Tuesday, December 9, 2008

wireless info / how to hack it Tut 1

بسم الله الرحمن الرحيم

مقدمه

هذ مقاله مختصره مفيده حول موضوع شبكات الوايرليس و اختراقها

تشمل

1- التعريف بشبكات الوايرليس

2- كروت شبكات الوايرليس

3- مقويات الارسال في شبكات الوايرليس

4- التشفيرات المستخدمه في شبكات الوايرليس

5- اغلب برامج كسر الشبكات و كسر التشفير

لكن رجاء عدم الاستخدام ضد العرب في ما لا يرضي الله ولا اتحمل المسؤليه امام الله عن ما يحدث من وراء الموضوع

ثانيا

thanks to Black-Code ( Keep Talking man )..thanks Digital Pirate for the great chat all the time :) hehe

else thanks to Crash over Ride ... AgeSpider- where he is ?

Muslim4Ever for the nonesense

بسم الله نبداء

اولا ما هي شبكات الوايرليس wireless networks

بشكل مبسطه هي شبكه اجهزه مثل اي شبكه انترنت عاديه في جامعه او في سيبر كافيه لكن الفرق هنا انها لا سلكيه اي لا تعتمد

علي اسلاك Crossover Cable المستخدمه في الشبكات السلكيه

و تعتمد شبكات الوايرليس علي روتر يسمي ال (AP (access point
والذي يكون عباره عن واير ليس راوتر , في الغالب ام يكون هو ال Gatway في اغلب الشبكات البسيطه.

و يعمل علي ترددات في الهواء مثل موجات الراديو اي ان لها قنوات ايضا علي ترددات معينه

و تسمي احيانا موجات الراديو عاليه التردد ضيقه النطاق Narrow-Band High-Frequency Radio

و لها بروتوكول اتصال ايضا مختلف عن المستخدم في شبكات السلكيه يسمي بروتكول IEEE 802.11

لمعلومات اكثر حول شبكات الويرليس شبكات الوايرليس Wireless Network

كروت شبكات الوايرليس

تختلف انواع كروت الشبكات للوايرليس فهناك منها Chipset و USB و Card

تعمل علي مختلف الاجهزه سواء المكتبيه او المحموله مثال مجموعه من الاجهزه

مقويات الارسال للاشاره Wireless Signal Booster

طبعا ولان الكروت شبكات الوايرليس كانت محدوده و مازالت تنتج بمدي محدود لا يتعدي مائه متر لبعض الكروت

سواء لكروت الشبكه الاسكليه او الروترات الاسلكيه نفسها ( Access Point )

صنعت مقويات الارسال ايضا للاستخدام في المجمعات الكبيره و الشركات العملاقه ذات المباني الواسعه المختلفه

التي يصعب فيها علي شبكات الوايرليس المرور عبر جدرانها المختلفه لذا وجدت ال Wireless Signal Booster

وقد يصل بعضها إلي من 10 إلي 14 كيلومتر

التي تقوي الاشاره و تسمح لها بالمرور عبر الجدران و لمسافات ابعد و اطول

ملاحظه : لبعض مقويات الاشاره القدره علي مضاعفه قوة الارسال لحتي 15 ضعف

ملاحظه : اسعار مقويات الارسال تبداء من50 دولار لمقوي جيد لحد 100 دولار لمقوي ممتاز

و اخيرا علشان الناس الحلوه اللي بتقرا الموضوع فاوفرو فلوسكم فيه حلول بسيطه و زكيه ابسطها ممكن تشوفها هنا

حلول سهله و بسيطه

التشفيرات لشبكات الوايرليس

طبعا لشبكات الوايرليس الكثير من انواع التشفير سنتعرف علي بعض انواع تشفير لتشفير البيانات الشائعه

و هذه التشفيرات هيا طرق لنفل البيانات في الهواء لكن مشفره لحمايتها من المتطفلين و الهاكرز بشكل عام

مثل تشفير

WEP64 encryption و هو يعتبر من اوائل انواع التشفير و اسهلها في الاختراق و للاسف شائعه الاستخدام خاصه في العالم العربي

و هو تشفير يستخدم باسورد من 5 رموز او 10 حروف هيكس

ملاحظه في العام 2005 قامت مجموعه من الاف بي اي بكسر شبكه محميه بالتشفير ال wep64

في ثلاث دقايق في تجربه

يعتمد علي المصافحه الرباعيه ( four-way challenge-response handshake )

  1. يقوم العميل بارسال طلب دخول لل AP بملف نصي .

  2. يقوم ال AP بارسال بملف نصي .

  3. فيقوم الجهاز العميل بارسال ملف نصي مشفر بتشفير WEP في طلب دخول اخر .

  4. يقوم الاكسس بوينت بفك تشفير المحتوي و قرائته و مقارنتها مع الملف النصي المرسل مسبقا و بالاعتماد علي نجاح هذه العلميه يقوم ال AP

بارسال رد سلبي او ايجابي و بعد التصريح يتم استخدام WEP لتشفير البيانات .

تشفير Wep 128 bit احسن من اللي قبله لكن ايضا سهل الكسر وبيستخدم 13 حرف , او 26 حرف هيكس

تشفير LEAP مشابه للي قبله تقريبا و ايضا سهل الاختراق برنامج مصمم لاختراق هذا النوع من تشفيرات باصداره سيسكو ( THC-LEAPcracker ( LINUX

تشفير WPA احسن من اللي قبله بيستخدم تشفير بيعتمد علي تشفير يتكون من 8 إلي 64 حرف

تشفير WPA-PSK احسن من الل قبله و لسبب واحد بسيط .. انو يغير نوع التشفير علي الاقل كل 30 ثانيه علي الاقل و نص ساعه علي الاكثر

برامج فك التشفير المختلفه للانظمه لكل الانظمه مع مكتباتها المساعده

و اللي هنحتاجها في المواضيع الجايه و اي موضوع يتعلق بالوايرليس

برنامج KisMAC

MAC OS

باكيج يشمل التعريفات للكروت العاديه (غير USB ) مKisMAC

شرح مبسط : افضل ادوات اختراق شبكات الوايرليس و بإمكانات ممتازه للاسف جميعها لا يوجد لدي بعض البرامج الاخري

------------------

بدايه مع برنامج Kismet

Windows

Kismet مكتبه مساعده AirPcap Driver V 3.1

LINUX

Kismet (sourcecode)only

شرح مبسط : افضل برنامج علي مستوي بيئه لنكس لا اعتقد نسخه ويندز بهذا بنفس المميزات

----------------

برنامج Air Snort

LINUX

Air Snort

----------------

برنامج NetStumbler

Windows

NetStumbler

شرح مبسط : ممتاز في جمع المعلومات عن الشكبات

----------------

برنامج Cowpatty

LINUX

Cowpatty

برنامج يقوم بعمل هجوم قواميس ضد شبكات الوايرليس

---------------

برنامج Cain & Abel

Windows

Cain & Abel

لا يحتاج لشرح بنفس وظائف الشبكه الارضيه اصبح الان علي شبكه الوايرليس

---------------

برنامج WifiRadar

LINUX

WifiRadar

شرح مبسط : الاسم واضح

--------------

برنامج AirCrack

LINUX

AirCrack

Windows

AirCrack

--------------

برنامج Wep crack

Perl script

Wepcrack

شرح مبسط : اداه لفك تشفير ال WEP

ملاحظات هناك مشاكل مع كثير من كروت التعريف ساتطرق لها لاحقا و اماكن ايجاد تعريفات لها

كيفية فك التشفير لهذه التشفيرات

اغلب برامج اختراق الشبكات تعتمد علي جمع كبيات كبيره من الباكتس او ال IV ثم يقوم برنامج بفك تشفير الباس من هذه الباكتس و بعض البرامج تحولها إلي نص واضح

نستطيع قرائته بشكل بسيط

1- برنامج تجسس يجمع كميات من الباكيتس او النتي تسمي IV's

2- برنامج محلل

اولا انا مش هكلم علي تشفير wep لانو طبعا سهل و اعتقد بقي معروف خلاص

اتفرجوا هنا علي واحد بيفك تشفير WEP في شبكه الل SSID مخفي و بيخترق الشبكه ببرنامج Hacking WEP with Kismac

تعالو نكلم عن WPA-PSK اقوي تشفير موجود لحد دلوقتي

طبعا فيه ادوات بتساعد في فك الشتفير ده اولهم و احسنهم KisMAC و ديه للاسف لاجهزة الماكنتوش

و فيه اصدار للنكس بعديها تيجي اداة Cowpatty اللي هيا عباره عن مجرب كلمات سريه يعني انو يجرب كلمات سريه مختلفه علشان يوصل

للباسورد و طبعا واضح ان ديه يعني عمليه احتمالات يا صابت يا خابت و علي فكره الاداه ديه بتجرب من 30 لحد 60 كلمه سر في الثانيه

و فيه طبعا اداه تانيه انا بحبها اوي اسمها Air Crack و ديه متوافره للنكس و الوايندز و ديه انا بحبها اوي لانها complete packet

حزمه كامله لكن للاسف لحد الان مش بتحل تشفير WPA-PSK تمام

هنا بقي تعالو نفكر ممكن نعمل ايه ؟

تشفير قوي جدا بيتغير كل دقيقه لو كان الراجل طيب بردوا مفيش امل يعني انتا في تشفير الويب بتقعد تجسس ساعتين علي الاقل

علشان تجمع الاف الباكيج و بعدين البرنامج كان بيفكهم دلوقتي الباكيج بيتغير تشفيرها كل شويه هتعمل ايه ؟

فكروا يمين شمال >>>>> <<<<<<<<

و هنتقابل في جزء تاني ان شاء الله

No comments: