Howto using aircrack-ptw WEP cracking tool
السلام عليكم ورحمه الله وبركاته ,,, WEP Wired Equivalent Privacy هوه البروتكول اﻻفتراضي المستخدم في تأمين الشبكة اللاسلكية يستخدم خوارزمية تشفير تسمى RC4 لتشفير البيانات المنتقلة عبر الهواء ويستخدم عادة مفتاح تشفير واحد طول المفتاح 40 أو 104 بت ,, قام ثلاثة شباب ألمانيين [ ايرك , اندري , رالف فيلب ] يدرسون في جامعة technical university Darmstadt in Germany ببرمجة تولز aircrack-ptw بلغة السي
http://www.cdc.informatik.tu-darmstadt.de/aircrack-ptw/
aircrack-ptw
هي تولز لكسر مفتاح WEP ويستخدم طريقة خاصة لكسر 104-bit WEP في أقل من 60 ثانية بأستخدام aircrack-ptw , وبالامكان كسر 104 بت بنسبة 50% بأستخدام 40,000 باكيت ملتقطة وبنسبة 85% بأستخدام 60,000 باكيت وبنسبة 95% بأستخدام 85,000 باكيت
if y0 using aircrack-ng
64 bit = need 250,000 packets to crack WEP
128 bit = need 500,000 packets to crack WEP
if y0 using aircrack-ptw
64 bit = need 20,000 packets to crack WEP
128 bit = need 85,000 packets to crack WEP
هل تلاحظون الفرق الكبير بينهم ؟ فعلا شي عجيب ولغة قوية c++ ,, طريقة تنصيب aircrack-ptw , نسحب التولز باﻷمر wget
wget http://www.cdc.informatik.tu-darmstadt.de/aircrack-ptw/download/aircrack-ptw-1.0.0.tar.gz
ثم نفك الضغط باﻷمر tar
tar zxvf aircrack-ptw-1.0.0.tar.gz
ثم ندخل على مجلد التولز باﻷمر cd
cd aircrack-ptw-1.0.0
قبل تطبيق اﻷمر make لي وقفه هنا
لمستخدمين توزيعة Debian/ubuntu يحتاجون ينصبوا باكج libpcap0.8-dev
sudo apt-get install libpcap0.8-dev
أما بالنسبة لمستخدمين توزيعة Fedora فنقوم بالتعديل على الملف Makefile ,, طبعاً تحرره بأي برنامج محرر
gedit Makefile
ثم ننقل كلمة -lpcap إلى نهاية سطر gcc في كل السطرين ,, ويصبح هكذا بعد التعديل
gcc -o aircrack-ptw -Wall -fomit-frame-pointer -O3 aircrack-ptw.c aircrack-ptw-lib.c -lpcap
gcc -o attacksim -Wall -fomit-frame-pointer -O3 attacksim.c aircrack-ptw-lib.c -lpcap
ثم نحفظ التغيرات ونغلق الملف , بعدها نطبق اﻷمر make لتنصيب التولز
make
اﻻن عشان تشغل التولز ﻻزم تدخل على الفولدر ثم تطبقه يعني مشوار شوي لذلك الحل هوه نقوم بنسخ الملف إلى المسار /usr/sbin وبكذا نرتاح نشغله بدون دخول على المجلد
root@myrul3z:/home/br0ken/aircrack-ptw-1.0.0# cp aircrack-ptw /usr/sbin
ونشغل التولز باﻷمر aircrack-ptw
root@myrul3z:~# aircrack-ptw
This is aircrack-ptw 1.0.0
For more informations see http://www.cdc.informatik.tu-darmstadt.de/aircrack-ptw/
usage: aircrack-ptw <capturefile>
اﻻن بعد ماتجمع تقريباً 20,000 باكيت جرب تعمل كراك wep
root@myrul3z:~# aircrack-ptw dump-01.cap
ملاحظات مهمة notes :
1- aircrack-ptw يتطلب وجود aircrack-ng suite of tools
(for ARP re-injection (aireplay-ng) and data capture (airodump-ng
2- عندما تبدا في استخدام airodump-ng ﻻ تستخدم –ivs
3- aircrack-ptw حالياً يعمل فقط مع ARP requests and ARP responses
عملت فيديو تطبيقي لعمل اﻻداه وفعاليتها ,, استخدمت فيها fragmentation attack + aircrack-ptw
لتحميل الفيديو اضغط هنا ,, رابط إضافي اضغط هنا لتحميل
أتمنى أن يعجبكم الشرح أخوكم بروكن
وعليكم السلام ورحمة الله وبركاته
الشرح عن الأداة رائع جداً ، وبالتفصيل الممل حتى طريقة التركيب
ولي عودة إن شاء الله بعد مشاهدة الفيديو ، وكما تعودنا من شروحاتك الرائعة أكاد أجزم أنه من أروع الفيديوهات الخاصة بشرح هذه الأداة
لي عودة بإذن الله لكتابة أي تعليق أو أي استفسار
دمت بخير عزيزي
أبو عابد
نوفمبر 20, 2007 في 7:31 م
الله يحميك اخ بروكين
شروحاتك هى احسن شىء يفيد المبتدأين مثلى لكن انا كنت هعاوز اتعلم الاوامر اللى انت استخدمتها مع البرنامج
stealther2007@hotmail.com
St3LtH3R
نوفمبر 21, 2007 في 5:18 ص
مشكور جدا جدا اخى بوركين
واتمنى لك دوام النجاح
وننتظر منك اقوى واروع الطرق
وحقيقتا انت سيد اختراق الشبكات اللاسلكية الان
لم ارى فى المنتديات الا مواضيعك التى تبهر الجميع
ووفقك الله
اخوك EraMaX
EraMaX
نوفمبر 21, 2007 في 8:23 م
أبو عابد
تسلم أخوي أبو عابد على اﻻطاراء الرائع
وبنتظرا عودتك وتعليقك وأي أسئلة احنا حاضرين للطيبين أمثالك
——————–
St3LtH3R
آمين الجميع إن شاء الله
تسلم ياغالي هذا من فضل ربي
بالنسبة للاوامر هيه نفسه اﻻوامر تبع التولز aircrack-ng طبعاً يوجد أكثر من طريقة للهجوم
أنا استخدامت في الشرح ده طريقة fragmentation attack وهاتحصل في الكتاب الي عملته بتاع الوايرليس
شرحت فيه طريقتين للهجوم وديه التالته ومعهم اﻻوامر بتاعتها إذا تقدر تكتب اﻻوامر من الفيديو كويس إذا ماتقدرش
عنيا لك ياغالي اكتبها لك وﻻ يهمك وأي حاجة احنا حاضرين للناس الطيبة
——————
EraMaX
العفوا أخوي أحمد أمين الجميع إن شاء الله
تسلم أخي على الكلام الجميل المشجع في نفس الوقت
ربي يوفقك ياغالي
br0ken
ديسمبر 2, 2007 في 8:19 م
مشكور يااخي بس ممك الرابط مباشرة والطريقة لأختراق السيرفر والدخول لمنظومة الوايرليس ممكن ورح اتطيك ايميلي
اخوك العراقي
ديسمبر 3, 2007 في 9:01 م
جميل جدا والله الف سلام ليك يا خبيرنا بروكن بس يا ريت تكتب لنا الاوامر بتاع الهجوم هذا …
ابو نور
أبريل 5, 2008 في 7:49 ص
يعطيك العافيه يا بعدي
شرحك وااااااااااااااااااافي ما قصرت
يعطيك العافيه
لا تحرمنا من زي هالشروح
الف شكر
ConviCt
يوليو 10, 2008 في 11:33 ص
العراقي
العفوا أخوي وللاسف ليس لدي ماتطلبه
————
أبو نور
شكر لك أخوي و حاول ياغالي تكتبها من الفيديو
————-
ConviCt
الله يعافيك ياغالي وشرفتني في المدونة حيياك
br0ken
اغسطس 21, 2008 في 7:01 م
اخي العزيز
شرحك في طريقة تنزيل البرنامج داخل الابونتو مبهمة إلى الان ومش زابطة معي
ارجو الشرح اكثر من ذلك وخاصة اذا اجاني مشكلة في الابونتو بيقولي
u dont hav permission
حسام عليان
سبتمبر 7, 2008 في 9:16 م
الله يعطيك العافية ….. متعب
CyBeR GhOsT
سبتمبر 8, 2008 في 12:38 ص
مشكور
0541619330
سبتمبر 16, 2008 في 11:09 م
حسام عليان
الشرح واضح جداً وياليت تذكر ايش مشكلتك
بالنسبة لرسالة التي تطلع لك هي أنك مو داخل بالروت
تنصيب أي برنامج في لينوكس تحتاج صلاحية الروت بدونه
ماراح تقدر تنصب اي برنامج أو تولز
br0ken
سبتمبر 23, 2008 في 5:59 م
CyBeR GhOsT
الله يعافيك أخوي حياك ياغالي
————
0541619330
العفوا وراى حاط جوالك
br0ken
سبتمبر 23, 2008 في 6:22 م
هلا بروكن والله شغل نضيف بس عندي مشكلة مع aircrack-ptw وهي
Receiving the error on compilation:
/tmp/ccOUnQRV.o: In function ‘main’:
aircrack-ptw.c:(.text+0×9e): undefined reference to ‘pcap_open_offline’
aircrack-ptw.c:(.text+0xb2): undefined reference to ‘pcap_datalink’
aircrack-ptw.c:(.text+0xee): undefined reference to ‘pcap_next_ex’
collect2: ld returned 1 exit status
make: *** [aircrack-ptw] Error 1
مع اني ضفت -lpcap في سرطين ال gcc وبردو يطلع نفس الخطأ يا ليت لو في حل
مع العلم اني استخدم الايف سي دي bt3
Ur FrienD
أكتوبر 30, 2008 في 10:44 ص
انا مش عارف افتح الدوس من وين terminal برجاء المساعدة
انا لا اعرف اي شي عن الشبكات
و بحاول اعرف
ahmed
مارس 14, 2009 في 1:28 م