[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Merhaba Turkhacksin Degerli Yetkilileri Ve Uyeleri Ve Uyeleri
Bugun Sizlere Agına Sızdıgınız Kişiye Ne Yapapileceğinizi Gostericem
Hadi Uzatmadan Geciyim
MITM Nedir ?
MITM ~ Man In The Middle ~ Ortadaki Adam Saldırısı Demektir
Bunun Nedeni Ise Saldirganin Araya Girerek Isedigi Bilgileri Ele Gecirmesidir
Ağa gönderilmek üzere hazırlanan paket ağ kartına teslim edilir. Bağlı bulunduğunuz ağın yapısına göre paketlerin teslim edilmesini doğruluğunu v.b. durumları kontrol eden protokoller vardır. Basit olarak çoğu fiziksel ağ ethernet protokollerini kullanır. A bilgisayarından çıkan bir paketin B bilgisayarına gitmesi kabaca şöyle gerçekleşir. A bilgisayarı bulunduğu ağa B bilgisayarının mac adresini ARP REQUEST paketleriyle sorar. Ağ içinde bu paketi alan bilgisayarlar adresi biliyorsa söyler bilmiyorsa cevap vermez en sonunda paket B bilgisayarına geldiğinde ağa ARP REPLY paketleri göndererek benim mac adresim budur der ve her bilgisayar bu kaydı saklar. Artık tekrar gerektiğinde B nin adresi kayıt altına alınmıştır. Paketin gideceği bilgisayarın mac adresini bulan A rahatlıkla paketi bu adrese gönderir. Sağlıklı gerçekleşen paket trafiği budur. Peki C bilgisayarı ARP REQUEST yani mac adresi sorgulaması yapılmadan ARP REPLY paketleri göndererek ve B bilgisayarın mac adresini kullanarak benim mac adresim bu derse ne olur. Paketi alan bilgisayarlar artık B bilgisayarı yerine göndermek istedikleri paketleri C ye yollamak zorunda kalırlar. Mac adresini taklit etmeye ARP SPOOF saldırısı denmektedir. Bu saldırı mitm için kullanılan en yaygın saldırı biçimidir. İnternet’e gönderilen yada internetten size gelen paketler önce bağlı olduğunuz ağın default gateway adresi olarak bilinen genellikle 192.168.1.1-192.168.2.1-10.0.0.1 gibi orta ölçekli işletmelerde kullanılan ip adresine sahip bilgisayara gönderilir. Bu bilgisayarlar sizin dış dünyaya çıkış kapınızdır. Diyelim ki X bilgisayarının tüm internet trafiğini takip etmek istiyorsunuz. X takip etmek istediğimiz bilgisayar Y takibi yapan bilgisayar ve Z de ağın çıkış kapısı (default gateway ) bilgisayarı olsun. Öncelikle X bilgisayarının mevcut route tablosundaki Z ye ait mac adresi arpsoof saldırısı ile değiştirilip Y nin mac adresi yapılır. Ardından Z bilgisayarının route tablosundaki X e ait mac adresi arpspoof saldırısı ile Y bilgisayarının mac adresiyle değiştirilir. Artık X makinesinden çıkan tüm internet trafiği önce Y bilgisayarına oradan Z bilgisayarına ( bu arada yeterince karışık olan anlatıma yönlendirme işlemlerinin detayını katmadım bilenler kızmasın ). Z ye internetten gelen ve X e iletilecek olan bilgiler önce Y bilgisayarına oradan X bilgisayarına gidecektir. Bu anlatım çift yönlü mitm saldırısıdır. Biz sadece İnternet’e giden trafiği yakalayıp gelenle uğrasmasakta istenilen bilgilere ulaşmış oluruz.
MITM Nasil Yapilir ?
MITM Saldirisi Yapmak Icin MITMF Toolunu Kullanicaz(Unutmayinki Baskasinin Toolunu Kullanmak Sizi HackerYapmaz!)
MITM Toolu:
https://github.com/byt3bl33d3r/MITMf
Kurulumu:
sudo apt-get install git
sudo git clone https://github.com/byt3bl33d3r/MITMf
Kurulum İşlemi Tamamlandı Açalım
cd Desktop
cd MITMf
python mitmf.py
Kullanimi:
-i ~ Dinlemek için arayüz
-c ~ Specify config file to use
-p / --preserve-cache ~ İstemci / sunucu önbelleklemeyi öldürme
-r / --read-pcap ~ Kimlik bilgileri için pcap ayrıştırıldı ve çıktı
-l ~ Dinlemek için liman
---f / --favicon ~ Güvenli isteklerde bir kilit favicon değiştirin.
-k / --killsessions ~ Devam eden oturumları öldür.
-F / --filter ~ Gelen trafiğe uygulanacak filtreleme
--responder ~ Yükleyici 'Responder'
--analyze ~ Allows you to see NBT-NS, BROWSER, LLMNR requests without poisoning
--wredir ~ Netbios wredir suffix sorguları için cevapları etkinleştirir
--nbts ~ Netbios alan adı soneki sorguları için yanıtları etkinleştirir
-----------------------------------------------------------------------------
-----------------------------------------------------------------------------
MITM Saldirisi Yapacaginiz Kisi Sizinle Ayni Agda Olmalidir !
--
Bugun Sizlere Agına Sızdıgınız Kişiye Ne Yapapileceğinizi Gostericem
Hadi Uzatmadan Geciyim
MITM Nedir ?
MITM ~ Man In The Middle ~ Ortadaki Adam Saldırısı Demektir
Bunun Nedeni Ise Saldirganin Araya Girerek Isedigi Bilgileri Ele Gecirmesidir
Ağa gönderilmek üzere hazırlanan paket ağ kartına teslim edilir. Bağlı bulunduğunuz ağın yapısına göre paketlerin teslim edilmesini doğruluğunu v.b. durumları kontrol eden protokoller vardır. Basit olarak çoğu fiziksel ağ ethernet protokollerini kullanır. A bilgisayarından çıkan bir paketin B bilgisayarına gitmesi kabaca şöyle gerçekleşir. A bilgisayarı bulunduğu ağa B bilgisayarının mac adresini ARP REQUEST paketleriyle sorar. Ağ içinde bu paketi alan bilgisayarlar adresi biliyorsa söyler bilmiyorsa cevap vermez en sonunda paket B bilgisayarına geldiğinde ağa ARP REPLY paketleri göndererek benim mac adresim budur der ve her bilgisayar bu kaydı saklar. Artık tekrar gerektiğinde B nin adresi kayıt altına alınmıştır. Paketin gideceği bilgisayarın mac adresini bulan A rahatlıkla paketi bu adrese gönderir. Sağlıklı gerçekleşen paket trafiği budur. Peki C bilgisayarı ARP REQUEST yani mac adresi sorgulaması yapılmadan ARP REPLY paketleri göndererek ve B bilgisayarın mac adresini kullanarak benim mac adresim bu derse ne olur. Paketi alan bilgisayarlar artık B bilgisayarı yerine göndermek istedikleri paketleri C ye yollamak zorunda kalırlar. Mac adresini taklit etmeye ARP SPOOF saldırısı denmektedir. Bu saldırı mitm için kullanılan en yaygın saldırı biçimidir. İnternet’e gönderilen yada internetten size gelen paketler önce bağlı olduğunuz ağın default gateway adresi olarak bilinen genellikle 192.168.1.1-192.168.2.1-10.0.0.1 gibi orta ölçekli işletmelerde kullanılan ip adresine sahip bilgisayara gönderilir. Bu bilgisayarlar sizin dış dünyaya çıkış kapınızdır. Diyelim ki X bilgisayarının tüm internet trafiğini takip etmek istiyorsunuz. X takip etmek istediğimiz bilgisayar Y takibi yapan bilgisayar ve Z de ağın çıkış kapısı (default gateway ) bilgisayarı olsun. Öncelikle X bilgisayarının mevcut route tablosundaki Z ye ait mac adresi arpsoof saldırısı ile değiştirilip Y nin mac adresi yapılır. Ardından Z bilgisayarının route tablosundaki X e ait mac adresi arpspoof saldırısı ile Y bilgisayarının mac adresiyle değiştirilir. Artık X makinesinden çıkan tüm internet trafiği önce Y bilgisayarına oradan Z bilgisayarına ( bu arada yeterince karışık olan anlatıma yönlendirme işlemlerinin detayını katmadım bilenler kızmasın ). Z ye internetten gelen ve X e iletilecek olan bilgiler önce Y bilgisayarına oradan X bilgisayarına gidecektir. Bu anlatım çift yönlü mitm saldırısıdır. Biz sadece İnternet’e giden trafiği yakalayıp gelenle uğrasmasakta istenilen bilgilere ulaşmış oluruz.
MITM Nasil Yapilir ?
MITM Saldirisi Yapmak Icin MITMF Toolunu Kullanicaz(Unutmayinki Baskasinin Toolunu Kullanmak Sizi HackerYapmaz!)
MITM Toolu:
https://github.com/byt3bl33d3r/MITMf
Kurulumu:
sudo apt-get install git
sudo git clone https://github.com/byt3bl33d3r/MITMf
Kurulum İşlemi Tamamlandı Açalım
cd Desktop
cd MITMf
python mitmf.py
Kullanimi:
-i ~ Dinlemek için arayüz
-c ~ Specify config file to use
-p / --preserve-cache ~ İstemci / sunucu önbelleklemeyi öldürme
-r / --read-pcap ~ Kimlik bilgileri için pcap ayrıştırıldı ve çıktı
-l ~ Dinlemek için liman
---f / --favicon ~ Güvenli isteklerde bir kilit favicon değiştirin.
-k / --killsessions ~ Devam eden oturumları öldür.
-F / --filter ~ Gelen trafiğe uygulanacak filtreleme
--responder ~ Yükleyici 'Responder'
--analyze ~ Allows you to see NBT-NS, BROWSER, LLMNR requests without poisoning
--wredir ~ Netbios wredir suffix sorguları için cevapları etkinleştirir
--nbts ~ Netbios alan adı soneki sorguları için yanıtları etkinleştirir
-----------------------------------------------------------------------------
-----------------------------------------------------------------------------
MITM Saldirisi Yapacaginiz Kisi Sizinle Ayni Agda Olmalidir !
--


