Paket Toplama ve WEP Şifresini Kırma, Kablosuz Ağlara Saldırı & Defans - 4

25.12.2005

Okuyucu : 115.477
Günlük Okuyucu : 125,1

Paket Toplama

Saldırının yapılacağı AP’ yi tespit ettiğimize ve şifrelemesini de öğrendiğimize göre artık ikinci adım olan paket toplama kısmına geçebiliriz. Hatırlarsak burada yapmamız gereken elimizden geldiğince çok tekil IV toplayabilmekti.

Airodump

Daha önceden de belirttiğimiz gibi Kismet ile paket toplayabilirsiniz ancak airodump bu işlem için çok daha pratiktir.

Airodump’ ı yükledikten sonra daha önceden bulduğunuz AP’ nin çalıştığı kanalda airodump’ ı çalıştırın.

Airodump Parametreleri;

  • <nic index>
    Hangi wireless adapter ile kullanacağınız, Yani bilgisayarınızdaki kablosuz ağa arabirimi.
  • <nic type> (a/o)
    Wireless adapter’ in chipset i
    o : Hermes  /Realtek
    a : Aironet/Atheros
    Eğer diğerse parametre olarak ne verdiğiniz farketmiyor.
  • <channel(s)> (0-14)
    Hangi kanal yada kanalları dinleyeceği 0 verirseniz tüm kanalları dinlemeye alacaktır.
  • <output prefix>
    Paketlerin yazılacağı dosyaların başlangıç ismi
  • <ivs only flag> | Opsiyonel
    Eğer 1 yaparsanız sadece IV’ leri yazacak. Eğer sadece şifre kırmak istiyorsanız bunu seçebilirsiniz. Tüm paketleri toplayarak daha sonradan şifreyi kırabilir ve bu paketleri de bulduğumuz şifre ile açabilir ve analiz edebiliriz.

Bizim örneğimizde şu şekilde çalıştırıyoruz;
C:\Airodump.exe 14 a 13 FM_APIVleri y

Airodump ile paket toplama
Airodump’ dan bir paket toplama görüntüsü

Windows altında eğer sadece “airodump.exe” olarak çağırırsanız interaktif modda çalışacaktır.

Linux’ ta ise <nic type> girmeniz gerekli değil aynı zamanda <nic index> yerinede <interface name> yani wlan0 gibi ilgili donanımın arabirim adını girmelisiniz. iwconfig komutu ile wireless adapterlerinizi görebilirsiniz.

Paketleri farklı vakitlerde toplayabilirsiniz, kırma işleminde hepsini birlikte kullanabiliyoruz. Yani paket toplama işlemine ara verebilir ve daha sonradan tekrar başlatabilirsiniz.

Aklınıza civardaki modemlerde dahil olmak üzere seçtiğiniz kanaldaki tüm trafiği toplamış olduğunuz gelebilir, bu da sorun değil çünkü kırma işleminde hangisinin bizim AP’ miz olduğunu belirteceğiz.

Airodump IV dosyalarını çalıştığı klasöre kaydedecektir. Network yoğunluğuna göre toplama hızınız değişebilir. Bu hızı yükseltmek için ağda ekstra trafik yapmanız gerekebilir, bunun için “Aireplay” yada benzeri paket üreten yazılımlar kullanabilirsiniz.

Daha önceden de belirttiğimiz gibi eğer paketleri .cap olarak topladıysanız yani sadece IV’ leri değil tüm şifreli datayı da topladıysanız şifreyi kırdıktan sonra “airdecap” yazılımı ile ilgili kırılmış şifre ve şifrelenmiş paketleri açabilir daha sonradan da Ethereal, IRIS gibi bir sniffer’ da bu paketleri açabilir ve inceleyebilirsiniz.

Bu sayede sizin paket topladığınız sırada gerçekleşen tüm trafiği analiz edebilirsiniz.

Şifreyi Kırma

Artık gerekli paketleri topladığımıza göre WEP şifresini kırmaya başlayabiliriz.

 

Aircrack

Aircrack paket toplama için kullandığımız “airodump” ın geliştiricisinden, çok kısa bir sürede ve az paketle sonuca ulaşabiliyor.

Tek yapmamız gereken topladığımız paketleri ona vermemiz.

Ciddi sorunlardan biri kaç bit şifreleme kırmamız gerektiğini bilmiyor olmamız. Çünkü WEP şifresinin 64bit mi 128bit mi olduğunu elimizdeki şifrelenmiş paketler ile tespti edemiyoruz. Bu yüzden eğer bilgimiz yoksa en iyisi önce 64 ile deneyip daha sonra 128bit olarak kırmayı denemek olacaktır.

Örnek kullanımı şu şekilde olabilir;

C:\airrack.exe –a 1 –n 128 *.ivs

-a Parametresi kırılacak şifrenin WEP şifresi olduğunu belirtiyor,
-n parametresi ise kaç bitlik bir şifreleme olduğunu.

En sondaki *.ivs parametresi ise o klasördeki tüm “.ivs” uzantılı dosyaların kırılacağını belirtiyor. Önemli olan bir önceki paket toplama işleminde üretilen dosya veya dosyaları vermeniz.

Aynı şekilde eğer sırf IV’ leri değil tüm paketleri yazdıysanız *.cap dosyalarınızı da verebilirsiniz.

Kısa bir süre sonra şifre kırılmış olacaktır.

Karşınıza birden fazla cihazdan toplanan paketler gelebilir bu durumda ilgili AP’ yi seçmeniz gereklidir. Zaten ilgili AP’ nin MAC adresini daha önceki Kismet / Netstumbler bilgimizden dolayı biliyoruz. Aşağıdaki resimde bu durumun bir örneğini görebilirsiniz.

Birden fazla cihaz IVsi
Birden fazla cihazdan IV toplanması sonucunda çıkan sorgu ekranı

Eğer tek bir sonuç çıkarsa aircrack otomatik olarak kırma ekranına geçecektir.

128bit WEP kırıldı
128bit WEP şifresi kırılma işlemi tamamlandı

Program farklı atak yöntemleri ve dictionary (belli bir sözlüğe dayalı deneme-yanılma) atak gibi opsiyonel bir dizi seçeneğe de sahip.

 

Ek Saldırılar

WEP şifresinin kırılması ve sisteme girilmesi harici bazı ek saldırılar da sistemlere yapılabilir.

 

MAC Filtrelelerini Aşmak

Daha önceden de belirttiğimiz gibi kablosuz ağların güvenliği için MAC adresi filtreleme yapılabilir. Bu sayede sadece izinli MAC adresleri kablosuz ağa bağlanabilecektir.

Ancak bir saldırgan olarak daha önceden izinli bir MAC adresinin ne kadar kolay ele geçirilebileceğini gördük, şimdi de ne kadar kolay MAC adresi değiştirebileceğimizi görelim.

Unutmayın ki MAC adresleri tekildir, dolayısıyla MAC adresinizin bir yerde loglanması size ait cihazın (STA - Laptop, PDA vs.) orada olduğuna dair güzel bir kanıttır. Dolayısıyla sadece filtrelemeleri aşmak için değil genel olarak da MAC adresi değiştirmek güzel bir pratiktir.

Bu çok basit bir işlemdir;

  • Windows altında
    En basit şekilde “Network Connections” tan ilgili adapter’ e girip, “Properties” > “Configure”  > “Advanced” Tabına girebilir ve “Network Address” değerini istediğiniz şekilde belirtebilirsiniz.
    MAC Adresini değiştirme
    MAC Adresi değiştirme ekranı

    Bu işlem tüm adapter’ larda yapılamayabilir ancak registry aracılığı ile bunu hepsinde yapabilirsiniz.

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002BE10318}” registry adresinde tüm adapter’ ler vardır, buradan ilgili olanı seçebilir ve “Network Address” kısmını istediğiniz şekilde değiştirebilirsiniz.

    Daha detaylı bilgi ve adım – adım için. “Changing MAC Adress in Windows” sayfasına göz atmanızı tavsiye ederim.

    Ek olarak Windows için şu küçük programcıkla bu işi çok daha basit hale getirebilirsiniz;


  • Linux’ ta şu şekilde değiştirebilirsiniz;

    /etc/init.d/networking stop
    ifconfig eth0 hw ether 00:01:02:03:04:08
    /etc/init.d/networking start


    Ek olarak GNU MAC Changer bu işte size yardımcı olabilir.

Genel olarak MAC adresleri ve değiştirme hakkında daha fazla bilgi için Wikipedia – MAC Address’ e bakılabilir.

 

DOS / MITM vb. Ataklar

Kablosuz ağlar bu temel sorun hariç, DOS (Denial Of Service – bir servisin kullanılmaz hale getirilmesi), MITM (Man in the Middle – iki iletişim arasına girip data çalma, modifiye etme gibi saldırılar) gibi ataklara da açık. Bunların bir kısmının nedenini açıklamıştık.

Kablosuz ağlardaki en basit DOS saldırılarından biri AP’ ye Deauthentication Management mesajları göndererek kablosuz cihazların sürekli kopmasını sağlamaktır.

MITM ataklar ise aktif bağlantıların çalınması ve paketlerin dinamik olarak enjekte edilmesi aracılığı ile yapılmakta. Bu tip saldırılara örnek için airinject ve airjack yazılımlarını inceleyebilirsiniz.

Ek olarak Airopeek ve CommView for WiFi yazılımları Windows için özel paket üretme / modifiye etme ve analiz uygulamalarına sahipler.

 


Devam edin, Ekstra Ekipmanlar, Antenler ve Defans, Kablosuz Ağlara Saldırı & Defans - 5

Yorumlar

RSS Bu makalenin yorumlarını RSS ile takip et!

ya bana bu sıtenın içeriklerını kım ögretcek msn verıyım ordan iletın bana ne olur süper bi siti diyolar c.h.a.r.g.e.r_16@hotmail.com

emre ayrıç [ # | 10.08.2006 ]

Ya kardeşim çok güsel açıklamalar yapmışsın eline koluna beynine sağlık hepsini okudum çok yararlı.Ama arkadaşlarımında dediği gibi AİRODUMP ve AİRCRACK dosyalarının hep linux versiyonları war gözünü seweyim linkleri warsa werirmisin.Mailini beklicem şimdiden çok saoll

hüseyin kartal [ # | 12.08.2006 ]

Airdump i kullandığım sırada şu hatayla karşılaştım.Ne anlama geliyorr?Yardımlarınız için şimdiden teşekkür ederim
"fatal: failed to set the wireless channel, is something wrong with the card?also make sure you have installed the correct driver. "

alp [ # | 19.08.2006 ]

selamınaleyküm ah bi bilsem bende böle şeyler bilmiyorum çok uğraşıyom ama olmuyo bana yardımcı olursanız çok memnun olurum eywallah....ne mutlu türküm diyene

mahmut çağlar [ # | 30.08.2006 ]

A.seLam fatal: failed to set the wireless channel !! "hatası su anlama gelıyo wireles modemle wireels ethernet kartı aynı kanalda degılmısler wireles modemın ayarlarını chanel 7 ye al pc dende channel 7 ye al bıraz kurcala cozersın zaten kolay gelsın..!

ismail yalcinkaya [ # | 12.09.2006 ]

yaw güsel anlattınızda ben şu airodump ve airrack programlarını nerden bulabilirim acaba???

umut dede [ # | 14.09.2006 ]

çok faydalı bir yazı olmuş ben paket toplama işlemine kadar rahat geldim fakat aircrack ı nasıl kullanacağım o parametreleri nasıl yazacağım , air cracğa basıyorum bir siyah ekran daha çıkmadan kapanıyor

güney [ # | 28.10.2006 ]

arkadaşlar mail adresimi eklerimisiniz..

bu wireless şifresini kırabilen varsa deneyipte bana anlatabilirmi pratik yolunu..

teşekkürler...

eray soysal [ # | 11.11.2006 ]

çok güzel bi program ama nasıl devreye giriyo açıklayabilirmisin buluyo kablosuzları ama ondan sonra ne yapıcam edvreye girmesi için bi de şifrelileri nasıl açıcam anlatırsan çok sevinirim

ali tuna [ # | 24.11.2006 ]

Sanırım Intel(R) PRO/Wireless 2200BG kartıyla ilgili sorunu ilk önce ben dile getirdim.
Fakat üzerinden aylar geçmesine rağmen hala bir sonuç alamadım.Bu konuda diğer arkadaşlarında aynı sıkıntıdan muzdarip olduğunu yazılanları okuyunca anladım.Benim merak ettiğim aranızda bu konuya Windows altında bir çözüm bulup, WEP veya WPA şifrelerini capture edip decrypt edebilen birisinin olup olmadığıdır.Cevaplarınızı Bekliyorum..

Serkan Öztürk [ # | 25.11.2006 ]

konu hakkinde tecrübeli bir arkadaş benimle iletişime gecerse cok sevinirim....

Asaf [ # | 26.11.2006 ]

slm airdumpla paket hazirlayamiyorum butun verileri girip enter ledigim zaman karsima

''the selected adapter driver is not compatibe with the peek protokol.'' la baslayan bi uyari geliyo gerci vis dosyasi olusturuyo ama cogu zaman bos yada 1 k boyutunda oluyo..

kartimin bu peek protokol e uygunlugunu nasi saglaya bilirim .. bana konuyu cozebilecegim bi link atarmisiniz.. tesekurler..

mustafa kemal hakverdi [ # | 27.11.2006 ]

Öncelikle Ferruh beyi bu çalışmalarından dolayı kutlar ve başarılı çalışmalarının devamını dilerim.
1- airdump ile paketleri topladım.
2- Aynı Klasörde aircrack'in aircrack-ng-0.6.2-win windows versiyonu indirdim. çalıştımak istediğim zaman fareyle üzerine tıklıyorum bir dos ekranını açılıyor fakat kendi kendine açılmasıyla kapanması bir oluyor tekrar kayboluyor. Kullanamıyorum.

Sorum : acaba başka bir çalıştırma yöntemimi var. Yoksa dosya hatalıysa xp sp2 de çalışacak versiyonunun linkini verirmisiniz. şimdiden teşekkürler.


sibel çiçek [ # | 28.11.2006 ]

program iyi güzel kurulur yor da crack gibbir şey istiyor yardımcı olursanız sevinirim çkokzor durumdayın

Emre girgin [ # | 28.11.2006 ]

air crack e basıyorum bir siyah ekran daha çıkmadan kapanıyor yardımcı olursanız sevinirim..teşekkürler herşey için..

seren [ # | 10.12.2006 ]

Elimde EUSSO UGL2454-01A marka ve modelli Atheros Chipsetli PCMCIA wireless adapter ım var; chipseti Atheros olmasına rağmen airodump, bu kartlauyumlu bir Peek dosyasının olmadığını söylüyor. İşletim sistemim Windows XP Prof. SP2. Yazıda da belirtildiği gibi Atheros chipsetli kartları tanıtırken "a" kodunu giriyorduk, tüm basamakları doğru şekilde geçmeme rağmen yine de Peek dosyasında takılıyorum, acilen yardımcı olabilirseniz sevinirim.
(Not: Uzun zamandır yorumlara cevap gelmemiş, inşallah daha çok beklemeyiz.)

Heroglu [ # | 16.12.2006 ]

selam aircrack exe sine basipta siyah ekranla karsilasanlar aircrack 2.1 versionunu indirsin ama eski versionuda silmesin cünkü 2.1 de hata veriyo mesela ivs dosyani acmiyo oyuzden siz 0.3 versionundan kopyalayip 2.1 in icine ekleyin. ozaman calisacaktir.

cenkbaran [ # | 19.12.2006 ]

Bu crack işlemini XP'de yapan biri var mı?Hemen herkes ya airodump yada aircrack da takılıyor.Ben de airodump ta veri toplayamıyorum.Bunu açıklayacak birivar mı?Şimdiden teşekkürler

martaval [ # | 11.01.2007 ]

ben bu işten birsey anladıysam arap olayım

delimavi [ # | 20.01.2007 ]

Abi bir kere airdump'u çalıştırdıktan sonra verileri giriyorum en son kart hatası veriyor. Bir kaç laptopta denedim aynı hatayı verdi. Ya download ettiğimiz programda hata var yada bu program gerçekten bahsedildiği gibi şifre falan kırmıyor. Ben 1 hafta bu programlar üzerinde çalıştım başarılı olamadım. Ya ben bir yerlerde yanlışlık yapıyorum yada bu program yetersiz. Ben bu programlarla wireless şifresi kırıldığınada açıkçası inanmıyorum.

timuçin [ # | 20.01.2007 ]

ya mail şifresi kırmak istiyorum ama yapamıyorum bana nasıl yapıldığı konusunda kim yardımcı olur. tşk ederim...

prof [ # | 28.01.2007 ]

arkadaslar aircrak i başlat tan çalıştıra gelip CMD yazıp aircrack in bulunduğu klasörü açıp öle çalıştırın ::ÖRn:C:\aircrack-ng
sonra ordaki komutlarla işleminizi yapın
ÖRN:C:\aircrack-ng -a 1 -n 128 (topladığınız dosya isimleri.ivs yada *.ivs

grandesilver [ # | 29.01.2007 ]

sürekli olarak burada bazı wi fi kartlarla uyum sorunu yaşadığını yazan arkadaşlar var ve bende aynı sorunla karşılaşıyorum wifi lerimizi desteklemiyor ve internetten hardvere almak istiyor ama ne yazıkki olmuyor ivs dosyalarını 1 kb yani boş olarak kaydediyor eğer başka bi porogram var ise onun linkini verin boşu boşuna saatlerce günlerce uğraşıyoruz. ama niye bilmiyorum yorumlar okunmuyormu nedir açıklama yapan yok. bulabilirsen bunu sizlerle paylaşacağım bilgi paylaşılmalı....

mustafa [ # | 30.01.2007 ]

.arkadaşlar ben web hack ile ugraşıyorum ama bir
türlü bu işi beceremedi herkes gibi başlamadan takılıyorum hata veriyor.ilgilenen arkadaşlarla msn de tartışabiliriz.parlement_@hotmail.com

wireless [ # | 30.01.2007 ]

ha bide kismet windowsta çalımadı hadi ama türkx linüks, ubuntu, mandreke gibi çeşitli versiyon linüxte deneme rağmen açılmayı reddeti linüx kurmaktan bıktım abici tüm forumlarda aynı şeyler yazıyo ama ne yazıkki sonuç sıfır varsa başka çaresi bizleri aydınlatacak bi ermiş kişi aranıyor sevgi ve saygılarımla mustafa sezgin. mustafasezgin1@gmail.com

mustafa [ # | 30.01.2007 ]

Yorum Ekle





Kullanılabilir Taglar : [<blockquote>] [<strong>] [<em>]

Diğer Yazılar

Neredeyim ?

Ferruh.Mavituna » Kablosuz Ağ Güvenliği » Paket Toplama ve WEP Şifresini Kırma, Kablosuz Ağlara Saldırı & Defans - 4

Ferruh Mavituna
© 2002-2007, Ferruh Mavituna

Sabit IP Adresi : 81.22.99.133, SSL Erişimi, Hakkında