Man-in-the-middle attack - ortadaki adam saldırısı nasıl yapılır ?

TheCrowman

Yeni üye
6 Tem 2015
11
0
arkadaşlar uzun bir aradan sonra selam, acunetix ile tarattığım bir web sitede tls 1.0 enabled gözüküyor ve high risk seviyesinde, man in the middle saldırısı gerçekleştirilebilirmi ? forumda konusu varmı yarıdmcı olursanız sevinirim iyi günler.
 

xKemikkiran

Katılımcı Üye
22 Haz 2020
471
226
Zararlı yerlerde - Aydın
Merhaba ettercap ile yapabilirsin
ettercap - G yazarak ettercap açın
Primary Interface bölümüne kendi internet arayüzünü seçin.
Sağ üstte bulunan üç çizgi butonuna basıp Hosts bölümüne tıklıyoruz
Scan For hosts diyoruz.

Ardından Hosts list diyoruz

En üstte bulunana (192.168.1.1) tıklayıp Add to Target 1 diyoruz.

Sonra diğerlerini seçip Add to Target 2 diyoruz

Sağ üstte bulunan bilgisayar simgesine tıklayıp ARP poisoning diyoruz.
Üstte bulunan kutucuğu işaretleyip OK diyoruz.
View diyip Connections bölümüne basıyoruz
Evet bağlantılar gözüküyor. Üstlerine sağ tıklayıp view details derseniz bir çok bilgi alabiliriz.
Evet burada bağlantıyı seçip Kill Connection butona basarsanız bağlantıyı kapatır.
Evet burada bağlantıyı seçip Kill Connection butona basarsanız bağlantıyı kapatır.

Şimdi bir bağlantının üstüne tıklayalım
İnject Data diyip bilgi enjeksiyonu yapabilirsiniz. Inject File diyip dosya enjekte edebilirsiniz. Kill Connection diyerek bağlantıyı kapatabilirsiniz.

Umarım yardımcı olabilmişimdir iyi günler iyi forumlar
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.