Kablosuz Ağ Şifresini Kırma
- ilkeryilmaz
- Byte4

- Mesajlar: 157
- Kayıt: 24 Mar 2007, 11:42
Kablosuz Ağ Şifresini Kırma
ben notebook kullanıyorum yakınımda sifreli kablosuz aglar var ama malesef sifre istedikleri için baglanamıyorum nu sifreleri kırmak mümkünmüdür sadece agdan network e baglanmak istiyorum
- burak_dalkir
- Gigabyte2

- Mesajlar: 2208
- Kayıt: 15 Mar 2006, 10:10
- cinsiyet: Erkek
- Teşekkür edildi: 1 kez
- İletişim:
"maalesef bunu kırmak için bir program yok." demistim ama yanılmısım. asagıdaki arkadasım gerekli açıklamayı yapmıs. bende yeni bir sey daha ögrenmis oldum... bu yüzden yazımı editleme geregi duydum...
En son burak_dalkir tarafından 08 Haz 2007, 13:18 tarihinde düzenlendi, toplamda 2 kere düzenlendi.
- root
- Kilobyte3

- Mesajlar: 440
- Kayıt: 14 Ara 2006, 14:50
- cinsiyet: Erkek
Bir kablosuz aga bir kaç saldırı modeli olabilir ancak en çok yapılmak istenilen sey bu aga izinsiz baglantı kazanabilmek ve paketleri dinleyebilmektir.
Klasik bir kablosuz aga izinsiz giris senaryosu su sekilde ilerler;
Kablosuz Ag(lar)ı Tespit etme
Paket Toplama
sifreyi Kırma (sifreli bir ag ise)
1. Kablosuz ag tespiti:
Senin kablosuz agı tespit ettigini varsayaraktan ilk senaryoyu geçiyorum..
2. Paket toplama:
Öncelikle google dan Airodump programını aratıp kurmalısın.Airodump’ ı yükledikten sonra daha önceden buldugunuz AP’ nin çalıstıgı kanalda airodump’ ı çalıstırın.
Airodump Parametreleri;
<nic index>
Hangi wireless adapter ile kullanacagınız, Yani bilgisayarınızdaki kablosuz aga arabirimi.
<nic type> (a/o)
Wireless adapter’ in chipset i
o : Hermes /Realtek
a : Aironet/Atheros
Eger digerse parametre olarak ne verdiginiz farketmiyor.
<channel(s)> (0-14)
Hangi kanal yada kanalları dinleyecegi 0 verirseniz tüm kanalları dinlemeye alacaktır.
<output prefix>
Paketlerin yazılacagı dosyaların baslangıç ismi
<ivs only flag> | Opsiyonel
Eger 1 yaparsanız sadece IV’ leri yazacak. Eger sadece sifre kırmak istiyorsanız bunu seçebilirsiniz. Tüm paketleri toplayarak daha sonradan sifreyi kırabilir ve bu paketleri de buldugumuz sifre ile açabilir ve analiz edebiliriz.
Bizim örnegimizde su sekilde çalıstırıyoruz;
Kod:
C:\Airodump.exe 14 a 13 FM_APIVleri y
Windows altında eger sadece “airodump.exe” olarak çagırırsanız interaktif modda çalısacaktır.
Linux’ ta ise <nic type> girmeniz gerekli degil aynı zamanda <nic index> yerinede <interface name> yani wlan0 gibi ilgili donanımın arabirim adını girmelisiniz. iwconfig komutu ile wireless adapterlerinizi görebilirsiniz.
Paketleri farklı vakitlerde toplayabilirsiniz, kırma isleminde hepsini birlikte kullanabiliyoruz. Yani paket toplama islemine ara verebilir ve daha sonradan tekrar baslatabilirsiniz.
Aklınıza civardaki modemlerde dahil olmak üzere seçtiginiz kanaldaki tüm trafigi toplamıs oldugunuz gelebilir, bu da sorun degil çünkü kırma isleminde hangisinin bizim AP’ miz oldugunu belirtecegiz.
Airodump IV dosyalarını çalıstıgı klasöre kaydedecektir. Network yogunluguna göre toplama hızınız degisebilir. Bu hızı yükseltmek için agda ekstra trafik yapmanız gerekebilir, bunun için “Aireplay” yada benzeri paket üreten yazılımlar kullanabilirsiniz.
Daha önceden de belirttigimiz gibi eger paketleri .cap olarak topladıysanız yani sadece IV’ leri degil tüm sifreli datayı da topladıysanız sifreyi kırdıktan sonra “airdecap” yazılımı ile ilgili kırılmıs sifre ve sifrelenmis paketleri açabilir daha sonradan da Ethereal, IRIS gibi bir sniffer’ da bu paketleri açabilir ve inceleyebilirsiniz.
Bu sayede sizin paket topladıgınız sırada gerçeklesen tüm trafigi analiz edebilirsiniz.
3. Sıra Geldi sifreyi kırmaya:
Airilaç programı paket toplama için kullandıgımız “airodump” ın gelistiricisinden, çok kısa bir sürede ve az paketle sonuca ulasabiliyor.
Tek yapmamız gereken topladıgımız paketleri ona vermemiz.
Ciddi sorunlardan biri kaç bit sifreleme kırmamız gerektigini bilmiyor olmamız. Çünkü WEP sifresinin 64bit mi 128bit mi oldugunu elimizdeki sifrelenmis paketler ile tespti edemiyoruz. Bu yüzden eger bilgimiz yoksa en iyisi önce 64 ile deneyip daha sonra 128bit olarak kırmayı denemek olacaktır.
Örnek kullanımı su sekilde olabilir;
Kod:
C:\airrack.exe –a 1 –n 128 *.ivs
-a Parametresi kırılacak sifrenin WEP sifresi oldugunu belirtiyor,
-n parametresi ise kaç bitlik bir sifreleme oldugunu.
En sondaki *.ivs parametresi ise o klasördeki tüm “.ivs” uzantılı dosyaların kırılacagını belirtiyor. Önemli olan bir önceki paket toplama isleminde üretilen dosya veya dosyaları vermeniz.
Aynı sekilde eger sırf IV’ leri degil tüm paketleri yazdıysanız *.cap dosyalarınızı da verebilirsiniz.
Kısa bir süre sonra sifre kırılmıs olacaktır.
128bit WEP sifresi kırılma islemi tamamlandı
Program farklı atak yöntemleri ve dictionary (belli bir sözlüge dayalı deneme-yanılma) atak gibi opsiyonel bir dizi seçenege de sahip.
Uzun bir anlatım oldu ama 128 bitlik bir sifreyi kırmak için bu anlatım çokta mesakatli sayılmaz .
Alintidir :!:
Klasik bir kablosuz aga izinsiz giris senaryosu su sekilde ilerler;
Kablosuz Ag(lar)ı Tespit etme
Paket Toplama
sifreyi Kırma (sifreli bir ag ise)
1. Kablosuz ag tespiti:
Senin kablosuz agı tespit ettigini varsayaraktan ilk senaryoyu geçiyorum..
2. Paket toplama:
Öncelikle google dan Airodump programını aratıp kurmalısın.Airodump’ ı yükledikten sonra daha önceden buldugunuz AP’ nin çalıstıgı kanalda airodump’ ı çalıstırın.
Airodump Parametreleri;
<nic index>
Hangi wireless adapter ile kullanacagınız, Yani bilgisayarınızdaki kablosuz aga arabirimi.
<nic type> (a/o)
Wireless adapter’ in chipset i
o : Hermes /Realtek
a : Aironet/Atheros
Eger digerse parametre olarak ne verdiginiz farketmiyor.
<channel(s)> (0-14)
Hangi kanal yada kanalları dinleyecegi 0 verirseniz tüm kanalları dinlemeye alacaktır.
<output prefix>
Paketlerin yazılacagı dosyaların baslangıç ismi
<ivs only flag> | Opsiyonel
Eger 1 yaparsanız sadece IV’ leri yazacak. Eger sadece sifre kırmak istiyorsanız bunu seçebilirsiniz. Tüm paketleri toplayarak daha sonradan sifreyi kırabilir ve bu paketleri de buldugumuz sifre ile açabilir ve analiz edebiliriz.
Bizim örnegimizde su sekilde çalıstırıyoruz;
Kod:
C:\Airodump.exe 14 a 13 FM_APIVleri y
Windows altında eger sadece “airodump.exe” olarak çagırırsanız interaktif modda çalısacaktır.
Linux’ ta ise <nic type> girmeniz gerekli degil aynı zamanda <nic index> yerinede <interface name> yani wlan0 gibi ilgili donanımın arabirim adını girmelisiniz. iwconfig komutu ile wireless adapterlerinizi görebilirsiniz.
Paketleri farklı vakitlerde toplayabilirsiniz, kırma isleminde hepsini birlikte kullanabiliyoruz. Yani paket toplama islemine ara verebilir ve daha sonradan tekrar baslatabilirsiniz.
Aklınıza civardaki modemlerde dahil olmak üzere seçtiginiz kanaldaki tüm trafigi toplamıs oldugunuz gelebilir, bu da sorun degil çünkü kırma isleminde hangisinin bizim AP’ miz oldugunu belirtecegiz.
Airodump IV dosyalarını çalıstıgı klasöre kaydedecektir. Network yogunluguna göre toplama hızınız degisebilir. Bu hızı yükseltmek için agda ekstra trafik yapmanız gerekebilir, bunun için “Aireplay” yada benzeri paket üreten yazılımlar kullanabilirsiniz.
Daha önceden de belirttigimiz gibi eger paketleri .cap olarak topladıysanız yani sadece IV’ leri degil tüm sifreli datayı da topladıysanız sifreyi kırdıktan sonra “airdecap” yazılımı ile ilgili kırılmıs sifre ve sifrelenmis paketleri açabilir daha sonradan da Ethereal, IRIS gibi bir sniffer’ da bu paketleri açabilir ve inceleyebilirsiniz.
Bu sayede sizin paket topladıgınız sırada gerçeklesen tüm trafigi analiz edebilirsiniz.
3. Sıra Geldi sifreyi kırmaya:
Airilaç programı paket toplama için kullandıgımız “airodump” ın gelistiricisinden, çok kısa bir sürede ve az paketle sonuca ulasabiliyor.
Tek yapmamız gereken topladıgımız paketleri ona vermemiz.
Ciddi sorunlardan biri kaç bit sifreleme kırmamız gerektigini bilmiyor olmamız. Çünkü WEP sifresinin 64bit mi 128bit mi oldugunu elimizdeki sifrelenmis paketler ile tespti edemiyoruz. Bu yüzden eger bilgimiz yoksa en iyisi önce 64 ile deneyip daha sonra 128bit olarak kırmayı denemek olacaktır.
Örnek kullanımı su sekilde olabilir;
Kod:
C:\airrack.exe –a 1 –n 128 *.ivs
-a Parametresi kırılacak sifrenin WEP sifresi oldugunu belirtiyor,
-n parametresi ise kaç bitlik bir sifreleme oldugunu.
En sondaki *.ivs parametresi ise o klasördeki tüm “.ivs” uzantılı dosyaların kırılacagını belirtiyor. Önemli olan bir önceki paket toplama isleminde üretilen dosya veya dosyaları vermeniz.
Aynı sekilde eger sırf IV’ leri degil tüm paketleri yazdıysanız *.cap dosyalarınızı da verebilirsiniz.
Kısa bir süre sonra sifre kırılmıs olacaktır.
128bit WEP sifresi kırılma islemi tamamlandı
Program farklı atak yöntemleri ve dictionary (belli bir sözlüge dayalı deneme-yanılma) atak gibi opsiyonel bir dizi seçenege de sahip.
Uzun bir anlatım oldu ama 128 bitlik bir sifreyi kırmak için bu anlatım çokta mesakatli sayılmaz .
Alintidir :!:
- ilkeryilmaz
- Byte4

- Mesajlar: 157
- Kayıt: 24 Mar 2007, 11:42


