




MAC Filtrelemesini Aşma Yolları
-
s.a arkadaşlar.
kablosuz ağ güvenliğinde MAC(Media acces control ) filtrelemesi bence aşılması en zor olanıdır.
hepimiz burada bildiklerimizi paylaşak : ) .herkes birşeyler eklerse sonunda iyi bir döküman çıkar.
neyse konuya giriorum.
tabi konuyu açıklamadan önce MAC nedir bi açıklamasını yapalım.
MAC bazı protokollerde kullanılarak (wi-fi meselağ) ağda donanımı tanımamıza yardımcı olur.
Her donanımın bir MAC adresi vardır ve bu adresler 48 bitliktir.
MAC adresinizi öğrenmek için ;
başlat-çalıştır-cmd den sonra komut satırına "arp" yazın (tırnak işareti yok!).MAC filtrelemesi ile karşılaştığımızda bize lazım olan bir MAC adresi demek ki :D (ne ilginç di mi ?) (ama MAC adresinin tanınmış olması gerekir).bu yüzden yapmamız gereken (benim bildiğim ) birkaç şey var.
ağ üzerinde bulunan bilgisayarların IP'sini almak.bunu çeşitli şekillerde yapabiliriz.ya bilgisayara ulaşma şansımız varsa direk gider bilgisayardan da alabilrsiniz ya da IP sini ve MAC adresini bir şekilde internet üzerinden loglarsınız.
bildiğim diğer bi yöntem ise EEPROM okuyucular.anlamı yeniden programlanabilşir gibi birşey.bildiğim kadarıyla EEPROM okuyucularla bu adresler (MAC) değiştirilebiliyor.
bunları elde ettiğimiz zaman programlarla adres değiştirebiliriz.
program bulamadım açıkçası : ) .eskiden kullanılmış bir kaç programı denedim bir işe yaramadı.
ama regeditten değiştilişini yazıorum
HKEY_LOCAL_MACHINE
SYSTEM
CURRENTCONTROLSET
CONTROL
CLASS
burdan değiştrebilriz.
konu üzerinde bilgisi olan diğer arkadaşlar da bildiklerini paylaşırlarsa tam süper olur : )
-
compü bu işn piçidir konuyu gördüğünde sana yardımcı olucaktır.
-
bendende ek olsun;)
http://rapidshare.tc/52313118
rar sifresi: tahribat.com
programkullanımı cok basittir. MAC adresini degıstırmeye yarara. (cw yapımı)
MAC adresi degısmez denılıyodu ve herhangı bır suc ta MAC adresi kanıt olarak gosterılıyordu.bununla o engelide asıyoruz;) -
Bunlarla ugrasmaya degmez.Filtreleme yaparken router bakiyor kendi tablolari haricindeki macleri engelliyor ve + aldatmaya yonelik belli algoritmalari sorguluyor,ama Null degerli maclere 00-00-00-00-00-00 degerleri girince mac devereden cikiyor,yalniz bunu cisco linksys modemleri yemiyor onlarda ayri yontemle atlatiliyor ama en kisa yoldan isin teorik ve teknik kismina inmeden macshift ile yapabilirsiniz. Bu arada mac'i atlatmak en basit yontemlerdendir wifi de.
-
compı machshift nasıl oluyor peki bizimle paylasabilirmisin bilmiyorumda ondna yani?
-
Haci macshift kucuk boyutlu bir program,ayrica kullanimiyla ilgili gecen yine bir wifi konusunda bir e-book vermistim orada en ince ayrintisina kadar anlatiyor ,oradan yararlanabilirsiniz.Takilrsan ozelden pm at msn verim bos zamanimda ayrintili anlatirim.
Ayrica bakayim programi gorursem bu oturumda upload da ederim. -
Mac adresi kırılması en kolay koruma yöntemidir...
Air Scan ile tararsın hawayı.. Gezen paketlerde zaten makinanın mac adresi yazmaktadır..
Alır kendin yazarsın bitti. :)
Bazı modemlerde aynı mac ile 2 makinanın girmesi engellenmiştir, sende bekle o gidince girersin...
-
renegadealien bunu yazdı:
-----------------------------Mac adresi kırılması en kolay koruma yöntemidir...
Air Scan ile tararsın hawayı.. Gezen paketlerde zaten makinanın mac adresi yazmaktadır..
Alır kendin yazarsın bitti. :)
Bazı modemlerde aynı mac ile 2 makinanın girmesi engellenmiştir, sende bekle o gidince girersin...
-----------------------------bunu duyanada kadar en zoru sanıyodum : ) .bilgi için saol
-
abü ağa dahil olmadan nası koklican mac adresini o yazılımla ?
-
Air Scan ile tarattir. Reneninde dedigi gibi havadaki paketleri görürüsn
-
ReaL_KurD bunu yazdı:
-----------------------------
abü ağa dahil olmadan nası koklican mac adresini o yazılımla ?
-----------------------------ağa dahil olmana gerek yok, havada gezen tonla paketi scan edebilirsin...
Kaldıki eğer veriler şifrelenmiş değil ise, mevcut paketleri sniff edebilir, içini acabilir, msn şifrelerini fln çalabilirsin:D
Abartmayalım ama bunlar olasılıklar dahilinde...