Merhabalar arkadaşlar, bu gün sizlerle -Scapy- üzerinden -Gizli SSID Yayını Tespiti -yapacağız.-
Öncelikle -SSID nedir ?-
SSID : Erişim noktası(Access Point)nın tanımlayıcı adı.-
Şimdi gizli ssid mantığından söz edelim bizler ağ ile bağlantı kurarken gizli ssidleri göremeyiz örneğin pcdunyasi diye bir ağ olsun ssid'si gizli yapıldığında kablosuz bağlantıya el ile bağlanmanız gerekecektir ağ adını ve şifresini bilmeniz bağlanmanız için yeterli olacaktır.-
Peki biz Scapy ile bu -gizli SSID yayınlarını nasıl tespit edebiliriz ?-
Kali Linux üzerinden yapacağımız işlem için öncelikle interface'imizi öğrenelim.-
kod:iwconfig-
sonrasında wireless adaptörümüzü monitör mode'a alacağız.-
kod:airodump-ng (iface)--
Monitör mode'a aldığımızda gizli ESSID yazan kısımda gizli olan ssidlerin karakter sayısını göreceğiz-
-
[ör.pcdunyasi (Length:9)]-
Ek olarak Wireshark aracını da kullanacağız.-
Wireshark aracı ile iface'imizi dinlemeye aldığımızda 10 sn içerisinde durdurmamız yeterli olacaktır.-
Gördüğünüz gibi ağların info kısmında -BeaconFrame- yayarlar.-
Peki bu -Beacon Frame nedir ?
-Beacon frame: Erişim noktası sürekli olarak her ssid için belli periyotlarla (broadcast) beacon frame gönderir. Client ise beacon frame lere bakarak kendisi için en iyi erişim noktasına bağlanmaya karar verir.-
Wireshark üzerinden SSID Parameter Set kısmına baktığımızda \000\000\000\ benzeri bir şey görürüz bu gizli olan SSID'dir. Wireshark üzerinden bu paketi -.pcap -olarak dışarı aktarıyoruz. Sonra da Scapy aracını açıp;--
kod:gizli = rdpcap("dosyaadi.pcap-")---
komutunu giriyoruz ve yine scapy üzerinden ayrıntı amaçlı;----
kod:---gizli.info---
yazıyoruz. Burada çıkan şey (ör.\x00\x00\x00\x00\x00) gibi bir şey yazmaktadır bunu kodumuzda kullancağız ve;-
Biz civarda gizli SSID olup olmadığını tespit etmek için bir yazılım kodlayacağız ve bu Gizli SSID yayını yapan cihazın MAC adresine ulaşacağız -diğer konumda da bu MAC adresi üzerinden Gizli SSID yayını yapan cihazın Gizlenmiş olan SSID'sini öğrenmeye çalışacağız-.-
Şimdi kodumuza bakalım.-
kod:-
#!usr/bin/env python
--
#Coded By Heavenly-
from scapy.all import *-
def gizli(pkt)-
if pkt.hashlayer(Dot11Beacon)-
ssid = pkt.info-
mac = pkt.addr2-
if (mac not in maclist) and == ssid == '\x00\x00\x00\x00\x00' #Örnekte ki böyleydi kendinize göre değiştirin \x00 yazan kısmı-
maclist.append(mac)-
print "Gizli SSID :" , mac-
sniff(iface='wlan0', count=0, prn=gizli) #wlan0 yazan kısma kendi iface'inizi yazın iwconfig komutu ile öğrenebilirsiniz.-
if __name__ == '__main__':-
gizli()--
Bu kodları .py formatında kaydedin (unutmayın bu işlemler ve bu Scapy komutları Linux içindir!)-
Terminal üzerinden---
kod:-python dosyaadi.py----
-ile kodumuzu çalıştırıyoruz ve bize Gizli SSID Yayını yapan cihazın MAC adresini veriyor.-
----
Bu kadardı arkadaşlar bir sonraki konumda Gizli SSID'yi tespit edeceğiz artık.-
Öğrendiklerinizi tekrar edin ve lütfen konuyu okumadan geçmeyin sizin için emek veriyorum.-
-İyi Forumlar...------
Öncelikle -SSID nedir ?-
SSID : Erişim noktası(Access Point)nın tanımlayıcı adı.-
Şimdi gizli ssid mantığından söz edelim bizler ağ ile bağlantı kurarken gizli ssidleri göremeyiz örneğin pcdunyasi diye bir ağ olsun ssid'si gizli yapıldığında kablosuz bağlantıya el ile bağlanmanız gerekecektir ağ adını ve şifresini bilmeniz bağlanmanız için yeterli olacaktır.-
Peki biz Scapy ile bu -gizli SSID yayınlarını nasıl tespit edebiliriz ?-
Kali Linux üzerinden yapacağımız işlem için öncelikle interface'imizi öğrenelim.-
kod:iwconfig-
sonrasında wireless adaptörümüzü monitör mode'a alacağız.-
kod:airodump-ng (iface)--
Monitör mode'a aldığımızda gizli ESSID yazan kısımda gizli olan ssidlerin karakter sayısını göreceğiz-
-
[ör.pcdunyasi (Length:9)]-
Ek olarak Wireshark aracını da kullanacağız.-
Wireshark aracı ile iface'imizi dinlemeye aldığımızda 10 sn içerisinde durdurmamız yeterli olacaktır.-
Gördüğünüz gibi ağların info kısmında -BeaconFrame- yayarlar.-
Peki bu -Beacon Frame nedir ?
-Beacon frame: Erişim noktası sürekli olarak her ssid için belli periyotlarla (broadcast) beacon frame gönderir. Client ise beacon frame lere bakarak kendisi için en iyi erişim noktasına bağlanmaya karar verir.-
Wireshark üzerinden SSID Parameter Set kısmına baktığımızda \000\000\000\ benzeri bir şey görürüz bu gizli olan SSID'dir. Wireshark üzerinden bu paketi -.pcap -olarak dışarı aktarıyoruz. Sonra da Scapy aracını açıp;--
kod:gizli = rdpcap("dosyaadi.pcap-")---
komutunu giriyoruz ve yine scapy üzerinden ayrıntı amaçlı;----
kod:---gizli.info---
yazıyoruz. Burada çıkan şey (ör.\x00\x00\x00\x00\x00) gibi bir şey yazmaktadır bunu kodumuzda kullancağız ve;-
Biz civarda gizli SSID olup olmadığını tespit etmek için bir yazılım kodlayacağız ve bu Gizli SSID yayını yapan cihazın MAC adresine ulaşacağız -diğer konumda da bu MAC adresi üzerinden Gizli SSID yayını yapan cihazın Gizlenmiş olan SSID'sini öğrenmeye çalışacağız-.-
Şimdi kodumuza bakalım.-
kod:-
#!usr/bin/env python
--
#Coded By Heavenly-
from scapy.all import *-
def gizli(pkt)-
if pkt.hashlayer(Dot11Beacon)-
ssid = pkt.info-
mac = pkt.addr2-
if (mac not in maclist) and == ssid == '\x00\x00\x00\x00\x00' #Örnekte ki böyleydi kendinize göre değiştirin \x00 yazan kısmı-
maclist.append(mac)-
print "Gizli SSID :" , mac-
sniff(iface='wlan0', count=0, prn=gizli) #wlan0 yazan kısma kendi iface'inizi yazın iwconfig komutu ile öğrenebilirsiniz.-
if __name__ == '__main__':-
gizli()--
Bu kodları .py formatında kaydedin (unutmayın bu işlemler ve bu Scapy komutları Linux içindir!)-
Terminal üzerinden---
kod:-python dosyaadi.py----
-ile kodumuzu çalıştırıyoruz ve bize Gizli SSID Yayını yapan cihazın MAC adresini veriyor.-
----
Bu kadardı arkadaşlar bir sonraki konumda Gizli SSID'yi tespit edeceğiz artık.-
Öğrendiklerinizi tekrar edin ve lütfen konuyu okumadan geçmeyin sizin için emek veriyorum.-
-İyi Forumlar...------

