كل مرة استعمل الأمر wesside-ng كما هو في الشرح يطلع لي دائما هذا التعليق
Error wrote 33 of 30 هل من الممكن تشرح لي ما معنى هذا التعليق,و إيش بدي اعمل حتى اتجنبه و شكرا أرسلت بواسطة: ras517 في March 14, 2010
بالنسبة لتجميع ال Packets أو Data أو الـ IVs
1 / هل يمكن ان يتم تجميع عدة شبكات ويكون تجميعها بأسم ملف واحد ثم قراءتها لاحقاً (هل يمكن ان نستفيد منها لاكثر من شبكة) ام ان كل شبكة تحتاج تجميع لوحدها وأسم ملف يختلف عن اسم الشبكة الاخرى . 2/ هل ذلك التجميع يتم تجميعه وحفظه بحيث اذا اطفأت الجهاز وبعد يوم او يومين قمت بنفس الخطوات لتجميع ذات الشبكة (اياً كانت) هل ذلك التجميع يواصل ما بدأه ام يكون تجميع جديد (فأذا قلنا انه تجميع جديد فهذه كارثه حيث يقتضي بقاء الجهاز شغال عدة ايام) لكن اذا كان يواصل ما بدأه على ذات الشبكة (اياً كانت) فهذا جيد أرسلت بواسطة: ras517 في March 15, 2010
بل من طول الانتظار الغيت العملية
http://www.up-00.com/ أرسلت بواسطة: ras517 في March 16, 2010
اخي الكريم اولاً ارغب منك رؤية هذه الصورة لمعرفة الشبكات المفتوحة لدى لتعرف ان الهدف هو التعلم فقط
http://store2.up-00.com/Mar10/s2V21485.png --------------------------------------------------------- السؤال الاول / ما سالتك عنه سابقاً هو انني قمت بتجميع Packets أو Data أو الـ IVs لشبكة ما فرضنا (أ) هل ما قمت بتجميعه سأستفيد منه عند مهاجمة شيكة اخرى ولنفترض (ب) ام ان تلك الداتا التي جمعتها من الشبكة (أ) لن استفيد منها عند مهاجمة الشبكة (ب) هل ما قمت بتجميعه يخص الشبكة (أ) فقط . ___________ السؤال الثاني/ هل ذلك التجميع يتم تجميعه وحفظه بحيث اذا اطفأت الجهاز وبعد يوم او يومين قمت بنفس الخطوات لتجميع ذات الشبكة (اياً كانت) هل ذلك التجميع يواصل ما بدأه ام يكون تجميع جديد (فأذا قلنا انه تجميع جديد فهذه كارثه حيث يقتضي بقاء الجهاز شغال عدة ايام) لكن اذا كان يواصل ما بدأه على ذات الشبكة (اياً كانت) فهذا جيد أرسلت بواسطة: ras517 في March 16, 2010
sudo -s
sudo airmon-ng sudo airmon-ng start wlan1 sudo airodump-ng wlan1 airodump-ng -c 6 -w okcomputer mon0 aireplay-ng -a 00:24:A1:69:25:4C -1 0 mon0 aireplay-ng -b 00:24:A1:69:25:4C -3 mon0 امر للتعزيز aireplay-ng -2 -p 0041 -c FF:FF:FF:FF:FF:FF -b 00:24:A1:69:25:4C -h 00:11:22:33:44:55 wlan1 aireplay-ng -2 -p 0841 -c FF:FF:FF:FF:FF:FF -b 00:24:A1:69:25:4C mon0 aircrack-ng *.cap أرسلت بواسطة: سلامة محمد في April 04, 2010
يااخى زيدواللة انا تعبت من هذة الشغلة مانى عارف اية الترمينال ولا الروت واى اشى انا لسة مبتدئ وعايز اعرف اية الحاجات دة وشرح الفيديو دة على نظام ويندوز ولا الا لينكس ولا اى نظام باللة عليك ترد علية وتفهمنى الحاجات دى انا عارف ان ان انا هتعبك معايا بس اللة يخليك عايز اعرف الحاجات دى وازاى اعرف اعمل الى انت عملتة دةواكون شاكر لك
أرسلت بواسطة: TyrAnT في April 21, 2010
اخوي انا اعمل على جهاز alfa و هي تمام من ناحية لما يكون هناك متصل على الشبكة بس الاشكالية
انها ما تدعم الانجكشن هل لها طريقة تكون فيها داعمه لانجكشن ....؟ أرسلت بواسطة: TyrAnT في April 21, 2010
و لله الحمد تم عمل باتش لها و الان تدعم الانجكشن
أرسلت بواسطة: firoo في April 21, 2010
im wondering if wireless monitoring is supported & can be used on virtualbox is it possible to be used in virtualbox & if it doesnt please nader support me what penetration testing can be tested on virtualbox and thanks on ur explanation
أرسلت بواسطة: wXer في July 05, 2010
السلام عليكم
اول شيء يعطيك الاف عافية اخي زيد .. وحبيت تشوف لي هنقطة الي علقت عندها وهي المشكلة بعد هالامر .. (wesside-ng -i wlin0 -v 00:1E:10:14:8E:39 -k 1) صورة توضيحية : http://dc08.arabsh.com/i/01677/1z9y6f3p5iyj.jpg أرسلت بواسطة: wXer في July 06, 2010
اهاا فعلا , مالاحظته ..
في شيء ثاني لاحظت انه بطول كثير استخراج المفتاح < الى الان .. :) مع انه عندي جهازين في بيت شابكين على الشبكة وانت قلت يعتمد على وجود clients متصلين و على مدى استخدامهم للانترنت فحبيت اسالك في الشرح سرعة كانت اقل من دقيقة لاستخراج المفتاح سؤالي تقريبا كم واحد شابك على شبكة التي كانت في الشرح .. ويعطيك العافية على سرعة ردك ونشاطك أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول. |








ولاكن عندي استفسار بسيط
عندما تم فك التشفير
المفتاح اتى على شكل ( B1:E9:39:14:11 )
هل المفتاح B1:E9:39:14:11 مشفر مثلاً بالـ ASCII
او يتم ادخاله عند طلب باسوورد الشبكه هكذا B1:E9:39:14:11 ؟؟
ومشكور مره اخرى