KABLOSUZ AĞ GÜVENLİĞİ VE SIZMA TESTİ YÖNTEMLERİ

Benzer belgeler
Kablosuz Ağ Testleri Türk Standardları Enstitüsü Yazılım Test ve Belgelendirme Dairesi Başkanlığı

KABLOSUZ YEREL ALAN AĞLARINDA WEP v3 WPA ANAHTARLARININ ELDE EDİLMESİ

AirTies Kablosuz Erişim Noktası (Access Point) olarak kullanacağınız cihazı bilgisayarınıza bağlayarak ayarlarını yapabilirsiniz.

Erişim Noktası Ayarları

Access Point Mod Kurulumu

FortiGate & FortiAP WiFi Controller

Yeni Nesil Ağ Güvenliği

BİLGİSAYAR AĞLARI VE İLETİŞİM

AirTies Kablosuz Erişim Noktası (Access Point) olarak kullanacağınız cihazı bilgisayarınıza bağlayarak ayarlarını yapabilirsiniz.

UNIVERSAL REPEATER (TEKRARLAYICI/GENİŞLETİCİ MODU)

Ağ Donanımları NIC. Modem. Modem. Ağ Cihazları (Aktif Cihazlar) Repeater (Yineleyici)

Bağlantı Kılavuzu. Desteklenen işletim sistemleri. Yazıcı yükleme. Bağlantı Kılavuzu

KABLOSUZ AĞ ŞİFRELEME YÖNTEMLERİNİN KARŞILAŞTIRILMASI

Wireless Cracking. Secrove Bilgi Güvenliği. Secrove Information Security Consulting

Hızlı Kurulum Rehberi

WiFi Relay Sayfa 1 / 11. WiFi Relay. Teknik Döküman

HAZIRLAYAN BEDRİ SERTKAYA Sistem Uzmanı CEH EĞİTMENİ

ARRIS WTM-552A 4 ETHERNET PORT VOIP KABLOSUZ MODEM HIZLI KURULUM KILAVUZU

Doç.Dr. Cüneyt BAYILMIŞ

TCP/IP. TCP (Transmission Control Protocol) Paketlerin iletimi. IP (Internet Protocol) Paketlerin yönlendirmesi TCP / IP

tıklayınız. tıklayınız. tıklayınız. tıklayınız. tıklayınız. tıklayınız. tıklayınız. tıklayınız.

Kablosuz Ağlar (WLAN)

Universal Repeater Mod Kurulumu

Bilgisayar Ağları. Bilgisayar Ağları. Modelleri. Main-Frame Client/Server

RoamAbout Wireless Access Points

Bilgisayar Ağları ve Ağ Güvenliği DR. ÖĞR. ÜYESİ KENAN GENÇOL HİTİT ÜNİVERSİTESİ ELEKTRİK-ELEKTRONİK MÜH.

5. Bu alt butonlardan Kanal ve SSID isimli butona tıklayınız. B. AP-300 AYARLARI Bu bölümde 2 AP-300 ün Kanal ve SSID bölümü ile kablosuz ayarları LAN

Bitatek IT-8000 El Terminali

Özgür Yazılımlar ile Kablosuz Ağ Denetimi

MODBUS PROTOKOLÜ ÜZERİNDEN KABLOLU VE KABLOSUZ ENERJİ İZLEME SİSTEMİ

DSL 2600U (Ver. A1 için) ADIM ADIM KURULUM KILAVUZU

Kablosuz Ağlar Ve Güvenlik

TCP / IP NEDİR? TCP / IP SORUN ÇÖZME

D Link DSL 2600U Kablosuz G ADSL2+ Router (Ver. C1 için) ADIM ADIM KURULUM KILAVUZU

AIRTIES MESH NETWORK KURULUMU:

BİLGİSAYAR AĞLARI VE İLETİŞİM

OSI REFERANS MODELI-II

IPSEC. İnternet Protokol Güvenliği

Datagate, Belkin N Serisi ile kablosuz özgürlük sunuyor

KABLOSUZ ERİŞİM NOKTALARINDA KULLANILAN GÜVENLİK STANDARTLARI

Airties RT 205 Ethernet Kablosuz Kurulumu

Doç.Dr. Cüneyt BAYILMIŞ

Bilgi Güvenliği Eğitim/Öğretimi

Telkolink.com Kablosuz Seri - Wi-Fi Ethernet Sunucu

Kullanıcı Kılavuzu AE6000. Kablosuz Mini USB Adaptör AC580 Dual Bant

Kablosuz İnternet Erişimi için Hafif Sıklet Bağlam Bilinçli Ağ Güvenlik Sistemi

Pentest Çalışmalarında Kablosuz Ağ Güvenlik Testleri

Doç. Dr. Cüneyt BAYILMIŞ

03/03/2015. OSI ve cihazlar. Ağ Donanımları Cihazlar YİNELEYİCİ (REPEATER) YİNELEYİCİ (REPEATER) Yineleyici REPEATER

DOD / DEPARMENT OF DEFENCE

KABLOSUZ 11N 300 MBPS GENİŞ BANT YÖNLENDİRİCİSİ

IEEE KABLOSUZ AĞLARDA GÜVENLİK. Mustafa ABDULKAREEM YÜKSEK LİSANS TEZİ BİLGİSAYAR BİLİMLERİ GAZİ ÜNİVERSİTESİ BİLİŞİM ENSTİTÜSÜ

Wi-Fi Ayarları Rehberi

D Link DSL 2640U Kablosuz G ADSL2+ Router (Ver. C1 için) ADIM ADIM KURULUM KILAVUZU

AĞ TEMELLERİ 4.HAFTA CELAL BAYAR ÜNİVERSİTESİ AKHİSAR MESLEK YÜKSEKOKULU

PocketRest Kullanımı

Bilgi Güvenliği Denetim Sürecinde Özgür Yazılımlar. Fatih Özavcı Bilgi Güvenliği Danışmanı

Üstünlükleri. 1- Lisans gerektirmeyen frekanslarda çalışır.

Unitech PA-690 El Terminali

AirTies Kablosuz Erişim Noktası (Access Point) olarak kullanacağınız cihazı bilgisayarınıza bağlayarak ayarlarını yapabilirsiniz.

Ağ Nedir? Birden fazla bilgisayarın iletişimini sağlayan printer vb. kaynakları, daha iyi ve ortaklaşa kullanımı sağlayan yapılara denir.

Ağ Donanımları NIC. Hub. Ağ Cihazları (Aktif Cihazlar) Hub. Hub

AirTies RT-212 Modem Kurulum Kılavuzu. Vodafone Teknoloji Servisleri

Elbistan Meslek Yüksek Okulu GÜZ Yarıyılı Ara Salı, Çarşamba Öğr. Gör. Murat KEÇECĠOĞLU

Ağ temelleri. Ders notları 2. Öğr.Gör. Hüseyin Bilal MACİT 2017

Kolay Kurulum Kılavuzu

Ev aletinizi geleceğe bağlayın. Quick Start Guide

Maltepe Üniversitesi Bilgisayar Mühendisliği Bölümü Bilgisayar Ağları - 1 (BİL 403)

İnternet Bağlantı Ayarları. Kablosuz Bağlantı Ayarları. Pirelli DRG A226G. Modem Kurulum Kılavuzu. VodafoneNET

FOUR-FAITH F-DPU100 M2M 3G/4G ENDÜSTRİYEL PROTOKOLLERİ DESTEKLEYEN ÖZEL MODEM

Elbistan Meslek Yüksek Okulu GÜZ Yarıyılı Kas Salı, Çarşamba Öğr. Gör. Murat KEÇECĠOĞLU

Computer Networks 5. Öğr. Gör. Yeşim AKTAŞ Bilgisayar Mühendisliği A.B.D.

Ağ Sızma Testleri ve 2. Katman Saldırıları Türk Standardları Enstitüsü Yazılım Test ve Belgelendirme Dairesi Başkanlığı

Huawei HG655d Teknik Döküman

Siber Teröristlere Karşı Kurumlar Nasıl Korunmalıdır? Yusuf TULGAR NetDataSoft Genel Müdürü

AirTies Kablosuz Erişim Noktası (Access Point) olarak kullanacağınız cihazı bilgisayarınıza bağlayarak ayarlarını yapabilirsiniz.

WTR-300 Wireless Repeater Hızlı Kurulum Kılavuzu

Elbistan Meslek Yüksek Okulu GÜZ Yarıyılı Kas Salı, Çarşamba Öğr. Gör. Murat KEÇECİOĞLU

WLAN (Wireless Local Area Network) Kablosuz Yerel Ağlar

KABLOSUZ AĞLARDA GÜVENLİK:

22/03/2016. OSI and Equipment. Networking Hardware YİNELEYİCİ (REPEATER) YİNELEYİCİ (REPEATER) Yineleyici. Hub

KABLOSUZ AĞLARDA GÜVENLİK PROTOKOLLERİNİN KARŞILAŞTIRMALI İNCELENMESİ

WiFi RS232 Converter Sayfa 1 / 12. WiFi RS232 Converter. Teknik Döküman

WiFiBELL kablolu veya kablosuz olarak internete bağlanarak akıllı telefonunuzla çift yönlü görüntülü ve sesli bağlantı sağlar.

ÖĞRENME FAALİYETİ 2 ÖĞRENME FAALİYETİ 2

KABLOSUZ MESH AĞLAR, YÖNLENDİRME METRİKLERİ VE PROTOKOLLERİ

Mobil ve Kablosuz Ağlar (Mobile and Wireless Networks)

Wireless FAQ(Kbalosuz Ağ Sıkça Sorulan Sorular)

RC4 Tabanlı WPA(Wi-Fi Protected Access) da Kullanılan TKIP(Temporal Key Integrity Protocol) Şifrelemesinin Đncelenmesi

CLIENT MODE KURULUMU

Ağ Teknolojileri. Ağ Temelleri. Bir ağ kurmak için

BILGİSAYAR AĞLARI. Hakan GÖKMEN tarafından hazırlanmıştır.

F3432 WCDMA ÇİFT SİM KARTLI WİFİ ÖZELLİKLİ 3G ROUTER

SMT-W WiFi Dect Telefon. Türkçe Tanıtma ve Kullanma Kılavuzu

EW-7416APn v2 & EW-7415PDn Macintosh Kurulum Kılavuzu

EASY WEASEL TM MOBILITY 3G 4G LTE ACCESSPOINT & TRAVEL ROUTER

Yönlendiriciler ve Yönlendirme Temelleri

Bilgisayar ve Ağ Güvenliği

Doç. Dr. Cüneyt BAYILMIŞ

Wireless MAXg Teknolojisi g ağları için kapsama alanını, performans, güvenliği ve basitliği MAXimum düzeye getirir

Transkript:

KABLOSUZ AĞ GÜVENLİĞİ VE SIZMA TESTİ YÖNTEMLERİ YILMAZ DEĞİRMENCİ & ÖZGE AYKUT BİLİSHİM SİBER GÜVENLİK VE YAPAY ZEKA SAN. VE TİC.LTD.ŞTİ.

İÇİNDEKİLER BÖLÜM 1 BÖLÜM 2 BÖLÜM 3 WIFI Protokolü ve Prensipleri Kablosuz Protokollerin Güvenliği Araçlar BÖLÜM 4 BÖLÜM 5 BÖLÜM 6 Kablosuz Ağı İzlemek BÖLÜM 7

BÖLÜM 1 WİFİ PROTOKOLLERİ VE PRENSİPLERİ

Kablosuz Ağlardaki En Temel Güvenlik Sorunu Birisine özel bir şey söylemek istediğinizde yanına gidip fısıldar mısınız, yoksa megafonla herkesin duymasını sağlayacak şekilde bağırır mısınız? Kablosuz ağ trafiği kritik bilgileri her ne kadar kriptolu gönderse de aslında temelde durum bu analojiden farklı değildir. Her zaman için kötü niyetli birileri tarafından dinlenip, kaydedilip analiz edilme şansı vardır.

Kablolu & Kablosuz Kablolu bir trafiği dinlemek istediğinizde fiziksel olarak orada bulunmanız gerekmektedir. Oysa kablosuz trafik dinlemede bir otopark ya da kafeden her yeri dinleyebilirsiniz.

Wifi Hacking Drone UDOO Quad Wi-Fi adapter (Ubuntu Compatible) Aircrack-ng

Wifi Nasıl Çalışır? Bildiğiniz gibi bilgisayarlar 0 ve 1 ler ile çalışırlar. OSI modelde 0 ve 1 değerleri fiziksel katmanda elektrik atımları olarak iletilirler. Elektrik atımlarının yerine, Wifi protokolü, kablosuz dalgadaki frekans ve genlik değişiminden faydalanarak 0 ve 1 değerlerini oluşturur.

IEEE 802.11 Protokolü

Kablosuz Ağ Bileşenleri

BÖLÜM 2 KABLOSUZ PROTOKOLLERİN GÜVENLİĞİ

Kablosuz Ağ Süreçleri

Kablosuz Ağa Katılma

Kablosuz Ağa Katılma Wireshark

Kablosuz Ağa Katılma Wireshark

802.11 Framing

Kablosuz Protokollerin Güvenliği 802.11 Standardı kablosuz ağların güvenliğine yönelik yalnızca 1 adet yöntem belirler: Wireless Equivalent Privacy (WEP) Open Security Shared Key Security

Kablosuz Protokollerin Güvenliği 802.11 Standardı kablosuz ağların güvenliğine yönelik yalnızca 1 adet yöntem belirler: Wireless Equivalent Privacy (WEP) Open Security Shared Key Security

WEP Kripto Süreci WEP kırması oldukça kolay bir kripto sürecine sahiptir.

WEP Kripto Süreci IV (Initialization Vektor) ile gelen zafiyet: IV çok kısa, açık metin ve statik. Replay saldırısı! RC4 kripto altyapısını kullanır. WEP bütünlük politikasına sahip değildir. CRC değer çizgiseldir!

802.11i Mimarisi Robust Security Network (RSN) - 2004

802.11i Mimarisi Robust Security Network (RSN) - 2004

802.11i Mimarisi Robust Security Network (RSN) - 2004

Pre-shared Key (PSK) 802.11i Mimarisi

Kullanılan Anahtarların Özeti 802.11i Mimarisi

802.11i Mimarisi Veri Bütünlük ve Gizlilik Protokolleri Özeti

Süreç Akışı 802.11i Mimarisi

Beacon mimarisi 802.11i Mimarisi

WEP, WPA, WPA2

WEP, WPA, WPA2, WPA3

Wi-Fi Protected Setup" yani "Wifi Korumalı Kurulum" olarak çevirisi yapılan kelimenin kısaltmasından oluşur. En kısa biçimde WPS, herhangibir kablosuz internet bağlantısı yapılacak cihazın modem ile bağlantısını hızlıca şifre yazmadan, şifresiz bağlantı yapmamızı sağlar. Yani eğer modemin WPS özelliği var ve modem içerisinden bu özellik kapalıda değilse, modemin wifi şifresini bilmemize gerek yok, wps tuşu ile şifresiz modem bağlantısını yapabiliriz. WPS

WPS WPS PIN kodunda yalnızca 11.000 deneme yanılma yeterli olabilmektedir!

WPS WPS için MAC yetkilendirme yeteneği de mevcuttur.

BÖLÜM 3 ARAÇLAR

WIRESHARK

airbase-ng aircrack-ng airdecap-ng airdecloak-ng airdriver-ng airdrop-ng aireplay-ng airgraph-ng airmon-ng airodump-ng airolib-ng airserv-ng airtun-ng besside-ng dcrack easside-ng packetforge-ng tkiptun-ng wesside-ng AIRCRACK-NG SUITE

KISMET

DİĞERLERİ MDK3 Set of toolsforattacking802.11 networks TCPreplayToolforreplayingnetwork traffic GHexToolforeditingfilesin HEX format HydraToolforlaunchingbruteforce/dictionaryattacks ReaverToolforattackingWPS featureandrecoverencryptionkeys CowpattyToolforattacking802.11 networks AsleapToolforrecoverweakLEAP andpptp passwords FreeRADIUSAuthenticationServer WifiSlaxTools SigintOSTools OtherTools

BÖLÜM 4 KABLOSUZ AĞI İZLEMEK

İZLEME MODU VE PAKET ENJEKSİYON Network Interface Card ağdaki tüm paketi dinlemezler. Hepsini duyarlar ancak yalnızca kendi cihazlarıyla ilgilenirler. Bir paket geldiğinde aşağıdaki değerleri kontrol ederler: Hedef MAC, hedef bir broadcast yayını mı, ya da multicast yayını mı?

İZLEME MODU VE PAKET ENJEKSİYON Eğer paket bunlardan birini içermiyorsa, NIC gelen paketi tamamıyla göz ardı eder. Peki Access Point tarafından kabul edilmediğiniz halde NIC kartınızın trafiği dinlemesini isterseniz?

İZLEME MODU Paket kriptolu olsa bile birçok kritik bilgiye ulaşmak mümkün olmaktadır.

İZLEME MODU Burada önemli olan hususlardan biri, kullandığınız NIC cihazının monitör modu destekliyor olması.

AYARLAR

AYARLARDAN İZLEME

İZLEME KOMUTLARI ifconfig & iwconfig

İZLEME KOMUTLARI airmon-ng start wlan0 iwconfig ifconfig wlan0mon down iwconfig wlan0mon channel 11 ifconfig wlan0mon up