بعد از Nmap برای شبکههای سیمی، airodump-ng استاندارد معادل برای دنیای وایفای است — بخشی از مجموعهی معروف aircrack-ng که به شما اجازه میدهد شبکههای بیسیم اطراف را ببینید، دستگاههای متصل به هرکدام را شناسایی کنید، و ترافیک لازم برای ارزیابی امنیت رمز عبور را ضبط کنید.
توجه مهم: این آموزش فقط باید روی شبکهی وایفای خودتان یا شبکهای که مجوز صریح تست دارید اجرا شود — مثل آزمایشگاه شخصی یا یک قرارداد تست نفوذ رسمی. مانیتور کردن یا تلاش برای دسترسی به شبکهی وایفای دیگران بدون اجازه، جرم است.
پیشنیاز: کارت وایفای سازگار با Monitor Mode
برخلاف اکثر کارتهای وایفای معمولی لپتاپ، airodump-ng به یک آداپتور وایفای USB نیاز دارد که از حالت Monitor Mode و Packet Injection پشتیبانی کند (مثل تراشههای معروف Atheros یا Ralink) — همان نوع آداپتوری که در آموزشهای تست نفوذ وایرلس من هم معرفی شده.
قدم اول: نصب مجموعه aircrack-ng
sudo apt install aircrack-ng
قدم دوم: فعالسازی Monitor Mode
ابتدا با دستور زیر مطمئن شوید هیچ فرآیندی (مثل NetworkManager) با کارت وایفای تداخل ندارد:
sudo airmon-ng check kill
سپس کارت وایفای را وارد حالت Monitor کنید:
sudo airmon-ng start wlan0
بعد از این دستور، معمولاً یک اینترفیس جدید بهنام wlan0mon ساخته میشود — این همان اینترفیسی است که از اینجا به بعد استفاده میکنید.
قدم سوم: مانیتور کردن همهی شبکههای اطراف
sudo airodump-ng wlan0mon
این دستور یک لیست زنده از تمام شبکههای وایفای در محدوده نمایش میدهد — شامل BSSID (آدرس MAC اکسسپوینت)، کانال، نوع رمزنگاری (WEP، WPA، WPA2، WPA3)، قدرت سیگنال، و نام شبکه (ESSID). این دقیقاً همان مرحلهی شناسایی اولیه است، شبیه به کاری که Nmap برای شبکههای سیمی انجام میدهد.
قدم چهارم: تمرکز روی یک شبکهی خاص (شبکهی خودتان)
بعد از پیدا کردن BSSID و کانال شبکهی خودتان از خروجی قدم قبل، مانیتورینگ را روی همان شبکه محدود کنید:
sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon
-c مشخص میکند فقط کانال ۶ بررسی شود، --bssid فقط همان اکسسپوینت را هدف میگیرد، و -w capture یعنی تمام بستههای ضبطشده در فایلهایی با پیشوند capture ذخیره شوند.
قدم پنجم: مشاهدهی دستگاههای متصل
در همین نمای محدودشده، بخش پایین صفحه لیست دستگاههای کلاینت (STATION) متصل به آن اکسسپوینت را هم نشان میدهد — دقیقاً اطلاعاتی که برای فهمیدن «چه دستگاههایی الان به این شبکه وصلاند» لازم است.
قدم ششم: ضبط Handshake
وقتی یک دستگاه به یک شبکهی WPA/WPA2 متصل میشود، یک تبادل رمزنگاریشده بهنام 4-Way Handshake بین کلاینت و اکسسپوینت ردوبدل میشود. اگر در حین اجرای airodump-ng روی آن شبکه، یکی از دستگاههای متصل دوباره وصل شود (مثلاً بعد از روشن/خاموش کردن وایفای گوشی)، airodump-ng این تبادل را ضبط میکند و در بالای صفحه پیام WPA handshake نمایش میدهد.
این Handshake ضبطشده دقیقاً چه کاربردی دارد؟
فایل ضبطشده (capture-01.cap) حاوی نسخهی رمزنگاریشدهی رمز عبور شبکه است، نه خود رمز. برای بررسی اینکه آیا رمز شبکهی خودتان بهاندازهی کافی قوی است، میتوانید این فایل را با ابزار aircrack-ng و یک فهرست کلمات (Wordlist) آزمایش کنید — اگر رمز شما در چند ثانیه پیدا شود، یعنی باید یک رمز پیچیدهتر انتخاب کنید؛ همین ارزیابی ساده، دقیقاً همان چیزی است که در آموزش امنیت وایفای خانگی من هم توصیه شده.
قدم هفتم: بازگرداندن کارت به حالت عادی
بعد از اتمام کار، حتماً کارت را از Monitor Mode خارج کنید:
sudo airmon-ng stop wlan0mon
sudo systemctl restart NetworkManager
چرا airodump-ng باید در دورهی تست نفوذ شما باشد؟
امنیت وایفای یکی از رایجترین نقاط ضعف در شبکههای خانگی و حتی بسیاری از شبکههای سازمانی کوچک است. airodump-ng دقیقاً همان ابزاری است که به شما امکان میدهد قبل از اینکه یک مهاجم واقعی این کار را انجام دهد، امنیت رمز وایفای خودتان را عملاً و با اعداد واقعی بسنجید — دقیقاً بخشی از دورههای امنیت وایفای و تست نفوذ وایرلس من.
وبلاگ