Paket Toplama ve WEP Şifresini Kırma, Kablosuz Ağlara Saldırı & Defans - 4

25.12.2005

Okuyucu : 110.420
Günlük Okuyucu : 126,3

Paket Toplama

Saldırının yapılacağı AP’ yi tespit ettiğimize ve şifrelemesini de öğrendiğimize göre artık ikinci adım olan paket toplama kısmına geçebiliriz. Hatırlarsak burada yapmamız gereken elimizden geldiğince çok tekil IV toplayabilmekti.

Airodump

Daha önceden de belirttiğimiz gibi Kismet ile paket toplayabilirsiniz ancak airodump bu işlem için çok daha pratiktir.

Airodump’ ı yükledikten sonra daha önceden bulduğunuz AP’ nin çalıştığı kanalda airodump’ ı çalıştırın.

Airodump Parametreleri;

  • <nic index>
    Hangi wireless adapter ile kullanacağınız, Yani bilgisayarınızdaki kablosuz ağa arabirimi.
  • <nic type> (a/o)
    Wireless adapter’ in chipset i
    o : Hermes  /Realtek
    a : Aironet/Atheros
    Eğer diğerse parametre olarak ne verdiğiniz farketmiyor.
  • <channel(s)> (0-14)
    Hangi kanal yada kanalları dinleyeceği 0 verirseniz tüm kanalları dinlemeye alacaktır.
  • <output prefix>
    Paketlerin yazılacağı dosyaların başlangıç ismi
  • <ivs only flag> | Opsiyonel
    Eğer 1 yaparsanız sadece IV’ leri yazacak. Eğer sadece şifre kırmak istiyorsanız bunu seçebilirsiniz. Tüm paketleri toplayarak daha sonradan şifreyi kırabilir ve bu paketleri de bulduğumuz şifre ile açabilir ve analiz edebiliriz.

Bizim örneğimizde şu şekilde çalıştırıyoruz;
C:\Airodump.exe 14 a 13 FM_APIVleri y

Airodump ile paket toplama
Airodump’ dan bir paket toplama görüntüsü

Windows altında eğer sadece “airodump.exe” olarak çağırırsanız interaktif modda çalışacaktır.

Linux’ ta ise <nic type> girmeniz gerekli değil aynı zamanda <nic index> yerinede <interface name> yani wlan0 gibi ilgili donanımın arabirim adını girmelisiniz. iwconfig komutu ile wireless adapterlerinizi görebilirsiniz.

Paketleri farklı vakitlerde toplayabilirsiniz, kırma işleminde hepsini birlikte kullanabiliyoruz. Yani paket toplama işlemine ara verebilir ve daha sonradan tekrar başlatabilirsiniz.

Aklınıza civardaki modemlerde dahil olmak üzere seçtiğiniz kanaldaki tüm trafiği toplamış olduğunuz gelebilir, bu da sorun değil çünkü kırma işleminde hangisinin bizim AP’ miz olduğunu belirteceğiz.

Airodump IV dosyalarını çalıştığı klasöre kaydedecektir. Network yoğunluğuna göre toplama hızınız değişebilir. Bu hızı yükseltmek için ağda ekstra trafik yapmanız gerekebilir, bunun için “Aireplay” yada benzeri paket üreten yazılımlar kullanabilirsiniz.

Daha önceden de belirttiğimiz gibi eğer paketleri .cap olarak topladıysanız yani sadece IV’ leri değil tüm şifreli datayı da topladıysanız şifreyi kırdıktan sonra “airdecap” yazılımı ile ilgili kırılmış şifre ve şifrelenmiş paketleri açabilir daha sonradan da Ethereal, IRIS gibi bir sniffer’ da bu paketleri açabilir ve inceleyebilirsiniz.

Bu sayede sizin paket topladığınız sırada gerçekleşen tüm trafiği analiz edebilirsiniz.

Şifreyi Kırma

Artık gerekli paketleri topladığımıza göre WEP şifresini kırmaya başlayabiliriz.

 

Aircrack

Aircrack paket toplama için kullandığımız “airodump” ın geliştiricisinden, çok kısa bir sürede ve az paketle sonuca ulaşabiliyor.

Tek yapmamız gereken topladığımız paketleri ona vermemiz.

Ciddi sorunlardan biri kaç bit şifreleme kırmamız gerektiğini bilmiyor olmamız. Çünkü WEP şifresinin 64bit mi 128bit mi olduğunu elimizdeki şifrelenmiş paketler ile tespti edemiyoruz. Bu yüzden eğer bilgimiz yoksa en iyisi önce 64 ile deneyip daha sonra 128bit olarak kırmayı denemek olacaktır.

Örnek kullanımı şu şekilde olabilir;

C:\airrack.exe –a 1 –n 128 *.ivs

-a Parametresi kırılacak şifrenin WEP şifresi olduğunu belirtiyor,
-n parametresi ise kaç bitlik bir şifreleme olduğunu.

En sondaki *.ivs parametresi ise o klasördeki tüm “.ivs” uzantılı dosyaların kırılacağını belirtiyor. Önemli olan bir önceki paket toplama işleminde üretilen dosya veya dosyaları vermeniz.

Aynı şekilde eğer sırf IV’ leri değil tüm paketleri yazdıysanız *.cap dosyalarınızı da verebilirsiniz.

Kısa bir süre sonra şifre kırılmış olacaktır.

Karşınıza birden fazla cihazdan toplanan paketler gelebilir bu durumda ilgili AP’ yi seçmeniz gereklidir. Zaten ilgili AP’ nin MAC adresini daha önceki Kismet / Netstumbler bilgimizden dolayı biliyoruz. Aşağıdaki resimde bu durumun bir örneğini görebilirsiniz.

Birden fazla cihaz IVsi
Birden fazla cihazdan IV toplanması sonucunda çıkan sorgu ekranı

Eğer tek bir sonuç çıkarsa aircrack otomatik olarak kırma ekranına geçecektir.

128bit WEP kırıldı
128bit WEP şifresi kırılma işlemi tamamlandı

Program farklı atak yöntemleri ve dictionary (belli bir sözlüğe dayalı deneme-yanılma) atak gibi opsiyonel bir dizi seçeneğe de sahip.

 

Ek Saldırılar

WEP şifresinin kırılması ve sisteme girilmesi harici bazı ek saldırılar da sistemlere yapılabilir.

 

MAC Filtrelelerini Aşmak

Daha önceden de belirttiğimiz gibi kablosuz ağların güvenliği için MAC adresi filtreleme yapılabilir. Bu sayede sadece izinli MAC adresleri kablosuz ağa bağlanabilecektir.

Ancak bir saldırgan olarak daha önceden izinli bir MAC adresinin ne kadar kolay ele geçirilebileceğini gördük, şimdi de ne kadar kolay MAC adresi değiştirebileceğimizi görelim.

Unutmayın ki MAC adresleri tekildir, dolayısıyla MAC adresinizin bir yerde loglanması size ait cihazın (STA - Laptop, PDA vs.) orada olduğuna dair güzel bir kanıttır. Dolayısıyla sadece filtrelemeleri aşmak için değil genel olarak da MAC adresi değiştirmek güzel bir pratiktir.

Bu çok basit bir işlemdir;

  • Windows altında
    En basit şekilde “Network Connections” tan ilgili adapter’ e girip, “Properties” > “Configure”  > “Advanced” Tabına girebilir ve “Network Address” değerini istediğiniz şekilde belirtebilirsiniz.
    MAC Adresini değiştirme
    MAC Adresi değiştirme ekranı

    Bu işlem tüm adapter’ larda yapılamayabilir ancak registry aracılığı ile bunu hepsinde yapabilirsiniz.

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002BE10318}” registry adresinde tüm adapter’ ler vardır, buradan ilgili olanı seçebilir ve “Network Address” kısmını istediğiniz şekilde değiştirebilirsiniz.

    Daha detaylı bilgi ve adım – adım için. “Changing MAC Adress in Windows” sayfasına göz atmanızı tavsiye ederim.

    Ek olarak Windows için şu küçük programcıkla bu işi çok daha basit hale getirebilirsiniz;


  • Linux’ ta şu şekilde değiştirebilirsiniz;

    /etc/init.d/networking stop
    ifconfig eth0 hw ether 00:01:02:03:04:08
    /etc/init.d/networking start


    Ek olarak GNU MAC Changer bu işte size yardımcı olabilir.

Genel olarak MAC adresleri ve değiştirme hakkında daha fazla bilgi için Wikipedia – MAC Address’ e bakılabilir.

 

DOS / MITM vb. Ataklar

Kablosuz ağlar bu temel sorun hariç, DOS (Denial Of Service – bir servisin kullanılmaz hale getirilmesi), MITM (Man in the Middle – iki iletişim arasına girip data çalma, modifiye etme gibi saldırılar) gibi ataklara da açık. Bunların bir kısmının nedenini açıklamıştık.

Kablosuz ağlardaki en basit DOS saldırılarından biri AP’ ye Deauthentication Management mesajları göndererek kablosuz cihazların sürekli kopmasını sağlamaktır.

MITM ataklar ise aktif bağlantıların çalınması ve paketlerin dinamik olarak enjekte edilmesi aracılığı ile yapılmakta. Bu tip saldırılara örnek için airinject ve airjack yazılımlarını inceleyebilirsiniz.

Ek olarak Airopeek ve CommView for WiFi yazılımları Windows için özel paket üretme / modifiye etme ve analiz uygulamalarına sahipler.

 


Devam edin, Ekstra Ekipmanlar, Antenler ve Defans, Kablosuz Ağlara Saldırı & Defans - 5

Yorumlar

RSS Bu makalenin yorumlarını RSS ile takip et!

ya arkadaslar bir sürü sifresi wireless var sifre kirmayi anlatirsaniz minnettar olurum

alev [ # | 10.06.2007 ]

ya arkadaslar bir sürü sifresi wireless var sifre kirmayi anlatirsaniz minnettar olurum

alev [ # | 10.06.2007 ]

sayin hocam bu intel 2200 ile ilgili sorunu nasil giderebiliriz

[ # | 15.06.2007 ]

Merhaba
dostum yaa bilgi için tesekkürler ama ben bu paketleme islemi bende cok uzun sürüyor ve windows xp kullaniyorum 2 saat oldu hala bitmedi bu bukadar uzun mu sürüyor bana yardimci olsaniz bu Aireplay denen programi nerden bulurum ve bu paketleme islemi nasil kisa zamana düsüre bilirim yardimlariniz için simdiden tsk. ederim

[ # | 16.06.2007 ]

emege saglik
bende paket toplarken bilgisayar kendi mavi ekranda fiziksel hata mesaji veriyo benim boarddan kaynaklanirmi acaba

[ # | 21.06.2007 ]

merhaba arkadaslar ve ferruh bey 2200bg karti desteklemesi için linux isletim sistemi kullandim whax denedim basta driver yoktu sonradan backtrack2 kullandim bu 2200bg yi destekledi ancan paket injeksiyonda sorun çikti bir türlü veri yollayip cevap almiyor sorunun 2200 kartinda oldugunu anladim 2 kart kullan gerektgini ögrendikten sonra 2 laptop dnedim ancak 2 laptop ile nasil islemleri gerçeklestirecegim 2200 karti nerede kullanbilirim anlatirsaniz sevinirim

xlman [ # | 01.07.2007 ]

aireplay de sade desteklemiyormus baska programlarda destekliyormus gibi bir yazi vardi hala derstekleyen bir program bulamadim yardim ederseniz bir tane yazi yazarsaniz mutlu olacam litfen diger arkadaslarin ve benim yazdigim bu sorunlari özellikle ipw 2200 centrino kartina bir çözüm yolu varmi yokmu yaziniz herkes sizi bekliyor bi zahmet yapadim olmadi buraya kadarmis diye bilmiyom da yazabilirsiniz sizi ayiplayamayiz

xlman [ # | 06.07.2007 ]

wala biri bunun bana nasil oldugunu atlatsa ne kadar mennun olurum bir türlü anlamadim su gkismet denilen seyi neden olmuyor lütfennnnnn

yildo [ # | 06.07.2007 ]

Bendede intel 2200Bg wireless kart var ve airodumpta driver yüklü degil deyip bir siteye yönlendiriyor.. Bu soruya dair cevabinizda ciscoyu yükleyin sorun çözülür demistiniz bende verdiginiz adresten cisco driveri yüklemeye çalistim ama bu driveri kabul etmedi... Yardimlarinizi bekliyorum

AgenT [ # | 12.07.2007 ]

harika ellerine saglik


EMEGE SAYGI

exelans [ # | 17.07.2007 ]

arkadaslar bole sacma sapan seylerle urasmayin ben video cektim adresimi eklein ben size gönderirim videoyu ferruh cok ayrinytiya girmis sizinde kafaniz karismis cok sade bir anlatimim war

GaNGsTeR_HaCKeR [ # | 29.07.2007 ]

bende bu isten bir is anladiysa arap olayim emi ya...
çildirdim
yapan warmi bu isi yau

yazamk budur... benim bildigim
ms dos gir
c:
harfien uygulamak gerekir
bu is çildirdim

lqcik [ # | 11.09.2007 ]

çok güzel bisey

emo [ # | 06.10.2007 ]

bende airodumpi kullanamadim enson failed diyor cikis yapiyor anlayamadim gitti...ivs olusturamiyorum.

ecoll [ # | 04.11.2007 ]

ben airdump ve stumbler i kurdum.air dump da peek drivers sorunu veriyor.bunu nasil asabilirim.zaten en fazla olan sorun da bu olmali.

müjdat [ # | 08.11.2007 ]

Arkadaslar önce biraz saygi duyun ondan sonra böyle lamerlikler yapmaktan vazgeçin..kimse burdaki arkadaslarin cogu msn kullanmayi yeni ögrenen
kisiler ve cin olmadan adam çarpmaya çalisan tipler.SIz teknik altyapiyi ögrenmeden bisiler yapmaya calisiyosunz..
böle laf atmayla olmaz ayiptir..emege saygi lütfen

GRANDESiLVER [ # | 15.12.2007 ]

2200 kartlar için ipw2200.sf.net adresinde gerekli patchler var driver patch yaptiktan sonra injection destekliyor ancak broadcom chipset ler desteklemez
bunun disinda türkiyede genelde 40 bit sifreleme kullanilir en yaygin yöntemde tel numarasi girmek bunun için aircrack-ng -n64 *.ivs yada cap kullanin ortalana 60000 paketle is biter

ostin [ # | 05.01.2008 ]

Arkadaslar Airties Wus-300 ile kirma islemi yapilabiliyormu.Chipset uyumsuzlugu mu var da airodump'ta gözükmyor, görmüyor.
Yardimci olursaniz sevinirim.

papatya [ # | 09.01.2008 ]

abii bende simdi leprop war biizm yanimizdaki cafeteryada net war ben bunun netini kuLLanamiom yani ikimiz kuLlanamiyoz tabi onun haberi yoq abiLer bi yardimci olrsaniz sevinirim

TayLan [ # | 17.01.2008 ]

slm kardes bu olay wus-300 ile olmuyormu wus-300'ün crack lazim galiba onu nasil bulabiliriz

feyyaz_92 [ # | 03.02.2008 ]

yav bende en son su hatayi werior fatal:filed to set the files........die bisi nasi duzeltcem

saskin [ # | 08.02.2008 ]

----Elimde EUSSO UGL2454-01A marka ve modelli Atheros Chipsetli PCMCIA wireless adapter im var; chipseti Atheros olmasina ragmen airodump, bu kartlauyumlu bir Peek dosyasinin olmadigini söylüyor. Isletim sistemim Windows XP Prof. SP2. Yazida da belirtildigi gibi Atheros chipsetli kartlari tanitirken "a" kodunu giriyorduk, tüm basamaklari dogru sekilde geçmeme ragmen yine de Peek dosyasinda takiliyorum, acilen yardimci olabilirseniz sevinirim.
(Not: Uzun zamandir yorumlara cevap gelmemis, insallah daha çok beklemeyiz.)----

Bu hatanin aynisini bende yasiyorum acaba bir çözümü varmi?

Gurkan EROL [ # | 27.03.2008 ]

(Gangster hacker) selam kardesim ben senin e-mail adresini bulamadim nereden eklicem seni yardimci olursan sevinirim...

deejay_ali_11 [ # | 19 gün, 4 sa, 20 dk ]

failed to set the wireless channel,is something wrong with the card?also make sure you have installed the correct card. hatasi nedir tam olarak açiklarmisiniz ?

crazy_mann [ # | 4 gün, 31 dk ]

Yorum Ekle





Kullanılabilir Taglar : [<blockquote>] [<strong>] [<em>]

Diğer Yazılar

Neredeyim ?

Ferruh.Mavituna » Kablosuz Ağ Güvenliği » Paket Toplama ve WEP Şifresini Kırma, Kablosuz Ağlara Saldırı & Defans - 4

Ferruh Mavituna
© 2002-2007, Ferruh Mavituna

Sabit IP Adresi : 81.22.99.133, SSL Erişimi, Hakkında