Stronger_Cracker
- 25 Tem 2022
- 6,399 Mesaj
Aktiflik
Seviye
Deneyim
Öncelikle herkese iyi forumlar dilerim. Konu başlığından anlaşılacağı üzere sizlerle birlikte Kablosuz Ağlara Sızma Testi dair inceleme yapacağız.
Kablosuz Ağlara Sızma Testi bir ağın güvenlik açıklarını tespit etmek için kullanılan bir tespit etmek ve tespit edilen açığın kapatılmasını sağlamak amacıyla bu test yapılır. Bu testin aşamalarına başlamadan önce sizlerin bilmesi gereken bazı terimler bulunmaktadır. Bu terimler aşağıdaki gibidir;
SSID : Kablosuz ağ ismi
AP-Access Point : Erişim noktası
STA-Client : İstemci
Channel : Kanal
Bu testi gerçekleştirmek için ihtiyacımız olan şey bir adet Wireless kartıdır. Standart dizüstü bilgisayarların içindeki dahili kartlar, sızma testi için gerekli olan gelişmiş işlevleri desteklemez. Bu kartlar genellikle sadece ağa bağlanmak için tasarlanmıştır. Dışardaki ağları taramak veya hakkında bilgi toplamak için tasarlanmamıştır. Bir kablosuz ağ sızma testinde bir wireless kartının kullanılmasının temel nedenlerini ve sağladığı kritik avantajları şöyle sıralayabiliriz;
1. Monitör Modu (Monitor Mode) Desteği
Standart wireless kartları, Yönetilen Modda (Managed Mode) çalışır. Bu modda kart sadece kendisine gelen veri paketlerini işler, diğer paketleri görmezden gelir. Sızma testi kartlarının en büyük farkı Monitör modunu desteklemesidir.
Monitör modu, kartın çevredeki tüm kablosuz trafiği, sanki bir dinleyici gibi havadan yakalamasını sağlar. Bu moddayken herhangi bir ağa bağlanmadan ortamda uçuşan tüm veri paketlerini kaydedilebilir. Bu, ağ analizi, gizli ağları tespit etme ve saldırı öncesi bilgi toplama için gereklidir.
2. Paket Enjeksiyonu
Sızma testleri sadece dinlemekle bitmez bazen ağ üzerinde belirli eylemleri tetiklemek için veri paketleri göndermeniz gerekir. Bu işleme paket enjeksiyonu denir. Standart kartlar ağa bağlı değilken veri göndermezler. Sızma testi kartları ise, işletim sisteminden aldığı emirleri doğrudan havaya yansıtır. Bu eylemlerin oluşturabileceği tehditler aşağıdaki gibidşr;
Kablosuz Ağlara Sızma Testi bir ağın güvenlik açıklarını tespit etmek için kullanılan bir tespit etmek ve tespit edilen açığın kapatılmasını sağlamak amacıyla bu test yapılır. Bu testin aşamalarına başlamadan önce sizlerin bilmesi gereken bazı terimler bulunmaktadır. Bu terimler aşağıdaki gibidir;
SSID : Kablosuz ağ ismi
AP-Access Point : Erişim noktası
STA-Client : İstemci
Channel : Kanal
Bu testi gerçekleştirmek için ihtiyacımız olan şey bir adet Wireless kartıdır. Standart dizüstü bilgisayarların içindeki dahili kartlar, sızma testi için gerekli olan gelişmiş işlevleri desteklemez. Bu kartlar genellikle sadece ağa bağlanmak için tasarlanmıştır. Dışardaki ağları taramak veya hakkında bilgi toplamak için tasarlanmamıştır. Bir kablosuz ağ sızma testinde bir wireless kartının kullanılmasının temel nedenlerini ve sağladığı kritik avantajları şöyle sıralayabiliriz;
1. Monitör Modu (Monitor Mode) Desteği
Standart wireless kartları, Yönetilen Modda (Managed Mode) çalışır. Bu modda kart sadece kendisine gelen veri paketlerini işler, diğer paketleri görmezden gelir. Sızma testi kartlarının en büyük farkı Monitör modunu desteklemesidir.
Monitör modu, kartın çevredeki tüm kablosuz trafiği, sanki bir dinleyici gibi havadan yakalamasını sağlar. Bu moddayken herhangi bir ağa bağlanmadan ortamda uçuşan tüm veri paketlerini kaydedilebilir. Bu, ağ analizi, gizli ağları tespit etme ve saldırı öncesi bilgi toplama için gereklidir.
2. Paket Enjeksiyonu
Sızma testleri sadece dinlemekle bitmez bazen ağ üzerinde belirli eylemleri tetiklemek için veri paketleri göndermeniz gerekir. Bu işleme paket enjeksiyonu denir. Standart kartlar ağa bağlı değilken veri göndermezler. Sızma testi kartları ise, işletim sisteminden aldığı emirleri doğrudan havaya yansıtır. Bu eylemlerin oluşturabileceği tehditler aşağıdaki gibidşr;
- Deauthentication Saldırıları: Hedef bir istemciyi ağdan zorla koparmak için "disassociation" paketleri gönderilir. Bu sızma testlerinde el sıkışma (handshake) yakalamak için sıkça kullanılır.
- WPS Atakları: WPS Pin'lerini denemek için hızlıca istek paketleri göndermek.
- Sahte Ağ Oluşturma (Evil Twin): Hedef ağın bir kopyasını oluşturup, istemcileri kandırarak oraya bağlanmalarını sağlamak.

