Wireless IDS [نظام كشف التسلل]
Wireless IDS هي أداة مفتوحة المصدر مكتوبة بلغة Python وتعمل على بيئة Linux. ستقوم هذه الأداة بمراقبة حركة الهواء المحيطة بك بحثًا عن الأنشطة المشبوهة مثل حزم هجمات WEP/WPA/WPS. وهي تقوم بما يلي:
- كشف عمليات إلغاء المصادقة الجماعية (deauthentication) المرسلة إلى العميل / نقطة الوصول، والتي قد يشير حجمها غير المعقول إلى هجوم WPA محتمل لالتقاط المصافحات.
- الإرسال المستمر للبيانات إلى نقطة الوصول باستخدام عنوان بث MAC، مما يشير إلى احتمال وقوع هجمات WEP.
- حجم غير معقول من الاتصال بين العميل اللاسلكي ونقطة الوصول باستخدام مصادقة EAP، مما يشير إلى احتمال هجوم تخمين WPS بالقوة الغاشمة بواسطة Reaver / WPSCrack.
- كشف التغييرات في الاتصال بنقطة وصول أخرى قد يكون احتمالية الاتصال بنقطة وصول مارقة (Rogue AP) (يحتاج المستخدم إلى تقييم الموقف لمعرفة ما إذا كان اسم نقطة الوصول مشابهًا).
- كشف نقاط الوصول المارقة المحتملة التي تستجيب لاستكشاف الأجهزة اللاسلكية في المحيط.
إضافات جديدة !!!!
- عرض أسماء نقاط الوصول المشابهة (SSID) التي قد تحمل احتمال وجود "توأم شرير" (Evil Twins) للـ WiFi.
- عرض أسماء الشبكات (SSID) التي تستكشفها الأجهزة اللاسلكية.
- كشف حزم Korek Chopchop المرسلة بواسطة Aircrack-NG (هجمات WEP).
- كشف حزم Fragmentation PRGA المرسلة بواسطة Aircrack-NG (هجمات WEP).
- كشف هجوم خفض إصدار WPA المحتمل بواسطة MDK3.
- كشف استغلال Michael Shutdown المحتمل (TKIP) بواسطة MDK3.
- كشف فيضان Beacon بواسطة MDK3.
- كشف هجوم حجب الخدمة (DoS) للمصادقة المحتمل بواسطة MDK3.
- كشف فيضان الارتباط (association flooding) المحتمل.
- كشف هجوم ترحيل WPA بواسطة Aircrack-NG (هجوم WPA).
- السماح بتسجيل الأحداث في ملف.
- السماح بتعطيل عرض الأجهزة المستكشفة.
- إعداد عدد مرات الفحص..
قم بزيارة والإعجاب بصفحتي على فيسبوك للحصول على معلومات وأدوات أخرى محدثة.
اقرأ الويكي للتثبيت وتفاصيل أخرى (https://github.com/SYWorks/wireless-ids/wiki)
أرسل مشكلة هنا