4 Ocak 2012 Çarşamba

Tshark ile Kablosuz Ağ Dinlemek

Kablosuz ağlar üzerinde çalışırken havada uçuşan sinyalleri yakalamak ve kayıt altına almak gerekebiliyor. Böyle bir durumda ağ arabirimini monitor moda geçirmek ve daha sonrasında tshark ile havada uçuşmakta olan sinyalleri yakalayarak pcap biçiminde kayıt etmek mümkün olabilir.

Ağ arabirimini monitör moda geçirmek için aşağıdaki komut kullanılabilir.

iwconfig wlan0 mode monitor

Bu aşamadan sonra ağ arabirimine ulaşan tüm sinaylleri yakalamak ve kaydetmek için aşağıdaki gibi bir komut verilebilir.

tshark -i wlan0 -w veri.pcap


Bu sayede ağa dahil olmadan ve ağı zehirlemeye gerek kalmadan ağ üzerindeki tüm trafiği yakalamak ve incelemek mümkün olabilir. Ancak kablosuz ağın şifreli olduğu durumlarda elde edilen pcap dosyası da doğal olarak şifreli olmaktadır. Şifreli bir kablosuz ağ üzerinde tshark ile trafiği incelemek için aşağıdaki gibi bir komut verilebilir.

tshark -i mon0 -o wlan.enable_decryption:TRUE -o wlan.wep_key1:KABLOSUZAGPAROLASI

Yukarıdaki komut WEP ile şifrelenmiş kablosuz ağları dinlemek için kullanılabilir. Kablosuz ağda kullanılan şifrelemenin WPA türünde olması durumunda aşağıdaki gibi bir komutla havadan toplanan veriler decode edilebilir.

tshark -i mon0 -o wlan.enable_decryption:TRUE -o wlan.wep_key1:wpa-psk:WPAPSKANAHTARI


Doğal olarak şifrelenmiş trafiğin çözülebilmesi için ağ anahtarının bilinmesi gerekir. :) Ağ anahtarını bulmak için aircrack-ng aracı kullanılabilir. Ağ parolası elde edildikten sonra Chaosreader gibi araçlar yardımı ile yakalanan trafikteki dosyalar/veriler ayrıştırılabilir...

3 yorum:

  1. Güzel bir sniff yazısı. Tebrikler, devamını takipcilerin olarak bekliyoruz.

    YanıtlaSil
  2. hocam veriler geliyorda... bunları nasıl txt ye dökeceğiz...chaosreader demişsiniz ama onunda lınux versiyonu yok..

    YanıtlaSil
  3. Chaosreader, Linux üzerinde çalışıyor. Muhtemelen kullandığınız dağıtımı paket deposunda yer alıyordur...

    Alternatif olarak XPlico kullanarak verileri ayrıştırmayı deneyebilirsiniz.

    YanıtlaSil