Durum
Mesaj gönderimine kapalı.

Kaan Arslan

Kilopat
Katılım
1 Temmuz 2012
Mesajlar
2.873
Çözümler
1
Yer
Çankaya, Ankara
Daha fazla  
Meslek
Öğrenci
Backtrack 5 R2 üzerinden Wireless şifresini bulmayı göstereceğim. Öncelikle BT ile gelen sözlük türkçe şifreleri çözemiyor. Bu yüzden bu başlık altında sözlük linklerini de toplayabiliriz. Böylece Wireless şifresi çözmekte zorlanmayacağız.

Ben size bu başlıkta Aircrack kullanmayı göstereceğim ama dediğim gibi geniş sözlük yelpazesi şart. Peki nedir sözlük? Sözlük wireless şifrelerini bulabilmemizi sağlayan kombinasyonlardır. Başlayalım...

Önce Windows üzerinden Linux açabilmek için VirtualBox indiriyoruz. Herhangi bir sürümü olabilir.

Backtrack 5 R2 32 bit GNOME versiyonunu indirelim Downloads

VirtualBox'u kurduktan sonra sanal sürücümüzü oluşturalım:

virtualbox.gif


Yeni diyoruz

sshot2.gif


Ayarlar bu şekilde:

virtualbox.gif


Önümüze gelen her şeye next diyoruz değişiklik yapmadan. Sonra bu ekrana geldiğimizde ayarlarımızı bu şekilde yapalım:

virtualbox.gif


Önümüze gelen her şeye next diyip oluşturuyoruz

Oluşturduğumuz sanal imajı çalıştır diyip ''Choose a virtual CD/DVD disk file...'' Diyoruz. İndirdiğimiz Backtrack 5 R2 iso imajını seçiyoruz. Sonra kapat diyip
yarattığımız sanal imajı tekrar başlat diyoruz.

Sistemimiz boot olduktan sonra biraz bu ekranı bekleyelim:

sshot1.gif


Komut yazacağımız satıra
Kod:
startx
yazıyoruz ve masaüstümüz açılıyor :)

Root/Pentest/Password/Wordlist içerisindeki Darkc0de.lst dosyasını masaüstüne alıyoruz.

Applications > Accessories > Terminal diyoruz :)

Sistemimizde takılı olan wireless adaptörümüzü görmek için şu komutu giriyoruz:

Kod:
airmon-ng

sshot2.gif


Daha sonra şu komutu veriyoruz:

Kod:
airmon-ng start wlan0

Biraz bekleyin, ardından wireless adaptörümüzü diğer kablosu ağları gözetlema amaçlı kullanmak için şu komutu veriyoruz:

Kod:
airodump-ng mon0

sshot1.gif


Bunu yazdığımızda ekrana wireless ağlarıyla ilgili bir takım bilgiler çıkacak. Bağlanacağımız ağın bilgilerini not alalım ve şu bilgileri kaydedelim:

Kod:
BSSID : 

CH:

STATION:

CTRL+C yapıp konsolumuzu tekrar açalım şunları yazalım:

Kod:
airodump-ng -c X -w Test --bssid xx:xx:xx:xx:xx:xx --ivs mon0

X'li kısımlara not aldığımız şeyleri yazıyoruz c = CH, yani kablosuz ağın yayın yaptığı kanal. BSSID ise not aldığımız BSSID. Komudu yazıp entera basıyoruz.

sshot1r.gif


Burada önemli olan handshake yakalamak. Handshake, bilgisayarın kablosuz ağa balanma işlemine denmektedir. Türkçesi el sıkışmadır. Modem ile bilgisayar iletişim kurarken aradaki paketleri yakalamanız gerekmektedir. Kablosuz ağ şifrsi bu paketler içinde şifrelenmiş olarak yer almaktadır. Halihazırda kişi modeme bağlı ise, handshake yakalamak için kişiyi modemden koparmak gerekmektedir.

Bunun içinse modeme veri gönderirsiniz. İkinci bir terminal açalım ve şu komutu girelim:

Kod:
aireplay-ng -0 5000 10 -a XX:XX:XX:XX:XX:XX -c XX:XX:XX:XX:XX:XX mon0

-a dan sonra gelen yere BSSID adresini -c yazan yere ise önceden aldığımız STATION yani karşıdaki modemin MAC adresini yazıyoruz.

Bir arkadaki Terminalde WPA HANDSHAKE yazana kadar bu işleme devam edeceğiz.

sshot2.gif


Handshake'imizi yakaladık!

sshot1n.gif


Handshake yakaladıktan sonra şimdiki işimiz sözlük ile kombinasyonlar deneyerek şifreyi ele geçirmek !

Terminalimizi açıp şu kodları yazalım.

Kod:
aircrack-ng -w XXXXXXXX

X'li kısıma masaüstündeki metin dosyasını sürükleyip atıyoruz. Sonra klasörlere girip Home Folder'daki Test-01.ivs dosyasını sürükleyip terminale atıyoruz. Resimdeki gibi olacaktır. Başlattığımızda kombinasyonlar denenecektir.

sshot2.gif


Şuan keylermizi arıyor:

sshot2.gif


Ve şifreyi bulduk !

sshot4k.gif



Her şey tamamen benim çalışmamdır. Hazırlamam tam olarak 5 saat sürdü diyebilirim. Resimlerde kendi modemimin şifresini buldum çünkü BT5 ile gelen sözlük yani kombinasyon denemesi yapan dosyamızda ingilizce kombinasyonlar var. Bu başlık altında daha fazla sözlük bulursak paylaşıp gücümüze güç katalım! Tamamen Technopat için yaptım. Dilenirse Admin arkadaşlarımız fotograflara logomuzu koyabilirler. Yol göstermesi dileğiyle. Umarım beğenirsiniz :) İyi Forumlar ! :D

- - - Güncellendi - - -

İnternetten bulduğum bir wordlist tamamen türkçe kelimeler içeriyor. Fena değil iş görebilir :)

https://hotfile.com/dl/162032523/fa4eb4d/turkishwordlist.rar.html
 
Son düzenleyen: Moderatör:
Eline sağlık. Çok güzel bir rehber. Senden ricam, kodlar için forumun kod özelliğini kullanman. Gelişmiş düzenlyicide "#" tuşuna basarak kodları kod şeklinde koyabilirsin. Kopyala yapıştır yapacaklar için kolaylık olacaktır ;)
 
Çok güzel olmuş eline sağlık. BackTrack'i VirtualBox'da yüklemiştim ama içindeki araçları kullanmasını bilmiyordum. Yavaş yavaş öğreneceğiz artık :) Yalnız benden bir tavsiye VirtualBox'dan deneyecek arkadaşlar disk boyutunu biraz fazla tutsunlar. (20 GB). Çünkü tüm paketler yüklendiğinde 16 GB oluyor toplam. Sonradan alan sıkıntısı çekmesinler.
 
Eline sağlık. Çok güzel bir rehber. Senden ricam, kodlar için forumun kod özelliğini kullanman. Gelişmiş düzenlyicide "#" tuşuna basarak kodları kod şeklinde koyabilirsin. Kopyala yapıştır yapacaklar için kolaylık olacaktır ;)
Dediğiniz şekilde tekrar restore ettim :D
 
Olağanüstüsün. Bir de bir şey sorayım. Wireless adaptörünü bilgisayarıma takıp, hem ethernet hem Wi-Fi aynı anda ayrı ayrı kullanabilir miyim ?
 
Son düzenleyen: Moderatör:
Virtualbox linki eklendi, zira bu yasal bir program...
Handshake ve Monitoring gibi terimler daha da genişletildi...

Bu arada şifre deneme işlemini işlemciye bırakırsanız saniyede en fazla 5000 şifre deneyebiliyorsunuz. Oysa ki Pyrit gibi bir yazılım ile saniyede 100.000 şifreye ulaşabiliyorsunuz.
 
Olağanüstüsün. Birde birşey sorayım. Wireless adaptörünü bilgisayarıma takıp, hem ethernet hem wifi aynı anda ayrı ayrı kullanabilirmiyim?
Evet ethernetin varken adaptörünü kullanabilirsin zaten böyle bir şey mümkün olmasaydı ben bunu yapamazdım :) Ama şöyle bir şey var aircrack'in desteklediği adaptörleri almaya çalış. Mesela benim ki TP-LİNK TL-WN7200ND modeli. Piyasada 50 liraya bulabilirsin büyük mağazalarda. Mevcut adaptörünün chipsetinin BT5 tarafından desteklendiğine bak. Gerçi son sürümü oldukca geniş driver yelpazesine sahip gene de denemekte fayda var :D
 
Linux kullanmayı bilmeyenler için bile gayet açıklayıcı ve başarılı bir rehber olmuş. Eline sağlık. Tabi unuttuğunuz kablosuz ağ şifrenizi kırmada kullanın :p

Ben de şu eklemeyi yapayım: alacağınız kablosuz ağ adaptörünün yonga seti Atheros olmalı.
 
Linux kullanmayı bilmeyenler için bile gayet açıklayıcı ve başarılı bir rehber olmuş. Eline sağlık. Tabi unuttuğunuz kablosuz ağ şifrenizi kırmada kullanın :p

Ben de şu eklemeyi yapayım: alacağınız kablosuz ağ adaptörünün yonga seti Atheros olmalı.

Teşekkür ederim. Ama benim kullandığım RaLink'ti ve sorun yaşamadım.
 
Durum
Mesaj gönderimine kapalı.

Yeni konular

Geri
Yukarı