‏إظهار الرسائل ذات التسميات شبكات. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات شبكات. إظهار كافة الرسائل
الجمعة، 12 مايو 2017

شرح أداة Driftet لجلب الصور (كيف يتم التجسس على صورك)

بسم الله الرحمن الرحيم


- يوجد العديد من البرامج والادوات التي تسمح للمستخدم بالتجسس عليك واختراق الخصوصية واليوم سوف اشرح أداة Driftnet التي تسمح لنا بالتقاط الصور على الشبكة.

سوف نعمل على نظام Ubuntu ولتنصيب الاداة نفتح التيرمنال ونكتب:
apt-get install driftnet

ونحتاج ايضا dsniff ولتنصيبها نكتب في التيرمنال:
apt-get install dsniff

بعد التنصيب نفتح التيرمنال وندخل باسم الروت بكتابة sudo su ثم كلمة سر الحساب.

بعد ذلك نضيف الأمر التالي:
echo 1 > /proc/sys/net/ipv4/ip_forward

ويساعدنا هذا الامر للتأكد ان الحركة في الشبكة يتم توجيهها الى الوجهة الصحية والتي هي جهازها.

- ثم نضيف الأمر التالي في تيرمنال جديد وبصلاحية Root والذي سيجعل حركة الشبكة موجهة حسب IP الخاص بالراوتر و كذلك  IP الضحية:
arpspoof -i wlan0 -t 192.168.178.victim 192.168.178.router


لا ننسى ان نقوم بتعديل رقم IP للراوتر والضحية حسب عنوانه على الشبكة وللتدريب على نفسك في البداية يمكنك وضع الأيبي الخاص بك، ولمعرفة الأيبي الخاص بك اكتب في التيرمنال ifconfig حيث انه بالنسبة لي 192.168.178.22 وسيظهر لك كما في الصورة ويمكنك تبديل الاي بي لاي شخص موجود معك على الشبكة:

ونضيف ايضا اللأمر التالي في تيرمنال جديد وبصلاحية Root وغير رقم IP للراوتر والضحية كما سبق وشرحنا:
arpspoof -i wlan0 -t 192.168.178.router 192.168.178.victim

الأن استخدام أداة Driftnet والتي ستجلب صور الضحية
نقوم بفتح تيرمنال جديد بصلاحيات الروت Root ونكتب الامر التالي:
driftnet -i wlan0

wlan0 هي الشبكة التي نعمل عليها ويمكن تبديلها الى eth0 مثلا حسب الاتصال لديك ثم سيقوم الأمر بفتح نافذة سوداء سيظهر بداخلها الصور الملتقطة من الشبكة.

الأ لنقم بتجريب الأداة على موقع Google  ولنقم بالبحث عن صور من اي متصفح ولنكتب في خانة البحث computer ونرى اذا كانت الاداة سوف تلتقط الصور :


الان لنتفقد Driftnet وكما نشاهد في الصورة التالية التقطت الأداة صور الكمبيوتر :

كما لاحظنا ان الأداة التقطت الصور التي تصفحناها, وفي الصورة التالية صور التقطتها الأداة لبرنامج wechat الخاص بي:

- اذا كنت تريد حفظ هذه الصور مباشرة على جهازك دون حاجة لظهورها على شاشة الاداة يمكنك استعمال هذا الامر driftnet -v -i wlan0 -a -d /home/ بدلا من driftnet -i wlan0 وسيتم حفظها في المسار المحدد في الامر وفي حال لم تستطع الاداة التقاط بعض الصور فاعلم ان الموقع او البرنامج المتضمن للصورة مشفر ولذلك لا يتم التقاطها.

لتحميل ملف سطر الاوامر من هنا

سيتم قريبا شرح طريقة التقاط النصوص.


الثلاثاء، 22 يوليو 2014

شرح اداة Linset لجلب باسورد الوايرلس - توزيعة Wifislax

بسم الله الرحمن الرحيم

أداة linset , تعتبر هذه الاداة خطيرة جدا لدرجة انه ممكن ان تكون احد ضحاياها بسهولة حيث لا يمكن كشفها من الضحية وهي واحدة من الادوات المتوفر على توزيعة Wifislax .

مبدأ عمل هذه الاداة هو انها تقوم تتصل بجهاز الضحية وتنشئ شبكة وهمية لخداعه واظاهر طلب على جهاز يطلب منه ادخال كلمة سره مرة اخرى ليتابع الاتصال وهي شبيهة الى حد كبير بالصفحات المزورة الا انها غير مكشوفة وغير مالوفة للمستخدمين على شبكات الواي فاي.

ملاحظة : لتنصيب التوزيعة على نظام ويندوز اضغط هنا.

لفتح الاداة من توزيعة wifislax نتوجه الى القائمة الرئيسية ونختار wifislax ثم Wpa ثم نختار linset كما في الصورة التالية

بعد فتح سيظهر لنا كروت الشبكة المتوفرة لدينا كما نلاحظ في الصورة وهو wlan0 , نختار الكرت ونضع الرقم 1 ونضغط انتر



الان تظهر نافذة جديدة كالتالي , نضغط الرقم 1 ونستمر
ثم ستظهر نافذة جديدة ويبدأ البحث عن الشبكات المحيطة
بعد الانتهاء من البحث سيظهر لنا كل الشبكات المحيطة كما نلاحظ ومع كل شبكة رقم ونلاحظ ان يوجد نجمة بجانب اسم الشبكة وهذه تدل على انه يوجد متصل بالشبكة, الان نختار رقم الشبكة التي نريد ونضغط انتر كما في الصور :
الان نكتب الرقم 1 كما في الصورة التالية ونضغط انتر
ستظهر بعد ذلك نافذة جديدة نختار رقم 1 ونتابع
الان هنا ننتظر الاداة حتى تقوم بجلب الـ handshake وهو المهم جدا , بعد ان نحصل عليه نغلق النافذة
بعد اغلاق النافذة ستظهر لنا النافذة التالية , نضغط الرقم 1 ونستمر :
الان ستظهر لنا نافذة تطلب منا اختيار اللغة وهي طبعا لغة الرسالة التي ستظهر للضحية والتي سيكتب فيها الباسورد , اختر اللغة الناسبة لضحيتك وتابع :
الان ستظهر النافذة التالية , ننتظر ...
جيد الان كما نلاحظ في الصورة التالية قد ظهرلنا الباسورد وكتب لنا key found
طبعا هذه الطريق من اسهل الطرق للحصول على الباسورد, ونذكر باننا سبق وشرحنا اداة minidwep-gtk وهي ايضا لجلب باسورد الوايرلس.
7/22/2014
الاثنين، 21 يوليو 2014

توزيع الانترنت وايرلس من خلال الكمبيوتر او اللابتوب Vertual Router


بسم الله الرحمن الرحيم 
  
برنامج Virtual Router المميز والذي يتيح للمستخدم ان يجعل من جهازه راوتر وهمي لتوزيع الانترنت على الاجهزة المحيطة Wireless كالهواتف واجهزة الكمبيوتر وكل الاجهزة التي تلتقط الانترنت لاسلكيا عن طريق تقنية الوايرلس .



ولتشغيل البرنامج يجب ان يتوفر جهاز اللابتوب على كرت وايرلس او من خلال الكمبيوتر العادي PC ويجب ان يتوفر على وصلة وايرلس USB لان مبدا عمل البرنامج يعتمد على كرت  الوايرلس في الجهاز وبدونه لن يعمل البرنامج.

ولضبط اعدادات البرنامج اتبع الصورة :
اولا نشغل نتاكد ان كرت الوايرلس في جهازنا على وضع التشغيل.
Network Name : هنا نضع اسم الشبكة التي ستظهر عند البحث عنها من الاجهزة الاخرى.
Password : نضع كلمة سر مكونة من 8 خانات على الاقل.
Share Connection : نختار من هنا اسم مخدم الانترنت لدينا.
Start Virtual Router : نضغط هنا لبدء عمل البرنامج.

بعد تشغيل البرنامج نقوم بالبحث من الاجهزة الاخرى عن الشبكة الجديدة وسيظهر لنا الاسم الذي وضعناه في الخانة الاولى, نتصل بالشبكة ونضع الباسورد الذي ادخلناه ولنعرف ان اتصالنا قد نجح ننظر للمربع اسفل البرنامج وسنشاهد ايقونة الجهاز الجديد وانه اصبح متصل.

تحميل : Vertual Router
7/21/2014
الجمعة، 18 يوليو 2014

كسر تشفير باسورد الوايرلس باداة minidwep-gtk في توزيعة wifislax

بسم الله الرحمن الرحيم

تحتوي توزيعة wifislax على الكثير من ادوات كسر باسورد الوايرلس, ومن هذه الادوات سنختار اداة minidwep-gtk طبعا هذه الاداة قادرة على اختراق تشفيرات عديدة مثل (WEP, WPA, WAP2)
وقبل البدء تأكد من تفعيل الوايرليس لديك من هنا لتضمن كسر تشفير اكيد

ولفتح الاداة نتجه الى:

-القائمة الرئيسية (start)>>
- wifislax>>
-wireless>>
-minidwep-gtk>>

كما في الصورة التالية :


ستظهر لنا نافذة البرنامج, وسنلاحظ وجود خيار Encryption ويعني التشفير ومن هذا الخيار سنختار نوع التشفير الذي سنخترقه, وسنختار هنا WPA/WPA2 :

والان سنختار Scan لبدء البحث عن الشبكات المتوفرة حولنا :

كم نلاحظ ستظهر لنا نافذة جديدة حيث تجري عملية البحث Scan :

بعد عملية البحث سنلاحظ ظهور الشبكات المحيطة واسمائها ونوع التشفير , سنقوم باختيار الشبكة المراد فك تشفيرها ثم نضغط على Reaver :

نلاحظ ظهور نافذة جديدة فنقوم بالضغط على OK ونتابع

الان سيظهر كما في الصورة وهذا يعني ان كل شيء يججري بشكل جيد ويتم فك التشفير الـ PIN

تم عملية فك التشفير وكما نلاحظ ظهرت نافذة جديدة تحتوي على اسم الشبكة و الباسورد بعد فك التشفير ورقم الماك .


طبعا في هذا الشرح الذي قدمناه يجب وجود وصلة وايرلس خاصة مثل (الفا) لتتم عملية فك تشفير الباسورد بنجاح.
- تم الشرح على توزيعة wifislax والتي شرحنا تنصيبها على ويندوز في موضوع سابق هنا .
7/18/2014

تفعيل كرت الوايرلس لتوزيعات لينكس وتهيئته لكسر الباسورد

بسم الله الرحمن الرحيم

عند محاولة كسر باسوورد شبكة وايرلس من توزيعة kalilinux  او  wifislax او غيرهم فإن الكثير من المستخدمي يشتكون ان كسر الباسورد لا ينجح او ان كرت الوايرلس غير معرف اصلا ولحل هذه المشكلة نتأكد من كرت الشبكة المتصل بالجهاز وكيفية تفعيله ليصبح ملائم لكسر الباسورد >>>

كروت الشبكة الموجودة على اجهزتنا اما تكون wireless  او   wired , ولمعرفة هذه الكروت المتصلة بالجهاز  في انظمة لينكس ننفذ الامر التالي :

ifconfig
وكما نلاحظ في الصورة ظهرت كروت الشبكات المتوفرة >>>

الان ساقوم بتشغيل الـ wireless او سنصل كرت (الفا) مثلا وسنعيد تنفيذ الامر ifconfig وستلاحظ ان كرت wireless قد ظهر كما في الصورة التالية باسم wlan0 >>>



ولمعرفة بعض المعلومات عن كروت wireless نستخدم الامر iwconfig وسيعرض لنا كروت الشبكة المتصلة في الجهاز >>>


نلاحظ في الصورة السابقة ان الامر iwconfig قام بعرض جميع الكروت لكنه عرض معلومات عن كرت الـ wireless فقط اما باقي الكروت لم يعرض عنها شيء.


الان كرت الـ wireless هذا وبوضعه الحالي يستطيع الاتصال باي شبكة مصرحة بل ويستفيد من كل الخدمات التي تقدمها, لكنه لن يستطيع جمع اي معلومات عن الشبكة ابدا (كالاختراق), ولكي نستطيع فعل ذلك يجب علينا ان نفعل monitor mode ولنعرف الكرت الذي سنفعله ننفذ الامر التالي >>>

airmon-ng


























كما نلاحظ الصورة السابقة فقط عرض لنا كرت الوايرلس, ولنقوم بتفعيل الـ monitor mode لنعطيه امكانيه جمع معلومات عن الشبكات المحيطة  ننفذ الامر التالي مع مراعاة اسم الشبكة >>>

airmon-ng start wlan0






الان لنرى التغير الذي حدث بعد تنفيذ الامر, ولنقم بكتابة امر عرض كروت الشبكة المتصلة في الجهاز ونلاحظ الفرق >>>



iwconfig 
 


نلاحظ زيادةكرت جديد وهو mon0 مثلا وهذا الكرت كما سبق وذكرت هو الذي يسمح لنا بإجراء العمليات على الشبكات وعرض المعلومات الخاصة بها ابتداءا من محاولة كسر الباسورد.
اما اذا اردت ايقاف الـ moniter mode قم بتنفيذ الامر التالي :
airmon-ng stop wlan0















هذه الخطوات يجب التأكد منها والقيام بها قبل اي محاولة لجلب بينات الشبكات او محاولة كسر الباسورد لاختراق الشبكة .
7/18/2014