دوره های آموزشی آکادمی پی وی لرن (پروژه محور و ویژه بازار کار)



  • ۱۶
  • اردیبهشت

جلسه ۲۸ : ابزارهای هک بلوتوث – امنیت بی سیم

  • دسته‌بندی‌ها :
جلسه ۲۸ : ابزارهای هک بلوتوث – امنیت بی سیم
    • جزئیات
    • نوع محتواآموزشی

      با سلام و وقت بخیر خدمت کاربران وب سایت آموزشی پی وی لرن. با دوره کامل آموزش امنیت وایرلس در خدمت شما عزیزان خواهیم بود. با بررسی ابزارهای هک بلوتوث همراه هستیم. با ما همراه باشید.

      بررسی ابزارهای هک بلوتوث

      در اینترنت ده ها و صدها ابزار از قبل ساخته شده وجود دارد که هک شدن بلوتوث را تسهیل می کند. مطمئناً آگاهی و شناخت همه آن ها امکان پذیر نیست و اما به نظر ما داشتن اطلاعاتی در مورد ابزارهای مورد استفاده برای مرحله شناسایی نیاز است.

      هنگامی که از این مرحله عبور می کنید ، باید تصمیم بگیرید که هدف از هک کردن برای تزریق برخی فایل ها؟ یا برای سرقت داده؟ یا برای اجرای بدافزارهای مخرب؟ چیست. بسته به هدف شما ، مجموعه متفاوتی از ابزارهای مورد استفاده وجود دارد.

      بنابراین ، تمرکز روی شناسایی (مرحله کشف) و ابزارهای هک kali Bluetooth هدف ما برای این بخش خواهد بود.

      hciconfig

      این hciconfig اصلی ترین ابزار خط فرمان لینوکس است که برای تعامل با دستگاه بلوتوث (دانگل بلوتوث) مورد استفاده قرار می گیرد. اگر لینوکس را می شناسید ، ممکن است از قبل با سایر ابزارها مانند ifconfig یا iwconfig آشنا باشید.

       

       

      بررسی ابزارهای هک بلوتوث

      بررسی ابزارهای هک بلوتوث

      اطلاعاتی که از خروجی hciconfig می خوانید عبارتند از:

      • نام رابط – “hci0”.
      • نحوه اتصال آن به رایانه (از طریق USB یا داخلی) در این جا دانگل USB است.
      • آدرس MAC دانگل بلوتوث  ۱۰:AE:60:58:F1:37.
      • هم اکنون در حال اجراست (پرچم UP) و بسته های دریافت شده (RX) و انتقال یافته (TX) را می بینید.

      hcitool

      این hcitool یک ابزار CLI بسیار قدرتمند است که در kali Linux اجرا می شود و به کاربر اجازه می دهد تا با پشته بلوتوث متصل شود. همچنین ابزاری عالی است که می توانید در اسکریپت های خود از آن استفاده کنید.

       

      بررسی ابزارهای هک بلوتوث

      بررسی ابزارهای هک بلوتوث

      رایج ترین گزینه های این hcitool شامل scan و Inq است.

      اسکن hcitool به شما امکان می دهد دستگاه های بلوتوثی را پیدا کنید که چراغ های (beacon) کشف خود را ارسال می کنند (چیزی مانند فریم های ۸۰۲٫۱۱ beacon که توسط AP ارسال شده است).

       

      بررسی ابزارهای هک بلوتوث

      بررسی ابزارهای هک بلوتوث

      همان طور که می بینید در این جا، دو دستگاه بلوتوث فعال برای ارسال آگاهی از آمادگی خود برای پذیرش اتصالات بلوتوث ، beacon frame ها را ارسال می کنند. با استفاده از Inq hcitool می توانید اطلاعات بلوتوث بیش تری در مورد آن دو پیدا کنید.

       

      بررسی ابزارهای هک بلوتوث

      بررسی ابزارهای هک بلوتوث

      آن چه این خروجی می گوید این است که دستگاه های زیر متعلق به کلاس ۰x5a020c هستند (توضیحات و نقشه برداری کلاس ها را در این جا می توانید پیدا کنید – (https://www.bluetooth.com/ Specifications/assigned-nbers/service-discovery)

      sdptool

      Kali Linux همچنین یک ابزار داخلی برای انجام سرویس (Discovery (SDP دارد. این ابزار این امکان را به شما می دهد که تمام سرویس های در حال اجرا در دستگاه بلوتوث را شمارش کنید.

       

      بررسی ابزارهای هک بلوتوث

      بررسی ابزارهای هک بلوتوث

      l2ping

      همه ما ابزار ping را از دنیای IP می شناسیم که برای بررسی اتصال بین گره های IP با استفاده از پروتکل ICMP استفاده می شود. دنیای بلوتوث معادل خاص خود را دارد به نام l2ping. این ابزار کشف ، به کاربر اجازه می دهد تا بررسی کند که آیا دستگاه خاصی در محدوده آن است و برای ارتباط بلوتوث قابل دسترسی است.

       

      بررسی ابزارهای هک بلوتوث

      بررسی ابزارهای هک بلوتوث

      این ها ابزارهایی اساسی بودند که به شما امکان می دهند با فن آوری بلوتوث بازی کنید و کارآیی بسیار خوبی را از عملکرد آن انجام دهید. ابزار hcitool که قبلاً در موردش بیان شد، ابزاری است که اگر می خواهید واقعاً در این زمینه از آزمایش نفوذ بلوتوث پیشرفت کنید ، باید با آن کار کنید.

       

      کلام پایانی

      این بخش از  آمورش امنیت بی سیم به بررسی ابزارهای هک بلوتوث پرداختیم. در جلسه ی آینده مبحث مربوط به Bluejack یک قربانی را خواهیم داشت. با وب سایت پی وی لرن همراه باشید.

      QR:  جلسه ۲۸ : ابزارهای هک بلوتوث – امنیت بی سیم
      به اشتراک بگذارید