| AIRCRACK-NG(1) | General Commands Manual | AIRCRACK-NG(1) |
نام (NAME)
aircrack-ng - ابزار شکستن کلیدهای 802.11 WEP و WPA-PSK
خلاصه دستور (SYNOPSIS)
aircrack-ng [گزینهها] <فایل(های) ورودی>
توضیحات (DESCRIPTION)
دستور aircrack-ng یک برنامه شکستن کلیدهای 802.11 WEP، 802.11i WPA/WPA2 و 802.11w WPA2 است.
این برنامه میتواند پس از ضبط بستههای رمزگذاریشده کافی توسط airodump-ng، کلید WEP را بازیابی کند. این بخش از مجموعه aircrack-ng کلید WEP را با استفاده از دو روش اساسی تعیین میکند. روش اول رویکرد PTW (Pyshkin، Tews، Weinmann) است. مزیت اصلی روش PTW این است که بستههای داده بسیار کمی برای شکستن کلید WEP مورد نیاز است. روش دوم روش FMS/KoreK است. روش FMS/KoreK حملات آماری گوناگونی را برای کشف کلید WEP در خود جای داده و از آنها در ترکیب با آزمون و خطای جامع (brute force) استفاده میکند.
علاوه بر این، برنامه یک روش مبتنی بر واژهنامه (dictionary) برای تعیین کلید WEP ارائه میدهد. برای شکستن کلیدهای از پیشاشتراکگذاشتهشده (PSK) در WPA/WPA2، باید از یک فهرست واژگان (فایل یا stdin) یا یک پایگاهداده airolib-ng استفاده شود.
فایلهای ورودی (INPUT FILES)
- فایلهای کپچر (.cap, .pcap)، فایلهای IVS (.ivs) یا فایلهای HCCAPX ابزار Hashcat (.hccapx)
گزینهها (OPTIONS)
- گزینههای عمومی:
- -a <amode>
- تحمیل حالت حمله: 1 یا wep برای WEP (802.11) و 2 یا wpa برای WPA/WPA2 PSK (802.11i و 802.11w).
- -e <essid>
- انتخاب شبکه هدف بر اساس ESSID. این گزینه همچنین برای شکستن WPA در صورتی که SSID مخفی باشد مورد نیاز است. برای SSIDهای حاوی کاراکترهای خاص، به https://www.aircrack-ng.org/doku.php?id=faq#how_to_use_spaces_double_quote_and_single_quote_etc_in_ap_names مراجعه کنید.
- -b <bssid> یا --bssid <bssid>
- انتخاب شبکه هدف بر اساس آدرس MAC اکسسپوینت.
- -p <nbcpu>
- تنظیم این گزینه روی تعداد پردازندهها (CPU) برای استفاده (فقط در سیستمهای SMP در دسترس است) جهت شکستن کلید/عبارت عبور. به طور پیشفرض، از تمام پردازندههای موجود استفاده میکند.
- -q
- در صورت تنظیم، هیچ اطلاعات وضعیتی نمایش داده نمیشود.
- -C <macs> یا --combine <macs>
- ادغام تمام آن آدرسهای MAC اکسسپوینتها (جداشده با کاما) در یک MAC مجازی.
- -l <file>
- نوشتن کلید در یک فایل. اگر فایل از قبل موجود باشد، آن را بازنویسی میکند.
- گزینههای شکستن WEP ایستا:
- -c
- فقط جستجوی کاراکترهای حرفی-عددی (alpha-numeric).
- -t
- فقط جستجوی کاراکترهای دهدهی با کدگذاری دودویی (BCD).
- -h
- جستجوی کلید عددی برای Fritz!BOX.
- -d <mask> یا --debug <mask>
- مشخص کردن ماسک کلید. به عنوان مثال: A1:XX:CF
- -m <maddr>
- فقط نگهداشتن IVهایی که از بستههای منطبق با این آدرس MAC میآیند. از طرف دیگر، از -m ff:ff:ff:ff:ff:ff برای استفاده از تمام IVها بدون توجه به شبکه استفاده کنید (این کار فیلتر کردن ESSID و BSSID را غیرفعال میکند).
- -n <nbits>
- مشخص کردن طول کلید: 64 برای WEP چهل بیتی، 128 برای WEP صد و چهار بیتی، و غیره تا 512 بیت طول. مقدار پیشفرض 128 است.
- -i <index>
- فقط نگهداشتن IVهایی که دارای این اندیس کلید هستند (1 تا 4). رفتار پیشفرض نادیده گرفتن اندیس کلید در بسته و استفاده از IV در هر حال است.
- -f <fudge>
- به طور پیشفرض، این پارامتر روی 2 تنظیم شده است. از مقدار بالاتری برای افزایش سطح brute force استفاده کنید: کرک کردن زمان بیشتری میبرد، اما احتمال موفقیت بیشتر است.
- -k <korek>
- تعداد 17 حمله KoreK وجود دارد. گاهی اوقات یک حمله یک مثبت کاذب بزرگ ایجاد میکند که حتی با وجود IVهای زیاد، مانع از یافتن کلید میشود. برای غیرفعال کردن انتخابی هر حمله، -k 1، -k 2، ... -k 17 را امتحان کنید.
- -x یا -x0
- غیرفعال کردن brute force بایتهای پایانی کلید (توصیه نمیشود).
- -x1
- فعال کردن brute force آخرین بایت کلید (پیشفرض).
- -x2
- فعال کردن brute force دو بایت پایانی کلید.
- -X
- غیرفعال کردن چندریسمانی (multithreading) در brute force (فقط در SMP).
- -s
- نمایش نسخه ASCII کلید در سمت راست صفحه.
- -y
- این یک حمله آزمایشی تک brute-force است که فقط زمانی باید استفاده شود که حالت حمله استاندارد با بیش از یک میلیون IV شکست بخورد.
- -z
- استفاده از حمله PTW (حمله پیشفرض).
- -P <num> یا --ptw-debug <num>
- اشکالزدایی PTW: مقدار 1 غیرفعالسازی klein، مقدار 2 PTW.
- -K
- استفاده از حملات KoreK به جای PTW.
- -D یا --wep-decloak
- حالت آشکارسازی WEP (decloak mode).
- -1 یا --oneshot
- اجرای تنها ۱ تلاش برای شکستن کلید با PTW.
- -M <num>
- مشخص کردن حداکثر تعداد IVهای مورد استفاده.
- -V یا --visual-inspection
- اجرا در حالت بازرسی بصری. فقط هنگام استفاده از KoreK قابل استفاده است.
- گزینههای شکستن WEP و WPA-PSK:
- -w <words>
- مسیر فایل دیکشنری برای کرک WPA. هنگام استفاده از چندین دیکشنری، نام فایلها را با کاما جدا کنید. برای استفاده از ورودی استاندارد "-" را مشخص کنید. در اینجا فهرستی از فهرست واژگان آمده است: https://www.aircrack-ng.org/doku.php?id=faq#where_can_i_find_good_wordlists برای استفاده از دیکشنری با مقادیر هگزادسیمال، پیشوند "h:" را به دیکشنری اضافه کنید. هر بایت در هر کلید باید با ':' جدا شود. هنگام استفاده با WEP، طول کلید باید با استفاده از -n مشخص شود.
- -N <file> یا --new-session <file>
- ایجاد یک نشست جدید شکستن رمز. به فرد امکان میدهد نشست را متوقف کرده و بعداً مجدداً شروع کند (با استفاده از -R یا --restore-session). فایلهای وضعیت هر ۱۰ دقیقه ذخیره میشوند. فایل نشست موجود را بازنویسی نمیکند.
- -R <file> یا --restore-session <file>
- بازیابی و ادامه نشست شکستن رمزی که قبلاً ذخیره شده است. این پارامتر باید به تنهایی استفاده شود و هیچ پارامتر دیگری هنگام شروع aircrack-ng نباید مشخص شود (تمام اطلاعات مورد نیاز در فایل نشست موجود است).
- گزینههای WPA-PSK:
- -E <file>
- ایجاد فایل پروژه Elcomsoft Wireless Security Auditor (EWSA) نسخه 3.02.
- -j <file>
- ایجاد فایل کپچر Hashcat v3.6+ (HCCAPX).
- -J <file>
- ایجاد فایل کپچر Hashcat (HCCAP).
- -S
- تست سرعت شکستن WPA.
- -Z <sec>
- مدت زمان اجرای آزمون سرعت شکستن WPA به ثانیه.
- -r <database>
- مسیر پایگاهداده airolib-ng. نمیتواند همراه با '-w' استفاده شود.
- انتخاب SIMD:
- --simd=<option>
- برنامه Aircrack-ng به طور خودکار سریعترین بهینهسازی را بر اساس دستورالعملهای موجود برای پردازنده شما بارگذاری و استفاده میکند. این گزینه امکان اجبار بهینهسازی دیگری را فراهم میکند. انتخابها به CPU بستگی دارند و موارد زیر تمام احتمالات قابل کامپایل صرفنظر از نوع CPU هستند: generic, sse2, avx, avx2, avx512, neon, asimd, altivec, power8.
- --simd-list
- نمایش فهرستی از معماریهای موجود SIMD، جداشده با فاصله. برنامه Aircrack-ng به طور خودکار سریعترین بهینهسازی را انتخاب میکند و بنابراین به ندرت نیاز به استفاده از این گزینه است. مورد استفاده برای اهداف آزمایشی است یا زمانی که یک بهینهسازی "پایینتر" مانند "generic" از نمونه انتخابشده خودکار سریعتر باشد. قبل از اجبار یک معماری SIMD، با استفاده از -u بررسی کنید که دستورالعمل توسط پردازنده شما پشتیبانی میشود.
- سایر گزینهها:
- -H یا --help
- نمایش صفحه راهنما
- -u یا --cpu-detect
- ارائه اطلاعات در مورد تعداد پردازندهها و پشتیبانی از SIMD
نویسنده (AUTHOR)
این صفحه راهنما توسط Adam Cecile <gandalf@le-vert.net> برای سیستم دبیان نوشته شده است (اما ممکن است توسط دیگران نیز استفاده شود). اجازه کپی، توزیع و/یا تغییر این سند تحت شرایط مجوز عمومی همگانی گنو، نسخه ۲ یا هر نسخه بعدی منتشرشده توسط بنیاد نرمافزارهای آزاد داده شده است. در سیستمهای دبیان، متن کامل مجوز عمومی همگانی گنو را میتوان در /usr/share/common-licenses/GPL یافت.
همچنین ببینید (SEE ALSO)
airbase-ng(8)
aireplay-ng(8)
airmon-ng(8)
airodump-ng(8)
airodump-ng-oui-update(8)
airserv-ng(8)
airtun-ng(8)
besside-ng(8)
easside-ng(8)
tkiptun-ng(8)
wesside-ng(8)
airdecap-ng(1)
airdecloak-ng(1)
airolib-ng(1)
besside-ng-crawler(1)
buddy-ng(1)
dynamics-ng(1)
ivstools(1)
kstats(1)
makeivs-ng(1)
packetforge-ng(1)
wpaclean(1)
airventriloquist(8)
| May 2022 | Version 1.7.0 |