[DR4K0L0L] WPA/WPA2 Kablosuz Ağları Nasıl Kırılır ? (+ Crunch)

DR4K0L0L

Katılımcı Üye
24 Şub 2016
891
1
WPA/WPA2 ağları, WEP'e kıyasla çok daha güvenlidir. WEP, önceki konumdaki gibi kolayca, herhangi bir Brute Force atağı olmadan kırabilmeyi öğrenmiştik. Fakat, üzülerek söylemeliyim ki, şimdi yapacağız...

Öncelikle, monitör modunu etkinleştirmemiz gereklidir:

Kod:
airmon-ng start wlan0

Airmon-ng aracını kullanarak Wlan0 arayüzünün monitör modunu etkinleştirdik. Şimdi, arayüzümüz şuan da "Wlan0mon" (Sizde değişik olabilir. Airmon-ng aracıyla ya da ifconfig ile öğrenebilirsiniz.)

Şimdi, airodump aracını kullanarak kablosuz ağları tarayacağız ve bize gerekli olan bilgileri göreceğiz:

Kod:
airodump-ng wlan0mon

Bir ağ seçelim. Seçtiğimiz ağın BSSID numarasını kopyalayalım. Şimdi, bağlantıları toplayacağız:

Kod:
airodump-ng -c 9 --bssid AA:BB:CC:DD:EE:FF -w herhangibirdosyaismi wlan0mon

-c = Kanal numarasını buraya gireceğiz. Kanal numarası, Channel ingilizce olarak geçer. airodump aracında "CH" bölümünden hedef ağımızın kanal numarasını görebiliriz.
--bssid = Buraya hedef ağımızın BSSID numarasını gireceğiz.
-w = Gelen - giden bağlantıları bir dosyaya yazdırmasını istiyoruz ve dosya ismini belirtiyoruz.
wlan0mon = Burası, monitör modunun ismi olacaktır.

Bunu bir 10 - 15 dakika yapmanız yeterlidir. Bu 10 - 15 dakika bekleme süreciniz bittiğinde, "Ctrl + c" yaparak işlemi durduracağız.

Şimdi ise can alıcı noktaya gelmiş bulunuyoruz. Şimdi, Aircrack aracını kullanarak Brute Force atağı yapacağız ve deneme - yanılma saldırısıyla şifreyi kırmaya çalışacağız. Bunu yapmak için, bir wordlistimiz olmalı. Crunch kullanarak ya da internet üzerindeki hazır Wordlistleri kullanarak Wordlist oluşturabilirsiniz:

Kod:
aircrack-ng -w wordlist.txt herhangibirdosyaismi-01.cap

Burada bir Wordlist belirtiyoruz ve airodump kullanarak elde ettiğimiz paket dosyasını yazıyoruz. Örneğin bu, benim yaptığım herhangibirdosyaismi-01.cap şeklinde olabilir. Eğer bulamazsanız "locate" komudu işinize yarayacaktır.

Daha sonra, Aircrack aracı wordlistinizdeki kelimeleri teker teker kullanarak şifreyi bulmaya çalışacaktır. Şifreyi bulduğunda ise, "KEY FOUND! [ şifre ]" şeklinde bize bildirecektir. "şifre" kısmında, hedef kablosuz ağın şifresi olacaktır. O şifreyi kullanarak ağa girişinizi gerçekleştirebilirsiniz.

Crunch Nasıl Kullanılır ?

Crunch, wordlist hazırlamak için en ideal araçlar bir tanesidir.

Crunch'ın temel kullanımı, şu şekildedir:

Kod:
crunch 1 8 thteam28
crunch 5 7 thtgrup

Gibi örnekler verilebilir.
1. örnekte, 1'den 8 karaktere kadar uzunlukta t,h,t,e,a,m,2,8 karakterlerini kullanarak şifreler üretmesini istedim.
2. örnekte, 5'den 7 karaktere kadar t,h,t,g,r,u,p karakterlerini kullanarak şifreler üretmesini istedim.

Peki, ya karakterleri yazmaya üşenirsek ?

Burada, Crunch'ın charset.lst dosyası devreye giriyor.

Charset.lst dosyası, Kali Linux'da "/usr/share/crunch/" konumunda bulunuyor. Yani, tam yol olarak "/usr/share/crunch/charset.lst".

Kod:
cat /usr/share/crunch/charset.lst

Komuduyla charset dosyasının içeriğini görebilirsiniz. Peki, bu dosya nasıl işimize yarayacak ?

Farkındaysanız, bazı ifadeler verilmiş ve "bilmemne = [abcdefg]" şeklinde kullanılmış. Değişkenler gibi örnek verilebilir. Bunları sizler de düzenleyebilirsiniz. Bu ifadeleri Crunch yazılımında kullandığımızda, Crunch, charset içerisinde o ifadeyi aratacak ve karşılığı olan karakterleri alarak bunlarla belirttiğimiz uzunluk arasında şifreler üretecektir.

Örnek:
Kod:
crunch 3 5 -f /usr/share/crunch/charset.lst lalpha-space

Bu komudu kullandığımızda, lalpha-space'e karşılık gelen karakterleri alacak ve 3 ila 5 uzunluğu arasında şifreler üretecektir.

Peki, şifreler üretildi. Biz bunları iki saat kopyala - yapıştır mı yapacağız ?

Tabii ki de hayır. Crunch geliştiricileri, bunu da düşünmüş. "-o" parametresi ile bir dosya ismi belirtebilir ve şifrelerimizin oraya yazılmasını sağlayabiliriz.

Örnek:

Kod:
crunch 1 5 -f /usr/share/crunch/charset.lst lalpha-space -o wordlist.txt
crunch 3 8 -f /usr/share/crunch/charset.lst ualpha-numeric -o wordlist2.txt

Umarım faydalı olmuştur. İyi günler dilerim...

 

DR4K0L0L

Katılımcı Üye
24 Şub 2016
891
1

Wifite aracını kullanabilirsiniz. Otomatik bir yazılımdır ve kendi başına hareket eder. "--wps" fonksiyonuyla sadece WPS destekleyen ağları göstermesini sağlayarak yapabilirsiniz. Fakat, kesin sonuç vereceğini sanmıyorum. WPS Pin üreten websiteler ve yazılımlar kullanarak WPS Pinlerini deneyerek giriş yapmayı deneyebilirsiniz.

Wifite'de, yapman gereken tek şey Wifite yazarak yazılımı çalıştırmak ve seçme ekranı geldiğinde numaraları kullanarak seçmek. Her şey çok basit, bu sebeple konu açmaya deyeceğini sanmıyorum. "--mac" parametresini kullanarak da MAC adresinin (MAC Spoofing kullanarak MAC adresi senin olmuyor. Bu sebeple, izinsiz giriş olduğu gözükse dahi seni bulamayacaklardır.) bulunarak yakalanmanı önleyebilirsin. Takılırsan, özel mesaj at.
 
Son düzenleme:

CenDoS 7

Katılımcı Üye
22 Nis 2016
334
0
İstanbul
Wifite aracını kullanabilirsiniz. Otomatik bir yazılımdır ve kendi başına hareket eder. "--wps" fonksiyonuyla sadece WPS destekleyen ağları göstermesini sağlayarak yapabilirsiniz. Fakat, kesin sonuç vereceğini sanmıyorum. WPS Pin üreten websiteler ve yazılımlar kullanarak WPS Pinlerini deneyerek giriş yapmayı deneyebilirsiniz.

Wifite'de, yapman gereken tek şey Wifite yazarak yazılımı çalıştırmak ve seçme ekranı geldiğinde numaraları kullanarak seçmek. Her şey çok basit, bu sebeple konu açmaya deyeceğini sanmıyorum. "--mac" parametresini kullanarak da MAC adresinin (MAC Spoofing kullanarak MAC adresi senin olmuyor. Bu sebeple, izinsiz giriş olduğu gözükse dahi seni bulamayacaklardır.) bulunarak yakalanmanı önleyebilirsin. Takılırsan, özel mesaj at.


Konu olarak açarsan daha iyi olacaktır . Bu arada dediklerin Kali 2.0 da çalışır mı ?
 

DR4K0L0L

Katılımcı Üye
24 Şub 2016
891
1
Konu olarak açarsan daha iyi olacaktır . Bu arada dediklerin Kali 2.0 da çalışır mı ?

Wifite, Kali'de varsayılan olarak geliyor. Terminal üzerinden "wifite" şeklinde çalıştırabilirsin. "wifite --help" şeklinde diğer komutlara bakabilirsin.

Tekrar söylüyorum, yanlışlık olmasın diye. Wifite, normal olarak herhangi bir parametreye ihtiyaç duymaz. Daha kapsamlı işlemler gerçekleştirmek için var, parametreler...
 

DR4K0L0L

Katılımcı Üye
24 Şub 2016
891
1
Tamam teşekkürler . Hangi Kali sürümünü önerirsiniz ?
Ben şu an 2.0 kullanmaktayım .

Ben her zaman güncelinden yanayım. Tabii, her şeyin güncelliğine önem vermelisiniz:

Kod:
apt-get update && apt-get upgrade && apt-get dist-upgrade
 
Son düzenleme:

DR4K0L0L

Katılımcı Üye
24 Şub 2016
891
1
Ama güncelde hatalar olabilir diyorlar ama güncel olan zaten hataları gidermek amcı ile yazılıyor .

Eğer bir hata görüyorsan, bunu düzeltebilirsin. Linux'un açık kaynak kodlu olduğunu unutma. İstediğin her şeyi istediğin şekilde değiştirebilirsin.
 

RealDucky

Üye
10 Haz 2016
109
0
Telefonda wpa wps tester var androidiniz 4.2.2 nin üstündeyse rootsuz kırabilirsiniz :)

♔ Grafik & Tasarım
♔ HTML
♔ Web & Genel Güvenlik
♔ Web Hacking
♔ Web Tasarım
♕ Yazılım & Donanım
♕ Logger & Keylogger
♖ Programlama & Uygulamalar
♗ Photoshop
♘ Adroid
♘ Trojanlar & Virüsler
 

DR4K0L0L

Katılımcı Üye
24 Şub 2016
891
1
Link vermedim, internet üzerinden isimlerini araştırarak indirebilir, ya da Kali Linux'dan hazır olarak kullanabilirsiniz..
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.