{DEVRIM} Msn Loglarını düşürmek ve LAN'ı kesmek

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

WiLdBoY

Altın Üye
Katılım
18 Haz 2005
Mesajlar
807
Reaction score
0
Puanları
0
Yaş
37
yazdığım bu dökümanı 2 veya 3 bölüm halinde yayınlayacağım.

Anlatacağım yöntem ile internet cafelerde, ağ ortamında, switch üzerinden her haltı yiyebileceksiniz :)

özellikle ağda msn sniffing ile diğer pclerdeki msn loglarını direk alabilecek, MiM attack yöntemiyle de herhangi bir ağ üzerinde hiçbir yetki gerekmeden ağ ve neti kesebileceksiniz.

bu 2 yöntem hakkında bilgi nette çok az derecede bulunmakta, o yüzden uzun zamandır araştırdığım bir konudur ARP ve Network olayları.

tüm bu işlemleri yapabilmeniz için herhangi ekstra bilgiye ihtiyacınız yoktur ancak ilgilenenler, beleş geçinmeyi sevmeyen araştırmacı meraklılar için bu dökümanı ayrıntılarıyla yazmayı ve hiçbir forumda bulunamayacak türden olan bu dökümanı yazmaya karar verdim. internetin msn, web hack vb. olaylarıyla sınırlanmadığını az çok biliyorsunuzdur, nasıl internete girdiğinizi, arkaplanda hangi işlemler yapıldığını, internetin genellikle kullanılan protokolu TCP ile ibaret olmadığını ve bunun yanında birçok protokolun farklı amaçlarla kullandığını anlatmaya çalışacağım sizlere.

Bölüm 1
--------------------------------------------------------------------------------------------------------

Anlatacağım bu 2 yöntem MSN Sniffing ve MiM Attack, kolaylıkla
bulabileceğiniz türden bir döküman değildir. Bu bilgilere tamamen
ARP(Address Resolution Protocol) ve IEEE 802.3 ve ileri derecede
IP ve TCP bilgisi sonucu ulaşılmıştır. Ben derine inmeden
network olaylarını kısaca anlatıp bu 2 yöntemi ve ekteki
4 programı sizlerle paylaşacağım. Özellikle bu yöntemler
son zamanlarda çıkan ARP Poison denilen ARP Spoof tekniğine dayanır.
İleride olayları anlatacağım.

Gelelim ağ üzerinden MSN dinlemeye..


Ağdan özellikle HUB üzerinden MSN sniff yapabilmek oldukça kolaydır.
Çünkü HUB'a gelen packetler broadcast yöntemiyle tüm makinelere iletilir.
Bunun için size tek gerekli olan basit bi tcp sniffer. Msn sniff ise bu
sniff edilen tcp packetlerini ayıklar ve msn loglarına dönüştürür.Ekte verdiğim
msn monitor & sniffer programı bu işi rahatlıkla görür eğer HUB üzerinden internete
giriyorsanız.


Peki switch üzerinden nete girenler için bu olayı nasıl yapabiliriz?

switch, HUB'ın yaptığı broadcast olayını gerçekleştirmez, gelen packetler
direk switch'e gider ve bizim bu packetleri alabilmemiz için ARP Poison
saldırısıyla kendimizi switch olarak ağdaki diğer PC'lere göstermemiz gerekir.
Yani ARP Poison yöntemiyle, sizin makineniz ağ üzerinde switch işlevi görür.


Şimdi anlatacağım network olaylarını programlama bilgisi olanlar,
özellikle socket programlama, daha iyi anlayacaktır.


ARP nedir?

ARP(Address Resolution Protocol), 4 bytelık IP adreslerini 6 bytelık MAC(hardware)
adreslerine çevirir. Peki neden gerek duyulur? Anlatayım. Ethernet ile
nete giriyorsanız, sizin switch veya HUB ile iletişim kurabilmeniz için
Ethernet kartına bazı packetler basmanız gerekir. Örneğin:

siz ağdaki herhangi bir pcye bağlanacaksınız veya ip/tcp/icmp/igmp paketlerinden
herangi birini göndereceksiniz yada ağdaki başka bir pcye saldıracaksınız.
İlk olarak saldıracağınız pc'nin MAC adresini bulmanız gerekir. MAC adresi nasıl
bulunur? Gerekli olan 2 pakettir.

IEEE 802.3 ve ARP Header paketi.

Siz bu 2 paketi buffera koyarsınız ve IEEE headerdaki target MAC adresine
FF:FF:FF:FF:FF(her pcye göndermek için genel MAC adresidir) yazarsınız.
Bu paketin sonuna bir ARP paketi hazırlanır ve gönderilir. Switch paketi
alınca sizin bağlantı kuracağınız makinenin MAC adresini size iletecektir
ve siz böylece o pc'ye gerekli her bağlantıyı yapabileceksiniz.


Ağ üzerinden Net işlemleri nasıl gerçekleşir?

Mesela siz http://www.google.com adresine gireceksiniz. Peki siz girerken
hangi işlemleri yaptığınızı hiç merak ettiniz mi? İlk önce netle ilişiğiniz
sağlanırken şu paketler hazırlanır ve switche gönderilir.

IEEE 802.3 Header
IP Header
TCP Header
[Data]

Kısaca geçiyorum. 802.3 paketinde switchin MAC adresi(FF:FF:FF:FF:FF) ve
source mac address vardır. IP paketinde belli IP konfigurasyonları vardır,
source ip, dest ip ve port kısaca bilmeniz gerekenlerdir.

TCP headerda yine dest ip ve dest port vardır ve TCP paketinin ne tip olduğu
yazılıdır. SYN, ACK, RST veya PSH.. gibi bağlantı paketleri olduğunu belirtir.
İlk başta bağlanmak için SYN kullanılır ve karşıdan ACK paketi gelir ve biz
tekrar SYN-ACK gönderip siteye bağlanmış oluruz.

SYN Attack da bu mantığa dayalıdır, source addressi siz random basarsınız ve
SYN flaglı bir TCP paketini sürekli gönderirsiniz ve ana makine bunlara yanıt veremez


------------------------------------------------------------------------------------------------


uzun zamandır beklediğiniz bu devrim niteliğindeki yöntemi sizlere anlatıp ekteki programları veriyorum..

msn sniff veya mim attack yapabilmeniz için öncelikle şu 2 programı indirmeniz gerekir

Windows Packet Capture Driver ve Windows ARP Spoofer

ilk önce burdan winpcap driverini indirip kuruyoruz..

windows packet capture driver

ağa müdahale edebilmek için ilk önce arp poison saldırısı yapmanız gerekiyor

windows arp spoofer programını burdan indirip açıyoruz.
windows arp spoofer

programı açtığımızda sizden update etmenizi isteyebilir ama update'e gerek yok programın yeni sürümü daha gelişmiş bi switch snifferdır ileri tcp paketleri sniff etmek içindir. biz burdan hayır deyip geçiyoruz..

karşımıza ayarlar bölümü geliyor

i34304_13vk.jpg


biz burdan eth. kartımızı seçiyoruz ve spoofing bölümüne geçiyoruz

i34305_24jg.jpg


spoofing types grubundan ilk seçeneği seçiyoruz ve OK diyoruz..

karşımıza programın ana yeri geliyor..
i34306_37rx.jpg


SCAN tuşuna basıp ağdaki bilgisayarları aratıyoruz ve karşımıza liste geliyor. listeden kendi ipmizin bulunduğu seçeneği kaldırıyoruz ve START tuşuna basıyoruz

böylelikle ARP Poison yani ARP SPoofing saldırısı başlıyor..

bundan sonrası ise çok basit. ister tüm ağdaki MSN konuşmaları izleyin isterseniz tek bir hareketle tüm LAN'daki internet bağlantısını hiçbir yetki gerekmeden kesin..

efenim şimdi msn sniff edecez :)

şurdan a msn monitor adlı programı indiriyoruz ve kuruyoruz
A MSN Monitor

msn monitor programını açtığınızda serial zırvası çıkacaktır karşınıza
keygen burdan -> sniff keygen

programı açtığınızda "Control" menüsünden Select Adapter'e tıklayın ve eth. kartınızı seçin, sonra Play resimli bi buton var bastığınızda artık msn dinleme başlamış olacaktır

tabiki önceden ARP Spoof programını başlatmış ve çalıştırmanız gerekmekte. ağınızda konuşulan tüm loglar msn monitor programına gelecektir.. bundan sonra isterseniz html dosyası olarak tüm ağdaki konuşmaları programdan kaydedebilirsiniz..

gelelim bu yöntemin EN BOMBA YERİNE

mim(Man in the Middle) attack ile tüm ağın netini kesebileceksiniz

öncelikle mimsc programını burdan indirin ve açın
MiMSC

yine önceden arp spoof programını açıp spoof yapmaya başlayın ve programı kapatmayın

indirdiğimiz mimsc programını açın ve alttan eth. kartınızı seçin daha sonra yandan open tuşuna basın
yukardaki statusa paketler gelmeye başlayacaktır

i34324_mimscex4tt.JPG


ve son nokta

yandaki ACTIVATE tuşuna bastığınızda tüm net göçecektir, STOP'a basınca düzelecektir..

efenim ACTIVATE'e basıyoruz.. :)

i34325_mimscex4ff.JPG


ve siz STOP'a basmadığınız sürece, LAN'daki kimse internete giremeyecektir...

--------------------------------------------------------------------------------------------------
 
sonunda geldi bu döküman, bir ilk yaşanmış oldu hh'de.. ellerine sağlık kanka..
 
çok çok teşekkürler..
en sonunda bitti :)
 
gercekten mukkemmel anlatım emegıne saglık wild :clap: :clap:
 
cenazeci54' Alıntı:
dostum valla progları indircektim ama paylaşımdan kalkmış valla bi ara bakarsan sevinirim.. kolay gelsin paylaşım için teşekkürler...

hayır öyle bir problem bulunmuyor..
 
cenazeci54' Alıntı:
dostum valla progları indircektim ama paylaşımdan kalkmış valla bi ara bakarsan sevinirim.. kolay gelsin paylaşım için teşekkürler...

hayır arkadaşım linklerde bi sorun yok
 
SaĞoLaSiN KaRDe$h..!
 
verdiğim programların nasıl çalıştığını, saldırının nasıl gerçekleştiğini ilerki günlerde anlatacağım ayrıntılı olarak
 
Gercekten guzel bir dokuman eline saglık..
 
Kankam ellerine gözüne saglık...
 
Eline sağlık Dostum döküman tamamlanmış.... accayyip hoş olmuş....
deneyeceğim bi yer var :)

he hee gülmekten yarmalanma zamanı başladı :)
 
;) arkadaşım amatör korumasız rastgele ucuzca kurulmuş network altyapısı olan yerlerde bunu işleyebilmen mümkün olabilir ama cisco catalyst 2600 serisi layer 3 bir switch e bunların sökmeyeceğini sana bir networkcu olarak söyleyebilirim. 8 dolara alınan bir hub ile veya 20 dolara alınan bir switch ile kontrolsuz bir ağda işe yarar.
 
güzel döküman eline sağlık.
winarp spoofer la "SCAN tuşuna basıp ağdaki bilgisayarları aratıyoruz ve karşımıza liste geliyor. listeden kendi ipmizin bulunduğu seçeneği kaldırıyoruz ve START tuşuna basıyoruz" demişin. senın ss de oldugu gibi "subnet mask is..." diye hata veriyor, sonra liste gelmiyor karsıma.

yinede devam ettim, connection blocked hatasını sadece benım bilgisayarıma verdi, ağda sorun yoktu.

msn sniff ise, benim makinadakini bile sniffleyemedi :eek:
 
m_y' Alıntı:
güzel döküman eline sağlık.
winarp spoofer la "SCAN tuşuna basıp ağdaki bilgisayarları aratıyoruz ve karşımıza liste geliyor. listeden kendi ipmizin bulunduğu seçeneği kaldırıyoruz ve START tuşuna basıyoruz" demişin. senın ss de oldugu gibi "subnet mask is..." diye hata veriyor, sonra liste gelmiyor karsıma.

yinede devam ettim, connection blocked hatasını sadece benım bilgisayarıma verdi, ağda sorun yoktu.

msn sniff ise, benim makinadakini bile sniffleyemedi :eek:

switchteysen sorun olmaz, udp paketleri atarak buluyor program pcleri

bu dediğin hata bana şöyle gelmişti, tek pcden giriyordum nete ağ yoktu o zaman dediğin oluyor
 
modeme 3 pc 1 switch baglı, switche 5 pc.
ben sithce baglıyım.
 
m_y' Alıntı:
modeme 3 pc 1 switch baglı, switche 5 pc.
ben sithce baglıyım.

doğru çıkışı seçtiğinden emin misin? ndis paketlerini basmak için ayarlardan eth. çıkışlarından doğru olanı seç
 
doğru yaptığımı sanıyorum ama :eek:
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Geri
Üst