Selamun Aleyküm Beyler Bugün Sizlere Arp Spoofing(Zehirleme) Ve Ssltrip İle Araya Girme Anlatmaya Çalışıcam Anlatabildiğim Kadar Anlatamadığım Veya Eksik Kaldığı Kader Nys Lafı Fazla Uzatmadan Konuya Geçelim.-
Arp Spoofing Saldırısı En Çok Kullanılan Yerel Ağ Saldırılarındandır.Saldırgan,
Karşı Tarafın 'Arp' Tablolarına Kendi Bilgisayarı Üzerinden Yaptığı Tüm İşlemleri Takip Edebilir Ve Şifreli Görebilir.
Arp Spoofing Saldırıları İçin Kali Linux da Birçok Tool Bulunur.Şimdi İşin Sözelinden Çıkıp Sayısalına Geçelim
Beyler Ben Böyle Yaptım Ama Siz İlk Önce "Nmap -T4 -sP Ip Adresimiz .0/24"
Komutu İle Nmap Aracını Kullanarak Ağdaki Cihazların Ip Adreslerini Listeledik.Spoofing Yapmak İçin İllaki Bir Ip Adresine Ihtiyacımız Var.Burada'0 dan 255 e Kadarki Tüm Ip Adreslerini Tarattık."-sP" Parametresi Ile "Ping Scan" Modunu Devreye Sokuyoruz."-T4" Komutu İle de Taramanın Hızını Arttırıyoruz.
Bu Saldırıyı Gerçekleştirmek İçin Ettercap i Kullanıcaz.
Aslında Arp Spoofing Saldırısı Mitm (Main İn The Middle) Saldırısı Olarak da Bilinir.Ilk Önce Arp Tablolarını Zehirleyeceğiz.Ardından da Araya Girip Bilgileri Ele Geçireceğiz.
Yazıcağımız Parametre:
echo '1' >/proc/sys/net/ipv4/ip_forward
cat /proc/sys/net/ipv4/ip_forward
#Gelen Cevap Ya Birdir Ya da 0
Babacanlar Yukarıdaki Parametre
"echo '1' >/proc/sys/net/ipv4/ip_forward"
Komutu İle Ip Yönlendirmeyi Aktif Hale Getiriyoruz.Sonrada "cat" Komutu İle 1 Yazdığından Emin Oluyoruz.Eğer 0 İse Kapalı 1 İse Açık Anlamına Gelir.
Şimdi Yazıcağımız Parametre:
iptables -t nat -A PREROUTING -i eth0 -p tcp --destination-port 80 -j REDIRECT --to-port 8080
Beyler Şimdi Port Yönlendirme Yapmamız Gerekli.Bunu "iptables" Yani Linux Güvenlik Duvarları İle Gerçekleştireceğiz.
İmdi Gerçekleştirdiğimiz Parametreleri Anlatalım.-
Konsola"iptables -t nat -A PREROUTING -i eth0 -p tcp --destination-port 80 -j REDIRECT --to-port 8080" Komutunu Girdik.Burada "-t" İle Tabloyu nat Olarak Belirtiyoruz."-A PREROUTING"İle Yönlendirme Olduğunu Belirtip Etkinleştiriyoruz.-
"-i" İle Arayüzümüzü Belirtiyoruz.-
Not:Bu Bazı Kardeşlerimde Farklı Olabilir Bunun İçin 'ifconfig' Komutunu Konsola Girerek Öğrenebilirsiniz.-
Devam Edelim '-p' İle Protokolü 'Tcp' Olarak Belirtiyoruz. "--Destination -port" Komutu İle Yönlendirecek Portu "80" Olarak Seçiyoruz.Http Portu Bilindiği Gibi 80 Portudur."-j REDIRECT -to-port" Komutu İle de Yönlenecek Portu Belirtiyoruz.Bunu da "8080" Olarak Belirttik.Artık 80 Üzerinden Geçen Paketler 8080 Üzerinden Geçecek.-
Konsola "sslst-rip -w Loglar.log -l 8080" Komutunu Girdik.ssls-trip Aracı u 'https' Protokolünü http ye Çevirir.Saldırgan Paketleri Kendi Bilgisayarından Geçirirken https Protokolüne Yakalanırsa Paketler Şifreleneceği İçin Bir Anlamı Olmayacak.Lakin sslstrip Aracı http Protokolüne Çevirdiğinde Bu Sorun Ortadan Kalkacaktır."-w" İle Logları Kayıt Edebiliriz. '-1' Komutu İle iptables Aracını Kullanarak Yönlendirdiğimiz Portu Belirtiyoruz.-
Şimdi İse Zehirleme Kısmına Geldik."ettercap -T -q -i eth0 -M ARP /ip Adresi/ // output:" Komutunu Girdik. "T -q" İle Arayüz Tipi Olarak Text Seçiyoruz Ve Paket Içeriğinin Görünmemesini Sağlayıp Kalabalıktan Uzaklaşıyoruz. "-i" İle Arayüzümüzü Seçiyoruz "-M" İle Mitm Saldırısını Etkinleştiriyoruz Ve Metot Olarak "ARP" yi Belirtiyoruz.Son Olarak "/ip Adres/"İle Saldırıyı Gerçekleştiririceğimiz İp Adresini Belirtiyoruz.-
-
-
Arp Spoofing Saldırısı En Çok Kullanılan Yerel Ağ Saldırılarındandır.Saldırgan,
Karşı Tarafın 'Arp' Tablolarına Kendi Bilgisayarı Üzerinden Yaptığı Tüm İşlemleri Takip Edebilir Ve Şifreli Görebilir.
Arp Spoofing Saldırıları İçin Kali Linux da Birçok Tool Bulunur.Şimdi İşin Sözelinden Çıkıp Sayısalına Geçelim
Beyler Ben Böyle Yaptım Ama Siz İlk Önce "Nmap -T4 -sP Ip Adresimiz .0/24"
Komutu İle Nmap Aracını Kullanarak Ağdaki Cihazların Ip Adreslerini Listeledik.Spoofing Yapmak İçin İllaki Bir Ip Adresine Ihtiyacımız Var.Burada'0 dan 255 e Kadarki Tüm Ip Adreslerini Tarattık."-sP" Parametresi Ile "Ping Scan" Modunu Devreye Sokuyoruz."-T4" Komutu İle de Taramanın Hızını Arttırıyoruz.
Aslında Arp Spoofing Saldırısı Mitm (Main İn The Middle) Saldırısı Olarak da Bilinir.Ilk Önce Arp Tablolarını Zehirleyeceğiz.Ardından da Araya Girip Bilgileri Ele Geçireceğiz.
Yazıcağımız Parametre:
echo '1' >/proc/sys/net/ipv4/ip_forward
cat /proc/sys/net/ipv4/ip_forward
#Gelen Cevap Ya Birdir Ya da 0
Babacanlar Yukarıdaki Parametre
"echo '1' >/proc/sys/net/ipv4/ip_forward"
Komutu İle Ip Yönlendirmeyi Aktif Hale Getiriyoruz.Sonrada "cat" Komutu İle 1 Yazdığından Emin Oluyoruz.Eğer 0 İse Kapalı 1 İse Açık Anlamına Gelir.
Şimdi Yazıcağımız Parametre:
iptables -t nat -A PREROUTING -i eth0 -p tcp --destination-port 80 -j REDIRECT --to-port 8080
Beyler Şimdi Port Yönlendirme Yapmamız Gerekli.Bunu "iptables" Yani Linux Güvenlik Duvarları İle Gerçekleştireceğiz.
İmdi Gerçekleştirdiğimiz Parametreleri Anlatalım.-
Konsola"iptables -t nat -A PREROUTING -i eth0 -p tcp --destination-port 80 -j REDIRECT --to-port 8080" Komutunu Girdik.Burada "-t" İle Tabloyu nat Olarak Belirtiyoruz."-A PREROUTING"İle Yönlendirme Olduğunu Belirtip Etkinleştiriyoruz.-
"-i" İle Arayüzümüzü Belirtiyoruz.-
Not:Bu Bazı Kardeşlerimde Farklı Olabilir Bunun İçin 'ifconfig' Komutunu Konsola Girerek Öğrenebilirsiniz.-
Devam Edelim '-p' İle Protokolü 'Tcp' Olarak Belirtiyoruz. "--Destination -port" Komutu İle Yönlendirecek Portu "80" Olarak Seçiyoruz.Http Portu Bilindiği Gibi 80 Portudur."-j REDIRECT -to-port" Komutu İle de Yönlenecek Portu Belirtiyoruz.Bunu da "8080" Olarak Belirttik.Artık 80 Üzerinden Geçen Paketler 8080 Üzerinden Geçecek.-
Konsola "sslst-rip -w Loglar.log -l 8080" Komutunu Girdik.ssls-trip Aracı u 'https' Protokolünü http ye Çevirir.Saldırgan Paketleri Kendi Bilgisayarından Geçirirken https Protokolüne Yakalanırsa Paketler Şifreleneceği İçin Bir Anlamı Olmayacak.Lakin sslstrip Aracı http Protokolüne Çevirdiğinde Bu Sorun Ortadan Kalkacaktır."-w" İle Logları Kayıt Edebiliriz. '-1' Komutu İle iptables Aracını Kullanarak Yönlendirdiğimiz Portu Belirtiyoruz.-
Şimdi İse Zehirleme Kısmına Geldik."ettercap -T -q -i eth0 -M ARP /ip Adresi/ // output:" Komutunu Girdik. "T -q" İle Arayüz Tipi Olarak Text Seçiyoruz Ve Paket Içeriğinin Görünmemesini Sağlayıp Kalabalıktan Uzaklaşıyoruz. "-i" İle Arayüzümüzü Seçiyoruz "-M" İle Mitm Saldırısını Etkinleştiriyoruz Ve Metot Olarak "ARP" yi Belirtiyoruz.Son Olarak "/ip Adres/"İle Saldırıyı Gerçekleştiririceğimiz İp Adresini Belirtiyoruz.-
Beyler Bu Konuda Görsel Yetersizliği Var Affedin Kali Linux ı Düzeltmeye Çalışıyorum Şu Aralar-
Karşı Taraf Facebook a Giriş Yapıyor Diye Düşünelim Ve Normalde Https Olarak Sisteme Giriş Yapar.Lakin Sslstrip İle Araya Girdiğimiz İçin Otomatik Olarak Sistem Http Olarak Girdi.-
Gelen Bilgiler Bu Konumuz Burda Biter kardeşlerim Bir Başka Konuda Görüşmek Üzere Cyberhost Üstad Bunun Videosunu Çekersen Bomba İzlenme Yapar
Herkese İyi Forumlark--
#İstek --

