Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wifi_db — نص برمجي لتحليل عمليات الالتقاط من Aircrack-ng إلى قاعدة بيانات SQLite واستخراج معلومات مفيدة مثل المصافحات (handshakes)، هويات MGT، العلاقات المثيرة للاهتمام بين نقاط الوصول (APs) والعملاء وطلبات الاستكشاف (Probes) الخاصة بها، معلومات WPS، ونظرة شاملة لجميع نقاط الوصول التي تم رؤيتها. | Kitploit
أدوات/GitHubGitHub/r4ulcl/wifi_db
كسر كلمات المرورتدقيق Wi-Fiالتحقيق الجنائي الرقميجمع المعلوماتأمن الشبكات اللاسلكية
GitHubr4ulcl/wifi_db

wifi_db

عرض المستودع
138116منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

نص برمجي لتحليل عمليات الالتقاط من Aircrack-ng إلى قاعدة بيانات SQLite واستخراج معلومات مفيدة مثل المصافحات (handshakes)، هويات MGT، العلاقات المثيرة للاهتمام بين نقاط الوصول (APs) والعملاء وطلبات الاستكشاف (Probes) الخاصة بها، معلومات WPS، ونظرة شاملة لجميع نقاط الوصول التي تم رؤيتها.

مشاركة

wifi_db

Latest release License Last commit (master) Last commit (dev) Top language

Docker Image build Docker Image (dev) build CodeFactor Lines of code Docker image size

Stars Forks Open issues Contributors Docker pulls

wifi_db

نص برمجي لتحليل التقاطات Aircrack-ng إلى قاعدة بيانات SQLite واستخراج معلومات مفيدة مثل المصافحات (بصيغة 22000 hashcat) وهويات المؤسسات (MGT) وأزواج التحدي/الاستجابة لـ EAP-MD5 وشهادات X.509 وإعدادات الأمان RSN/WPA لكل شبكة وقدرات 802.11r/k/v وMultiple BSSID وChannel Switch التي تُعلن عنها نقاط الوصول والعلاقات المثيرة للاهتمام بين نقاط الوصول والعملاء واستفساراتهم (Probes) ومعلومات WPS ونظرة شاملة لجميع نقاط الوصول التي تم رؤيتها.

جدول المحتويات

  • الميزات
  • التثبيت
  • الاستخدام
  • قاعدة البيانات
  • العروض
  • المهام المتبقية
  • الترخيص

الميزات

  • يعرض ما إذا كانت الشبكة مخفية (hidden) حتى لو كان لديك ESSID.
  • يُظهر جدولاً مفصلاً للعملاء المتصلين ونقاط الوصول الخاصة بهم.
  • يحدد استفسارات العملاء (probes) المتصلة بنقاط الوصول، مما يوفر نظرة ثاقبة على المخاطر الأمنية المحتملة باستخدام نقاط الوصول المارقة (Rogue APs).
  • يستخرج المصافحات (handshakes) لاستخدامها مع hashcat، مما يسهل كسر كلمات المرور.
  • يعرض معلومات الهوية من شبكات المؤسسات، بما في ذلك طريقة EAP المستخدمة للمصادقة.
  • يستخرج شهادات X.509 المتبادلة في مصادقات المؤسسات (802.1X) EAP-TLS/PEAP/TTLS (شهادات نقطة الوصول/الخادم والعميل)، ويخزن جميع حقول الشهادة لكل BSSID لنقطة الوصول في جدول Certificate.
  • يحلل أمان RSN/WPA لكل نقطة وصول (إصدار WPA، مجموعات AKM، التشفير الزوجي/الجماعي، علامة المؤسسات، وحماية إطار الإدارة) من الإشارات (beacons) في جدول AP.
  • يلتقط أزواج التحدي/الاستجابة لـ EAP-MD5 للكسر غير المتصل (hashcat -m 4800) في جدول EAPMD5.
  • يكشف عن عناوين MAC العشوائية (المدارة محليًا) للعملاء ويبصم العملاء عبر عناصر معلومات طلب الاستفسار (المخزنة في جدول Probe).
  • ينشئ ملخصًا (عرض SummaryAP) لنقاط الوصول مجمعة حسب ESSID والتشفير، يُظهر أعداد نقاط الوصول والعملاء، وإصدار WPA وحالة PMF، وكل مصنّع لكل مجموعة، لإعطاء نظرة سريعة على حالة الأمان للشبكات القريبة (ولكشف SSIDs التي تعمل بأمان مختلط/مخفض).
  • يسجل تكوين الإعداد المحمي لشبكة Wi-Fi (WPS) لكل نقطة وصول مباشرة في صف AP الخاص بها.
  • يسجل جميع الحالات التي تم فيها رؤية عميل أو نقطة وصول مع بيانات GPS والطابع الزمني، مما يتيح التحليل المعتمد على الموقع.
  • رفع الملفات باستخدام مجلد التقاط أو ملف. هذا الخيار يدعم استخدام أحرف البدل (*) لاختيار ملفات أو مجلدات متعددة.

التثبيت

من DockerHub (موصى به)``` bash

docker pull r4ulcl/wifi_db

root@kitploit:~
### التثبيت اليدوي

#### الأنظمة المبنية على دبيان (أوبونتو، كالي، باروت، إلخ)

التبعيات:

- python3 
- python3-pip
- tshark
- hcxtools``` bash
sudo apt install tshark
sudo apt install python3 python3-pip

sudo apt install pkg-config libcurl4-openssl-dev libssl-dev zlib1g-dev make gcc


git clone https://github.com/ZerBea/hcxtools.git
cd hcxtools
make 
sudo make install
cd ..

التثبيت (باستخدام بيئة افتراضية)``` bash

Download repo

git clone https://github.com/r4ulcl/wifi_db cd wifi_db

Create and activate a venv

sudo apt update ; sudo apt install python3-venv python3 -m venv wifi_db_env source wifi_db_env/bin/activate

Install dependencies

pip3 install -r requirements.txt

root@kitploit:~
> يجب تفعيل البيئة الافتراضية (`source wifi_db_env/bin/activate`) في كل صدفة جديدة قبل تشغيل `wifi_db.py`. استخدم `deactivate` للخروج منها.

#### Arch

التبعيات:

- python3 
- python3-pip
- tshark
- hcxtools``` bash
sudo pacman -S wireshark-qt
sudo pacman -S python-pip python

git clone https://github.com/ZerBea/hcxtools.git
cd hcxtools
make 
sudo make install
cd ..

التثبيت (باستخدام بيئة افتراضية)``` bash

Download repo

git clone https://github.com/r4ulcl/wifi_db cd wifi_db

Create and activate a venv

python3 -m venv wifi_db_env source wifi_db_env/bin/activate

Install dependencies

pip3 install -r requirements.txt

root@kitploit:~
> يجب تفعيل البيئة الافتراضية (venv) في كل شل جديد قبل تشغيل `wifi_db.py`. استخدم `deactivate` للخروج منها.



## Usage

### مثال استخدام في [WiFiChallenge Lab](https://lab.wifichallenge.com/)

- https://r4ulcl.com/posts/wifi_db-in-wifichallenge-lab/

### المسح باستخدام airodump-ng

قم بتشغيل airodump-ng مع حفظ الخرج باستخدام -w:``` bash
sudo airodump-ng wlan0mon -w scan --manufacturer --wps --gpsd

إنشاء قاعدة بيانات SQLite باستخدام Docker``` bash

#Folder with captures CAPTURESFOLDER=/home/user/wifi

Output database

touch db.SQLITE chmod a+rw db.SQLITE

docker run -t -v $PWD/db.SQLITE:/app/db.SQLITE -v $CAPTURESFOLDER:/captures/ r4ulcl/wifi_db

root@kitploit:~
- `-v $PWD/db.SQLITE:/app/db.SQLITE`: لحفظ المخرجات في ملف db.SQLITE بالمجلد الحالي
- `-v $CAPTURESFOLDER:/captures/`: لمشاركة المجلد الذي يحتوي على اللقطات مع الدوكر

![usage docker](https://assets.kitploit.com/production/public/readmes/5785/7f0cc15851782e919c9d3d59c3135dab4c0a428ba7a51c7110bc75ff4c02520c.png)



### إنشاء قاعدة بيانات SQLite باستخدام التثبيت اليدوي

بمجرد إنشاء اللقطة، يمكننا إنشاء قاعدة البيانات عن طريق استيراد اللقطة. للقيام بذلك، ضع اسم اللقطة بدون الصيغة. تذكر تفعيل البيئة الافتراضية أولاً (`source wifi_db_env/bin/activate`).``` bash
python3 wifi_db.py scan-01

في حال كان لدينا عدة عمليات التقاط، يمكننا تحميل المجلد الذي توجد فيه مباشرة. وباستخدام -d يمكننا إعادة تسمية قاعدة البيانات الناتجة.``` bash python3 wifi_db.py -d database.sqlite scan-folder

root@kitploit:~
![usage](https://assets.kitploit.com/production/public/readmes/5785/bac089e7e256d3a1522e1d2b1424586274fd3d6c1787e77b14cc95c4b5588ca9.png)


### فتح قاعدة البيانات

يمكن فتح قاعدة البيانات باستخدام:
- [sqlitebrowser](https://sqlitebrowser.org/)


![sqlitebrowser](https://assets.kitploit.com/production/public/readmes/5785/1d8b844f7940649b2851495d8ac2eb0bc23c028f198c9cb6ee42931c10957f25.png)

فيما يلي مثال لجدول ProbeClientsConnected.

![sqlitebrowser-probes](https://assets.kitploit.com/production/public/readmes/5785/88d6c378a23f297ac6fe2dd2c8c682b20acbd0408f19d65db2129466c9c4a57e.png)


### الوسائط``` bash
usage: wifi_db.py [-h] [-v] [--debug] [-o] [-t LAT] [-n LON] [--source [{aircrack-ng,kismet,wigle}]] [-d DATABASE] capture [capture ...]

positional arguments:
  capture               capture folder or file with extensions .csv, .kismet.csv, .kismet.netxml, or .log.csv. If no extension is provided, all types will
                        be added. This option supports the use of wildcards (*) to select multiple files or folders.

options:
  -h, --help            show this help message and exit
  -v, --verbose         increase output verbosity
  --debug               increase output verbosity to debug
  -o, --obfuscated      Obfuscate MAC and BSSID with AA:BB:CC:XX:XX:XX-defghi (WARNING: replace all database)
  -t LAT, --lat LAT     insert a fake lat in the new elements
  -n LON, --lon LON     insert a fake lon in the new elements
  --source [{aircrack-ng,kismet,wigle}]
                        source from capture data (default: aircrack-ng)
  -d DATABASE, --database DATABASE
                        output database, if exist append to the given database (default name: db.SQLITE)

كيزميت

قيد التطوير

ويجل

قيد التطوير

قاعدة البيانات

يحتوي wifi_db على عدة جداول لتخزين المعلومات المتعلقة بحركة مرور الشبكات اللاسلكية التي تم التقاطها بواسطة airodump-ng. الجداول هي كما يلي:

  • AP: يخزن هذا الجدول معلومات حول نقاط الوصول (APs) التي تم اكتشافها أثناء عمليات الالتقاط، بما في ذلك عنوان MAC الخاص بها (bssid)، واسم الشبكة (ssid)، وما إذا كانت الشبكة مخفية (cloaked)، والشركة المصنعة (manuf)، والقناة (channel)، والتردد (frequency)، والناقل (carrier)، ونوع التشفير (encryption)، وإجمالي الحزم المستلمة من نقطة الوصول هذه (packetsTotal). يحتوي أيضًا على إشارات قدرة/اشتراط حماية إطار الإدارة (mfpc، mfpr) وتفاصيل أمان RSN/WPA التي تم تحليلها من الإشارات، وهي سمات نقطة وصول بنسبة 1:1 وبالتالي توجد في صف AP نفسه: wpa_version المتفاوض عليه (WPA2، WPA3، انتقال WPA2/WPA3، OWE)، ومجموعات المصادقة وإدارة المفاتيح (، على سبيل المثال PSK، SAE، 802.1X)، وأصفار الاقتران () وأصفار المجموعة () (CCMP-128، GCMP-256، TKIP، إلخ)، وعلامة المؤسسة () التي يتم تعيينها عند وجود AKM 802.1X، وحالة حماية إطار الإدارة (: مطلوب، قادر أو معطل)، وحقل البتات الأولي لإمكانيات RSN () وفك تشفيره القابل للقراءة البشرية (، على سبيل المثال ← ). وهو يحتوي أيضًا على تكوين Wi-Fi Protected Setup (WPS)، وهي سمة أخرى بنسبة 1:1 لنقطة الوصول: اسم الشبكة المُعلَن عنه ()، وإصدار WPS ()، واسم الجهاز ()، واسم الطراز ()، ورقم الطراز ()، وطرق التكوين () بالإضافة إلى فك التشفير القابل للقراءة البشرية (، على سبيل المثال ← )، وطرق تكوين لوحة المفاتيح (). أخيرًا، يخزن إمكانيات إدارة 802.11 التي تم تحليلها من الإشارات واستجابات الاستكشاف: علامة الانتقال السريع لنظام BSS 802.11r () ومعرف نطاق التنقل الخاص بها ()، وعلامة قياس موارد الراديو 802.11k ()، وعلامة إدارة انتقال BSS 802.11v ()، وإعلان BSSID المتعدد () ومؤشر BSSID الأقصى الخاص به ()، وعلامة إعلان تبديل القناة () وقناته المستهدفة ()، و، التي يتم تعيينها عندما يتم استرداد اسم الشبكة من استجابة استكشاف / طلب (إعادة) ارتباط بدلاً من إشارة. يستخدم الجدول عنوان MAC كمفتاح أساسي.

العروض

  • ProbeClients: يحدد هذا العرض عنوان MAC للاستكشاف، والشركة المصنعة ونوع جهاز العميل، وإجمالي عدد الحزم المرسلة من قبل العميل، و SSID للاستكشاف. يربط بين جدولي Probe و Client على عنوان MAC ويُرَتِّب النتائج حسب SSID.

  • ConnectedAP: يحدد هذا العرض BSSID لنقطة الوصول المتصلة، و SSID لنقطة الوصول، وعنوان MAC لجهاز العميل المتصل، والشركة المصنعة لجهاز العميل. يربط بين جداول Connected و AP و Client على BSSID وعنوان MAC على التوالي، ويُرَتِّب النتائج حسب BSSID.

  • ProbeClientsConnected: يحدد هذا العرض BSSID و SSID لنقطة الوصول المتصلة، وعنوان MAC للاستكشاف، والشركة المصنعة ونوع جهاز العميل، وإجمالي عدد الحزم المرسلة من قبل العميل، و SSID للاستكشاف. يربط بين جداول Probe و Client و ConnectedAP على عنوان MAC للاستكشاف، ويقوم بتصفية النتائج لاستبعاد الاستكشافات المتصلة بنفس SSID الذي تستكشفه. يتم ترتيب النتائج حسب SSID للاستكشاف.

  • HandshakeAP: يحدد هذا العرض BSSID لنقطة الوصول، و SSID لنقطة الوصول، وعنوان MAC لجهاز العميل الذي أجرى المصافحة، والشركة المصنعة لجهاز العميل، والملف الذي يحتوي على المصافحة، ومخرجات hashcat. يربط بين جداول و و على BSSID وعنوان MAC على التوالي، ويُرَتِّب النتائج حسب BSSID.

المهام المتبقية

  • Aircrack-ng

  • الكل في ملف واحد (وبشكل منفصل)

  • Kismet

  • Wigle

  • التثبيت

  • تحليل جميع الملفات في مجلد باستخدام -f --folder

  • إصلاح الأخطاء الموسعة، التيلدات، إلخ (تم الإصلاح في aircrack-ng 1.6)

  • دعم الملفات المتعددة في bash: "capture*-1*"

  • سكريبت لحذف عميل أو نقطة وصول من قاعدة البيانات (mac). - (قائمة بيضاء)

  • قائمة بيضاء لعدم إضافة mac إلى قاعدة البيانات (ملف whitelist.txt، إضافة عناوين mac، إنشاء قاعدة البيانات)

  • الكتابة فوق إذا كانت هناك معلومات جديدة (ESSID القديم = ''، ESSID الجديد = 'WIFI')

  • جدول المصافحات و PMKID

  • تنسيق تجزئة hashcat 22000

  • جدول الملفات، إذا كان الملف موجودًا تخطاه (المسار الكامل)


هذا البرنامج هو استمرار لجزء من: https://github.com/T1GR3S/airo-heat

المؤلف

  • Raúl Calvo Laorden (@r4ulcl)

ادعم هذا المشروع

Buymeacoffee

الترخيص

رخصة GNU العامة الإصدار 3.0

تنزيل الأداة
  • إصدار Docker في Docker Hub لتجنب التبعيات.
  • وضع مُبهم للعروض التوضيحية والمؤتمرات.
  • إمكانية إضافة بيانات GPS ثابتة.
  • يُبلغ عن حالة حماية إطار الإدارة (802.11w / PMF) لكل نقطة وصول: العلامات mfpc (قادر) و mfpr (مطلوب) المقروءة بتًا من قدرات RSN، والحالة المشتقة pmf (مطلوب، قادر عندما يكون اختياريًا، أو معطل)، المخزنة في جدول AP.
  • يكشف عن دعم التجوال السريع والإدارة الذي تُعلن عنه كل نقطة وصول: 802.11r انتقال BSS السريع (ft_80211r، مع mobility_domain_id)، 802.11k قياس الموارد الراديوية / تقارير الجوار (rrm_80211k)، و802.11v إدارة انتقال BSS (bss_transition_80211v).
  • يضع علامات على نقاط الوصول التي تُعلن عن مجموعة BSSID متعددة (mbssid، مع max_bssid_indicator) والتي ترسل إعلانات تبديل القناة (csa، مع القناة المستهدفة csa_new_channel).
  • يكشف عن SSIDs المخفية (hidden) من استجابات الاستفسار وطلبات (إعادة) الارتباط، مما يملأ اسم نقطة الوصول حتى عندما تخفيه الإشارة (ssid_revealed يميز الأسماء التي تم تعلمها بهذه الطريقة).
  • akm_suites
    pairwise_ciphers
    group_cipher
    enterprise
    pmf
    rsn_capabilities
    rsn_capabilities_text
    0x00c0
    MFPR, MFPC
    wlan_ssid
    wps_version
    wps_device_name
    wps_model_name
    wps_model_number
    wps_config_methods
    wps_config_methods_text
    0x218c
    Label, PushButton, Keypad, Virtual Display PIN
    wps_config_methods_keypad
    ft_80211r
    mobility_domain_id
    rrm_80211k
    bss_transition_80211v
    mbssid
    max_bssid_indicator
    csa
    csa_new_channel
    ssid_revealed
  • Client: يخزن هذا الجدول معلومات حول العملاء اللاسلكيين الذين تم اكتشافهم أثناء عمليات الالتقاط، بما في ذلك عنوان MAC الخاص بهم (mac)، واسم الشبكة (ssid)، والشركة المصنعة (manuf)، ونوع الجهاز (type)، وإجمالي الحزم المستلمة من هذا العميل (packetsTotal)، وعلامة randomized التي يتم تعيينها عندما يكون عنوان MAC مُدارًا محليًا (عنوان عشوائي/خاص). يستخدم الجدول عنوان MAC كمفتاح أساسي.

  • SeenClient: يخزن هذا الجدول معلومات حول العملاء الذين تم رؤيتهم أثناء عمليات الالتقاط، بما في ذلك عنوان MAC الخاص بهم (mac)، ووقت الاكتشاف (time)، والأداة المستخدمة لالتقاط البيانات (tool)، وشدة الإشارة (signal_rssi)، وخط العرض (lat)، وخط الطول (lon)، والارتفاع (alt). يستخدم الجدول مجموعة عنوان MAC ووقت الاكتشاف كمفتاح أساسي، ولديه علاقة مفتاح خارجي مع جدول Client.

  • Connected: يخزن هذا الجدول معلومات حول العملاء اللاسلكيين المتصلين بنقطة وصول، بما في ذلك عنوان MAC لنقطة الوصول (bssid) والعميل (mac). يستخدم الجدول مجموعة عناوين MAC لنقطة الوصول والعميل كمفتاح أساسي، ولديه علاقات مفتاح خارجي مع كل من جدولي AP و Client.

  • SeenAp: يخزن هذا الجدول معلومات حول نقاط الوصول التي تم رؤيتها أثناء عمليات الالتقاط، بما في ذلك عنوان MAC الخاص بها (bssid)، ووقت الاكتشاف (time)، والأداة المستخدمة لالتقاط البيانات (tool)، وشدة الإشارة (signal_rssi)، وخط العرض (lat)، وخط الطول (lon)، والارتفاع (alt)، والطابع الزمني (bsstimestamp). يستخدم الجدول مجموعة عنوان MAC لنقطة الوصول ووقت الاكتشاف كمفتاح أساسي، ولديه علاقة مفتاح خارجي مع جدول AP.

  • Probe: يخزن هذا الجدول معلومات حول طلبات الاستكشاف التي يرسلها العملاء، بما في ذلك عنوان MAC للعميل (mac)، واسم الشبكة (ssid)، ووقت الاستكشاف (time). كما يحمل بصمة طلب الاستكشاف، وهي سمة بنسبة 1:1 للاستكشاف وبالتالي توجد في صف Probe: القائمة المرتبة لعناصر المعلومات (العلامات) التي أدرجها العميل في الطلب (ie_order) وتجزئتها (fingerprint)، وهي سمة لطراز الجهاز / نظام التشغيل، بالإضافة إلى ملف الالتقاط المصدر (file). يتم ملء أعمدة البصمة لطلبات الاستكشاف التي تم تحليلها من ملفات .cap (يكون ssid فارغًا لطلبات الاستكشاف الواسعة)؛ أما طلبات الاستكشاف التي تم تحليلها من CSV/netxml فتُترك فارغة. يستخدم الجدول مجموعة عنوان MAC للعميل واسم الشبكة كمفتاح أساسي، ولديه علاقة مفتاح خارجي مع جدول Client.

  • Handshake: يخزن هذا الجدول معلومات حول المصافحات التي تم التقاطها أثناء عمليات الالتقاط، بما في ذلك عنوان MAC لنقطة الوصول (bssid)، والعميل (mac)، واسم الملف (file)، وتنسيق hashcat (hashcat). يستخدم الجدول مجموعة عناوين MAC لنقطة الوصول والعميل، واسم الملف كمفتاح أساسي، ولديه علاقات مفتاح خارجي مع كل من جدولي AP و Client.

  • Identity: يمثل هذا الجدول هويات وطرق EAP (بروتوكول المصادقة القابل للتوسيع) المستخدمة في المصادقة اللاسلكية. حقول bssid و mac هي مفاتيح خارجية تشير إلى جدولي AP و Client على التوالي. تتضمن الحقول الأخرى identity و method المستخدمين في عملية المصادقة، و realm (الجزء بعد @ في هوية user@realm، وهو مفيد للهويات الخارجية المجهولة التي تظهر في PEAP/TTLS).

  • Certificate: يخزن هذا الجدول شهادات X.509 المتبادلة في مصادقات المؤسسة (WPA-Enterprise / 802.1X) EAP-TLS/PEAP/TTLS، سواء شهادة الخادم التي ترسلها نقطة الوصول أو شهادة العميل التي يرسلها الطالب. كل صف مرتبط بنقطة الوصول من خلال حقل bssid (مفتاح خارجي يشير إلى جدول AP) وبالعميل من خلال حقل mac؛ يشير حقل cert_type إلى شهادة من (AP، Client، أو Unknown عندما لا يمكن تحديد اتجاه EAP). كما يحتفظ بملف الالتقاط المصدر (file). يخزن الجدول جميع حقول الشهادة ذات الصلة: الموضع في سلسلة الشهادات (cert_index)، version، serial_number، signature_algorithm، أسماء التمييز الكاملة issuer و subject، تواريخ الصلاحية (not_before، not_after)، مكونات الموضوع (subject_cn، subject_o، subject_ou) والمُصدر (issuer_cn، issuer_o، issuer_ou) المفصلة، public_key_algorithm، public_key_size، public_key_curve (EC) و public_key_exponent (RSA)، و sha1_fingerprint و sha256_fingerprint. كما يستخرج أهم امتدادات X.509: أسماء الموضوع البديلة (subject_alt_names)، key_usage، ext_key_usage، القيود الأساسية (is_ca، path_length)، علامة self_signed، معرفات مفتاح السلطة والموضوع (authority_key_id، subject_key_id)، عناوين URL الخاصة بـ CRL و OCSP (crl_urls، ocsp_urls)، وعمر الشهادة بالأيام (validity_days). يستخدم الجدول مجموعة bssid و sha256_fingerprint كمفتاح أساسي.

  • EAPMD5: يخزن هذا الجدول أزواج التحدي / الاستجابة لـ EAP-MD5 التي تم التقاطها من مصادقات المؤسسة. ينقل EAP-MD5 تحديًا من نوع CHAP واستجابة MD5 بنص واضح (خارج أي نفق TLS)، لذلك يمكن التقاط الزوج وكسره دون اتصال (hashcat -m 4800 أو eapmd5pass) لاستعادة كلمة المرور. يسجل كل صف المفاتيح الخارجية bssid (نقطة الوصول) و mac (العميل)، و identity، ومعرف EAP (eap_id) الذي يربط الطلب والاستجابة، و challenge، و response، وسطر hashcat جاهز للاستخدام، وملف المصدر file. يستخدم مجموعة bssid و mac و eap_id كمفتاح أساسي.

  • Handshake
    AP
    Client
  • HandshakeAPUnique: يحدد هذا العرض BSSID لنقطة الوصول، و SSID لنقطة الوصول، وعنوان MAC لجهاز العميل الذي أجرى المصافحة، والشركة المصنعة لجهاز العميل، والملف الذي يحتوي على المصافحة، ومخرجات hashcat. يربط بين جداول Handshake و AP و Client على BSSID وعنوان MAC على التوالي، ويقوم بتصفية النتائج لاستبعاد المصافحات التي لم يتم كسرها بواسطة hashcat. يتم تجميع النتائج حسب SSID وترتيبها حسب BSSID.

  • IdentityAP: يحدد هذا العرض BSSID لنقطة الوصول، و SSID لنقطة الوصول، وعنوان MAC لجهاز العميل الذي أجرى طلب الهوية، والشركة المصنعة لجهاز العميل، وسلسلة الهوية، والطريقة المستخدمة لطلب الهوية. يربط بين جداول Identity و AP و Client على BSSID وعنوان MAC على التوالي، ويُرَتِّب النتائج حسب BSSID.

  • CertificateAP: يحدد هذا العرض BSSID و SSID لنقطة الوصول مع نوع الشهادة (cert_type)، والأسماء الشائعة للموضوع والمُصدر، والموضوع والمُصدر الكاملين، وتواريخ الصلاحية، وخوارزمية المفتاح العام وحجمه، وعلامة self_signed، و sha256_fingerprint. يربط بين جدولي Certificate و AP على BSSID ويُرَتِّب النتائج حسب BSSID.

  • SecurityAP: يحدد هذا العرض BSSID و SSID لنقطة الوصول مع wpa_version و akm_suites و pairwise_ciphers و group_cipher وعلامة enterprise وأعمدة حماية إطار الإدارة (mfpc، mfpr). يقرأ هذه الأعمدة مباشرة من جدول AP (مقتصرًا على نقاط الوصول التي تحتوي على تفاصيل الأمان) ويُرَتِّب النتائج حسب BSSID.

  • CapabilitiesAP: يحدد هذا العرض BSSID و SSID لنقطة الوصول مع إمكانيات إدارة 802.11 الخاصة بها (ft_80211r، mobility_domain_id، rrm_80211k، bss_transition_80211v، mbssid، max_bssid_indicator، csa، csa_new_channel). يقرأ هذه الأعمدة مباشرة من جدول AP، مقتصرًا على نقاط الوصول التي تعلن عن واحدة منها على الأقل، ويُرَتِّب النتائج حسب BSSID.

  • SummaryAP: يُلَخِّص هذا العرض نقاط الوصول مجمعة حسب SSID و التشفير، لذلك يظهر نفس SSID يعمل بإعدادات أمان مختلفة كصفوف منفصلة (مفيد لرصد التكوينات المختلطة أو المخفضة). لكل مجموعة يحدد SSID، عدد نقاط الوصول المميزة (APs count)، نوع التشفير، إصدار WPA (wpa_version) وحالة حماية إطار الإدارة (pmf)، كل شركة مصنعة تم رؤيتها في المجموعة (manuf، مفصولة بفاصلة)، ما إذا كان SSID مخفيًا، وعدد العملاء المتصلين المميزين (Clients count). يستثني نقاط الوصول التي ليس لديها تشفير مسجل ويُرَتِّب النتائج حسب عدد نقاط الوصول تنازليًا.

  • الحصول على كلمات مرور HTTP POST

  • استعلامات DNS