| AIRODUMP-NG(8) | System Manager's Manual | AIRODUMP-NG(8) |
نام (NAME)
airodump-ng - ابزار ضبط بستههای بیسیم برای aircrack-ng
خلاصه دستور (SYNOPSIS)
airodump-ng [گزینهها] <نام رابط شبکه>
توضیحات (DESCRIPTION)
airodump-ng برای ضبط بستههای فریمهای خام 802.11 با هدف استفاده از آنها در aircrack-ng به کار میرود. اگر یک گیرنده GPS به رایانه متصل باشد، airodump-ng قادر است مختصات نقاط دسترسی (Access Points) پیدا شده را ثبت کند. علاوه بر این، airodump-ng یک فایل متنی حاوی جزئیات تمام نقاط دسترسی و کلاینتهای مشاهدهشده را مینویسد.
گزینهها (OPTIONS)
- -H, --help
- نمایش صفحه راهنما.
- -i, --ivs
- فقط مقادیر IVs را ذخیره میکند (فقط برای شکستن رمز/کرک کردن کاربرد دارد). در صورت تعیین این گزینه، باید یک پیشوند برای فایل ذخیرهسازی (گزینه --write) مشخص کنید.
- -g, --gpsd
- مشخص میکند که airodump-ng باید تلاش کند برای دریافت مختصات از GPSd استفاده کند.
- -w <prefix>, --write <prefix>
- پیشوند نام فایل ذخیرهسازی (dump) برای استفاده. اگر این گزینه داده نشود، اطلاعات فقط روی صفحه نمایش داده میشوند. علاوه بر این فایل، یک فایل CSV با همان نام فایل ضبطشده نیز ایجاد خواهد شد.
- -e, --beacons
- تمام بیکنها (beacons) را در فایل cap ضبط میکند. بهطور پیشفرض، فقط یک بیکن برای هر شبکه ذخیره میشود.
- -u <secs>, --update <secs>
- ایجاد تاخیر <secs> ثانیهای بین بهروزرسانیهای صفحه نمایش (پیشفرض: ۱ ثانیه). برای پردازندههای کند مفید است.
- --showack
- آمار فریمهای ACK/CTS/RTS را چاپ میکند. به اشکالزدایی و بهینهسازی کلی تزریق بسته (injection) کمک میکند. این گزینه نشان میدهد که آیا بستهها تزریق میشوند، تزریق بیش از حد سریع است، بستهها به نقطه دسترسی (AP) میرسند یا فریمها، فریمهای معتبر رمزگذاریشده هستند یا خیر. همچنین امکان شناسایی ایستگاههای «پنهان» (hidden) را که برای دریافت فریمهای با نرخ بیت بالا بیش از حد دور هستند فراهم میکند، زیرا فریمهای ACK با سرعت 1Mbps ارسال میشوند.
- -h
- ایستگاههای شناختهشده را برای --showack پنهان میکند.
- --berlin <secs>
- مدت زمان انتظار پیش از حذف AP/کلاینت از صفحه نمایش در زمانی که دیگر فریمی دریافت نمیشود (پیشفرض: ۱۲۰ ثانیه). برای پیشینه و دلیل نامگذاری این گزینه، سورس کد airodump-ng را ببینید ;).
- -c <channel>[,<channel>[,...]], --channel <channel>[,<channel>[,...]]
- کانال یا کانالهای مورد نظر برای شنود را مشخص میکند. بهطور پیشفرض، airodump-ng روی تمام کانالهای ۲.۴ گیگاهرتز پرش میکند (channel hopping).
- -C <freq>[,<freq>[,...]]
- فرکانسهای مورد نظر برای شنود را مشخص میکند. بهطور پیشفرض، airodump-ng روی تمام کانالهای ۲.۴ گیگاهرتز پرش میکند.
- -b <abg>, --band <abg>
- باندی را مشخص میکند که airodump-ng باید روی آن پرش کند. این مقدار میتواند ترکیبی از حروف 'a'، 'b' و 'g' باشد ('b' و 'g' از ۲.۴ گیگاهرتز و 'a' از ۵ گیگاهرتز استفاده میکنند). ناسازگار با گزینه --channel.
- -s <method>, --cswitch <method>
- روشی را تعریف میکند که airodump-ng هنگام استفاده از بیش از یک کارت شبکه، کانالها را تنظیم میکند. مقادیر معتبر: 0 (FIFO، مقدار پیشفرض)، 1 (نوبتگردشی / Round Robin) یا 2 (پرش به آخرین مورد / Hop on last).
- -2, --ht20
- کانال را در حالت HT20 تنظیم میکند (802.11n).
- -3, --ht40+
- کانال را در حالت HT40+ تنظیم میکند (802.11n). این گزینه مستلزم در دسترس بودن فرکانس ۲۰ مگاهرتز بالاتر (۴ کانال بالاتر) است و بنابراین برخی کانالها در HT40+ قابل استفاده نیستند. در آمریکا فقط کانالهای تا شماره ۷ در HT40+ در دسترس هستند (و در بیشتر اروپا تا کانال ۹).
- -5, --ht40-
- کانال را در حالت HT40- تنظیم میکند (802.11n). این گزینه مستلزم در دسترس بودن فرکانس ۲۰ مگاهرتز پایینتر (۴ کانال پایینتر) است و بنابراین برخی کانالها در HT40- قابل استفاده نیستند. در فرکانس ۲.۴ گیگاهرتز، کانالهای HT40- از کانال ۵ شروع میشوند.
- -r <file>
- خواندن بستهها از یک فایل.
- -T, --real-time
- هنگام خواندن فریمها از فایلی که با '-r <file>' مشخص شده است، نرخ ورود آنها را شبیهسازی میکند، گویی که فریمها بهصورت «زنده» دریافت میشوند.
- -x <msecs>
- شبیهسازی پویش فعال (Active Scanning Simulation) با ارسال درخواستهای probe (probe requests) و تجزیه پاسخهای probe (probe responses).
- -M, --manufacturer
- نمایش یک ستون سازنده (manufacturer) بر اساس اطلاعات بهدستآمده از فهرست IEEE OUI. به airodump-ng-oui-update(8) مراجعه کنید.
- -U, --uptime
- نمایش مدت زمان فعالیت (uptime) نقاط دسترسی که از برچسب زمانی بیکن (beacon timestamp) آنها به دست آمده است.
- -W, --wps
- نمایش ستون WPS شامل نسخه WPS، روش(های) پیکربندی و قفل بودن تنظیمات نقطه دسترسی (AP Setup Locked) که از بیکن یا پاسخ پروب AP (در صورت وجود) به دست آمده است.
- --output-format <formats>
- قالبهای
خروجی مورد
استفاده را
(با کاما
جدا شده)
تعریف
میکند.
مقادیر
ممکن
عبارتند از:
pcap, ivs, csv, gps, kismet, netxml.
مقادیر
پیشفرض
عبارتند از:
pcap, csv, kismet, kismet-newcore. 'pcap' برای
ضبط در قالب
pcap است، 'ivs'
برای قالب ivs
است
(میانبری
برای --ivs).
مقدار 'csv' یک
فایل CSV
مخصوص airodump-ng
ایجاد
میکند، 'kismet'
یک فایل csv
مربوط به kismet
ایجاد
میکند و 'kismet-newcore'
فایل kismet netxml را
میسازد.
مقدار 'gps'
میانبری
برای --gps است.
این مقادیر را میتوان با یکدیگر ترکیب کرد، بهجز ترکیب ivs و pcap. - -I <seconds>, --write-interval <seconds>
- بازه زمانی نوشتن در فایل(های) خروجی برای CSV، Kismet CSV و Kismet NetXML بر حسب ثانیه (حداقل: ۱ ثانیه). پیشفرض: ۵ ثانیه. توجه داشته باشید که بازه بیش از حد کوچک ممکن است سرعت airodump-ng را کاهش دهد.
- -K <enable>, --background <enable>
- نادیده گرفتن تشخیص خودکار اجرای پسزمینه. از "0" برای اجبار به تنظیمات پیشزمینه و از "1" برای اجبار به تنظیمات پسزمینه استفاده کنید. این گزینه باعث اجرای airodump-ng به عنوان دیمن نمیشود، بلکه تشخیص خودکار پسزمینه را نادیده گرفته و فعال/غیرفعال بودن حالت تعاملی و بهروزرسانیهای صفحه نمایش را اجبار میکند.
- --ignore-negative-one
- پیام مربوط به 'fixed channel <interface>: -1' را حذف میکند.
گزینههای فیلتر کردن (Filter options):
- -t <OPN|WEP|WPA|WPA1|WPA2|WPA3|OWE>, --encrypt <OPN|WEP|WPA|WPA1|WPA2|WPA3|OWE>
- فقط شبکههای منطبق با رمزگذاری مشخصشده را نمایش میدهد. توجه داشته باشید که WPA میانبری برای WPA1، WPA2 و WPA3 است. میتوان بیش از یک بار مشخص کرد: '-t OPN -t WPA2'
- -d <bssid>, --bssid <bssid>
- فقط شبکههای منطبق با bssid مشخصشده را نمایش میدهد.
- -m <mask>, --netmask <mask>
- فقط شبکههای منطبق با ترکیب bssid ^ netmask مشخصشده را نمایش میدهد. مستلزم مشخص شدن --bssid (یا -d) است.
- -a
- فقط کلاینتهای متصلشده (associated) را نمایش میدهد.
- -n <int>, --min-packets <int>
- حداقل تعداد بستههای دریافتشده توسط یک AP پیش از نمایش آن.
- -N, --essid
- فیلتر کردن APها بر اساس ESSID. میتواند چندین بار برای تطابق با مجموعهای از ESSIDها استفاده شود.
- -R, --essid-regex
- فیلتر کردن APها بر اساس ESSID با استفاده از عبارت باقاعده (regular expression).
تعامل (INTERACTION)
airodump-ng میتواند در حین اجرا کلیدهای فشردهشده را دریافت و تفسیر کند. فهرست زیر کلیدهای اختصاصیافته فعلی و عملکردهای آنها را توضیح میدهد:
- a
- انتخاب نواحی فعال با چرخش میان این گزینههای نمایش: AP+STA؛ AP+STA+ACK؛ فقط AP؛ فقط STA
- d
- بازنشانی مرتبسازی به حالت پیشفرض (توان/Power)
- i
- معکوس کردن الگوریتم مرتبسازی
- m
- علامتگذاری AP انتخابشده یا چرخش میان رنگهای مختلف در صورتی که AP از قبل علامتگذاری شده باشد
- o
- فعال کردن نمایش رنگی APها و ایستگاههای مربوط به آنها.
- p
- غیرفعال کردن نمایش رنگی.
- q
- خروج از برنامه.
- r
- فعال/غیرفعال کردن مرتبسازی بیدرنگ (realtime) - در هر بار بازطراحی صفحه نمایش، الگوریتم مرتبسازی را اعمال میکند
- s
- تغییر ستون مبنای مرتبسازی که در حال حاضر شامل این موارد است: First seen (اولین مشاهده)؛ BSSID؛ سطح PWR؛ Beacons (بیکنها)؛ بستههای Data؛ نرخ بستهها (Packet rate)؛ Channel (کانال)؛ حداکثر نرخ داده (Max. data rate)؛ Encryption (رمزگذاری)؛ قویترین مجموعهرمز (Strongest Ciphersuite)؛ قویترین احراز هویت (Strongest Authentication)؛ ESSID
- SPACE
- توقف موقت بازطراحی صفحه نمایش / از سرگیری بازطراحی
- TAB
- فعال/غیرفعال کردن پیمایش در فهرست APها
- UP
- انتخاب AP قبلی نسبت به AP علامتگذاریشده فعلی در فهرست نمایش داده شده (در صورت وجود)
- DOWN
- انتخاب AP بعدی نسبت به AP علامتگذاریشده فعلی (در صورت وجود)
اگر یک AP انتخاب یا علامتگذاری شود، تمامی ایستگاههای متصل به آن نیز با همان رنگِ نقطه دسترسی مربوطه انتخاب یا علامتگذاری خواهند شد.
مثالها (EXAMPLES)
airodump-ng -c 9 wlan0mon
در اینجا یک نمونه از تصویر صفحه نمایش (screenshot) آمده است:
----------------------------------------------------------------------- CH 9 ][ Elapsed: 1 min ][ 2007-04-26 17:41 ][ BAT: 2 hours 10 mins ][ WPA handshake: 00:14:6C:7E:40:80 BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID 00:09:5B:1C:AA:1D 11 16 10 0 0 11 54. OPN <length: 7> 00:14:6C:7A:41:81 34 100 57 14 1 9 11 WEP WEP bigbear 00:14:6C:7E:40:80 32 100 752 73 2 9 54 WPA TKIP PSK teddy BSSID STATION PWR Rate Lost Frames Notes Probes 00:14:6C:7A:41:81 00:0F:B5:32:31:31 51 11-11 2 14 bigbear (not associated) 00:14:A4:3F:8D:13 19 11-11 0 4 mossy 00:14:6C:7A:41:81 00:0C:41:52:D1:D1 -1 11-2 0 5 bigbear 00:14:6C:7E:40:80 00:0F:B5:FD:FB:C2 35 36-24 0 99 teddy -----------------------------------------------------------------------
- BSSID
- آدرس MAC نقطه دسترسی. در بخش کلاینت (Client)، مقدار BSSID برابر با "(not associated)" به این معنی است که کلاینت به هیچ AP متصل نیست. در این حالتِ متصلنشده، کلاینت در حال جستجو برای یافتن یک AP جهت اتصال است.
- PWR
- سطح سیگنال گزارششده توسط کارت شبکه بیسیم (Wi-Fi). مفهوم دقیق آن به درایور بستگی دارد، اما با نزدیکتر شدن به AP یا ایستگاه، سیگنال قویتر میشود. این مقدار معمولاً همان RSSI است (https://en.wikipedia.org/wiki/Received_signal_strength_indication). اگر PWR برای BSSID برابر با -1 باشد، یعنی درایور از گزارش سطح سیگنال پشتیبانی نمیکند. اگر PWR برای برخی از نقاط دسترسی برابر با -1 باشد، به این معنی است که نقطه دسترسی خارج از برد است، هرچند airodump-ng دستکم یک فریم ارسالی به آن را دریافت کرده است. اگر PWR برای تعداد محدودی از ایستگاهها برابر با -1 باشد، مربوط به بستهای است که از AP به کلاینت فرستاده شده اما ارسالهای خود کلاینت خارج از برد کارت شبکه بیسیم شما است؛ یعنی شما فقط نیمی از ارتباط را میشنوید. اگر برای تمام کلاینتها مقدار PWR برابر با -1 باشد، احتمالاً درایور از گزارش سطح سیگنال پشتیبانی نمیکند. یک سیگنال قوی در حدود -40 است. سیگنال متوسط حدود -55 و سیگنال ضعیف از حدود -70 شروع میشود. حد پایین کارتهای شبکه بیسیم (حساسیت دریافت / receive sensitivity) معمولاً در حدود -80/-90 است.
- RXQ
- فقط هنگام قرار داشتن روی یک کانال ثابت نمایش داده میشود. کیفیت دریافت (Receive Quality) که بر اساس درصد فریمهای (فریمهای مدیریتی و داده) با موفقیت دریافتشده طی ۱۰ ثانیه گذشته سنجیده میشود. این مقدار روی تمامی فریمهای مدیریتی و داده محاسبه میشود. این همان نکته کلیدی است که به شما امکان میدهد اطلاعات بیشتری از این مقدار استخراج کنید. فرض کنید RXQ شما ۱۰۰ درصد است و تمام ۱۰ بیکن در ثانیه (یا هر نرخی که هست) دریافت میشوند. حال اگر ناگهان RXQ به زیر ۹۰ افت کند، اما همچنان تمام بیکنهای ارسالی را ضبط کنید، متوجه میشوید که AP در حال ارسال فریم به یک کلاینت است اما شما نه صدای کلاینت را میشنوید و نه صدای ارسال AP به کلاینت را (نیاز است نزدیکتر شوید). حالت دیگر این است که شما یک کارت 11MB برای پایش و ضبط فریمها دارید (مثلاً یک prism2.5) و موقعیت مکانی بسیار خوبی نسبت به AP دارید. AP روی 54MBit تنظیم شده و دوباره RXQ افت میکند؛ بنابراین متوجه میشوید که حداقل یک کلاینت 54MBit به AP متصل است.
- Beacons
- تعداد بیکنهای ارسالشده توسط AP. هر نقطه دسترسی تقریباً ۱۰ بیکن در ثانیه با کمترین نرخ (1M) ارسال میکند، بنابراین معمولاً میتوان آنها را از فاصلههای بسیار دور نیز دریافت کرد.
- #Data
- تعداد بستههای داده ضبطشده (در صورت استفاده از WEP، تعداد IVهای یکتا)، از جمله بستههای برودکست داده (data broadcast packets).
- #/s
- تعداد بستههای داده در ثانیه که طی ۱۰ ثانیه گذشته اندازهگیری شده است.
- CH
- شماره کانال (استخراجشده از فریمهای بیکن). نکته: گاهی اوقات به دلیل تداخل رادیویی، فریمهایی از کانالهای دیگر حتی در صورتی که airodump-ng در حال پرش روی کانالها نباشد نیز ضبط میشوند.
- MB
- حداکثر سرعت پشتیبانیشده توسط AP. اگر MB = 11 باشد، یعنی 802.11b است؛ اگر MB = 22 باشد، یعنی 802.11b+ است و نرخهای بالاتر مربوط به 802.11g هستند. نقطه (بعد از عدد ۵۴ در بالا) نشاندهنده پشتیبانی از preamble کوتاه (short preamble) است. حرف 'e' نشان میدهد که شبکه دارای قابلیت QoS (802.11e) فعال است.
- ENC
- الگوریتم رمزگذاری در حال استفاده. OPN = بدون رمزگذاری، "?WEP" = پروتکل WEP یا بالاتر (دادههای کافی برای تشخیص بین WEP و WPA/WPA2 وجود ندارد)، مقدار WEP (بدون علامت سوال) نشاندهنده WEP ایستا یا پویا است، و WPA یا WPA2 در صورتی که TKIP یا CCMP یا MGT وجود داشته باشد.
- CIPHER
- رمزنگاری (Cipher) شناساییشده. یکی از موارد CCMP، WRAP، TKIP، WEP، WEP40 یا WEP104. الزامی نیست، اما TKIP معمولاً با WPA و CCMP معمولاً با WPA2 استفاده میشود. مقدار WEP40 زمانی نمایش داده میشود که اندیس کلید بزرگتر از ۰ باشد. استاندارد بیان میکند که اندیس برای ۴۰ بیتی میتواند ۰ تا ۳ باشد و برای ۱۰۴ بیتی باید ۰ باشد.
- AUTH
- پروتکل احراز هویت استفادهشده. یکی از موارد MGT (استفاده از سرور احراز هویت جداگانه برای WPA/WPA2)، SKA (کلید مشترک برای WEP)، PSK (کلید از پیش به اشتراک گذاشتهشده برای WPA/WPA2) یا OPN (باز/بدون احراز هویت برای WEP).
- WPS
- این ستون فقط زمانی نمایش داده میشود که --wps (یا -W) مشخص شده باشد. اگر AP از WPS پشتیبانی کند، فیلد اول ستون نسخه پشتیبانیشده را نشان میدهد. فیلد دوم روشهای پیکربندی WPS را نشان میدهد (میتواند بیش از یک روش باشد که با کاما جدا میشوند): USB = روش USB، ETHER = اترنت، LAB = برچسب (Label)، DISP = نمایشگر (Display)، EXTNFC = ارتباط NFC خارجی، INTNFC = ارتباط NFC داخلی، NFCINTF = رابط NFC، PBC = دکمه فشاری (Push Button)، KPAD = صفحهکلید (Keypad). عبارت Locked زمانی نمایش داده میشود که تنظیمات AP قفل شده باشد.
- ESSID
- بهاصطلاح "SSID" که در صورت فعال بودن پنهانسازی SSID میتواند خالی باشد. در این حالت، airodump-ng تلاش خواهد کرد تا SSID را از پاسخهای پروب (probe responses) و درخواستهای اتصال (association requests) بازیابی کند.
- STATION
- آدرس MAC هر ایستگاه متصل یا ایستگاههایی که در حال جستجو برای یافتن AP جهت اتصال هستند. کلاینتهایی که در حال حاضر به هیچ AP متصل نیستند دارای BSSID با مقدار "(not associated)" هستند.
- Rate
- این مقدار فقط هنگام استفاده از یک کانال منفرد نمایش داده میشود. عدد اول آخرین نرخ داده از AP (BSSID) به کلاینت (STATION) است. عدد دوم آخرین نرخ داده از کلاینت (STATION) به AP (BSSID) است.
- Lost
- نشاندهنده فریمهای از دست رفته از سوی کلاینت است. برای تعیین تعداد فریمهای از دست رفته، یک فیلد شماره ترتیب (sequence) روی هر فریم غیرکنترلی وجود دارد، بنابراین میتوانید شماره ترتیب یکی مانده به آخر را از آخرین شماره ترتیب کم کنید تا بدانید چه تعداد فریم از دست رفته است.
- Notes
- اطلاعات تکمیلی درباره کلاینت، مانند EAPOL یا PMKID ضبطشده.
- Frames
- تعداد بستههای داده ارسالشده توسط کلاینت.
- Probes
- شناسههای ESSID که توسط کلاینت جستجو شدهاند (Probe). اینها شبکههایی هستند که کلاینت در صورتی که در حال حاضر متصل نباشد، تلاش میکند به آنها متصل شود.
بخش اول نقاط دسترسی شناساییشده است. بخش دوم فهرستی از کلاینتها و ایستگاههای بیسیم شناساییشده است. با اتکا به توان سیگنال، حتی میتوان مکان فیزیکی یک ایستگاه مشخص را دقیقاً تعیین کرد.
نویسنده (AUTHOR)
این صفحه راهنما توسط Adam Cecile <gandalf@le-vert.net> برای سیستم دبیان نوشته شده است (اما ممکن است توسط دیگران نیز استفاده شود). اجازه کپی، توزیع و/یا تغییر این سند تحت شرایط مجوز عمومی همگانی گنو (GNU General Public License)، نسخه ۲ یا هر نسخه جدیدتر منتشرشده توسط بنیاد نرمافزارهای آزاد (Free Software Foundation) اعطا میشود. در سیستمهای دبیان، متن کامل مجوز عمومی همگانی گنو در مسیر /usr/share/common-licenses/GPL در دسترس است.
همچنین ببینید (SEE ALSO)
airbase-ng(8)
aireplay-ng(8)
airmon-ng(8)
airodump-ng-oui-update(8)
airserv-ng(8)
airtun-ng(8)
besside-ng(8)
easside-ng(8)
tkiptun-ng(8)
wesside-ng(8)
aircrack-ng(1)
airdecap-ng(1)
airdecloak-ng(1)
airolib-ng(1)
besside-ng-crawler(1)
buddy-ng(1)
ivstools(1)
kstats(1)
makeivs-ng(1)
packetforge-ng(1)
wpaclean(1)
airventriloquist(8)
| May 2022 | Version 1.7.0 |