Ağa Nasıl Sızıyorlar ve Hangi Araçları Kullanıyorlar
Hırsız evine girmek için kapıyı kırar veya pencereden atlar. Dijital dünyada da saldırganlar aynı mantıkla hareket eder. Ağdaki zafiyetleri, zayıf şifreleri veya güvenlik açıklarını bulup içeri sızarlar. Üç ana yöntem var:
nmap - Ağdaki cihazları ve açık portları tespit eder. Mesela evindeki bir bilgisayarın hangi kapılarının açık olduğunu görmek istersen kullanırsın nmap -sV 192.168.1.1
wireshark - Ağ trafiğini yakalayıp analiz eder. Sanki ağdaki tüm konuşmaları kaydedip sonra dinliyormuşsun gibi düşün. Örnek: tshark -i eth0 -w kayit.pcap
aircrack-ng - Wi-Fi şifrelerini kırmak için kullanılır. Özellikle zayıf şifreli ağları hedef alır. Örnek: airodump-ng wlan0mon
ettercap - Ortadaki adam saldırısı yapmak için biçilmiş kaftandır. Ağdaki iki cihaz arasına gizlice girer. Örnek: ettercap -T -M arp:remote /192.168.1.1/ /192.168.1.100/
hydra - Şifre deneme saldırıları yapar. Elindeki bir şifre listesini deneyerek girmeye çalışır. Örnek: hydra -l admin -P sifreler.txt ssh://192.168.1.1
ARAÇLAR VE PARAMETRELERİN AÇIKLAMALARI
1. nmap -sV 192.168.1.1
2. tshark -i eth0 -w kayit.pcap
3. airodump-ng wlan0mon
4. ettercap -T -M arp:remote /192.168.1.1/ /192.168.1.100/
5. hydra -l admin -P sifreler.txt ssh://192.168.1.1
Hırsız evine girmek için kapıyı kırar veya pencereden atlar. Dijital dünyada da saldırganlar aynı mantıkla hareket eder. Ağdaki zafiyetleri, zayıf şifreleri veya güvenlik açıklarını bulup içeri sızarlar. Üç ana yöntem var:
- Ortadaki adam saldırısı: Ağdaki trafiği kendi üzerinden geçirip verileri dinler.
- Zayıf şifre kırma: Basit şifreleri deneyerek girmeye çalışır.
- Güvenlik açığı sömürme: Eski veya güncellenmemiş yazılımlardaki deliklerden sızar.
nmap - Ağdaki cihazları ve açık portları tespit eder. Mesela evindeki bir bilgisayarın hangi kapılarının açık olduğunu görmek istersen kullanırsın nmap -sV 192.168.1.1
wireshark - Ağ trafiğini yakalayıp analiz eder. Sanki ağdaki tüm konuşmaları kaydedip sonra dinliyormuşsun gibi düşün. Örnek: tshark -i eth0 -w kayit.pcap
aircrack-ng - Wi-Fi şifrelerini kırmak için kullanılır. Özellikle zayıf şifreli ağları hedef alır. Örnek: airodump-ng wlan0mon
ettercap - Ortadaki adam saldırısı yapmak için biçilmiş kaftandır. Ağdaki iki cihaz arasına gizlice girer. Örnek: ettercap -T -M arp:remote /192.168.1.1/ /192.168.1.100/
hydra - Şifre deneme saldırıları yapar. Elindeki bir şifre listesini deneyerek girmeye çalışır. Örnek: hydra -l admin -P sifreler.txt ssh://192.168.1.1
ARAÇLAR VE PARAMETRELERİN AÇIKLAMALARI
1. nmap -sV 192.168.1.1
- nmap : Ağ keşif aracıdır, ağdaki cihazları ve açık portları bulur.
- -sV : Versiyon tespiti demektir. Yani o cihazda hangi programların hangi sürümle çalıştığını gösterir.
- 192.168.1.1 : Hedef IP adresidir. Tarama yapılacak cihazın adresi.
2. tshark -i eth0 -w kayit.pcap
- tshark : Wireshark'ın komut satırı halidir, ağ trafiğini yakalar.
- -i : Arayüz (interface) anlamına gelir. Hangi ağ bağlantısını kullanacağını belirtir.
- eth0 : Kablolu ağ bağlantısının adıdır. Wi-Fi için genelde wlan0 olur.
- -w : Yazma (write) anlamına gelir. Yakalanan verileri dosyaya kaydeder.
- kayit.pcap : Kaydedilecek dosyanın adıdır. .pcap uzantısı ağ paket formatıdır.
3. airodump-ng wlan0mon
- airodump-ng : Aircrack-ng paketinin bir aracıdır, çevredeki Wi-Fi ağlarını listeler.
- wlan0mon : Wi-Fi kartının izleme (monitor) modundaki adıdır. Bu modda tüm ağları görebilir.
4. ettercap -T -M arp:remote /192.168.1.1/ /192.168.1.100/
- ettercap : Ortadaki adam saldırısı yapmak için kullanılan araçtır.
- -T : Metin (text) modunda çalıştığını belirtir, yani grafik arayüz yoktur.
- -M : Saldırı modunu (man-in-the-middle) belirtir.
- arp:remote : ARP zehirlemesi yapacağını söyler. Hedef ile ağ geçidi arasına girer.
- /192.168.1.1/ : Ağ geçidinin (genelde modem) IP adresidir.
- /192.168.1.100/ : Hedef cihazın (kurban) IP adresidir.
5. hydra -l admin -P sifreler.txt ssh://192.168.1.1
- hydra : Şifre kırma aracıdır, deneme yanılma saldırısı yapar.
- -l : Kullanıcı adını (login) belirtir. Burada "admin" yazıyor.
- -P : Şifre listesinin (password list) bulunduğu dosyayı belirtir.
- sifreler.txt : İçinde denenecek şifrelerin yazılı olduğu dosyadır.
- ssh://192.168.1.1 : Hedefin protokolü (SSH) ve IP adresidir.