Hoşgeldin Misafir

Scapy - Gizli SSID Tespiti

Alpa-Gu

30 Ağu 2017
334 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
arkadaşlar yine bir Scapy konum ile birlikteyiz bu araç ile yapabileceğimiz şeyleri olabildiğince anlatmaya çalışıyorum şimdi devam edelim.-
Önceki konumda scapy'den -SSID yayını yapan ağları tespit etmiştik şimdi bu yayının SSID'sini tespit edeceğiz-.-
Gizli erişim noktamız bir yayın yapıyor diyor ki; ben buradayım benim SSID'mi bilenler bana bağlanmak için talep yollayabilirler şeklinde ve istemciler bunlara bağlanmak için istekte bulunuyorlar (probe request). Bunlara yayın yapan cihaz cevap veriyor (probe Responses) ve eğer doğru ise bağlantı başarılı oluyor.-
----
Erişim noktaları -beacon frame -yolluyorlar.-
İstemciler bağlanmak için bağlantı talebinde bulunuyor ve bunlara -probe request- diyoruz.-
Bu bağlantı talebine karşılık erişim noktasından bağlantı talebine karşılık bir cevap gönderiliyor ve buna -Probe responses- diyoruz.-
BeaconFrame ( Gizli SSID )
ProbeRequest ( Gizli SSID bilgisi var)
ProbeResponses ( Gizli SSID bilgisi var)
-

Yani bizim gizli SSID'yi bulabilmemiz için bu paketleri yakalamamız gerekecek (Beacon Frame hariç çünkü ondaki SSID bilgisi gizli) fakat proberequest yakalarsak hata payı olabilir çünkü bağlanan kullanıcı da SSID bilgisini yanlış girmiş olabilir ve bize yanlış SSID bilgisi gelecektir.-
----
ޞimdi biz bu SSID bilgisini öğrenmek için Scapy üzerinden çalışan bir yazılım geliştireceğiz ( Python )-
Peki bu yazılımın çalışma mantığı nedir ?-
Yazılıma BeaconFrameleri yakala, ProbeResponseslerini de yakala ve ProbeResponses içerisinde alıcı MAC adresi buraya gönderiliyorsa ve içerisinde SSID bilgisi varsa bunu ekrana bastırıyoruz.-
ޞimdi kodumuza bakalım:-
#!/usr/bin/env python
-
-
#Coded By Heavenly-
from scapy.all import *-

hiddenmac = [''] #cihazın MAC adresini yazın. (önceki derste anlattım)-

def gizlissidbulucu(pkt):-
if pkt.hashlayer(Dot11ProbeResp) and pkt.addr2 in hiddenmac:-
print "Gizli SSID Tespit Edildi : ", pkt.info-

sniff(iface='wlan0', count=0, prn=gizlissidbulucu) #iface yazan kısma ör:wlan0, eth0 olarak kendinize göre yazın.-

if __name__ == '__main__':-
gizlissidbulucu()--

İndirmek isterseniz aşağıda ekte verdim!-

Çalıştırmak için LİNUX üzerinden python (dosyaadi.py) yazarsanız terminale çalışacaktır.
-
Ekrana basmama sorunu olabilir bu nedenle yayın yapan cihaz ile aynı kanala geçirmeniz gerekmektedir.--
-
kod:-iwconfig wlan0 channel 11----
-bu şekilde kanal ayarınızı değiştirebilirsiniz wlan0 yazan yere kendi interface adresinizi ve 11 yazan yere de sizin yayın yapan cihazın kanalını girmeniz gerekmektedir bunu da önceki derste gösterdiğim monitörmode'a alarak görebilirsiniz.-
---
-
Bu derslik bu kadar bir sonraki derste yine Scapy- üzerinden ama bu sefer -ARP Zehirleme-- saldırısı yapacağız.-

Öğrendiklerinizi uygulayın ve tekrar edin bir sonraki derste görüşmek üzre..-
-İyi Forumlar...------