KRACK Saldırısı- (MITM ile wifiye bağlı olmadan şifre çalma)

Energizer01

Katılımcı Üye
5 Nis 2013
661
1
/root
Merhaba arkadaşlar internette gördüğüm yeni saldırı yöntemini sizinle paylaşmak istedim. Anladığım kadarıyla kurbanı kendi wifi sinden bağlantısını kesip kendi oluşturuğumuz sahte AP'ye zorlayarak bağlanmasını sağlıyoruz. Daha sonra örneğin kurban tarayıcıya www.facebook.com yazdı. Kendi oluşturduğumuz AP otomatik facebook sitesini kopyalayıp server görevi görüyor .Program SSL sertifikalı siteleri otomatik HTTP'ye çevirdiği için şifreleme devredışı kalıyor ve kurban şifreyi girdiğinde wireshark ile kullanıcı adı ile şifreyi alıyoruz. Çalışma mantığı linset ile aynı sayılır. İyi seyirler...



[ame]https://www.youtube.com/watch?v=Oh4WURZoR98[/ame]

Ayrıntılı döküman: https://www.krackattacks.com/
 
Son düzenleme:

Dr.Lecter*

Uzman üye
19 Ocak 2013
1,026
1
Cehenemde
benım merak ettiğim 1 yıl once öğrendım wpa 2 yı kıralabılıyordu zaten wıfı slax da yuzlerce arac gerec var btr5 bıle grek yok ufak bı işletım sıstemıyle hersey yapabılıyorduk durduk yere hep yenıymış gıbı karsıma cıkmaya basladı yenimi fark ettiler
 

Energizer01

Katılımcı Üye
5 Nis 2013
661
1
/root
benım merak ettiğim 1 yıl once öğrendım wpa 2 yı kıralabılıyordu zaten wıfı slax da yuzlerce arac gerec var btr5 bıle grek yok ufak bı işletım sıstemıyle hersey yapabılıyorduk durduk yere hep yenıymış gıbı karsıma cıkmaya basladı yenimi fark ettiler


Benim de anlamadığım kısım o, wifislaxta wificurse adlı uygulama var onu açtığında zaten modemleri darma duman ediyor jammer gibi senelerdir var...
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.