Mac Spofing(Win&Linux)
-
Mac adresi 48 bitlik bir adrestir ve ilk 24 biti üreticinin kodudur.Son 24 bit de ağ kartına verilen seri numara.Bu adres ağ kartına üretim sırasında işlenir ve teknik olarak değiştirilemez ama değiştirilmiş gibi göstermeyi anlatıcam.
Daha önce bir mürid aynı mac adresi kullanırsam bana da bilgi gelirmi yanii sniffing yapabilrmiyim tarzı bi soru sormuştu araştırdım onu da öyle bişey olmuyormuş çakışma meydana gelirmiş,buradan da bildirmiş olayım.
Mac adresinin görüntüleme formunu da onaltılık sayı tabanı ile yapıyoruz ve 12 karakter ile gösteriliyor.(00:0C:46:BA:12)gibi...
Tekrar söylüyorum benim anlattığım olay tam olarak mac adresi değiştirme değil,işletim sistemindeki ayarları pandikleyerek sahte mac adresi kullanmaktır.
Mac Adresini Nasıl Öğrencez?
Çok kolay,şayet windows kullanıosanız komut isteminde "ifconfig/all" yazın,linuxtaysanız terminalde "ifconfig"yazın.Windowsta fiziksel adres,linuxta da hwaddr yazan kısım mac adresi oluyor.
Niye değiştireyim?
Sorunlu olabilirsiniz ya da psikopatlık veya ne bileyim amk değiştirilemiyo diyodunuz al amk demek için vs.Ya da wireless ağ kırma da Mac filtresini açmak için.Şahsen ben onun için öğrenmiştim zamanında...
İcraata Geçiş
Windows İçin
Windows için 2 yol var birisi registry ayarları ile oynamak diğeri program kullanmak,program kullanmayı anlatmıyorum.Bi zahmet kullanın.Manuel yapmak için de
*başlat->çalıştır->cmd
*net config rdr komutu verin.Bu komutun çıktısında {} işaretleri arasındaki yeri her ihtimale karşı kopyalayın.
*tekrar çalıştıra gelin,"regedt32" yazın enter'layın.Yalnız burada regedit yazmıyoruz dikkat edelim.
*“HKEY_LOCAL_MACHINE-SYSTEM-CurrentControlSet-Control-Class-{4D36E972-E325-11CE-BFC1-08002BE10318} alt anahtarını açın
Açınca böle 0000,0001 gibi rakamlar olcak,aha işte o rakamları teker teker tıklayın ve ağ kartınızı bulun.Mesela wireless kullanıosanız ve onu değiştircekseniz wireless ağ kartınızın olduu alt anahtarı bulmanız gerekiyor.(isimlerinden anlarsınız zaten)
Bulduğunuz bu klasör’e tek tıklayın,sonra sağ tarafa bi bakış atın.Sağda "NetworkAddress" adından bir REG_SZ anahtarı olmalı bu anahtara çift tıklayın ve değiştirmek istediğiniz yeni Mac Adresinizi yazın.He bu anahtar yoksa sıkıntı yapmayın,yeni REG_SZ anahtarı yaratın ve adına "NetworkAddress" yazın.Sonra değeriniyeni mac adresiniz ile tanımlayın.Sonra da bilgisayara temizinden bi restart atın.
Linux İçin
Linuxta her boku yediğimiz terminal e geliyoz root oluyoz bi rahatlıyoz.Akabinde şu komutları veriyoruz;
*service network stop
*ifconfig eth1 hw ether 31:C1:02:0B:05:62
*service network startbu yukarıda yazdığım 2. komutun mac adresi yeni mac adresimiz oluyor.Bazı linux'larda 1. ve 3. komutlar işlemiyor(misal pardus) hiç stres yapmayın zaten o komutlar pek bi boka yaramıyor.İnternet bağlantınızı kapayın,2. komutu uygulayın sonra interneti açın aynı şeye geliyor.Ama artistik olsun diye verdim yine de komutları.
Linuxta bu değiştirme sadece o oturum için geçerli oluyor şayet kalıcı olsun isiyorsanız bi editör ile "/etc/sysconfig/network-scripts/ifcfg-eth1" dosyasında MACADDR= satırı var orayı editleyin,kaydedin.
Ama tavsiyem böle bişey yapmamanız çünkü mac değişikliği dolayısıyla bazı sorunlar oluşabiliyor,eski haline getirmeniz gerekebilir..
windowsta eski haline getirmenin yolu "NetworkAddress" anahtarını silin.Restart atın.
Not: Windowstaki adımlardan önce registry yi yedekleyin,önleminizi alın.
-
sağol ben sormuştum ama çakışma fln olur diyplar oda bişe çünkü internet kafede işe yara 2 pc neti giderse matrak olur
-
nettin sen moruk :D
ifconfig ney ??
-
elr bunu yazdı:
-----------------------------
sağol ben sormuştum ama çakışma fln olur diyplar oda bişe çünkü internet kafede işe yara 2 pc neti giderse matrak olur
-----------------------------hemen uygula o zaman :d,teorik bilgiyi pratiğe dökmekde yarar var,sonucu yazarsın.(dayak yeme de :D)
-
service komutunu çalıştırmak için service isimli bash scripti kurman yeterli bunun haricinde o komutun orjinali
#ifconfig network-interface down #ifconfig network-interface up
yada /etc/network ve ya /etc/rc.d içindeki scriptlerden birine start stopta yollayabilirsin
-
sandman bunu yazdı:
-----------------------------service komutunu çalıştırmak için service isimli bash scripti kurman yeterli bunun haricinde o komutun orjinali
#ifconfig network-interface down #ifconfig network-interface up
yada /etc/network ve ya /etc/rc.d içindeki scriptlerden birine start stopta yollayabilirsin
-----------------------------
Ek bilgilendirme için saolasın :) -
SyspioniC bunu yazdı:
-----------------------------nettin sen moruk :D
ifconfig ney ??
-----------------------------linuxta böle olm ipconfig ile yürümüo işler :D
edit : wc'den birisi almış le sexy dökümanımı,kıymetini bilin
