![]() |
|
![]() |
| Wireless Network Hacking Wireless teknolojileri, Wireless sistemlerindeki güvenlik açıkları , atak yöntemleri ve güvenli hale getirme senaryoları. |
|
|
||
|
![]() |
|
Seçenekler | Değerlendirme | Stil | ![]() |
|
|
#1 |
![]() DT Kayıt Tarihi: Oct 2008
Bulunduğu yer: Central City
Mesajlar: 2,927
Konular: 6359
|
CEH Wireless Hacking / Kablosuz Modemde MAC Engelini Aşabilmek Kablosuz Modemde MAC Engelini AşabilmekGirmek istediğimiz bir ağ olduğunu düşünelim bu ağdaki güvenlik iyi derecedeyse 128bit gibi abuk sabuk şifrelenmiş anahtarlar yerine mac adreslerini filitrelerler. Yani mac adresi tanımlı olanlar ağa erişebilir tanımlı olmayanlar ise ağı görselerde erişemezler sizinde sızmaya çalıştığınız ağda denemeleriniz sonucunda herhangi bir şifre parola sormak yerine bağlantı kurulamıyorsa mutlaka mac adresilerini filitreleme mantığı ile korunuyordur. Bu durumda bizlere gereken ağa tanınmış olan bir mac adresi olacaktır öncelikle bunu elde etmenin bir çok yolu var örneğin server barındırıyorsa ve uzaktan erşime izin veriyorsa ağda bulunan herhangi bir bilgisayarı oluşturduğumuz ve IP loglayan bir sayfaya yönlendirerek IP sini loglayabilirsiniz 2. adım olarak Bir netbios tarama programı ile herkesin bildiği ve popüler R3x i buna örnek verebiliriz taratıyoruz eğer uzaktan erişme açık bir serversa zaten adını ve mac adresini görebiliyoruz bu mac adresi bir yere not ediyoruz. (bazı arkadaşlar diyebilir r3x görüyorsa işimiz zaten kolay servera dalarız hayır değil hosting firmaların örneğin neredeyse bir çoğunun dns numaralarından server MAC adreslerini bulabiliriz ancak bu servera girme olasılığımız olduğu anlamına gelmez) Şimdi diğer olasılıklara geçelim ola ki server uzaktan erişime kapalı ise yani rc3x ile hiç bir açık bir port bulamadık ve göremediysek o halde kullanıcılardan birinin MAC adresini almaya çalışıyoruz bunun için gene hazırladığımız bir IP ve MAC adresi loglayan sayfaya yönlendirmemiz gerekiyor. IP adresi nasıl loglanır artık hemen hemen herkes biliyor mac adresini loglamak o kadar kolay değildir daha önce forumlarda yayınladığım asp script vardı onu şimdi buraya tekrar yapıştırıyorum bu asp script üzerinde biraz uğraşarak istediğiniz bir txt dosyasına yada isterseniz db ye kaydettirebilirsiniz Bu script ile hem mac adresi hemde ip loglatabilirsiniz. Kod:
<%@ LANGUAGE="VBSCRIPT"%>
<%
strIP = Request.ServerVariables("REMOTE_ADDR")
strMAC = GetMACAddress(strIP)
strHost = Request.ServerVariables("REMOTE_HOST")
Function GetMACAddress(strIP)
set net = Server.CreateObject("wscript.network")
set sh = Server.CreateObject("wscript.shell")
sh.run "%comspec% /c nbtstat -A " & strIP & " > c:" & strIP & ".txt",0,true
set sh = nothing
set fso = createobject("scripting.filesystemobject")
set ts = fso.opentextfile("c:" & strIP & ".txt")
MACaddress = null
do while not ts.AtEndOfStream
data = ucase(trim(ts.readline))
if instr(data,"MAC ADDRESS") then
MACaddress = trim(split(data,"=")(1))
exit do
end if
loop
ts.close
set ts = nothing
fso.deletefile "c:" & strIP & ".txt"
set fso = nothing
GetMACAddress = MACaddress
End Function
%>
<html>
<HEAD>
<TITLE>Say Hello To the MAC MAN</TITLE>
</HEAD>
<bOdy>
<%Response.Write("Your IP is : " & strIP & "
" & vbcrlf)%>
<%Response.Write("Your MAC is : " & strMAC & vbcrlf)%>
</bOdy>
</html>
Modem cihazların da birer MAC numarası vardır aslına bakarsanız her donanımın bir MAC adresi yada başka bir değişle sn numarası yada kimlik numarası vardır biz MAC adreslerinin üzerinde duracağımıza göre onunla ilgilenelim. MAC adreslerini kullanan cihazlar yani Ethernet kartları bu MAC adreslerini ya üzerlerindeki Eprom çiplerinde ya Flash’larında yada Çipsetlerinde taşırlar bunları değiştirmek normal şartlarda mümkün değil gibi gözüksede EEPROM çiplerini EEPROM okuyucuları yardımı ile okuyup Adreslerde değişiklilik yapılabilir aynı işlem flashlar için de geçerli aslında daha basit bir yöntemi de var ancak bunu her yerde kullanamayız. neyse uzatmadan MAC adresinizi windows aracılığı ile nasıl değiştireceğinize geçiyorum. Öncelik ile çalıştıra geliyoruz ve aşşağıdaki komutu yazıyoruz Kod:
NET CONFIG RDR NwlnkNb ile başlayan ve <> parantezler içerisinde olan numara hatırladınız mı bu numarayı ? evet eminim ki hatırlamışsınızdır bu sizin MAC adresiniz ancak alışık olduğumuz gibi aralarında 00-EG-EF vs. gibi ayrık değil o numarayı kopyalıyoruz. ve gene çalıştıra gelerek aşşağıdaki komutu kullanarak kayıt denetleyicisini açıyoruz Regedit DAHA SONRA HKEY_LOCAL_MACHINE tıklıyoruz burdan SYSTEM anahtarına tıklıyoruz burdan da CurentControlSet’e tıklıyoruz ve açılan menüden CONTROL’ü tıklıyoruz burdan da CLASS’ın üzerine gelip bul diyoruz aratacağımız anahtar Kod:
{4D36E972-E325-11CE-BFC1-08002BE10318}
Bu arada MAC adresleri genelde büyük şirketlerde Server’a tanıtılır ve bazı şirketlerde de yetki düzeyleri bunlara göre denetlenilir buna göre de dışardaki sistemlere kapatılmış olur son zamanlarda da programları şifrelemede yada lisanslamada kullanılmaya başlanıldı geçebiliriz.Burada önemli olan arkadaşlar bu işlemleri yaparken mutlaka network kartınızı aygıt yöneticisinden devre dışı bırakın yoksa değiştirdiğiniz adres gene normal Network kartınızın adresi olacaktır. Bu yazıma zaman geçtiği ve tekonoloji geliştiği için birşey daha eklemek istiyorum eğer ki bir notebook sahibiyseniz ki zaten bu yöntemi bir notebook ile yapmanız gerekiyro yada pc nizin kurbanın bilgisayarına yakın olması gerekli. Notebookunuzda tercih edeceğiniz PCMCIA yuvasından çalışan kartlar bunlar için biçilmiş kaftandır çünkü bu kartlar çabuk sorun çıkarttıkları için daima firmwaree (bios update de diyebilirz) çıkartıyor üretici firmalar bu durumda firmwaree updat ile MAC adresini tekrar tanımlama imkanınız olabiliyor yukarıdaki yazımda da yer aldığı gibi bu yöntem fiziksel olarak değişikliliğe giriyor. Artık Anlatacak pek birşey kalmadı sanırım eğer herşeyi doğru yaptıysanız artık o ağa erişebilirsiniz. Genede konuya genel bir bakış açısı ile bakalım. Öncelikle Kurbanımızı seçtik MAC ve IP adresini logladık daha sonra MAC adresini değiştirme yöntemlerinden biri ile MAC adresimizi kurbanınki ile değiştirdik. ve geriye bir tek ağa erişmek kaldı bu arada aynı anda diğer kullanıcı ile ulaşıyorsunuz diye sorun etmeyin çünkü saniyenin bilmem kaçta kaçı bile olsa bağlantıda bir kopukluk evresi vardır bu durumda da siz Access point e erişebiliyor yani aynı anda 2 aynı mac adresi ile erişebiliyrsunuz. Not : İmkanım olduğu için ben kendi ağımda denedim ve fiziksel olarak değiştirdim sonuç başarılı Not* : Bu yöntem ancak değebilecek bir ağ için kullanılabilir. ve İleri düzey bilgi gerektirir eğer bu işlere yeni başladıysanız bu döküman pek size faydalı olmayacaktır. Özellikle kodlar derlenmeden verilmiştir. ![]() ![]() dokunursam gitme .. 10:39 ~ 28.o8.2∞8 ѕєη & вєη |
|
| Matrax, bu mesajın için sana teşekkür eden 1 kişi: |
|
|
#2 |
![]() DT Kayıt Tarihi: Oct 2009
Mesajlar: 35
Konular: 3
|
eyvallah usta gerçekten oldukça yaralı bir bilgi paylaşım için teşekkürler.
![]() TÜRK OĞLU TÜRK'ÜM BU VATANIN EKMEĞİNİ YİYİP BU VATANA İHANET EDEN EKMEĞİ YEDİĞİ YERDEN KURŞUNU YER! |
|
![]() |
| Etiketler |
| ceh , filtresini aşmak , hacking , mac , wireless |
| Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir) | |
| Seçenekler | |
| Stil | Konuyu değerlendir |
|
|
Benzer Konular
|
||||
| Konu | Konuyu Başlatan | Forum | Cevaplar | Son Mesaj |
| Wireless Hacking Live - FBI Version ISO | CodeBuster | Çöp | 9 | 02-05-2010 11:42 AM |
| Wirless (Kablosuz Ağ Şifreleri)Hacking işlemi! Resimli Anlatım! | Matrax | Wireless Network Hacking | 11 | 07-08-2009 07:06 PM |
| Kablosuz ağa şifre koymak | KaRa__HiLaL | İnternet ve Network | 0 | 12-28-2008 04:30 PM |
| Kablosuz Ağ Güvenliği! | SanaLVurguN | İnternet ve Network | 0 | 11-01-2008 02:04 PM |
| Kablosuz ağ güvenliği | byx | İnternet | 0 | 10-18-2008 07:30 PM |
|
DT online film izle alanı sayesinde film, dizi, çizgi film, belgeselleri bilgisayarınıza indirmeden online izlemeniz mümkün.. NOT : Sitemizdeki bütün video ( film , dizi ) içerikleri video.google.com ve video.yahoo.com adreslerinden RSS botuyla çekilmektedir. Bu adreslerden içeriğin silinmesi durumunda sitemizde ilgili videoları izlemeniz mümkün değildir. Anlayışınız için teşekkür ederiz. |

