pregnancy

دورة اختراق الشبكات عن طريق توزيعة wifislax الدرس الرابع

أهلا بالجميع إن شاء الله تكونوا جميعا بصحة و عافية بعد غياب طويل أعود إليكم بموضوع شيّق الا و هو إختراق شبكات WPA/WPA2عن طريق هجوم التوأم الشرير لكن بأكثر ذكاء من الطريقة اليدوية لأننا سنستخدم أداة إحترافية للقيام بالهجوم.

الإسم : Linset.
المبرمج : vk496.
لغة البرمجة : Bash.
البيئة : Linux.
التوزيعة التي بها الأداة : Wifislax.
محرر الأداة : Fedora Hacker :244:
إيجابيات الأداة :
- الصفحة المزورة تتأكد إذا كان الباسوورد صحيح أم لا بإستخدام الـ Handshake و Aircrack-ng.
- الصفحة المزورة متعددة اللغات (تم إضافة العربية) و تحتوي معلومات عن الشبكة الأصلية .
سلبيات الأداة :
- في ويندوز 7-8 يجب على المستخدم الدخول يدويا.
- الشبكة الوهمية لا تدعم مواقع Https.



نبدأ على بركة الله :

بعد تحميل الأداة و فك الضغط نستدعيها عن طريق الأمر

[PHPCODE]bash ./linset.sh[/PHPCODE]

إختر الكرت خاصتك

إختر 1 للبحث عن كل الشبكات


تظهر الشبكاتالشبكة المستهدفة بالأزرقو تحت بالأصفر أشخاص متصلين بها (ضروري يكون متصلين 

إضغط Ctrl + C لإيقاف البحثثم إختر الشبكة المستهدفة 

إختر 1 أو 2 (الأحسن 1

                                                    هنا إذا كان عندك هاندشاك صورتها مسبقا للشبكة المستهدفة ضع مسارها الكامل و إلّا إضغط Enter 


إختر 1 أو 2 ايضا لا يهم


هنا من الأحسن أن تختار إما 2 أو 3









ستظهر نافذة جديدة لـ airodump-ng و أخرى (بالأحمر) للهجوم ننتظر حتى ينتهي الهجوم ثم نرى هل ظهرت في النافذة الأولى WPA HANDSHAKEمثل الصورة التالية (لكن لشبكتي الخاصة) بالأصفر










إذا نعم نكتب في نافذة الأداة 1 إذا لم تظهر نكتب 2 ثم Enter و سيعيد الهجوم نبقى كذلك حتى نصور الـ Handshakeبعدها ننتقل للخطوة التالية









نختار 1











هنا نختار اللغة (تم إضافة العربية لعيونكم




من إضافتي ) يطلب منك إذا كنت تريد تعديل الصفحة المزورة أجب بـ y أو nإذا أجبت بنعم يعطيك الملفات التي يجب تعديلها و مكانها (عند غلق الأداة تحذف الملفات)يمكنك هنا أن تضع صفحة مزورة مقنعة بإسم شركة إتصالات دولتك مثلاعلما أن الصفحة الأصلية تعمل على كل المتصفحات و حتى الهواتف النقالة











بعد إكمال التعديل إضغط Enter و سيتم بدا طرد المتصلين

ماذا يحدث عند الضحية :


تم فتح الشبكة الوهمية و يتم طرد المتصلين من الشبكة الأصلية
نلاحظ شخص إتصل بالشبكة الوهمية


إذا حاول الدخول لأي موقع تظهر له هذه الصفحة تطلب منه الباسوورد

إذا لعبها شاطر و كتب باسوورد غلط تظهر له هذه الصفحة (حسب اللغة المختارة)










و إذا كان صحيح تظهر هذه الصفحة

و تختفي الشبكة الوهميةو يعود لشبكته الأصلية
















و يظهر للمخترق الباسوورد الخاص بالشبكة













(فيديو مبسط)

 




شكرا لتعليقك
/>