Konuya Gelelim WEP' i Kırma, Kablosuz Ağlara Saldırı & Defans - 3

Etiketler no_tag, 23.12.2005

Konuya Gelelim WEP’ i Kırma

Teori ve Teknik’ ten sonra bu bölüm işin pratiğini içeriyor.

Laboratuar Ortamı

Konu kablosuz ağlar olunca bir bilgisayardan fazla donanıma ihtiyacımız oluyor.
Aşağıdaki konfigürasyon benim testlerimi yaptığım sistem ama sizin aynı olması gerekmiyor ama tabii ki aynı desteklere sahip donanımlara sahip olmanız gerekebilir;

 

  • Access Point (Kurban Ağ)
    • Linksys Wireless AP
  • Notebook (Saldırgan)
    • OS – Windows XP / 2003 / Linux / Freebsd
      • Bazı yazılımlar sadece belli platformlarda çalışmaktadır
    • Wireless I - Intel PRO 2200 BG (entegre)
    • Wireless II – PCMCI Linksys WPC54G
    • Opsiyonel
      • İkinci wireless kartı opsiyoneldir
      • Ekstra Anten (daha geniş alanları kapsayabilmek için) ve Pigtail (anten ile wireless kartın arasına)
      • GPS (kendi yerinzin tam koordinatını almak ve AP’ yi haritada konumlandırabilmek için)
      • Notebook için Araç şarj kiti
      • IPAQ - Pocket PC (Ministumbler ile işyeri daha dar ortamlar için)
  • Desktop (Kurban Ağ Kullanıcısı)
    • U.S. Robotics USB, XX5422 Wireless

Opsiyonel aygıtlar genelde bu süreçteki keyfinizi artıracaktır.

Çift kart hakkında bir not

Normalde saldırgan donanımın da tek kart yeterli olabilir ancak ben bir kart ile bir ağa bağlanıp interneti kullanmak ve diğer kart ile de paket toplamak, AP bulmak için çift kart kullanıyorum. Bu birçok sistemde katastrofik sorunlara da neden olabilir ve genelde tavsiye edilmez.

Donanım Konusunda Notlar

Eğer bu tip testler için bir donanım alacaksanız almadan önce bekleyin ve iyice araştırma yapın. Şu an bir çok yazılım bir çok donanımda kısıtlamalara sahip. Örnek olarak klasik Centrino işlemcili entegre wireless sürücüleri RF monitor kısıtlamasından dolayı Windows uygulamalarında çalışmıyor sadece kısıtlı Linux sürücüleri var. Aynı şekilde sadece Windows ta çalışan ve Linux ta çalışmayan donanımlar da mevcut. Ya da henüz gerekli sürücüleri yok vs.

Dolayısıyla kullanacağınız yazılımların gereksinimlerini iyice okuyun ve donanım seçerken mümkün olan en çok yazılımın destek verdiği donanımı seçmeye çalışın. Eğer hali hazırda bir donanımınız varsa bunun özel sürücüleri için ya da güncel sürücüleri için araştırma yapabilirsiniz.

Genel bir fikir vermek gerekirse ORINOCO ve Hermes chipset’ li kartlar genelde işinizi görecektir. Aynı şekilde GPS cihazlarının ve Access Pointlerin de desteklediği özellikler ve ilgili yazılımları iyice inceleyin.

 

Saldırı Adımları

Bir kablosuz ağa bir kaç saldırı modeli olabilir ancak en çok yapılmak istenilen şey bu ağa izinsiz bağlantı kazanabilmek ve paketleri dinleyebilmektir.

Klasik bir kablosuz ağa izinsiz giriş senaryosu şu şekilde ilerler;

  • Kablosuz Ağ(lar)ı Tespit etme
  • Paket Toplama
  • Şifreyi Kırma (şifreli bir ağ ise)

 

Kablosuz Ağları Tespit Etme

Kablosuz ağları tespit etmek genelde çok basittir, örnek olarak kablosuz ağ olan bir yerde notebook’ unuzu açtığınızda notebook’ unuz civardaki kablosuz ağı otomatik olarak bulacaktır (WinXP ve bir çok üçüncü parti yazılım bu şekildedir). Ancak biz bu işi bir adım daha ileri götüreceğiz ve yüzlerce kablosuz ağı kısa sürede bulabilecek hale geleceğiz. Ek olarak kendini duyurmayan (SSID Broadcast yapmayan) ağları da bulmayı göreceğiz.

Kanallar (Channels)

Farklı frekanslarda 1-14 arası yayın kanalı vardır, AP ve STA bir kanaldan iletişim kurar. Örnek olarak AP 12. kanalda yayın yapıyorsa STA’ da o kanaldan bağlanır. Aynı şekilde AP ve STA’ in yaptığı broadcast (genel) isteklerde her kanal için ayrı yapılmalıdır.

Amerika’ da 11 kanal kullanılmaktadır, Kanada, Avrupa ve Ülkemizde 13 kanal kullanılır. Kanal GHz spektrum’ u 2.412’ den başlayıp her kanalda 0.005 Ghz yükselerek ilerler yani Kanal 13 2.472 Ghz’ dir.

 

SSID Nedir?

Herhangi bir kablosuz ağı bulduğunuzda size ağın SSID’ sini verir yani özetle AP’ nin ismini. Eğer bir AP’ de SSID Broadcast açık ise genelde saniyede 10 defa olmak üzere yayın yaptığı kanalda kendisinin orada olduğunu belirten bir şekilde sinyal gönderir (beacon).

İşte bu SSID beacon’ ları sayesinde biz de bu ağları otomatik olarak bulabiliriz. Bugün bir çok AP SSID Broadcast’ i kapatma özelliği sunuyor. SSID Broadcast kapatıldığında ise tabii ki bu AP’ leri otomatik olarak bulamıyorsunuz.

Bu durumda normal şartlar altında notebook’ unuza bu SSID i bizzat sizin girmeniz gerekiyor. Bunun bir diğer anlamı da bu AP’ nin SSID sini bilmek zorunda olduğunuz. Bu istekleri tamamen pasif yani AP’ ye bilgi göndermeden dinleyebilirsiniz.

Araştırma İstekleri (Probe Request)

AP’ lerin SSID göndermesi harici STA (Station, kablosuz cihaz – notebook, pda vb.) lerde araştırma isteğinde (probe) bulunurlar. Bu durumda da STA gene broadcast olarak kendisinin bir kablosuz ağ aradığını söyler. Bunu alan bir AP aynı SSID Broadcast gibi bunu cevaplar ve bizde hemen ilgili AP’ ye bağlanabilir ya da orada olduğunu öğrenebiliriz.

Normalde bu probing işlemi her kanalda 0.1 saniye kadar sürer ve aynı anda cevap bekler. Bu işlem aktif bir arama modelidir.

Özetle

  • Kablosuz Ağlar kanalları kullanır (1-14)
  • AP’ ler SSID Broadcast ile nerede olduklarını her kanalda duyururlar
  • STA’ ler araştırma istekleri ile geldiklerini söylerler

 

Netstumbler / MiniStumbler

Windows altında en eski ve en güzel wardriving araçlarından biridir. Ek olarak isteyenler için MiniStumbler da Pocket PC’ ler de çalışıyor. Aşağıdaki mantıkların hepsi hemen hemen Ministumbler’ a da uygulanabilir.

Netstumbler’ ı civardaki AP’ leri bulmak için kullanacağız. Netstumbler bir aktif tarayıcıdır yani civara probe requestleri gönderir, dolayısıyla tespit edilebilir. Tabii ki civardaki şifresiz kablosuz ağların yüzlerce olduğunu düşünürseniz bu tip bir şeyi birilerinin tespit edebilmesi milli piyangoyu kazanmanız gibi bir şey olur. İkinci olarak bu kanunlara aykırı veya suç içeren bir durum da değildir.

Netstumbler çok basit bir program ve şu an ki sürümü (0.4.0) bir çok kartla sorunsuz şekilde çalışıyor (RF modu istemediğinden ve paket dinleme yapmadığından dolayı donanım deseği çok geniş).

Download etmek için http://www.netstumbler.com/downloads/ adresini kullanabilirsiniz. Program ücretsizdir.

Programı kurduktan sonra açınca zaten varsayılan kartınız ile çalışmaya başlayacak ve hemen civardaki AP’ leri tespit edecektir.

NetStumbler
Netstumbler ile örnek bir tarama sonucu

  • “Enable Scan” (Ctrl + B) ile taramayı açabilir ve kapatabilirsiniz
  • “Device” menüsünden kullanılacak kart arabirimini seçebilirsiniz
  • Sol taraftan çeşitli filtreleme özelliklerine ulaşabilirsiniz
  • Sonuçları kaydedebilir ve daha sonradan açıp inceleyebilirsiniz
  • Sonuç datalarını Export / Import edebilir ve başka yazılımlar ile paylaşabilirsiniz

 

Kismet

Kismet’ i için Linux’ a ihtiyacınız olabilir. Şu an için verimli bir Windows portu bulunmamakta. Cygwin altında pek verimli olmadan çalıştırabilir ya da Linux işletim sisteminizde kullanabilirsiniz. Ek olarak “Auditor” gibi içerisinde Kismet’ i de içeren Live Linux CD’ lerinden birini kullanabilirsiniz.

Kismet pasif bir tarayıcı bu sayede SSID Broadcast etmeyen AP’ leri de bulabilir. Kendini belli etmeyen bu AP’ leri ilk adımda trafiklerinden tespit eder. Ancak ilk adımda SSID’ yi bulamayabilir daha sonra SSID içeren ilk paketi gördüğünde AP’ nin SSID sini de bulabilir.

Kismet
Kismet (Gkismet / Arabirim) ile gizli bir AP (SSID broadcast etmeyen)’ nin tespiti

Yukarıdaki resimde de görüldüğü gibi Kismet gizli bir AP’ yi tespit edebiliyor. Bunun yanında bize hangi kanalda çalıştığı, şifreli olup olmadığı gibi ekstra bilgiler de veriyor. Buradaki en güzel özelliklerden bir diğeri ise bağlanan STA’ leri de görebiliyor olmamız.

Yukarıdaki ekran görüntüsü Gkismet’ ten alınmıştır. Kismet için GTK arabirimi.

Ek olarak istediğiniz zaman “Packet Dump” ve “String Dump” seçenekleri ile paketleri izleyebilir ve kaydedebilirsiniz. Kismet ile kaydettiğiniz paketleri daha sonradan “aircrack” gibi bir WEP şifre kırıcısında kullanabilirsiniz. Aircarck hakkında geniş bilgi makalenin ilerleyen kısmında bulunabilir.


Devam edin, Paket Toplama ve WEP Şifresini Kırma, Kablosuz Ağlara Saldırı & Defans - 4

methe - 14.09.2009

Saldirin, baskalarinin hakkini yiyin.. kansiz herifler sizin gibiler yüzünden insanlar bi sürü fatura ödüyor. utanmadan bu pislige birde alet oluyorsunuz. o nasil bu nasil diye.. yurdum insani vermeden almaya calisir hep

dürüst - 20.07.2009

siz varya çok adi insanlarsiniz onun bunun sirtindan geçinmeye çalisan parazitler.adam olunda çalisin evinize internet baglatin.it herifler,mikropsunuz hepiniz pislikler...

hüseyin - 23.01.2009

ben hacker programlari lazim ve bu kablosuz aglari kirmayi bilmiyorum programi nerden alab

Tasarimci35 - 17.09.2008

wireless sifre kirmada windows xp için hangi karti önerirsiniz uyumlu ve sorunsuz çalisan.
bir tane aldim olmadi , chip seti uyumsuzmus
cevap verirseniz çok sevinirim çok ihtiyacim var bütçem suan internet abonesi olmaya müsait degil bir süre böyle idare etmem gerekiyor

ada - 06.08.2008

ellerinize saglik h, güzel olmmamoos biradera

istanbullu - 10.05.2008

arkadaslar acil bana yardim edin kafayi yicem. wireless ile ilgili ne yaptiysam airodump calismadi.
DWL-G520 108MBPS KABLOSUZ PCI KART aldim. Ancak yine airodump tanimiyorum diyor. Peek driverini istiyor sanirim ama nasil bulacagim. Airties usb almistim o da calismadi. koleksiyon oldu burada:))) Lutfen bana yardimci olun 2 aydir ayni yere takildim. Lutfen yardimci olun. Bittim tukendim:(((

tesekkurler.

mr_dr - 16.03.2008

Wireless kablosuz agimin sifresini sik sik degistirmem (mesela ayda 1 kez) güvenlik artisi saglar mi, yoksa baska güvenlik önlemleri mi gerekir?
Tesekkürler.

karagumruklu - 04.01.2008

s.a beyler ben furkan buu wierles isinden heçç anlamiyiom hay amq bole seyin hepsii siofreli bi tanesine giremiyom

cpptronic - 09.12.2007

beyler bende us robotic 5421 A adapter var ve sifreli bir wireless algiliyor airodump a driverini bulamadim us robotic için bulan veya duyan varsa skersu@yahoo.com mailime bi haber yollasin...

cevabim alttaki linkte

www.cpptronic.com/tikladagor.htm

http://www.cpptronic.com/tikladagor.htm

açiklayacak olursam usrobotiks ve resimde en altta gözüken markalar peek driver desteklemiyor
airodump ta sadece peek driver i olan kartlarla çalisiyor
uygun olan kart listesi <<<<http://www.wildpackets.com/support/product_support/airopeek/hardware>>>> sitesin de mevcut


- 05.11.2007

JAVSturkGENCLIGI sana yürekten katiliyorum ayrica bu dökümani buraya ekleyen arkadasa da bir not bu döküman eksik vede bu saldirilari yapabilmeniz için makinada karta ihtiyaciniz var yani söyle önce bir kart alacaksin.bu kart linux veya windows ortaminda çalisabileck bir kart olmasi gerek ve hangi programi kullanacaginda önemli..chipseti önemli tabi.mesela atheros veya realtek,orinico gibi..desteklenen driverlarini kuracaksin.bunlar aldigin kartin cd sindeki driverlar olamaz..birazda okursaniz arkadasalrim bu konu bu burda bayagi açiklandi.ama kimse size evinize gelip bu isi yapmaz..linux hakkinda bilgi toplayin..mesela blacktrack,auiditori,wifiway gibi...zaman geçtikçe bilgi sahibi olur ve tam olarak hazirsaniz kirarsiniz..biraz mesakatli ve sabir isteyen bir konu.. kolay degil yani saldiri syapmak

JAVSturkGENCLIGI - 15.07.2007

Yorumlari okuyorum da gülmemek elde degil. Arkadas bu makale siz komsunun agina saldirin diye degil bu konuda bilginiz olsun diye yazilmis.

Bazi bebeler yardim isteyip birde mail adreslerine cevap gönderilmesini talep etmis, varmi böyle bir hazircilik? Bu arkadaslari ilk önce 6 aylik bir bilgisayar ve network dersine tabi tutmak lazim.

Nedir bu hacker olma sevdasi? Hadi ben olayim denince olmuyor bu isler, ilk önce adam gibi bilgisayar ögrenin, buradalarda yardim dilenmekle olmaz....

wop - 08.05.2007

beyler bende us robotic 5421 A adapter var ve sifreli bir wireless algiliyor airodump a driverini bulamadim us robotic için bulan veya duyan varsa skersu@yahoo.com mailime bi haber yollasin...

hasan93 - 22.04.2007

evimdeki kisisel bilgisayarimda birçok kablosuz ag bulmama ragmen hiç birine baglanamiyorum bunun sebebi de sifreli olmalari bu sifreleri nasil kiracagimi msn adresime mail olarak atar misiniz lütfen çpk acil

mst - 09.04.2007

bendede ayni sorun her sey iyi gidiyor ama sonunda internet sitesine baglaniyor mutlaka cevp bekliyorum.....

gurcan16 - 09.02.2007

airodump tan yaziyom ama sonunda bi siteye baglanmak istiyo.olmuyo yani.. yardimlarinizi bekliyorum.

GAMZE - 08.02.2007

YA BEN E-POSTALARIMI OKUMAK ISTIYORUM TANIMLAMA BILGILERINE IZIN VERILMEDI DIYO HALLEDEMEDIM GITTI SUNU BILGISAYARIDA YENI ALDIM DORUSU BEN FAZLADA BILGIM YOK BANA YARDIM EDERSENIZ ÇOK SEVINIRIM

dwyane wade - 06.02.2007

kismet adli programi nerden indirebiliriz ilgilenenlr devil_tolga_19@hotmail.com eklesinler

emre - 05.02.2007

ssid broadcast i kestigimde kendi networkumde iv leri toplayarak wep i kirdim ama ssid yi bulamadim ? decrypt edip ethereal ile paketleri inceledim ama ssid mi bulamadim ayri bir tool var mi ?
saygilar..

mechul_19 - 29.01.2007

bende wiresles var ama tel ogrenmek istedigim su wiresles sifre çözme programini bulmak :)))

Ugur Izmit - 05.01.2007

Ciddi bi sekilde ugrasipta wep kirma islemini gerçeklestiremiyenler için mail adresim ugurguran@hotmail.com eklemesin beni fakat adinizi ve wireless hack için bilgi istediginizi mail atarsaniz cevapliyacagim bana bu mailden ulasabilirsiniz. 2 aydir arastiriyorum site çok aydinlatici verilen bilgiler çok yerliyerinde tek bir eksiklik var oda çift kart sorununun nasil halledilecegi hakkinda bi bilgi verilmemesi siteyi iice kurcalar arastirirsaniz zaten hiç kimseye soru sormaya gerek kalmayacak sekilde wep cracing anlatilmis fakat tek bir konu hariç oda çift wireless kart sorununu çözmek. Amacima ulastim WEP SIFRELEME SISTEMI ALT ÜS EDILDI WEP SIFRESI KIRDIM DAHA YENI 31.12.2006 da Wep Sifresi ile ilgili Sorular ve Yardim almak isteyen akilli basli insanlar Mail Adresimden banaulasabilirler

1 - 2 - İleri » - »»

Yorum Yazın


Tüm yorumlar onaydan geçmektedir, bu işlem en uzun 30 dk. sürecektir. E-mail adresleri yeni yorumları bildirme harici hiç bir başka amaçla kullanılmamaktadır ve sitede gözükmemektedir.



Captcha Kodu