31 Temmuz 2013 Çarşamba

Gelişen teknoloji ile artık internet hayatımızın vazgeçilmez bir parçası oldu.Kablolu cihazlar artık yerine yenilerine bırakmaya başladı. Kablosuz internet (wifi) bunlardan birisi.Teknolojinin gelişmesiyle birlikte eskiden kullanılan kablolu modemlerin yerini kablosuz modemler alıyor. Peki kablosuz ağımız ne kadar güvenli. Kablosuz ağınıza sizin bilginiz dışında sızan birileri varmı ? Benim ağım güvenlidir diyorsanız bu yazıyı okuyup tekrar düşünün.
Wep şifreleme yöntemlerinin artık kolayca kırıldığını bilmeniz gerekiyor.peki wpa/wpa2 şifrelemeler güvenli mi ? Wps destekli modemlerde hangi şifreleme yöntemine sahip olursa olsun max 10 saatte kırılıyor artık. Bu sistem nasıl çalışıyor? Linux ortamında modem pinine saldırılar sonucu önce pin numarası hemen ardıdan da modem şifreniz kırılabiliyor. Siz ne kadar şifre değiştirirseniz değiştirin bu pin numarası sayesinde şifre 5 saniye sonra yeniden kırılabiyor.
Not: Bu makaleden sonra kablosuz ağımı güvenliğimi nasıl sağlarım diyorsanız Kablosuz Ağda Güvenlik. yazımı okumanızı tavsiye ederim.


Artık bu modemlerin pin numaralarını öğrenmek 5 saniye sürüyor.

Eskiden pin numarasını öğrenmek saatleri buluyordu. Artık çok çok kısa sürüyor.
Nasılmı 5 saniyede kırılıyor. birgencblogcu.bogspot.com yazarı olarak anlatayım.
Gerekli programlar.
-VMware Player
-Backtrack 5 r3 gnome

VMware Player üzerinde Backtrack 5 i çalıştırıyorsunuz. Bilmeyenler için http://youtu.be/g6iUmMvqTGQ.
Ağ kartınızı ya da adaptörünüzü monitör moduna almanız gerekir. Bunun için yazmanız gereken kod:
-airmon-ng start wlan0


-wash -i mon0


listeden kıracağınız modemi seçip modemin son 6 hanesini (iki noktalar hariç)şu siteye yazıyorsunuz ve pin numarasını öğreniyorsunuz. 
ek: Eğer şifre kırılmazsa modemin ilk 6 hanesini deneyin.




Son olarak pin numarası ile birlikte aşağıdaki kodu yazıp şifreyi öğreniyoruz.
- reaver -i mon0 -c [kanal numarası] -b [MAC adres]  -p[WPS PIN]-vv



Not: wps destekli modem kullanıcıları bilgilendirme amacı ile yazılmıştır. Wps özelliğini modem arayüz ayarlarından kapatarak bu durumu önleyebirsiniz.
Videolu Anlatım

88 yorum:

  1. ne varsa bu çinliler yapıyor :D

    YanıtlaSil
  2. Merhaba hocam. Bende masaüstü pc var ve Realtek 8185L model kablosuz ağ kartı var ancak bir türlü monitör modunda görmüyor sistem. Ne yapmam gerekli kernel güncellemesi falan diye araştırdım linux için driver buldum indirdim ama bunu nasıl yükleyebilirim nasıl günceller ve gösteririm yardımcı olur musunuz ?

    http://img809.imageshack.us/img809/2118/a0uh.png

    YanıtlaSil
    Yanıtlar
    1. hocam üstte player menüsü var removable devices-realtek seçenekleri olacak ordan backtrack e aldın mı?

      Sil
    2. startx yazman gerekir

      Sil
  3. Şöyle göstereyim hocam orda realtek olarak ayrıca seçenek yok maalesef...

    http://img17.imageshack.us/img17/4852/cjye.png

    http://img197.imageshack.us/img197/2493/xwnk.png

    YanıtlaSil
    Yanıtlar
    1. hiç böyle sorunla karşılaşmamıştım :D windowsta çalışıyormu adaptör? virtual box da dene en son çare

      Sil
  4. Windowsta çalışıyor sıkıntı yok :) Sorun sanal makine de değil linux kernelinden kaynaklı gibi driver ile tanıtmam gerek sanırım ama nasıl yapılacağına dair fikrim yok. Kimi yerde sistemi gerçekten kurmazsan olmaz diyo başka yerde başka bi şey ne yapacağımı bilmez oldum denemediğim yol kalmadı sanırım ama çalışmalara devam bakalım :)

    YanıtlaSil
    Yanıtlar
    1. ben hiç bir zaman linuxta tanıtmadım adaptörü eskiden ralink kullanıyordum onda ek olarak bikaç kod yazıyordum sorun çözülüyordu ama sendeki hiç görmüyor. benim kullandığım realtek 8187. virtual boxda denedinmi hiç ?

      Sil
    2. http://img689.imageshack.us/img689/9053/r0ug.png

      Sil
    3. http://img16.imageshack.us/img16/2113/aujj.png


      bak altta usb aygıtları dahil etmen için seçenek var yaptınmı onu

      Sil
  5. Hocam gel buyur kendin bir bak istersen team den :)

    YanıtlaSil
  6. geniş anlatımınız için öncelikle teşekkür ederim.
    backtracka yabancı bir olmadığımı öncelikle söyleyeyim.
    wpa ve wep açıkları hakkında bilgiye sahibim:)
    sizin anlattıklarınızda
    wash -i mon0

    yazdığımda
    found packet with bad FCS, skipping diye bir hata çıkıyor altalta sıralıyor bunu..
    çalışmayı yaptığım yerde 30 civarı AP var...
    Bilgi verirseniz sevinirim.
    Tekrar teşekkürler.

    YanıtlaSil
    Yanıtlar
    1. reaver 1.4 ü indirip backtrack e dahil edip kurmanız gerekiyor. linuxda kurma işlemi farklıdır denerim derseniz kodları yazarım buraya

      Sil
    2. Birde wash -i mon0 -C yi deneyin . Bendede aynı hata oluyordu duzeldi .

      Sil
    3. aynı hatayı bende alıyorum dediğiniz komutu denedim bazı bilgiler çıktı sonra, wash -i mon0 yapınca yine aynı hata ile karsılastım.bu konuda yardım istiyorum lütfen

      Sil
    4. wash -i mon0 -C ''C'' harfini kucuk yapmısım ondan olmuş.büyük yapınca wash -i mon0 gibi görüntülenmeye başladı.şimdi diğer kısımlara geçebilirim :) sağolun.

      Sil
    5. Şimdide 2. aşamada ''- reaver -i mon0 -c [kanal numarası] -b [MAC adres] -p[WPS PIN]-vv'' yaptıktan sonra bu hatayı alıyorum> WARNİNG:Delected AP rate limiting, waiting 60 seconds before re-checking

      Yardımcı olurmusunuz?

      Sil
    6. merhaba nejat bey wps locked etkin bu sizin pin denemeleriniz kısa aralıklarla engelleyecektir 60 saniye gibi. kırılması şu an en zor olanlardır bu diğerlerinden 2 tane kırdım wps locked denedim bendede aynı oldu

      Sil
  7. bu arada
    bunda sadece wps özelliği olan modemleri kırabiliyorsun hocam.
    wps özelliği şu oluyor doğru mudur?.

    adaptör ve modemlerin üzerinde
    bir tuş wps scan yapıyor modemde de bu tuş varsa ikisine basıp senktronize ediyorsun.

    senkronize ettikten sonra pc her açıldığında arada bir protokol oluşturup şifre belirliyor.

    bu sistemde o otomatik belirlenen şifreleri buluyor.
    kaç kişinin modeminde wps özelliği var.
    kaç kişi harici adaptör kullanıyordur ve adaptörlerinde wps özellği vardır.

    kaç kişi bunu biliyordur

    ve kaç kişi kullanıyordur.

    imkansız değil ama çok fazla olasılığın yanyana gelmesinden oluşuyor bu durum yani çevrede böyle bir kullanıcı olması gerekir değil mi?

    YanıtlaSil
    Yanıtlar
    1. wps özelliği dediğin gibi şifre kullanmadan senkronize ediliyor cihazlar. wps pin numarasını bir kere öğrendiğin modemin şifresini her daim kırabilirsin isterse 1000 karakter kullansın. ben adana da oturuyorum çevremde4-5 tane bu özellikte modem var. şehir merkezinde telefonla denediğimde ise birçok modemin wps özelliği vardı.

      Sil
  8. Hocam
    Pin numarasını bildiğim modemi kontrol ettiğimde denildiği gibi önce ilk 6 hane,sonra son 6 haneyi kontrol ettim sonuç: ikisinde de yanlış pin numarası verdi.Acaba siz denediniz mi,bu bilgi gerçekten işe yarıyor mu?teşekkürler.

    YanıtlaSil
    Yanıtlar
    1. bende farkettim ama ben bueda 3 modemde denedim 3 tanesinde de başarılı oldu.ilk 6 hanesini bir yazıda okumustum. ayrıca önceden 10 saatte kırdığım şifre vardı onunla test ettim son 6 hanesiyle aynıydı.

      Sil
    2. yok bende işe yaramıyor :),bir sorum daha olacaktı,ben reaver'la sadece channel 6 olan wifileri kırabiliyorum,acaba diğer channelları nasıl kırabilirim?

      Sil
    3. kanal numarasını yazmıyormusun zaten kırarken ? uzun yöntemle kırabilirsin wps açığı modemleri.

      Sil
  9. Arkadaşlar Denedim Çalıştı Bu Arada Wireless kartınızın linuxa uyumlu olması lazım!!! Benimki tp linkti uyumlu değildi hiper marka aldım çalıştı :D Bilginizeee

    YanıtlaSil
    Yanıtlar
    1. sonunda yapabildim diyen oldu çok şükür :)

      Sil
  10. usta ben backtrak ı yükledım fakat loding yazıyo ancak açılmıyor bi yarım edermısın

    YanıtlaSil
  11. eline kolun sağlık kardeşim 0 bilgiyle sadece adımları izleyerek çevredeki 3 tane farklı ağı kırdım :)

    YanıtlaSil
    Yanıtlar
    1. kıran kırabiliyor işte :) yapamıyorum diyen nasıl oluyor bende anlamıyorum. dikkat edin bu arada kendi modeminizin wps özelliğini devre dışı bırakın.

      Sil
  12. Hocam Tarık Şahinin yaşadığı problemin aynısını ben yaşıyorum bilgisayar wireless kartını görmüyor boş çıkıyor airmon-ng yazdığım zaman ne yapmam gerekiyor

    YanıtlaSil
    Yanıtlar
    1. ekran görüntüsünü atarsanız yardımcı olabilirim

      Sil
    2. Buyrun hocam ekran görüntüsü bir farkı yok http://imgim.com/7565inciq6792178.png

      Sil
    3. backtrac ağ kartınızı desteklemiyor. wireless adaptör kullanarak çözebilirsiniz

      Sil
    4. ve aynı sorun bendede var wifi :microsoft virtual wifi miniport adapter , nasıl hallede bılırım

      Sil
  13. Merhaba öncelikle detaylı anlatımın için teşekkürler. Vmareyi kurdum vmareden backtracki browseden ayarladım ama playe basınca açılan ekranda "operating system not found" diyor yani backtracki açmıyor. Bu sorunun sebebi ve çözümü nedir şimdiden teşekkür ederim

    YanıtlaSil
    Yanıtlar
    1. ekran görüntüsünü atarsan yardımcı olabilirim. sorunu görmem lazım

      Sil
  14. backtracki vmwareyle açmayı başardım fakat ilk verdiğin talimatı yani"airmon-ng start wlan" yazdığımda alttaki ekran geliyor. yani oluşması gereken "mon" yazan yer gelmiyor. sebebi nedir yardımcı olursan sevinirim teşekkürler.
    http://imgim.com/3652incic2612624.jpg

    YanıtlaSil
    Yanıtlar
    1. backtrack ağ kartını desteklemiyor sanırım adaptör bulabilirsen; backtrack'te aktif hale getirip dene.

      Sil
  15. Merhaba benim sorunum '' wash -i mon0 yaptığımda ''found packet with bad FCS, skipping diye bir hata çıkıyor sürekli'' bu sorunu nasıl aşabılırım yardımcı olurmusunuz ?

    YanıtlaSil
    Yanıtlar
    1. internetten reaver 1.3 indirip backtrackde kurarsan sorun çözülür. daha önce ralink türü adaptör kullanıyordum bu sorun vardı bende de. reaveri kurduğumda sorun çözüldü. backtrackte kurulum farklı yalnız. http://www.wifi-turk.com/forum/topic/7040-backtrack-53-reaver-14-silip-13-yapmak/ burada anlatım var yapabilirsin

      Sil
  16. hocam sanırım bende de ağ kartı desteklenmiyor, bu bahsettiğiniz wireless adaptörü nasıl bulabilir ve aktif hale getirebilirim yardımcı olur musunuz?

    YanıtlaSil
    Yanıtlar
    1. evet bazı ağ kartını desteklemiyor backtrack,bloğumda bir adaptör tavsiyesi var kullandığım çok iyi.adaptörle birlikte kurulum cd si veriliyor bilgisayarına tanıtman lazım.

      Sil
    2. teşekkür ederim alakanız için çok sağ olun o sorunumu hallettim yalnız şimdi farklı bir sorun yaşıyorum, işlemleri dediğiniz şekilde yaptıktan sonra en son reaver komutuyla kırmaya kalktığımda şöyle bir şey tekrarlanıyor:
      warning: detected ap rate limiting..... diye devam eden bir yazı ve sürekli olarak 60 saniyede kendisini yineliyor..acaba neden kaynaklı olabilir ve bunu nasıl aşabilirim?

      Sil
    3. hangi komuttan sonra bu uyarı geliyor ? ekran görüntüsünü yollayabilirseniz daha iyi yardımcı olabilirim.

      Sil
  17. merhaba benim işlem tam kırma aşamasında sending identity response de baya bekliyor yani resimde ki gibi m1 message, m2 message, m3 message vs. gelmiyor olumsuzluk bildirmiyor ne durumdadır acaba kırma işlemi normal mi beklemesi

    YanıtlaSil
  18. Bu yorum yazar tarafından silindi.

    YanıtlaSil
  19. 6 ve 11 olan kanalların mac pinlerini doğru bulmuyor site başka bir yol varmi

    YanıtlaSil
  20. merhaba ben dark marka bi harici adaptör aldım ve ağ aratmaya geçince kırmak istediğim ağları görmüyor ama o ağlar benim laptopun ağında bile görünüyor. Ne yapmam gerekiyor yardımcı olabilir misiniz? ağ özellikleri wpa-psk yazıyor.

    YanıtlaSil
  21. Bu yorum yazar tarafından silindi.

    YanıtlaSil
  22. [+] 92.99% complere # 2013-11-20 08:32:52: (4 seconds/pin)
    bunun anlamı denir beklemelimyim bitene kadar bulacammı diyor 1 saat oldu simdiden

    YanıtlaSil
  23. Tekrar selamlar verdiğiniz site genellikle CE ile baslıyanlarda basarılı simdiye kadar sadece 2 tane basarılı oldu sitenin veridkleri benim çözdüklerim 9 ulaştı ama 15 yakın modermde sıfırdsan baslamıyor 1234 - 5670 den başlıyor 5670 olan bolum %99 olunca oyle kalıyor bir türlü sıfırdan baslatamadım 0000-5670 0000 dan baslıyanları 4 saat ile 6 saat arasında kırmayı basarıyor simdi 2356 - 5678 2356 sabitleniyor dgier taraf yüzde 90 dan baslıyor ve şifre çözülüyor bazen bu yüzde 30 alra gleince oluyor bazen yüzde 60 lara gelince biz şu pin ile şu pin arası taratma yapma imkanımız varmı yani diyelim 4350000 dan basla 7500000 kadar tarama yap diye bir komut varmıdır.

    YanıtlaSil
  24. Ya ben bunu vmware da kurunca cok verim alamıyorum. Ben bunu harddiske kurmak istiyorum benim acer aspire laptopum var.
    Biraz araştırdım ancak bir türlü yapamıyorum.
    Rica etsem bunu nasıl yapacağımı anlatırmısınız.live cd gibi yapıcam baska yöntem sunarsanız oda olur. Şimdiden teşekkürler

    YanıtlaSil
  25. Bu modem pin için çin sitesinde uyumlu bir modem bulamadım. Bu tarz başka arayabilceğim bi site ya da yardımcı olabilceğiniz herhangi bişey var mı?
    yine backtrack'ten kodlarla bulunabilir mi modemin pin kodu?

    YanıtlaSil
  26. hocam wash -i mon0
    yazınca hiç bişi cıkmıyor modem felan acaba sorun nedir 6 7 tane wifi var etrafımda

    YanıtlaSil
  27. Bu yorum yazar tarafından silindi.

    YanıtlaSil
  28. Arkadaşlar bu faydalı paylaşımlar için emeğinize sağlık.

    Ben modemi monitör moda alıyorum, fakat aratmaya geldiğimde wash -i mon0 yazdığımda "wash: command not found" diyor. yani wash komutunu algılamıyor. reaver 1.3 ve 1.4 ü denedim yinede görmedi. komut başında root@root yazıyor, nette ki resimlerde hep root@bt yazıyor. alakası varmıdır ki ?

    YanıtlaSil
    Yanıtlar
    1. backtrack 5 mi kullanıyorsun, yoksa backtrack 3 falan mı ?
      "airmon-ng start wlan0"
      "airmon-ng start mon0"
      "airmon-ng start ath0"
      bu komutları uygulayarak monitör moda gecmeyi deneyin,
      komut başındaki root@bt 'un anlamı kullanıcı adıdır; yani o kişi bilgisayarına kurduğunda o ismi vermiştir, pc ne kurarsan bt 5 kadir@kadir de verebilirsin

      Sil
    2. hocam dediğinizi aynen yapıyorum da monitor modunada alıyorum kodu yazınca hata verıyor onun yerine su kodu dendım oluyor airodump -ng mon0 bu tarama yapıyor bir sıkıntı olur mu bununla

      Sil
  29. arkadaşlar bu leptopdada işe yararmı boşuna uğraşmayım cevap verirseniz ne mutlu bana

    YanıtlaSil
    Yanıtlar
    1. wireless kartını backtrack işletim sistemi görürse işe yarar, tamamen kullandığın wireless kart ile alakası var

      Sil
  30. paylaşımın için teşekkürler benim sorum vmware playerı windows içimi yoksa linux içinmi indircez windows 7 kullanıyorum

    YanıtlaSil
    Yanıtlar
    1. windows7 için vmware indiriyorsun, kurduktan sonra. backtrack 5 img dosyasını gösteriyorsun, wireless kartını tanırsa backtrack, kullanabılırsın

      Sil
    2. cevapladığın için teşekkürler bi sorum daha var şu an kodları giriyorum fakat wash -i mon0 komutundan sonra şu hatayı alıyorum bu ne ile ilgili size:Failed to open "mon0" for capturing

      Sil
    3. airmon-ng kodunu yazıp, wireless kartını görüp görmediğini öğrenin. Bazı sistemler vmware programı ile wireless kartını görmüyor. Eğer istersen Şu şekilde yapabilirsin işin garanti olur;
      1-bt5.img dosyasını dvd ye yazdır.
      2-bilgisayarı yeniden başlatıp, dvd yi göster, dvd yi görünce backtrack 5 in 5-6 secenekli bir menusu geliyor. 1.ci seceneği secip enter dıyorsun.
      3-şifre sorarsa; kullanıcı adı: root -- şifre:toor, sonra startx komutu ile aç, karşında backtrack5 işletim sistemi
      4-airmon-ng komutunu sade kullan, altında wireles kartını görürse monitor moda gecebilirsin. kartını görmezse hiçbirşey yapamazsın.
      5-Diyelim kartını gördü;
      airmon-ng start ath0
      airmon-ng start wlan0
      airmon-ng start mon0 ----wifi0,eth0,vb
      bu komutları deneyerek monitör moda gecmeyi dene;
      umarım gecebilirsin; airodump-ng ile paket toplayacaksın ilerde, gerisini youtube videolarında araştrırsan bulabılırsın. yerinde olsam, vmware programıyla falan uğraşmam, direk cd den başlatıp kullanırım. Kolay gelsin

      Sil
  31. karşılaştığım sorun şu şekilde görünce yardımcı olursanız sevinirim bazı forumlarda başına sudo koyuncu düzeliyo yazmışlar denedim fakat yine aynı sonuç ne yapabilirim? http://i.hizliresim.com/xB9ZbL.png

    YanıtlaSil
    Yanıtlar
    1. resmi gördüm, sorunun şu, kartını görmüyor vmwareden kaynaklanıyor olabilir. backtrack 5 i dvd ye çekip dvd den başlatırmısın? kartını görürse yaz, yardımcı olurum

      Sil
  32. Yav Ben de yapıyorum olmuyor [!] WARNING: Failed to associate with 18:28:61:3E:68:75
    hatası veriyor ne dmk bu ne yapmalıyım

    YanıtlaSil
    Yanıtlar
    1. 18:28 ler kırılmıyorki moderm kendini kitledi wpslere demek 10 denem yada 2-3 denem sonrası wps girşini kilitler. Hiç uğraşma onlarla

      Sil
  33. Bu yorum yazar tarafından silindi.

    YanıtlaSil
  34. Hocam ben söylediğiniz gibi yapıyorum backtrack da adaptörümü görüyor fakat wash -i mon0 yazdıktan sonra böyle hata alıyorum
    http://i.hizliresim.com/eXEvD6.png
    Lütfen yardımıcı olurmusun.

    YanıtlaSil
    Yanıtlar
    1. wash -i mon0 -C Büyük harflerle C olacak Arkdaş anlatmış ben ilk başlarda olmaz demiştim ama simdi fazla kaptırdık mahallede hobi haline geldi bırakamıyorum 18 şifre kırdım hastalıkmı ne kullnacagımdan değilde işte şu 18 aites modermlerini kırmak için hergün oto giriş yaptım 1,2 ay sonra bir taneisni kesin kıracam ve ilk olacak onalrda sabır lazım c8 ile başlıyanalr genelde hep 9 binlerden sorna çıkıyor uyuz oldum simile tipi olanlar 3 modermde aynı pini kulanıyor 21464065 bu pin ile 3 moderm kırıldı
      96086520 96182765 91012043 bunlarda hep C8 ile başlıyanlar oluyor en ilginçi 19 saat tarama yaptım bulamadım ama -p 12345670 tesadufen elle yazdım şifre karşıma çıktı.

      Sil
  35. Trying pin hatasi aliyorum

    YanıtlaSil
  36. Hocam ben modelleri buluyoruz tam mac adresi ve pin ile kod yazcagim zaman rootb@t: cikmiyor normal kodu giriyorum oda birşey etkilemiyor yardimci olursaniz sevinirim

    YanıtlaSil
  37. programı kurdum ama bazı hatalar oldu . yardımcı olursanız sevinirim
    http://hizliresim.com/e7RqbP
    http://hizliresim.com/KdYP0r
    http://hizliresim.com/eakLMB
    http://hizliresim.com/eQbaYr
    http://hizliresim.com/eybELM
    http://hizliresim.com/eXO0LO
    http://hizliresim.com/x0O1nV
    http://hizliresim.com/eXO04o

    YanıtlaSil
  38. kardeş yanlış indirmissin 32 bit olacak tı
    sen 64bit indirmissin wmare çalıştırmaz hata werir

    YanıtlaSil
  39. milletin wifisinden sizene gidin alin bakkaldan kilosuyla internet satiliyor peh salla salla

    YanıtlaSil
  40. bunlarla ugrasmayin bosuna jumstari indirin 3 programli 10 mb falan o zaman anlicaksiniz

    YanıtlaSil
  41. Bu yorum bir blog yöneticisi tarafından silindi.

    YanıtlaSil
  42. Wash [X] ERROR: Failed to open 'mon0' for capturing hatası alıyorum wash -i mon0 da

    YanıtlaSil
  43. sanırım senin site linkin hatalı saçma şeyler çıkıyor.

    YanıtlaSil