-ALINTIDIR!--
-Bu makalemizde Ağ koklama araçlarını ele alıp küçük başlıklar halinde derleyeceğim.--
-Ağ Koklama saldırıları PASİF ve AKTİF olarak 2 şekilde gercekleştirilir.--
-PASİF attacklar ;--
-# olanı ele alırsak; Hup olan ağlarda gerçekleştirilir. Ağ üzerindeki tüm trafikler ağa bağlı bir sisteme iletildiğinden hiç bir işlem yapılmadan ağ dinlenmiş olur.--
- Hub gibi cihazlar ağlarda pek kullanılmadığı pasif dinlemeler pek gercekleştirilmemekte.--
- --
-AKTİF attacklar;--
-# Switch olan ağlarda gercekleştirilir .Ağ üzerindeki trafik ilgili sisteme iletildiğinden. Aktif dinlemeler zor gercekleştirilir, vede kolay tespit edilir,yakalanır--
-AĞ DİNLEME SALDIRILARI--
-# DNS ZEHİRLENMESİ--
-# DHCP ATTACKLARI--
-# PAROLA DİNLEME / İZLEME --
-=>>> Telnet,VOİP,RLOGİN,FTP,POP,SMTP,IMAP,NNTP,HTTP,CAİN-ABEL--
-# SPOOFİNG / SAHTECİLİK attacklarI--
-# ARP ZEHİRLEME ATTACKLARI--
-# MAC / FLOODİNG --
-Bir ağ üzerinde koklama yapmak için pek çok araç mevcut ve bunların hepsi bir bilgisayar korsanı trafiğini analiz etmedek ve bilgileri incelemede kulanır. Sniffing araçları son derece yaygın uygulamalardır.--
-Bu Konu altında bazılarını listeleyelim;--
-# BetterCAP:--- BetterCAP, bir ağa karşı çeşitli MITM saldırıları gerçekleştirmek, HTTP, HTTPS ve TCP trafiğini gerçek zamanlı olarak yönetmek, kimlik bilgileri için sniff yapmak ve çok daha fazlası için tasarlanmış güçlü, esnek ve taşınabilir bir araçtır.--
-# Ettercap:--- Ettercap, ortadaki adam saldırıları için kapsamlı bir pakettir. Canlı bağlantıların kokusunu, içeriğindeki filtrelemeyi ve diğer birçok ilginç hileyi içeriyor. Birçok protokolün aktif ve pasif diseksiyonunu destekler ve ağ ve ana makine analizi için birçok özellik içerir.--
-# Wireshark:---En yaygın olarak bilinen ve kullanılan paket koklayıcılardan biridir. Trafiğin diseksiyonuna ve analizine yardımcı olmak için tasarlanan muazzam sayıda özellik sunar.--
-# Tcpdump ---:İyi bilinen bir komut satırı paket analizcisidir. Ağ üzerinden aktarım sırasında TCP / IP ve diğer paketlerin yakalanması ve gözlenmesi yeteneğini sağlar.--
-# WinDump ---: Başlık bilgisini görüntülemek için mükemmel olan bir komut satırı aracı olan popüler Linux paket sniffer tcpdump’un bir Windows bağlantı noktası.--
-# OmniPeek ---: WildPackets tarafından üretilen OmniPeek, EtherPeek ürününün evrimi olan ticari bir üründür.--
-# Dsniff ---: Parolaları yakalama ve ifşa etme niyetiyle farklı protokollerle koklamayı gerçekleştirmek için tasarlanmış bir araç takımı. Dsniff, Unix ve Linux platformları için tasarlanmıştır ve Windows platformunda tam bir eşdeğeri yoktur.--
-# EtherApe ---: Sistemin gelen ve giden bağlantılarını grafiksel olarak görüntülemek için tasarlanmış bir Linux / Unix aracıdır.--
-# MSN Sniffer ---: Bu MSN Messenger uygulaması tarafından oluşturulan trafik koklamak için özel olarak tasarlanmış bir koklama programıdır.--
-# NetWitness NextGen ---: Bir ağdaki tüm trafiği izlemek ve analiz etmek için tasarlanmış diğer özelliklerle birlikte donanım tabanlı bir sniffer içerir. Bu araç FBI ve diğer kolluk kuvvetleri tarafından kullanılmaktadır.--
-Bu makalemizde Ağ koklama araçlarını ele alıp küçük başlıklar halinde derleyeceğim.--
-Ağ Koklama saldırıları PASİF ve AKTİF olarak 2 şekilde gercekleştirilir.--
-PASİF attacklar ;--
-# olanı ele alırsak; Hup olan ağlarda gerçekleştirilir. Ağ üzerindeki tüm trafikler ağa bağlı bir sisteme iletildiğinden hiç bir işlem yapılmadan ağ dinlenmiş olur.--
- Hub gibi cihazlar ağlarda pek kullanılmadığı pasif dinlemeler pek gercekleştirilmemekte.--
- --
-AKTİF attacklar;--
-# Switch olan ağlarda gercekleştirilir .Ağ üzerindeki trafik ilgili sisteme iletildiğinden. Aktif dinlemeler zor gercekleştirilir, vede kolay tespit edilir,yakalanır--
-AĞ DİNLEME SALDIRILARI--
-# DNS ZEHİRLENMESİ--
-# DHCP ATTACKLARI--
-# PAROLA DİNLEME / İZLEME --
-=>>> Telnet,VOİP,RLOGİN,FTP,POP,SMTP,IMAP,NNTP,HTTP,CAİN-ABEL--
-# SPOOFİNG / SAHTECİLİK attacklarI--
-# ARP ZEHİRLEME ATTACKLARI--
-# MAC / FLOODİNG --
-Bir ağ üzerinde koklama yapmak için pek çok araç mevcut ve bunların hepsi bir bilgisayar korsanı trafiğini analiz etmedek ve bilgileri incelemede kulanır. Sniffing araçları son derece yaygın uygulamalardır.--
-Bu Konu altında bazılarını listeleyelim;--
-# BetterCAP:--- BetterCAP, bir ağa karşı çeşitli MITM saldırıları gerçekleştirmek, HTTP, HTTPS ve TCP trafiğini gerçek zamanlı olarak yönetmek, kimlik bilgileri için sniff yapmak ve çok daha fazlası için tasarlanmış güçlü, esnek ve taşınabilir bir araçtır.--
-# Ettercap:--- Ettercap, ortadaki adam saldırıları için kapsamlı bir pakettir. Canlı bağlantıların kokusunu, içeriğindeki filtrelemeyi ve diğer birçok ilginç hileyi içeriyor. Birçok protokolün aktif ve pasif diseksiyonunu destekler ve ağ ve ana makine analizi için birçok özellik içerir.--
-# Wireshark:---En yaygın olarak bilinen ve kullanılan paket koklayıcılardan biridir. Trafiğin diseksiyonuna ve analizine yardımcı olmak için tasarlanan muazzam sayıda özellik sunar.--
-# Tcpdump ---:İyi bilinen bir komut satırı paket analizcisidir. Ağ üzerinden aktarım sırasında TCP / IP ve diğer paketlerin yakalanması ve gözlenmesi yeteneğini sağlar.--
-# WinDump ---: Başlık bilgisini görüntülemek için mükemmel olan bir komut satırı aracı olan popüler Linux paket sniffer tcpdump’un bir Windows bağlantı noktası.--
-# OmniPeek ---: WildPackets tarafından üretilen OmniPeek, EtherPeek ürününün evrimi olan ticari bir üründür.--
-# Dsniff ---: Parolaları yakalama ve ifşa etme niyetiyle farklı protokollerle koklamayı gerçekleştirmek için tasarlanmış bir araç takımı. Dsniff, Unix ve Linux platformları için tasarlanmıştır ve Windows platformunda tam bir eşdeğeri yoktur.--
-# EtherApe ---: Sistemin gelen ve giden bağlantılarını grafiksel olarak görüntülemek için tasarlanmış bir Linux / Unix aracıdır.--
-# MSN Sniffer ---: Bu MSN Messenger uygulaması tarafından oluşturulan trafik koklamak için özel olarak tasarlanmış bir koklama programıdır.--
-# NetWitness NextGen ---: Bir ağdaki tüm trafiği izlemek ve analiz etmek için tasarlanmış diğer özelliklerle birlikte donanım tabanlı bir sniffer içerir. Bu araç FBI ve diğer kolluk kuvvetleri tarafından kullanılmaktadır.--


