Paket Toplama ve WEP Şifresini Kırma, Kablosuz Ağlara Saldırı & Defans - 4

25.12.2005

Okuyucu : 115.539
Günlük Okuyucu : 125,2

Paket Toplama

Saldırının yapılacağı AP’ yi tespit ettiğimize ve şifrelemesini de öğrendiğimize göre artık ikinci adım olan paket toplama kısmına geçebiliriz. Hatırlarsak burada yapmamız gereken elimizden geldiğince çok tekil IV toplayabilmekti.

Airodump

Daha önceden de belirttiğimiz gibi Kismet ile paket toplayabilirsiniz ancak airodump bu işlem için çok daha pratiktir.

Airodump’ ı yükledikten sonra daha önceden bulduğunuz AP’ nin çalıştığı kanalda airodump’ ı çalıştırın.

Airodump Parametreleri;

  • <nic index>
    Hangi wireless adapter ile kullanacağınız, Yani bilgisayarınızdaki kablosuz ağa arabirimi.
  • <nic type> (a/o)
    Wireless adapter’ in chipset i
    o : Hermes  /Realtek
    a : Aironet/Atheros
    Eğer diğerse parametre olarak ne verdiğiniz farketmiyor.
  • <channel(s)> (0-14)
    Hangi kanal yada kanalları dinleyeceği 0 verirseniz tüm kanalları dinlemeye alacaktır.
  • <output prefix>
    Paketlerin yazılacağı dosyaların başlangıç ismi
  • <ivs only flag> | Opsiyonel
    Eğer 1 yaparsanız sadece IV’ leri yazacak. Eğer sadece şifre kırmak istiyorsanız bunu seçebilirsiniz. Tüm paketleri toplayarak daha sonradan şifreyi kırabilir ve bu paketleri de bulduğumuz şifre ile açabilir ve analiz edebiliriz.

Bizim örneğimizde şu şekilde çalıştırıyoruz;
C:\Airodump.exe 14 a 13 FM_APIVleri y

Airodump ile paket toplama
Airodump’ dan bir paket toplama görüntüsü

Windows altında eğer sadece “airodump.exe” olarak çağırırsanız interaktif modda çalışacaktır.

Linux’ ta ise <nic type> girmeniz gerekli değil aynı zamanda <nic index> yerinede <interface name> yani wlan0 gibi ilgili donanımın arabirim adını girmelisiniz. iwconfig komutu ile wireless adapterlerinizi görebilirsiniz.

Paketleri farklı vakitlerde toplayabilirsiniz, kırma işleminde hepsini birlikte kullanabiliyoruz. Yani paket toplama işlemine ara verebilir ve daha sonradan tekrar başlatabilirsiniz.

Aklınıza civardaki modemlerde dahil olmak üzere seçtiğiniz kanaldaki tüm trafiği toplamış olduğunuz gelebilir, bu da sorun değil çünkü kırma işleminde hangisinin bizim AP’ miz olduğunu belirteceğiz.

Airodump IV dosyalarını çalıştığı klasöre kaydedecektir. Network yoğunluğuna göre toplama hızınız değişebilir. Bu hızı yükseltmek için ağda ekstra trafik yapmanız gerekebilir, bunun için “Aireplay” yada benzeri paket üreten yazılımlar kullanabilirsiniz.

Daha önceden de belirttiğimiz gibi eğer paketleri .cap olarak topladıysanız yani sadece IV’ leri değil tüm şifreli datayı da topladıysanız şifreyi kırdıktan sonra “airdecap” yazılımı ile ilgili kırılmış şifre ve şifrelenmiş paketleri açabilir daha sonradan da Ethereal, IRIS gibi bir sniffer’ da bu paketleri açabilir ve inceleyebilirsiniz.

Bu sayede sizin paket topladığınız sırada gerçekleşen tüm trafiği analiz edebilirsiniz.

Şifreyi Kırma

Artık gerekli paketleri topladığımıza göre WEP şifresini kırmaya başlayabiliriz.

 

Aircrack

Aircrack paket toplama için kullandığımız “airodump” ın geliştiricisinden, çok kısa bir sürede ve az paketle sonuca ulaşabiliyor.

Tek yapmamız gereken topladığımız paketleri ona vermemiz.

Ciddi sorunlardan biri kaç bit şifreleme kırmamız gerektiğini bilmiyor olmamız. Çünkü WEP şifresinin 64bit mi 128bit mi olduğunu elimizdeki şifrelenmiş paketler ile tespti edemiyoruz. Bu yüzden eğer bilgimiz yoksa en iyisi önce 64 ile deneyip daha sonra 128bit olarak kırmayı denemek olacaktır.

Örnek kullanımı şu şekilde olabilir;

C:\airrack.exe –a 1 –n 128 *.ivs

-a Parametresi kırılacak şifrenin WEP şifresi olduğunu belirtiyor,
-n parametresi ise kaç bitlik bir şifreleme olduğunu.

En sondaki *.ivs parametresi ise o klasördeki tüm “.ivs” uzantılı dosyaların kırılacağını belirtiyor. Önemli olan bir önceki paket toplama işleminde üretilen dosya veya dosyaları vermeniz.

Aynı şekilde eğer sırf IV’ leri değil tüm paketleri yazdıysanız *.cap dosyalarınızı da verebilirsiniz.

Kısa bir süre sonra şifre kırılmış olacaktır.

Karşınıza birden fazla cihazdan toplanan paketler gelebilir bu durumda ilgili AP’ yi seçmeniz gereklidir. Zaten ilgili AP’ nin MAC adresini daha önceki Kismet / Netstumbler bilgimizden dolayı biliyoruz. Aşağıdaki resimde bu durumun bir örneğini görebilirsiniz.

Birden fazla cihaz IVsi
Birden fazla cihazdan IV toplanması sonucunda çıkan sorgu ekranı

Eğer tek bir sonuç çıkarsa aircrack otomatik olarak kırma ekranına geçecektir.

128bit WEP kırıldı
128bit WEP şifresi kırılma işlemi tamamlandı

Program farklı atak yöntemleri ve dictionary (belli bir sözlüğe dayalı deneme-yanılma) atak gibi opsiyonel bir dizi seçeneğe de sahip.

 

Ek Saldırılar

WEP şifresinin kırılması ve sisteme girilmesi harici bazı ek saldırılar da sistemlere yapılabilir.

 

MAC Filtrelelerini Aşmak

Daha önceden de belirttiğimiz gibi kablosuz ağların güvenliği için MAC adresi filtreleme yapılabilir. Bu sayede sadece izinli MAC adresleri kablosuz ağa bağlanabilecektir.

Ancak bir saldırgan olarak daha önceden izinli bir MAC adresinin ne kadar kolay ele geçirilebileceğini gördük, şimdi de ne kadar kolay MAC adresi değiştirebileceğimizi görelim.

Unutmayın ki MAC adresleri tekildir, dolayısıyla MAC adresinizin bir yerde loglanması size ait cihazın (STA - Laptop, PDA vs.) orada olduğuna dair güzel bir kanıttır. Dolayısıyla sadece filtrelemeleri aşmak için değil genel olarak da MAC adresi değiştirmek güzel bir pratiktir.

Bu çok basit bir işlemdir;

  • Windows altında
    En basit şekilde “Network Connections” tan ilgili adapter’ e girip, “Properties” > “Configure”  > “Advanced” Tabına girebilir ve “Network Address” değerini istediğiniz şekilde belirtebilirsiniz.
    MAC Adresini değiştirme
    MAC Adresi değiştirme ekranı

    Bu işlem tüm adapter’ larda yapılamayabilir ancak registry aracılığı ile bunu hepsinde yapabilirsiniz.

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002BE10318}” registry adresinde tüm adapter’ ler vardır, buradan ilgili olanı seçebilir ve “Network Address” kısmını istediğiniz şekilde değiştirebilirsiniz.

    Daha detaylı bilgi ve adım – adım için. “Changing MAC Adress in Windows” sayfasına göz atmanızı tavsiye ederim.

    Ek olarak Windows için şu küçük programcıkla bu işi çok daha basit hale getirebilirsiniz;


  • Linux’ ta şu şekilde değiştirebilirsiniz;

    /etc/init.d/networking stop
    ifconfig eth0 hw ether 00:01:02:03:04:08
    /etc/init.d/networking start


    Ek olarak GNU MAC Changer bu işte size yardımcı olabilir.

Genel olarak MAC adresleri ve değiştirme hakkında daha fazla bilgi için Wikipedia – MAC Address’ e bakılabilir.

 

DOS / MITM vb. Ataklar

Kablosuz ağlar bu temel sorun hariç, DOS (Denial Of Service – bir servisin kullanılmaz hale getirilmesi), MITM (Man in the Middle – iki iletişim arasına girip data çalma, modifiye etme gibi saldırılar) gibi ataklara da açık. Bunların bir kısmının nedenini açıklamıştık.

Kablosuz ağlardaki en basit DOS saldırılarından biri AP’ ye Deauthentication Management mesajları göndererek kablosuz cihazların sürekli kopmasını sağlamaktır.

MITM ataklar ise aktif bağlantıların çalınması ve paketlerin dinamik olarak enjekte edilmesi aracılığı ile yapılmakta. Bu tip saldırılara örnek için airinject ve airjack yazılımlarını inceleyebilirsiniz.

Ek olarak Airopeek ve CommView for WiFi yazılımları Windows için özel paket üretme / modifiye etme ve analiz uygulamalarına sahipler.

 


Devam edin, Ekstra Ekipmanlar, Antenler ve Defans, Kablosuz Ağlara Saldırı & Defans - 5

Yorumlar

RSS Bu makalenin yorumlarını RSS ile takip et!

arkadaslar ben bu akşam itibari ile kırmış bulunuyorum
Hardware: Netgear 108 mpbs Wg311 t bu kart calışıyor Wildpackets.com dan driverini yükleyin olsun bitsin bu airodump olayını çözün
bu arada USR 5421 USB adapterimde var onda calışmıyor
Broadcom chipsetlilerde calışmama olasılığı var çünkü aircrack in sitesinde Old models only sadece eski modellerde calışıyor yazıyor.

Grandesilver [ # | 31.01.2007 ]

arkadaslar benım wireless kartım intel(R) pro\wireless 3945abg ben de airodump driver hatası veriyo lutfen bı yardım edebılırmısın cok acıl arkadaslar cevabınızı beklıyorum....

yogarock [ # | 03.02.2007 ]

iyi geceler.ben philips snu6500 wireless adapter kullanıyorum.bi tane şifreli ağa bağlanmaya çalışıyorum.fakat bi türlü olmuyor. uygun driver yok diyor. lütfen biri bana yardım edebilirmi?mail adresime mail atarsanıs sevinirim.
bestlit@gmail.com, bestlit@hotmail.com

jane [ # | 05.02.2007 ]

Grandesilver kardeş benim u.s robotic bi kartım var. airdump un stesinde gerekli sürücü yok nereden bulabileceğim hakkında bilgin varmı? belliki sen epey araştırma yapmışın eminim bizlere ışık tutarsı sevgi ve saygılarımla.

mustafa [ # | 05.02.2007 ]

aircrack in sitesinde Old models only diyor US.robotics kartlar için yani eski modellerde çalışır yeni model kartlarda calışmaz diyor ama istersen yinede yükleyip dene US robotics katların kullandığı chipset Broadcom... http://www.wildpackets.com/support/downloads/driver_download/7
bu linkten yükle driverini bendeki USR 5421 usb için denedim ama olmadı.ben o yüzden
Netgear 108 mpbs Wg311 t bu kartı aldım istersen mailde atabilrsin
klozemenai@hotmail.com

Grandesilver [ # | 07.02.2007 ]

merhaba kusuruma bakmayın ama sizden bir ricam var bir arkadaşımın wirelessi var air tires markalı bendede usr 5450 model wireless var kendisinden bir ricada bulundum internetini kullanablirmiyim diye kendisi izin verdi ama bir müddet sonra kendisi şifre koydu ve banada ben birşey bilmiyorum diyerek beni başından savdı ister istemez biraz zoruma gitti ve bende bu koyduğu şifreyi bulup inat olarak internete girmek istiyorum inanın geceleri uykusuz kaldım bu kadarda kişikilsiz olunmazki ve bunun şifresini nasıl kırabilirim benim modemim hem dağıtıcı olarak hemde bağlantı cihazı olarak kullanılıyor acaba bu sorunu nasıl halledebilirim bana bu konuda yardımcı olursanız çok minnetkar kalırım yardımlarınız için şimdiden teşekkür ederim arkadaşlar

masum [ # | 16.02.2007 ]

usta ben zoom marka wireless agin sifresini nasil kirarim onu ögrenmek istiyorum malum adsl çok pahali yardimlarinizi bekliyorum simdiden tesekkürler..

sar [ # | 18.02.2007 ]

1. paketler cok yavas geliyor .. uzun zaman aliyor. bu paketleri daha hizli indirmek icin gerekli ne yapilabilir aireplay linux versiyonu windows versiyonu varmi ??

cozum onerecek biri varmi ..

oluyor [ # | 21.02.2007 ]

slm
bilgiler için çok tesekkür ederim airdoump sorunum var netvork interface de a o seçneklerinden sonra muhtemelen sorun orda paket toplama islemine geçmiyor..aceba dell wlan 1390 karttan mi yapiyor index hatasi verip support sitesine baglanti yapiyr

adapter driwers is not compatible peek protocol :S

bir yardimci olursaniz sevinirim

fatiholgun@msn.com saygilarimla

fatih [ # | 23.02.2007 ]

iwconfig komutu ile wireless adapterlerinizi görebilirsiniz.

konut ta çalismiyor adapterim yok mu mu aceba abenim

fatih [ # | 23.02.2007 ]

ben wus - 200 wirales kullaniyorum agimda bir suru baglanti var ama sifrelerini bulamiyorum airplay denen pakwet toplayici windowsta toplanmiyor windows versiyonu yokmu bunun arkadaslar su konuya biri el atasin bilen lutven

wade81 [ # | 11.03.2007 ]

millet dikkatlice okuyup soylenenleri tam olarak yaparsaniz gercekten ise yariyo ilk basta cok ugrastim olmadi ama en sonunda ust komsumuzun wireless agina girdim:))) simdi herseyi onun uzerinden yapiyorum (ilk bastada hep 64 bit dir diyerek hep ona ugrasiyomusum artik formulu buldum:)

PwR || Sk[u]LL [ckr] [ # | 16.03.2007 ]

Grandesilver, zorto5 et hotmail nokta com msn ekler misin?

zorto [ # | 28.03.2007 ]

ya arkadaslar ben de bi usb adaptör almak istiyorum. karsi kafemle arada 80 -100 metre felan var. bana saglam bi usb adaptör lazim ama kafenin sifresinide kirabilecek bisey olacak. ne tavsiye edersiniz? iyi bi usb adaptör alip cafenin internetine girmem lazim. dibimde cafe var bende internet yok yaaa :(( acil yardimlarinizi bekliyorum mail adresim yasinon@gmail.com ayni zamanda msn ye de bu adresten ulasabilirsiniz.Simdiden tesekkürler.

yasin [ # | 29.03.2007 ]

selam Ben bu airodump i kulanamiyorum herseyi düzgünce yapiyorum ama sonunda hata veriyor ne yapmam gerek.Adaptörüm usrobotics 5423 usb adaptör

FATAL: failed to set the wireless channel, is something wrong with the card?Also make sure you have installed the correct driver.

wireless [ # | 05.04.2007 ]

ya arkadaslar bende yapamadim yapabilen bir arkadas varsa msn e ekleyip yol gösterebilir mi? prenses_mmsl@hotmail.com

esra [ # | 06.04.2007 ]

acaba ag üzerinden mac adreslerine göre internet erisimi kisitlamasi varsa bunu nasil asarim?
ben bu denilenleri yaparak asamadim.
yardimci olabilecek varsa memnun olurum

[ # | 12.04.2007 ]

d-link g520 ile nasil kiracagiz

hanoglu [ # | 29.04.2007 ]

Ustalarim benim evde usr 9110 adli bir kablosuz aga çikiyor ama sifre li ve ben nasil aircrack yüklenir ve nasil sonradan bunun sifresi kirilir bilmiyorum bendede toshiba labtop var ve intel wireless var sizden ricam seasideboy83@hotmail .com adresime bunlari nasil yapabilecegimi anlatan bir mail yollarsaniz çok minnettar kalirim saygilarimla .....

ögrenci [ # | 02.05.2007 ]

öncelikle bu konuyu çok iyi bir sekilde açikladiniz için tebrikler

bende snu6500 usb wifi var buna anten ekleyerek menzilini artirdim
su anda 15-20 tane ap rahat bir sekilde görüyorum
bu aircrack i indirdim dump i çalistiriyorum en son program kendisi bi web sayfasi açiyor ve driver eksik diyor
ne yapmaliyim

berkin [ # | 05.05.2007 ]

aircrack ve aidump vs vs programlari http://www.leetupload.com/dbindex2/index.php?dir=Win32/ adresinde bulabilirsiniz

iso [ # | 09.05.2007 ]

ARKADASLAR KIRAN KARDESLER BI GENIS AÇIKLAMA YAPARSANIZ ,BIZDE FAYDALANIRIZ.BEN KIRDIMLA OLMUYOR BU ISLER..BII ANLATIN BIZDE ÇATIR ÇATIR KIRALIM NASIL OLUYORMUS ÖGRENELIM..LÜTFEN SAYGILAR HERKESE

redmu [ # | 10.05.2007 ]

arkadaslar bende us robotic wireless adapter var 5421a bu kart için gerekli programlar neler e mailim skersu@yahoo.com bana göndere bilirmisiniz?

wop [ # | 12.05.2007 ]

benim msnemi kirin

ezel [ # | 23.05.2007 ]

Alayi hava civa. bir kere böyle bir makale hazirladiginizda öncelikle kendiniz için degil, baskalarini bilgilendirmek amaciyla hazirladiginizi bilmelisiniz. Bu herifin yazdiklari günlük gibi bisi. Bu arkadastan çok iyi salatalik tursusu olur. Sen git gene kablolu baglantina devam et bilader. Bu yazici biryerden alinti yapip kendin de kablolu baglanmaya devam ediyorsundur kesin.

palavra.ferruh.com diye bir subdomain aç sen kardes.

Wi-fi Kamil [ # | 06.06.2007 ]

Yorum Ekle





Kullanılabilir Taglar : [<blockquote>] [<strong>] [<em>]

Diğer Yazılar

Neredeyim ?

Ferruh.Mavituna » Kablosuz Ağ Güvenliği » Paket Toplama ve WEP Şifresini Kırma, Kablosuz Ağlara Saldırı & Defans - 4

Ferruh Mavituna
© 2002-2007, Ferruh Mavituna

Sabit IP Adresi : 81.22.99.133, SSL Erişimi, Hakkında