B 1
berione65
sen272 1
sen272
Mt2Hizmet 1
Mt2Hizmet
C 1
chengdu
xranzei 1
xranzei
zendor2 1
zendor2
Hikaye Ekle
Reklam vermek için turkmmo@gmail.com

Wireless Şifre Kırma (WEP)

  • Konuyu başlatan Konuyu başlatan sk3r0ot
  • Başlangıç tarihi Başlangıç tarihi
  • Cevaplar Cevaplar 1
  • Görüntüleme Görüntüleme 1K
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

sk3r0ot

Level 1
Üye
Katılım
20 Eyl 2012
Konular
4
Mesajlar
4
Reaksiyon Skoru
1
Altın Konu
0
TM Yaşı
13 Yıl 8 Ay 22 Gün
Başarım Puanı
32
MmoLira
0
DevLira
0
Ticaret - 0%
0   0   0

ROHAN2 WORLD 1-120 TR TİPİ OFFICIAL YOHARA, BALATHOR VE AMON! 80. GÜNÜNDE! +10.000 ONLİNE! HİLE VE BOT %100 ENGELLİ HEMEN TIKLA!

Selamun Aleykum Değerli Turkmmo Uyeleri Turkmmo İçin Hazırlamış Oldugum Dokumanı Sizlerle Paylaşıyorum Fazla Söze Gerek Yok Hadi Başlayalım ;


Öncelikle Aşağıdan Sisteminize Uygun Backtrack Torrent Dosyasını İndiriniz (Backtrack 5 R3)


~ Torrent Nedir ?


Torrent internette kullanıcılar arası dosya alışverişi için kurulmuş bir sistemdir.



~ Torrent Dosyası Nasıl Açılır


Aşağıdaki Backtrack 5 R3 Dosyalarından Sisteminize Uygun Olanı Seçtikten Sonra İndirmeyi Başlatın "Farklı kaydet" diyerek bilgisayarınıza kaydettikten sonra aşağıdaki utorrent programını indirip kurun. ve Torrent uzantılı dosyaya çift tıklayın. birkaç dakika sonra Size Nereye Kaydetmek İsdediğinizi Soracaktır "Kaydedilecek Yeri Seçin" ve Tamam Dedikten Sonra Backtrack 5 R3'ü (ISO Olarak) indirmeye Başlayacaktır.



uTorrent Download :


///edit.




BT5-R3-blog.jpg



  • (md5: 8cd98b693ce542b671edecaed48ab06d)
  • (md5: aafff8ff5b71fdb6fccdded49a6541a0)
  • (md5: 981b897b7fdf34fb1431ba84fe93249f)
  • (md5: d324687fb891e695089745d461268576)
  • (md5: bca6d3862c661b615a374d7ef61252c5)





Backtrack'ı İşletim Sisteminize Kurduysanız Başlayabiliriz.


Not : (Backtrack 4 ve Backtrack 5 R3 Komutlar Aynıdır)



Backtrack’ı açtınız. Karşınıza konsol geldi. Giriş ekranına Login: root Password : toor yazın Daha Sonra Konsola startx komutunu yazıp enter’a basın.


KDE başladıktan sonra bir konsol açıp iwconfig komutunu yazıyoruz. Gelen ekranda kartımızı tanıyıp tanımadığına bakıyoruz.


bt7rr.png

iwconfig


Görüldüğü gibi en altta wlan0 ismiyle geçen bilgiler bizim kablosuz ağ kartımıza ait. Kartınıza göre bu isim değişebilir (eth0, ath0, …)
Bu tip bilgiler çıkmadıysa, BackTrack, sizin kablosuz ağ kartınızı tanımamış olabilir.
Daha sonra ifconfig wlan0 yazarak ağ kartının MAC adresini alalım. Bu MAC adresi bize ilerde lazım olacak.



bt7t9.png

ifconfig wlan0


HWaddr: xx:xx:xx:xx:xx:xx yazan bölüm bizim MAC adresimiz. Benim kartımın MAC adresi 00:17:c4:34:c7:de olarak çıktı. Sizin ekranınızda çıkan MAC adresini bir yere not edin. Daha sonra işimize yarayacak.
Sırada ağ kartımızı dinleme moduna ayarlamaya geldi. airmon-ng start wlan0 komutu ile kartımızı dinleme moduna ayarlıyoruz. Böylece havada uçuşan paketleri yakalayıp kırmaya çalışacağız.



bt7ut.png

airmon-ng start wlan0


Kartımız ayarlandı. Artık kartımızla ilgili işlemleri yaparken mon0 ismini kullanacağız.
Gelelim havadaki paketleri toparlamaya. Öncelikle hedefimizi seçmeliyiz.
airodump-ng -c 11 mon0 komutuyla 11. kanaldanyayınlanan paketleri yakalamaya başlıyoruz. Eğer -c parametresini yazmazsanız airodump-ng programı tüm kanalları teker teker dinleyecektir. Sizin kıracağınız modem başka bir kanaldan yayın yapıyor olabilir. Bu durumda 11 yerine 1, 3, 6 gibi başka kanal numaraları yazmanız gerekir.
Diyelim ki aşağıdaki gibi birşeyler çıktı.



bt7wf.png



Etraftaki iki tane ağ, WEP şifrelemesi sahip. Bizde zaten bunları kırmayı deneyeceğiz.
Tabloda üstteki kısım etraftaki modemleri gösteriyor. Alttaki kısım ise o modemlere bağlı olan kullanıcıları gösteriyor.
Ben TC yazan ağa saldıracağım için onun BSSID adresini(yani modemin MAC adresi) bir kenara yazıyorum: 00:18:39:2B:4C:98
Konsolda CTRL+Z tuşlarına basarak paket yakalamayı durdurup aynı pencereye bu sefer şu komutu yazıyorum:
airodump-ng -c 11 --bssid 00:18:39:2B:4C:98 --ivs -w deneme mon0
Bu komut sayesinde 11. kanaldaki, BSSID adresi 00:18:39:2B:4C:98 olan, data paketlerini toplayıp deneme ismindeki bir dosyaya kayıt etmeye başlıyoruz. Bu cümleyle üstteki komutuda açıklamış oldum :)



bt7y0.png

airodump-ng -c 11 --bssid 00:18:39:2B:4C:98 --ivs -w deneme mon0


Üstteki resme benzer bir ekran çıkması gerekli. Evet artık tüm paketler yakalanıp kayıt ediliyor. Ama bir sorun var: Ağa bağlı kimse yok!
Diyelim ki ağda birileri var;
Eğer ağa bağlı birileri olsaydı alt kısımda (hedef belirlerken gördüğümüz gibi) bağlı olan kişilerin MAC adresleri vb. bilgileri çıkardı. Bizde sadece yeteri kadar paket toplayıp kırma işlemine geçerdik.
Fakat ağımızda kimse yok. Bunun için ağda kendimiz trafik oluşturmalıyız. Az önceki paket topladığımız pencereyi kapatmayın. Sonraki işlemler için yeni bir konsol penceresi açın.
Bu pencereye şu komutu yazın:
aireplay-ng -1 2 -o 10 -q 10 -a 00:18:39:2B:4C:98 -h 00:17:c4:34:c7:de mon0
Böylece ağda kendimiz bir trafik oluşturmaya başladık.



bt7zz.png

aireplay-ng -1 2 -o 10 -q 10 -a 00:18:39:2B:4C:98 -h 00:17:c4:34:c7:de mon0


Her dört satırda bir gözüken gülen yüz işaretleri işlerin yolunda gittiğini gösteriyor bize :) Bu trafikten elde edeceğimiz veriyi tekrar göndermemiz gerekli. Bunun için yeni bir konsol penceresi açıp şu komutları yazıyoruz:
aireplay-ng -2 -p 0841 -c FF:FF:FF:FF:FF:FF -b 00:18:39:2B:4C:98 -h 00:17:c4:34:c7:de mon0



btfp1.png

aireplay-ng -2 -p 0841 -c FF:FF:FF:FF:FF:FF -b 00:18:39:2B:4C:98 -h 00:17:c4:34:c7:de mon0


Bu yazdığınız komut sonucunda bir kaç paket okunduktan sonra üstteki gibi bir ekranla karşılaşacaksınız. Bu aşamada y tuşuna basıp ardından enter’a basın. Paket topladığımız pencerede paket sayısında gözle görülür bir artış olacaktır.Bundan sonrası bekleme kısmı.Yeteri kadar paket toplanmasını bekliyoruz.


btfr8.png



Paket sayısı yavaş yavaş artıyor. Üst kısımdaki #Data yazan bölümde toplanan paket sayısı bizim için önemli. Yaklaşık 50000, 70000 paket topladığınızda kırma işlemi kısa sürede sonuç verecektir.
70000 paket topladınız diyelim. Tüm bu işlemler olurken toplanan paketleri kırmaya başlayabilirsiniz.
Yeni bir konsol penceresi açıyoruz, aircrack-ng -a 1 deneme-01.ivs komutunu yazıyoruz. Bu komutla elimizdeki paketleri kırmaya başlayacağız.
Neden deneme-01.ivs yazdık? Çünkü paketleri kayıt etmeye başladığımız komutta hatırlarsanız -w deneme diye bir parametre kullanmıştık. Bu parametre kayıt edilecek dosyayı belirtiyordu. Backtrack, eski dosyalarla karışmaması için bunun sonuna -01 sayısını ekledi. Başka bir ağ kırarken aynı ismi kullanırsak bu sefer sonundaki numara -02 olacaktır. Kırma işleminde buna dikkat edin. Bence en güzeli her seferinde başka bir dosya ismi seçmek. Ben örneğimde dosya ismine mrt yazmıştım. Aşağıdaki resimde görüldüğü gibi mrt-01.ivs olarak kullandım.



btfsf.png

btftm.png



Ve şifremiz çözüldü!
KEY FOUND! [ 7D:5E:3E:68:22 ] (ASCII: }^>h” )
Bulduğumuz şifre: 7D5E3E6822

Bu şifre hexadecimal sistemde bir sayılar bütünü.
ASCII hali parantez içerisinde verilmiş: }^>h”
Ben kırarken örnek olarak kafadan sayı girdiğim için ASCII hali böyle anlamsız çıktı doğal olarak.
İki şekilde de bağlanırken kullanabilirsiniz. İnternet bağlantısını Windows üzerinden kullanacaksanız bu şifreyi bir kenara yazın ya da aklınızda tutun.
Tek yapmanız gereken bilgisayarınızı yeniden başlatıp Windows’a geçmek, şifreyi yazmak ve bağlanmak :)
Şifreyi bulduğumuz konsol penceresi ile işimiz kalmadı. Bu pencereye reboot komutunu girerek bilgisayarınızı yeniden başlatabilirsiniz.

________________________________________
x44mni3b.gif



Vatan İçin Kan Dökmek Gerekirse Dünyanın Şah Damarını Keseriz..!
 
Moderatör tarafında düzenlendi:
@sk3r0ot;

Virüstotal olmadından konu kilit + edit. Virüstotal ekleyeceğiniz zaman bana ulaşın.
 
Moderatör tarafında düzenlendi:
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

Şu an konuyu görüntüleyenler (Toplam : 0, Üye: 0, Misafir: 0)

Geri
Üst