Sniffing ve Korunma Yolları …

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

Fearlessleon

Adanmış Üye
11 Şub 2013
6,634
7
Hacking.py
1.jpg



Sniffing Nedir ?

Sniffing temel olarak verinin yolunu kesmek olarak tabir edilebilir.
Sniffing ile networkdeki paketler yakalanabilir içeriği okunabilir.
Sniffingin amacı ;
Şifreleri (email, web, SMB , ftp, telnet,SQL) ,Email text’ini Transfer edilen dosyaları (e-mail,ftp, SMB ) yakalamaktır.

Sniffing metodu ikiye ayrılır ; Pasif Sniffing ve Aktif Sniffing.

Pasif Sniffing

Hub olan sistemler için geçerlidir,Hub olan networklerde paketler tüm bilgisayarlara iletilir.

Networkteki veri lan üzerinden tüm bilgisayarlara gönderildiği için sniff etmek kolaydır.

2.jpg


Aktif Sniffing

Switch olan sistemler için geçerlidir.
Switch MAC adreslerine bakar ve veriyi sadece alması gerekenkişiye gönderir.

Saldırgan switchi zehirlemeye çalışır , binlerce mac adresi gönderip swichin bir hub gibi davranmasına neden olur ve verinin tüm portlardan çıkmasını sağlar.

3.jpg


Sniffingle yapılacak farklı saldırı şekilleri vardır.

ARP Poisoning

Arp veri göndermek için IP adresinin mac adresini çözümlemeye yarayan protokoldür.

Arp paketleri taklit edilerek saldırgan kendi makinasına verileri yönlendirebilir.

Saldırgan ARP poisoning yaparak iki bilgisayar arasındaki trafiğin ortasına geçebilir.

Switche yapılacak flood ile verinin tüm portlara göndermesi sağlanarak sniff yapılabilir.

Adım 1 : Saldırgan IP adresinin ve Mac Adresini gateway miş gibi broadcast yaparak duyurur.

Adım 2 : Kurbanın internet trafiği saldırgan üzerinden geçmeye başlar ve saldırgan kurbanın tüm internet verilerini yakalar.

Adım 3 : Saldırgan trafiği router a yollar.


NofGl8.png


Dns Cache Poisoning ;

Dns isim çözümleme servisidir. İsmi – İp adresine , İP Adresini – İsme çevirir.

Adım 1 : Saldırgan broadcast yaparak networkdeki bilgisayarlara kendini gateway olarak tanıtır.

Adım 2 : Kurbanlar bir internet adresine erişim sağladıklarında isim çözme işlemini gateway
sandıkları saldırgana bildirirler.

Adım 3 : Saldırgan gelen isteğe cevap verir ve kurbanı farklı bir sunucuya yönlendirir.

Korunma Yöntemleri !

Netrwork kartlarına fiziksel ulaşımı engelleyerek sniffer kurulmasını engelleyin
Statik IP adresleri kullanın ve arp kayıtlarını statik olarak ekleyin ,

Netwrorkde sniffer olup olmadığını denetleyecek birden fazla araç var bunlardan bazıları ;
- Arp Watch
- Promiscan
- Antisniff
- Prodetect

- Network swithlerinde Port güvenliğini sağlayacak özellikler aktif edilmelidir.
-Buyuk işletmelerde farklı vlan’lar tanımlayın.

- Snifferlardan korunmanın en iyi yolu trafiği şifrelemektir.Bunun için Network te SSHkullanın Ipsec kullanın.Bu snifferın çalışmasını engellemeyecek fakat yakaladığı verilen anlaşılması engelleyecek veya kırılması için gereken süreyi uzatacaktır.
 
Moderatör tarafında düzenlendi:

94loyka55

Katılımcı Üye
19 Ocak 2013
541
0
sniffing ile ilgili o kadar ilginç şeylere ulaştım ki ama tesadüf eseri oldu bir çok sitenin takip edildiğini ve bunların adresi sorgulandığında tek bir adresi gösterdiğini biliyor muydunuz ve rahatsız olacağımız bir yer
 

mrz

Üye
28 Eyl 2013
51
0
"gösterdiğini biliyor muydunuz ve rahatsız olacağımız bir yer"
neresi ?
 

vatzap

Üye
3 Ara 2015
102
0
peki bu iş için en iyi programların hangileri olduğunu söyler misiniz? linux ve windows için ayrı ayrı da söyleyebilirsiniz.
 

Lexia34

Üye
8 Tem 2015
141
0
Sniffer yapacaklar için indirmelik bi dosyada paylaşırmısın bro ve bu arada emegine sağlık işe yarar konu
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.