اسمت چیه؟

برای شروع یک دموی امنیتی کوتاه، اسمت رو وارد کن.

وبلاگ

آموزش airodump-ng: مانیتور کردن شبکه‌های وای‌فای و ضبط Handshake

بعد از Nmap برای شبکه‌های سیمی، airodump-ng استاندارد معادل برای دنیای وای‌فای است — بخشی از مجموعه‌ی معروف aircrack-ng که به شما اجازه می‌دهد شبکه‌های بی‌سیم اطراف را ببینید، دستگاه‌های متصل به هرکدام را شناسایی کنید، و ترافیک لازم برای ارزیابی امنیت رمز عبور را ضبط کنید.

توجه مهم: این آموزش فقط باید روی شبکه‌ی وای‌فای خودتان یا شبکه‌ای که مجوز صریح تست دارید اجرا شود — مثل آزمایشگاه شخصی یا یک قرارداد تست نفوذ رسمی. مانیتور کردن یا تلاش برای دسترسی به شبکه‌ی وای‌فای دیگران بدون اجازه، جرم است.

پیش‌نیاز: کارت وای‌فای سازگار با Monitor Mode
برخلاف اکثر کارت‌های وای‌فای معمولی لپ‌تاپ، airodump-ng به یک آداپتور وای‌فای USB نیاز دارد که از حالت Monitor Mode و Packet Injection پشتیبانی کند (مثل تراشه‌های معروف Atheros یا Ralink) — همان نوع آداپتوری که در آموزش‌های تست نفوذ وایرلس من هم معرفی شده.

قدم اول: نصب مجموعه aircrack-ng
sudo apt install aircrack-ng

قدم دوم: فعال‌سازی Monitor Mode
ابتدا با دستور زیر مطمئن شوید هیچ فرآیندی (مثل NetworkManager) با کارت وای‌فای تداخل ندارد:
sudo airmon-ng check kill

سپس کارت وای‌فای را وارد حالت Monitor کنید:
sudo airmon-ng start wlan0

بعد از این دستور، معمولاً یک اینترفیس جدید به‌نام wlan0mon ساخته می‌شود — این همان اینترفیسی است که از این‌جا به بعد استفاده می‌کنید.

قدم سوم: مانیتور کردن همه‌ی شبکه‌های اطراف
sudo airodump-ng wlan0mon

این دستور یک لیست زنده از تمام شبکه‌های وای‌فای در محدوده نمایش می‌دهد — شامل BSSID (آدرس MAC اکسس‌پوینت)، کانال، نوع رمزنگاری (WEP، WPA، WPA2، WPA3)، قدرت سیگنال، و نام شبکه (ESSID). این دقیقاً همان مرحله‌ی شناسایی اولیه است، شبیه به کاری که Nmap برای شبکه‌های سیمی انجام می‌دهد.

قدم چهارم: تمرکز روی یک شبکه‌ی خاص (شبکه‌ی خودتان)
بعد از پیدا کردن BSSID و کانال شبکه‌ی خودتان از خروجی قدم قبل، مانیتورینگ را روی همان شبکه محدود کنید:
sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon

-c مشخص می‌کند فقط کانال ۶ بررسی شود، --bssid فقط همان اکسس‌پوینت را هدف می‌گیرد، و -w capture یعنی تمام بسته‌های ضبط‌شده در فایل‌هایی با پیشوند capture ذخیره شوند.

قدم پنجم: مشاهده‌ی دستگاه‌های متصل
در همین نمای محدودشده، بخش پایین صفحه لیست دستگاه‌های کلاینت (STATION) متصل به آن اکسس‌پوینت را هم نشان می‌دهد — دقیقاً اطلاعاتی که برای فهمیدن «چه دستگاه‌هایی الان به این شبکه وصل‌اند» لازم است.

قدم ششم: ضبط Handshake
وقتی یک دستگاه به یک شبکه‌ی WPA/WPA2 متصل می‌شود، یک تبادل رمزنگاری‌شده به‌نام 4-Way Handshake بین کلاینت و اکسس‌پوینت رد‌وبدل می‌شود. اگر در حین اجرای airodump-ng روی آن شبکه، یکی از دستگاه‌های متصل دوباره وصل شود (مثلاً بعد از روشن/خاموش کردن وای‌فای گوشی)، airodump-ng این تبادل را ضبط می‌کند و در بالای صفحه پیام WPA handshake نمایش می‌دهد.

این Handshake ضبط‌شده دقیقاً چه کاربردی دارد؟
فایل ضبط‌شده (capture-01.cap) حاوی نسخه‌ی رمزنگاری‌شده‌ی رمز عبور شبکه است، نه خود رمز. برای بررسی این‌که آیا رمز شبکه‌ی خودتان به‌اندازه‌ی کافی قوی است، می‌توانید این فایل را با ابزار aircrack-ng و یک فهرست کلمات (Wordlist) آزمایش کنید — اگر رمز شما در چند ثانیه پیدا شود، یعنی باید یک رمز پیچیده‌تر انتخاب کنید؛ همین ارزیابی ساده، دقیقاً همان چیزی است که در آموزش امنیت وای‌فای خانگی من هم توصیه شده.

قدم هفتم: بازگرداندن کارت به حالت عادی
بعد از اتمام کار، حتماً کارت را از Monitor Mode خارج کنید:
sudo airmon-ng stop wlan0mon
sudo systemctl restart NetworkManager

چرا airodump-ng باید در دوره‌ی تست نفوذ شما باشد؟
امنیت وای‌فای یکی از رایج‌ترین نقاط ضعف در شبکه‌های خانگی و حتی بسیاری از شبکه‌های سازمانی کوچک است. airodump-ng دقیقاً همان ابزاری است که به شما امکان می‌دهد قبل از این‌که یک مهاجم واقعی این کار را انجام دهد، امنیت رمز وای‌فای خودتان را عملاً و با اعداد واقعی بسنجید — دقیقاً بخشی از دوره‌های امنیت وای‌فای و تست نفوذ وایرلس من.