Bettercap Aracı ile Ağ İçi Saldırılar // Saltanat Naibi

25 Nis 2019
116
0
Yugoslavia
UAuvkC.png


Merhaba TürkHackTeam Ailesi

Bugün Sizlere Bettercap Aracının Detaylı Bir Şekilde Kullanımını Gösterecegim . Kullanımını bilen arkadaşlarımız vardır veya hiç bilmeyen arkadaşlarımızda olabilir bu yüzden ayrıntılı bir şekilde anlatımını sizlerle paylaşacagım . Bettercap aracının konuları forumda mevcut olmasına ragmen gördügüm kadarı ile ya eksik deginilmiş yada ayrıntılı bir şekilde ögrenilmemiştir diye düşünüyorum . Konumuza başlamadan önce Bettercap Aracını Biraz Tanıyalım .

  • Bettercap Aracı Nedir ?

Bettercap aracı github'ta paylaşılan çok kullanışlı bir araç olmakla birlikte bizlere ag içinde saldırıları uygulamamızı saglayan çok kapsamlı bir araçtır . Bu araç ile DNS Yönlendirme , Arp Spoof , Arp Ban , Wlan kablosuz aglara yönelik işlemleri gerçekleştirmede otomatik olarak ve Hsts İşlemleri gibi birçok özelligi sayesinde istedigimiz bilgileri alabiliyoruz . Kısacası Ortadaki Adam aracıdır. Ag içi saldırılar kategorisinde büyük yeri olan bir araçtır . Bettercap aracının avantajlarından biriside tabikide vazgeçilmez Beef injecte etmektir . Beef'e taktıktan sonra gerisi geliyor farkında bile olmuyor hedefledigimiz kullanıcı.

  • Bettercap Aracı Benim Ne işimi Görür ?

Bettercap aracı bizlerin karşı taraftadaki hedefledigimiz kullanıcıların bilgilerini almamıza kolaylık saglamaktadır özellikle Bitcoin , Facebook , Gmail , Hotmail , vb .

  • *-*- Gerekli Paketler -*-*
Kod:
apt-get update
apt-get update --fix-missing
sudo apt-get install dsniff
apt-get install bettercap
sudo apt-get install leafpad

  • Bilgilendirme : Bettercap Aracını Github Sayfasın'danda İndirebilirsiniz .

  • Bilgilendirme : Beef Aracını Github Sayfasından indirebilirsiniz .

UAuvkC.png

  • İlk olarak Gerekli Paketlerimizi Yüklemekle Başlıyoruz​

LUlAzk.jpg


UAuvkC.png


  • Daha Sonra Bettercap aracımı başlatıyoruz ve SSL Stript için gerekli ayarlamalarımızı ve Düzenlemelerimizi yapıyoruz

y6peju.jpg


UAuvkC.png

zhgz8e.jpg


UAuvkC.png

BnKBcA.jpg


UAuvkC.png

O5JAo6.jpg


UAuvkC.png

M4MypU.jpg


UAuvkC.png

ZCbEFy.jpg


UAuvkC.png

D1kvm6.jpg


UAuvkC.png

aifC9d.jpg


UAuvkC.png

AsVhOM.jpg


UAuvkC.png

jDsPtR.jpg


UAuvkC.png

  • SSL Strip ayarlarımızı yaptık daha sonra Ag içinde Beef'i injecte etmek için bir takım düzenlemeler ve eklentiler yapmalıyız bunun içinde Bettercap'in caplet'lerinin içerisine beefinject adında bir klasör oluşturuyoruz. Bu klasörün içine'de beef.js , beefcustom.cap adında dosyalar oluşturuyoruz. Bu oluşturdugumuz dosyaları internetten araştırma yaparak kendimize göre beef'i injecte edebilecek dereceye getiriyoruz .​

eugZ6U.jpg


UAuvkC.png

2kLzWJ.jpg


UAuvkC.png

SVGlS7.jpg


UAuvkC.png

DXfXFA.jpg


UAuvkC.png

BDtnYV.jpg


UAuvkC.png

GHYuIW.jpg


UAuvkC.png

I6KUYi.jpg


UAuvkC.png

w489jl.jpg


UAuvkC.png

dRloKW.jpg


UAuvkC.png

L7rZPL.jpg


UAuvkC.png

ir3dpX.jpg


UAuvkC.png

  • Gerekli düzenlemelerimizin çogunu bitirdik ve Bettercap aracını kullanmaya devam edelim .Şimdi SSL Strip kullanarak HSTS siteleri HTTP'ye düşürme işlemi yapıyoruz. Bu işlemi yapmadan önce ek bir düzenleme daha yapmamız gerekiyor.​

Shzqe8.jpg


UAuvkC.png

2jBuCx.jpg


UAuvkC.png

O7PPOm.jpg


UAuvkC.png

TB5Inw.jpg


UAuvkC.png

UrUEeU.jpg


UAuvkC.png

  • Bettercap ile SSL Strip için ag içi saldırımız başladı . Tabi'ki bu saldırımızın işlevini yetirmemesi için gerekli komutumuzuda yazmalıyız​

lvEIZG.jpg


UAuvkC.png

wzMU0l.jpg


UAuvkC.png

ujaWfp.jpg


UAuvkC.png

  • Şimdi sıra geldi en can alıcı kısma ag içerisinde hedefledigimiz kullanıcıyı Bettercap aracı ile Oltaya takma işlemine. Bu işlem için Beef adlı aracın sanal makinanızda kurulu olması gerekmektedir Beef aracını github sayfasında rahatlıkla indirebilir ve kurabilirsiniz.​

UAuvkC.png

kiqGcu.jpg


UAuvkC.png

PzSQLo.jpg


UAuvkC.png

varb6e.jpg


UAuvkC.png

E706qZ.jpg


UAuvkC.png

38JQd3.jpg


UAuvkC.png

vUJgJd.jpg


UAuvkC.png

2gQHAl.jpg


UAuvkC.png

mZ8Jme.jpg


UAuvkC.png

jzRvVg.jpg


UAuvkC.png
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.