Wireshark ile Şifre Çalma // StringingStroke

StringingStroke

Katılımcı Üye
8 Ocak 2017
596
1
Bilinmiyor
Merhaba Dostlar
Bugünki yazımda sizlere nasıl Wireshark ile nasıl ağdaki şifreleri çalabileceğinizi göstereceğim.
Ancak baştan söylüyorum ki bunu çoğu sitede söylememişler ancak https protokolü kullanan sitelerde bu yöntem işe yaramaz nedenini ise size açıklyacağım yazının sonunda.
Öncelikle sizde wireshark'ın sizde yüklü olması gerekli.Kali ve Parrot vb. sistemlerde zaten kendi kurulu geliyor. Windows içinde var. Bütün sistemler için bu linkten ulaşabilirsiniz.

Öncelikle uygulamamızı başlatıyoruz karşımıza şöyle bir ekran gelecek.
5avQBL.png



Burada hangi ağ yöntemini kullanıyorsanız ona basın ve dinlemeye alın.
Açılan bölümde karşınıza yakalanan paketler çıkacak buradan giriş yapılan paketi bulmanız gereklidir.
Login istekleri post methodunu kullanır. Dolayısıyla post methodu kullananları listelemek içi yukarıdaki arama yerine
Kod:
http.request.method=="POST"
yazıyoruz ki sadece POST istekleri kalsın.
P1VOBQ.png


Ve karşımıza böyle bir ekran çıkıyor.
Burada paket detaylarının bulunduğu bölümden
"HTML Form URL Encoded: application/x-www-form-urlencode"e basıyoruz.
Ve karşımıza forma girilen veriler çıkıyor.
9a7DEQ.png

Böylelikle kurbanın şifresini çalabiliyoruz.
*/Fark edebileceğiniz gibi Cookieyi görüntüleyebiliyoruz. Bunlada Session Hijacking denilen işlemi yapabiliyoruz onuda farklı bir konuda göstereceğim.*\
HTTPS Kullanan Sitelerde Çalışmaz.
Çünkü: HTTPS kullanan sitelerde veriler şifrelenerek gider.Ancak bu şu anlama gelmez ki HTTPS olan sitelerden asla şifre çalınamaz. Ben ilk bu işlere başladığımda hep örneğin SQLi HTTPS sitelerde işe yaramaz diyorlardı ancak işe yarıyor sizde işin başındaysanız böyle duyumlar alıyorsunuzdur itibar etmeyiniz.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.