Archive for June, 2011

Wireless Kartım Packet Injection Destekliyor mu ?

 

Kablosuz ağlara yönelik saldırılarda, kullanılan wireless kartının monitor mod ve packet injection desteklemesi gerekir.

Monitor Mod: Çekim alanındaki kablosuz ağları monitor etmeyi ve ürettikleri trafikleri izlemeyi sağlar.
Packet Injection: Hedef kablosuz ağa dahil olmadan (herhangib bir kimlik doğrulama yapmadan) doğrudan o ağa paket sokuşturmayı sağlar.Kablosuz ağa bağlı istemcileri ağdan düşürmek, wireless kırma işlemini hızlandırmak için packet üretimini arttırmak vb. saldırılar gerçekleştirilir.

Ağ kartını monitor moda almak için;

# airmon-ng start wlan0

Found 5 processes that could cause trouble.
If airodump-ng, aireplay-ng or airtun-ng stops working after
a short period of time, you may want to kill (some of) them!

PID Name
823 NetworkManager
825 avahi-daemon
826 avahi-daemon
962 wpa_supplicant
1214 dhclient
Process with PID 1214 (dhclient) is running on interface wlan0

Interface Chipset Driver

wlan0 Atheros ath9k – [phy0]
(monitor mode enabled on mon0) Read more

Sidejacking İçin Fetter ve Hamster Kurulumu

Sidejacking, ağ tabanlı bir saldırı yöntemidir. Aktif bir bağlantıya ait oturumu çalmayı hedefler.

Örnek olarak; Kimlik doğrulamalı (kullanıcı adı ve parola) bir web mail servisine erişim kuran kullanıcının aktif session bilgisini çalıp aynı oturuma dahil olmak sidejaking olarak tasvif edilir.Bu saldırı türünü, linux sistemlerde uygulamak için kullanılan ikili “Hamster” ve “Ferret”; Read more

IstSec 2011 Sunum ve Fotoğrafları

3-4 Haziran 2011 tarihlerinde gerçekleştirilen İstSec Bilgi Güvenliği Konferansında Ozan UÇAR tarafından gerçekleştirilen sunuma ve etkinlik fotoğraflarına aşağıdaki linklerden erişebilirsiniz.

 

 

 

 

Etkinlik fotoğrafları

 

Network Pentest Çalışmalarında Backtrack Kullanımı ( Ozan UÇAR )

http://www.cehturkiye.com/seminer/istsec-bt5-networkpentestson.pdf 

Crunch ile Wordlist Oluşturmak

Crunch seçilen karakter kümesinden, istenilen uzunlukta parolalar üreten ve bu parolaları bir dosyaya yazarak wordlist oluşturan kullanışlı bir araçtır. Çalışmak için özel bir yetkiye ihtiyaç duymaz. Yalnızca derlenip çalıştırılması yeterlidir. Çalıştığında istenilen karakter kümesinden parolalar üretir ve bir dosyaya yazar. Oldukça hızlı çalışır ve kolay kullanılır.
Crunch Read more

 
Hosting Sponsorumuz