Neler yeni

Mıtm Saldırısı Nasıl Yapılır Ettercap (1 Viewer)

Mesajlar
1,239
Credits
194
Ettercap ağ trafiğinizi kontrol etmenizi sağlayan bir trafik injection programdır.
Neler yapılabilir sorusuna gelinirse çok şey yapılır.
Ağınızı kontrol edersiniz kimin ne yaptığını görebilirsiniz .
MITM(Man-in-the-middle attack) yapabilirsiniz.
Ortadaki adam saldırısı (türkçesi)
Örneğin bir ağa MITM saldırısı yaptınız
Kurban ile site arasına girdiniz yani gelen verilerin hepsine hükmediyorsunuz.
1593865573601.png

Örneğin kurban kullanıcı adını ve şifresini girdi kurban ortada olduğu için
bunu ele geçirdi.
Diyelim kurbanımız sunucuya bir fotoğraf yükledi ama kurban hemen
o paketi inceledi fotoğrafı değiştirdi öyle gönderdi.
Ne kadar tehlikeli olduğunu anladınız değil mi ? :D
Sadece Kurbandan giden verileri değil sunucudan gelen verileri de kontrol edebilirsiniz.
Sunucudan dosya indirdiniz saldırgan hemen bunu değiştirebilir ve önemli bir iş yaparken
örnek olarak ailenize bir fotoğraf gösterirken vs yaparsa narayı yediniz :D

imhatimi.org

MITM Nasıl Yapılır ?

Ettercap ile bunu yapmak oldukça kolay fakat ustalaşmak için biraz çaba gerekiyor.
Türkçe kaynak biraz az o yüzden İngilizce yapmanızı tavsiye ederim.
İlk olarak Lİnuxumu açıyoruz.
Çoğu kişi Kali kullanıyor Kalinin yanında da kurulu geliyor
ben parrot kullanıyorum onun üzerinden anlatıcam zaten farklılık yok.

Ettercap Arayüz versiyonunu açıyoruz.

ettercap -G

Şimdi Açıldı
1593867013288.png

Sniff > Unifiedsniffing

1593867072505.png

İnternet Arayüzümüzü seçiyoruz.

1593867139529.png

Host > Scan for Hosts

1593867174764.png

Host List

1593867219770.png

En başta ki modem veya router ip adresidir ona tıklayıp Add to Target 1 diyorsunuz

1593867266502.png

Alttakilere tıklayıp Add to Target 2 diyoruz

1593867285322.png

Sonra MİTM > ARP poisoning

1593867332713.png

Sniff remote connections'u seçip ok diyoruz.
1593867366155.png

Start > Start Sniffing diyoruz.
Fotoğrafını hazırlamıştım ama görsel yükleme sınırına girdim :(
Sonrasında artık dinleme işlemi başladı
Yukarıda bulunan View > Connections diyerek bağlantıları görebilirsiniz.

Not: Oluşabilicek sorunlardan sorumluluk kabul edilmez.
imhatimi.org
%100 Özgün içerik.

Dosya İnj işlemleri için bu toolu iyi bilmeniz gerekir onları da araştırarak öğrenebilirsiniz.
Sanal makinede yapıyorsanız bridge moda almanız gerekir.
 

Bu konuyu görüntüleyen kullanıcılar