network

network etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
network etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

8 Kasım 2017 Çarşamba

Wi-Fi DE-authentication Attack (Ağdan Düşürme Saldırıları)





     This article is broadcasting in turkish and english



Disconnecting can be done by sending De-authentication packets to a device connected to a network.

Bir ağa bağlı cihaza De-authentication paketleri göndererek bağlantı kesilebilir.


ATTACK | SALDIRI


Let's first find the networks that broadcast on the web

Öncelikle çevremizde yayın yapan ağları bulalım

Command  " airodump-ng wlan0  " 



My Target turktelekom_bd63

Benim Hedefim turktelekom_bd63


Let's first expthat broadcast in this address lore the mac addresses
(Bu acces pointe bağlı cihazların MAC adreslerini bulalım)

Command
airodump-ng -c 1 --bssid 98:DE:D0:47:B5:76 wlan0



sddsds
Target Mac Address 3C:A0:67:61:16:B7 

Destination MAC address belongs to Windows device


Hedef MAC adresi 3C:A0:67:61:16:B7

Hedef MAC adresi Windows cihaza ait 


Deauthentication Attacks

Command

aireplay-ng --deauth 2000 -a 98:DE:D0:47:B5:76 -c 3C:A0:67:61:16:B7 wlan0

--deauth number of packages
-a BSSID

-c Client  MAC

İnterface wlan0mon



At the same time, we can create  a loop with the parameter -0 0 

Aynı zamanda -0 0 parametresi ile döngü oluşturabiliriz.


Also, without using the -c parameter we can make a drop-off attack for all devices, not just for a device
Ayrıca -c parametresini kullanmadan yanlızca bir cihaza yönelik değil,tüm cihazlara yönelik bir ağdan düşürme saldırısı yapabiliriz.



İn monitor mode, let's look at the status of MAC addresses at these acces points

Monitor modda bu acces point deki MAC adreslerinin durumlarına bakalım. 




As you can see, the device with the target MAC address is trying to be dropped from the network.
       Görüldüğü gibi hedef MAC adresine sahip cihaz ağdan düşürülmeye                                                             çalışılıyor.


This assures that we have a handshake package that we will use to grab the handshake once the device is reconnected and to infiltrate the acces pointe.
        Bu saldırı cihaz tekrar bağlanınca handshake yakalayıp acces pointe sızmak için kullanacağımız bir handshake paketine sahip olmamızı sağlar.


Thank you for reading
www.berkdusunur.net
berkdusunurx@gmail.com

20 Eylül 2017 Çarşamba

DoS Saldırı Türleri




Herkese selamlar :) 

Bugün Dos Saldırı türlerine değindim. Keyifle okuyun :) 


* TCP/SYN Flood Attack

En klasik dos saldırı tipi olan TCP/SYN flood saldırısının aşamaları aşşağıdaki gibidir.

-İstemci cihaz sunucu makineye bağlanmak için SYN paketi yollar (Örnek Servis: Web,Telnet, Mail, Ftp)

-Sunucu istemciye aldığı SYN paketini aldığını göstermek için ACK paketi ile birleştirip yollar

-İstemci sunucundan gelen SYN/ACK paketini alır ve aldığını gösteren ACK paketini gönderir

Saldırı Kısmı

Saldırı kısmı 3. aşamada istemcinin aldığını gösterdiği ACK paketini sunucuya yollamaz.
Sunucu ise istemciden ACK paketini beklemeye başlar ve bir süre bekler.

Bu bekleme anında istemci tekrar bir bağlantı isteği oluşturup her defasında 3.Adımda ki ACK paketini sunucuya göndermezse her bağlantı için sunucu bu istekleri hafızasına kaydeder.

Böyle ardı ardına işlem yapıldığında artık istemcinin hafızasını isteklerle
doldurmuş oluruz. Bu sunucunun hafızası dolduğunda diğer kullanıcılara artık sunucu cevap veremez olur.

TCP Replay Flood Attack
Bir kablosuz erişim noktasına açık olduğu portlardan yüksek miktarda veri göndererek hafızayı şişirmeyi sağlamaktır.
Bu teknikte MAC Spoofing veya IP Spoofing gibi yöntemlerde beraber kullanılarak saldırının şiddeti arttırılır.



Land Attack
Land attack aynı kaynak ve hedef yani kurbanın IPlerini ve portlarını sahte IP olarak içeren spoofed paketler gönderilmesi mantığı ile çalışan DoS saldırı türüdür. Bu paket el-sıkışma süreci ile sonuçlanan bir bağlantı talebi içerir. El-sıkışma sürecinin
sonunda kurban bir ACK yani onay isteği gönderir. Hedef ve kaynak koordinatları aynı olduğundan kurban kendi gönderdiği istek paketini alır. Alınan veri kurbanın beklediği tür ile uyuşmaz, bu yüzden ACK isteği tekrar gönderilir. Bu süreç ağ çökene kadar devam eder.
Bu atak çeşidinde saldırganlar (hacker) hedef sistemin IP adresini, kaynak IP adresi olarak kullanarak ağı SYN paketleri ile istila ederler. Bu durumda host bilgisayar sanki paketleri kendi kendine göndermiş gibi görünür. Bu durumda hedef sistem kendi kendine yanıt vermeye çalışırken sistem kullanılamaz duruma gelir.



Ping Flood Attack
Ping Flood temel bir DoS atak türüdür. Bu tekniğe göre saldırganlar kurban sistemlere büyük boyutta (65000) ICMP paketleri göndererek sistemin bant genişliğini doldururlar
Böylece ağ iletişimini sabote ederler. Buna örnek Ping of Death atağıdır.
Ping of Death atağı “PING” uygulamasını kullanarak IP tanımlamasında izin verilen 65535 byte veri sınırını aşan IP paketleri oluşturur.

Normalden büyük paket daha sonra ağa gönderilir. Sistemler çökebilir, durabilir veya kapanıp açılabilir.

25 Ağustos 2017 Cuma

Nmap İle Gizlilik Ve Zaafiyet Taraması



Merhaba arkadaşlar :) Yaklaşık 20 dakika boyunca girişi nasıl yapsam diye düşündüm.
Bugün siz değerli blog takipçilerime nmap'i proxychains ile nasıl kullanacagımızdan bahsedeceğim.
Bunun yanı sıra nmap'in bünyesinde bulunan scriptler ile oluşturduğum lab ortamında zaafiyetli makine üzerinde zaafiyet araştırması yapacağız.

Proxychains

Proxychains tor ağını kullanarak birçok tool ile kullanabileceğimiz (Metasploit hariç) bir proxy servisidir.
Default olarak config dosyasında tor ağını kullanır. Başlayalım.

"sudo apt-get install proxychains" ile aracı kuralım



Şuan proxychains tor ağını kullanıyor. Sisteminde tor paketleri kurulu olmayan arkadaşlar için

sudo apt-get install tor 

komutu ile tor paketini kurabiliriz.
Tor ile kullanmak istemeyen kendi proxy servislerini girmek isteyen arkadaşlar için config dosyasını açalım

gedit /etc/proxychains.conf

 en altta bulunan socks4     127.0.0.1 9050 satırını "#" ile yorum satırı haline   getirelim. Ardından kendi proxy servisimizi "http" "İP" "port" şeklinde girelim

Config dosyasını kaydedip çıktıktan sonra proxychainsi kullanmaya başlayabiliriz.



"proxychains nmap ardından parametreler" şeklinde kullanabiliriz.

NMAP İle Random İP

Nmap bünyesinde bulunan bir parametre ile yapacağı taramalarda kaynak ip adresimiz dışında farklı ip adresleri düşürerek saldırganın ip adresinin tespit edilmesini zorlaştırabiliyor

Bu örneği bridge ile bagladığım sanal makinem üzerinden göstereceğim fiziksel makine ile sanal makine de nmap taraması yapacağız gelen paketleri de wireshark ile yakalayıp inceleyeceğiz.

Parametre


"nmap -sS -D RND:5 192.168.1.106"

-sS Parametresi ile root kullanıcısı olan saldırgan hedefe SYN paketi yollar.
karşılığında SYN/ACK paketi alır ve ACK gönderir.

-D RND:5  Parametresi ile 5 farklı random ip ile istek yollar fakat cevaplar random ip adresine değil saldırgana döner 

Ardından hedef ip adresini girdik. Örnek olması açısından taramayı başlatalım ve gelen istekleri wireshark ile yakalayıp inceleyelim 


Öncelikle -D RND:5 parametresini kullanmadan bir tarama yapalım. Gelen istekleri inceleyelim



Taramamızı yaptık wireshark ile paketleri inceleyelim




Görüldüğü gibi 192.168.1.99 ip adresimden hedef 192.168.1.106 ip adresine TCP istekleri geldi

Şimdide random ip parametresini kullanarak bir tarama gerçekleştirelim


Gelen paketleri inceleyelim



Görüldüğü gibi 192.168.1.99 ip adresim dışında random ip adresleri üreterek bir tarama gerçekleştirdi

NMAP İle Zaafiyet Taraması 

NMAP  "usr/share/nmap/scripts/" dizini altında nmap'in scriptlerini görüntüleyebiliriz


Bir önceki taramadaki gibi sanal bir lab ortamı oluşturalım.

nmap -sS -A 192.168.1.106

-A Parametresi ile  hedef sistemin ismi kullandığı sistem ve sürümü (ihtimaller ile) ve içerdiği güvenlik zaafiyetlerini listeliyoruz




Script Kullanımı

nmap --script=sectiginizscript 192.168.1.106 ile scriptleri çalıştırabilirsiniz



Bir dahaki yazıda görüşmek üzere 

Sağlıcakla kalın :)