<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IT Eğitim(Information Technology) &#187; Cain&amp;abel</title>
	<atom:link href="http://www.itegitim.com/kategori/cain-abel/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.itegitim.com</link>
	<description>IT Dünyasına dair herşey</description>
	<lastBuildDate>Wed, 15 Jun 2011 11:32:58 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Cain&amp;Abel ile Mitm Atağı ve Önleme Yolları</title>
		<link>http://www.itegitim.com/cain-abel/cainabel-ile-mitm/</link>
		<comments>http://www.itegitim.com/cain-abel/cainabel-ile-mitm/#comments</comments>
		<pubDate>Thu, 18 Feb 2010 17:55:46 +0000</pubDate>
		<dc:creator>Mehmet GÜLTEKİN</dc:creator>
				<category><![CDATA[Cain&abel]]></category>
		<category><![CDATA[arp poisoning]]></category>
		<category><![CDATA[arp zehirleme]]></category>
		<category><![CDATA[man in the middle]]></category>
		<category><![CDATA[mitm]]></category>

		<guid isPermaLink="false">http://www.itegitim.com/?p=273</guid>
		<description><![CDATA[Man in the middle (ortadaki adam), adında anlaşılacağı gibi birinin ağa girip, ağdaki trafiği kendi üzerinden geçirip tüm bilgileri görebilmesidir. Bu tür atakta, saldırganın bilgisayarı bir router, switch gibi davranır. Mitm atağı yerel, yerelden uzak ve uzak ağlarda çeşitli yollarla yapılabilir. Bunlar şu şekilde sıralanabilir: Yerel Ağda (Local Area Network): Arp Poisoning DNS Spoofing STP [...]]]></description>
			<content:encoded><![CDATA[<p>Man in the middle (ortadaki adam), adında anlaşılacağı gibi birinin ağa girip, ağdaki trafiği kendi üzerinden geçirip tüm bilgileri görebilmesidir. Bu tür atakta, saldırganın bilgisayarı bir router, switch gibi davranır.</p>
<p><a href="http://www.itegitim.com/wp-content/uploads/2010/02/mitm2.jpg"><img class="aligncenter size-medium wp-image-274" src="http://www.itegitim.com/wp-content/uploads/2010/02/mitm2-300x166.jpg" alt="" width="300" height="166" /></a></p>
<p>Mitm atağı yerel, yerelden uzak ve uzak ağlarda çeşitli yollarla yapılabilir. Bunlar şu şekilde sıralanabilir:</p>
<p>Yerel Ağda (Local Area Network):</p>
<ol>
<li>Arp Poisoning</li>
<li>DNS Spoofing</li>
<li>STP Mangling</li>
<li>Port Stealing</li>
</ol>
<p>Yerleden Uzak Ağda (From Local to Remote):</p>
<ol>
<li>ARP Poisoning</li>
<li>DNS Spoofing</li>
<li>DHCP Spoofing</li>
<li>ICMP Redirect</li>
<li>IRDP Spoofing</li>
<li>Route Mangling</li>
</ol>
<p>Uzak Ağda (Remote Network):</p>
<ol>
<li>DNS Poisoning</li>
<li>Traffic Tunneling</li>
<li>Route Mangling</li>
</ol>
<p>Mitm atağında saldırgan, bilgisayarında router gibi davranmak için ip forwarding özelliğini etkin hale getirmelidir. Ancak Cain&amp;Abel’ de buna gerek yoktur. Program, bu özelliği kendi bünyesinde barındırır.</p>
<p>Cain&amp;Abel programında yerel ağda arp poisoning yöntemini kullanarak mitm atağını gerçekleştirelim.</p>
<p>1. İlk önce ağdaki bilgisayarları önceki yazımda anlattığım gibi tespit ediyoruz. Ağımızdaki düğümleri tespit ettikten sonra Mitm atağı için Arp zehirleme (arp poisoning) atağını gerçekleştirmemiz gerekir. Kurbanın (192.168.2.4) gönderdiği paketlerin, anahtarlayıcı (switch) yerine saldırgan bilgisayara (192.168.2.3) ulaşmasının sağlanması ile bu olay gerçekleştirilir. Bunun için de saldırganın fiziksel adresi (00:13:02:e2:58:44), anahtarlayıcının fiziksel adresi gibi gösterilmelidir.  Cain&amp;Abel programında, arp poisoning atağını Sniffer bölümü seçiliyken yapabiliriz.</p>
<p><a href="http://www.itegitim.com/wp-content/uploads/2010/02/mitm3.jpg"><img class="aligncenter size-medium wp-image-275" src="http://www.itegitim.com/wp-content/uploads/2010/02/mitm3-300x187.jpg" alt="" width="300" height="187" /></a></p>
<p>2. Sniffer bölümünde APR (Arp Poison Routing) seçili iken artı (+)sembolüne tıklıyoruz.</p>
<p>3. Arp zehirleme atağı için kurbanı seçiyoruz.</p>
<p>4. Formun sağından Arp zehirlenmesinden etkilenmesi gereken düğüm ya da düğümleri seçiyoruz (192.168.2.1).</p>
<p>5. Arp poisoning aşaması tamamlanır, seçtiği kurbanın bir siteye girmesini bekler.</p>
<p>6. Kurban herhangi bir siteye girdiğinde eğer bilgisayarı güvenli değilse ya da güvenli bir ağda değilse, bu bilgisayarın tüm bilgileri saldırganın bilgisayarından geçer. Ve aşağıda bu yönlendirmeleri görebiliriz.</p>
<p><a href="http://www.itegitim.com/wp-content/uploads/2010/02/mitm4.jpg"><img class="aligncenter size-medium wp-image-276" src="http://www.itegitim.com/wp-content/uploads/2010/02/mitm4-300x187.jpg" alt="" width="300" height="187" /></a></p>
<p>7. Eğer kullanıcı, sertifikası doğrulanmamış bir siteye giriş yapıyorsa, bir uyarı alır. Bu uyarıyı alan kullanıcıların işleme devam etmemesi gerekir. Çünkü bilgilerinin kötü niyetli biri tarafından izlenme olasılığı yüksektir. Aşağıda yanlış ve doğru olan sertifikaları görmekteyiz.</p>
<p><a href="http://www.itegitim.com/wp-content/uploads/2010/02/mitm5.jpg"><img class="aligncenter size-medium wp-image-277" src="http://www.itegitim.com/wp-content/uploads/2010/02/mitm5-300x177.jpg" alt="" width="300" height="177" /></a></p>
<p>Arp poisoning yöntemi ile yapılan mitm atağı basit güvenlik önlemleriyle engellenebilir. Bunlardan bazıları şunlardır:</p>
<p>1. Anahtarlayıcı (Switch) üzerinde arp zehirlenmesi engellemek için kullanılması gereken örnek konfigürasyon:</p>
<p><strong> CiscoSW(config)#ip arp inspection vlan 1</strong><strong><br />
</strong><strong> CiscoSW(config)#ip arp inspection validate dst-mac src-mac ip</strong><strong><br />
</strong><strong> CiscoSW(config)#arp access-list servers</strong><strong><br />
</strong><strong> CiscoSW(config-arp-nacl)#permit ip host 192.168.69.25 mac host 000c.2957.6b39 log</strong><strong><br />
</strong><strong> CiscoSW(config-arp-nacl)#exit</strong><strong><br />
</strong><strong> CiscoSW(config)#ip arp inspection filter servers vlan 1</strong></p>
<p><strong><span style="font-weight: normal"><strong><span style="font-weight: normal"><strong><span style="font-weight: normal"><strong><span style="font-weight: normal"><strong><span style="font-weight: normal"><strong><span style="font-weight: normal">2. Anahtarlayıcı (Switch) üzerinde her ip adresini bir fiziksel (mac) adresine eşleştirmek. Bu sayede varsayılan ağ geçidinin mac adresi değiştiğinde bu kullanım geçersiz olmaktadır.</span></strong></span></strong></span></strong></span></strong></span></strong></span></strong></p>
<p><strong>Switch(config)#interface &lt;arayüz adı&gt; &lt;arayüz numarası&gt;</strong></p>
<p><strong>Switch(config-if)#switchport port-security</strong></p>
<p><strong>Switch(config-if)#switchport port-security maximum &lt;toplam düğüm sayısı&gt;</strong></p>
<p><strong>Switch(config-if)#switchport port-security violation &lt;protect | restrict | shutdown&gt;</strong></p>
<p><strong>Switch(config-if)#switchport port-security mac-address &lt;Düğümün MAC adresi&gt;</strong></p>
<p><strong><span style="font-weight: normal">3. SSL sertifikası güvenlik uyarılarını dikkate almak. Eğer güvenli ssl sertifikaları kullanılırsa kurban girdiği sayfada öncelikle güvenlik sertifikası kontrolü yapılır. Kontrol sonucunda eşleşmeyen bir sertifika olursa hata mesajı görülür.</span></strong></p>
<p><strong><span style="font-weight: normal">4. İzleme Programları kullanmak (Arpwatch, Arpsnmp)</span></strong></p>
<p>Eğer ben bunlarla yetinmem diyorsanız, önleme yöntemlerini cisco cihazlar için ayrıntılı bir şekilde <a href="http://www.cisco.com/en/US/docs/switches/lan/catalyst4500/12.1/19ew/configuration/guide/dynarp.html" target="_blank">burada</a> bulabilirsiniz.</p>
<div id="crp_related"><h3>Related Posts:</h3><ul><li><a href="http://www.itegitim.com/backtrack/backtrack-ile-cam-table-overflow/" rel="bookmark" class="crp_title">Backtrack ile CAM Table Overflow</a></li><li><a href="http://www.itegitim.com/cain-abel/cain-abel-ile-agdaki-araclari-tespit-etme-network-sniff/" rel="bookmark" class="crp_title">Cain &amp; Abel ile ağdaki araçları tespit etme (network sniff)</a></li><li><a href="http://www.itegitim.com/network/network-dersleri-i-giris/" rel="bookmark" class="crp_title">Network Dersleri I &#8211; Giriş</a></li><li><a href="http://www.itegitim.com/network/windows-xpde-mac-spoofing/" rel="bookmark" class="crp_title">Windows Xp&#8217; de Mac Spoofing</a></li><li><a href="http://www.itegitim.com/cisco/gns3-kurulumu-ve-kullanimi/" rel="bookmark" class="crp_title">GNS3 Kurulumu ve Kullanımı</a></li><li>Powered by <a href="http://ajaydsouza.com/wordpress/plugins/contextual-related-posts/">Contextual Related Posts</a></li></ul></div><img src="http://www.itegitim.com/?ak_action=api_record_view&id=273&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.itegitim.com/cain-abel/cainabel-ile-mitm/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Cain &amp; Abel ile ağdaki araçları tespit etme (network sniff)</title>
		<link>http://www.itegitim.com/cain-abel/cain-abel-ile-agdaki-araclari-tespit-etme-network-sniff/</link>
		<comments>http://www.itegitim.com/cain-abel/cain-abel-ile-agdaki-araclari-tespit-etme-network-sniff/#comments</comments>
		<pubDate>Fri, 12 Feb 2010 12:54:52 +0000</pubDate>
		<dc:creator>Mehmet GÜLTEKİN</dc:creator>
				<category><![CDATA[Cain&abel]]></category>
		<category><![CDATA[ağ dinleme]]></category>
		<category><![CDATA[network sniff]]></category>

		<guid isPermaLink="false">http://www.itegitim.com/?p=249</guid>
		<description><![CDATA[Merhaba arkadaşlar bugün Backtrack’in yapabildiklerini yapabilen ve Microsoft işletim sistemleri üzerinde çalışabilen bir program olan Cain&#38;Abel den ve bu programda yapabileceklerimizden bahsetmeye başlayacağım. Bu programı kendi sayfasından da indirebilirsiniz. Cain&#38;Abel, ağı dinleme, ağı zehirleme, şifre kırma, traceroute çekme gibi çeşitli fonksiyonlara sahiptir. Bu fonksiyonlardan en önemlilerinden birisi olan ağı dinleme ve keşfetmeyi ayrıntılı bir şekilde [...]]]></description>
			<content:encoded><![CDATA[<p>Merhaba arkadaşlar bugün Backtrack’in yapabildiklerini yapabilen ve Microsoft işletim sistemleri üzerinde çalışabilen bir program olan Cain&amp;Abel den ve bu programda yapabileceklerimizden bahsetmeye başlayacağım. Bu programı kendi sayfasından da <a href="http://www.oxid.it/cain.html" target="_blank">indirebilirsiniz</a>.</p>
<p>Cain&amp;Abel, ağı dinleme, ağı zehirleme, şifre kırma, traceroute çekme gibi çeşitli fonksiyonlara sahiptir. Bu fonksiyonlardan en önemlilerinden birisi olan ağı dinleme ve keşfetmeyi ayrıntılı bir şekilde anlatmaya çalışacağım.</p>
<p>Bir ağı dinlemek için en basit yöntem arp istek paketi göndermektir. Bunu şu şekilde de anlatabiliriz. Mesela siz bir apartmanda kimlerin evde olduğunu öğrenmek istiyorsunuz. Bunun için ne yapardınız? Tabiki tek tek zilleri çalardınız ve kim cevap verdiyse not alırdınız ve hangi dairelerin boş olup olmadığını anlardınız. İşte ağı dinlemede de yaptığımız tam olarak budur. Önce arp istek paketlerini o ağdaki tüm ip adreslerine göndeririz. Sonra o ağdaki bilgisayardan gelen cevapların kaynak mac ve ip adresine bakarak, hangi ip adreslerinde hangi bilgisayarların bulunduğunu öğrenebiliriz. Sözü uzatmadan hemen bunun Cain&amp;Abel’ de nasıl gerçekleştirdiğimizi anlatmaya başlayayım. Cain&amp;Abel’ in basit bir kurulumu olduğundan, kurulumundan bahsetmeyeceğim.</p>
<p><a href="http://www.itegitim.com/wp-content/uploads/2010/02/1.-cain1.jpg"><img class="aligncenter size-medium wp-image-250" src="http://www.itegitim.com/wp-content/uploads/2010/02/1.-cain1-300x53.jpg" alt="" width="300" height="53" /></a></p>
<p>1. İlk önce configure butonunu tıklayıp ağı dinleyeceğimiz ağ bağdaştırıcısını seçiyoruz.</p>
<p>2. Ağ bağdaştırıcımızı seçtikten sonra alttaki menülerden düğüm (host) seçili iken ağ dinleme (Sniffer) bölümünü seçiyoruz.</p>
<p><a href="http://www.itegitim.com/wp-content/uploads/2010/02/3.-cain3yeni.jpg"><img class="aligncenter size-medium wp-image-251" src="http://www.itegitim.com/wp-content/uploads/2010/02/3.-cain3yeni-300x230.jpg" alt="" width="300" height="230" /></a></p>
<p>3. Dinle butonuna tıkladıktan sonra + sembolünü seçip, dinlemek istediğimiz ip aralığını belirliyoruz. Eğer bir ağa bağlıysak alt ağımdaki tüm düğümleri dinle seçeneğini seçmemiz gerekir. Yoksa program kendi ağımızın dışındaki düğümlere arp istekleri göndermeye çalışır. Arp isteklerinin bulundukları ağın dışına çıkmamaları için bloke edildiklerini düşünürsek gereksiz yere arp istek paketleri göndereceğimiz bellidir.</p>
<p><a href="http://www.itegitim.com/wp-content/uploads/2010/02/4.-mitm_cain1_kesim.jpg"><img class="aligncenter size-medium wp-image-252" src="http://www.itegitim.com/wp-content/uploads/2010/02/4.-mitm_cain1_kesim-300x42.jpg" alt="" width="300" height="42" /></a></p>
<p>Artık ağımızdaki bilgisayarları ip ve mac adreslerini görebiliriz. Ancak bu uygulama ipv4 protokolü uygulanan bir ağda gerçekleştirilebilir. İpv6’ ya geçildiğinde, bu protokol 128 bitlik bir yapıya sahip olduğundan ağdaki bilgisayarları bulmak için broadcast  kullanılamayacak. Yani yakında birçok ağın ipv6 protokolüne geçeceği düşünülürse artık ağları dinlemek bu kadar kolay olamayacak. Herkese iyi dinlemeler <img src='http://www.itegitim.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<div id="crp_related"><h3>Related Posts:</h3><ul><li><a href="http://www.itegitim.com/cain-abel/cainabel-ile-mitm/" rel="bookmark" class="crp_title">Cain&amp;Abel ile Mitm Atağı ve Önleme Yolları</a></li><li><a href="http://www.itegitim.com/backtrack/backtrack-nasil-kurulur-1-usb-bellekten/" rel="bookmark" class="crp_title">BackTrack Nasıl Kurulur? 1- USB Bellekten</a></li><li><a href="http://www.itegitim.com/backtrack/backtrack-nasil-kurulur-2-sabit-diskewindows-ile-beraber/" rel="bookmark" class="crp_title">Backtrack Nasıl Kurulur? 2- Sabit Diske(Windows ile beraber)</a></li><li><a href="http://www.itegitim.com/backtrack/backtrack-3-ile-merhaba/" rel="bookmark" class="crp_title">Backtrack 3 ile Merhaba</a></li><li><a href="http://www.itegitim.com/network/windows-xpde-mac-spoofing/" rel="bookmark" class="crp_title">Windows Xp&#8217; de Mac Spoofing</a></li><li>Powered by <a href="http://ajaydsouza.com/wordpress/plugins/contextual-related-posts/">Contextual Related Posts</a></li></ul></div><img src="http://www.itegitim.com/?ak_action=api_record_view&id=249&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.itegitim.com/cain-abel/cain-abel-ile-agdaki-araclari-tespit-etme-network-sniff/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

