Aircrack-ng ile Wi-Fi şifresi nasıl kurtarılır
|
1 Cevap 1 Puan |
Kali is refusing to let me install the GRUB boot loader on a VM |
|
Yanıt Yok 0 Puan |
como usar bee-box en una maquina virtual kali linux? |
Arka Plan
Kali Linux, çeşitli siber güvenlik görevlerine yönelik, Debian tabanlı ve açık kaynaklı bir Linux dağıtımıdır. Mati Aharoni ve Devon Kearns tarafından geliştirilmiş ve başlangıçta 13 Mart 2013 tarihinde Offensive Security şirketi bünyesinde, BlackTrack işletim sisteminin yeniden yazılmış hali olarak piyasaya sürülmüştür. Bu işletim sistemi başlangıçta Çekirdek Denetimine (Kernel Auditing) odaklanmayı amaçlamıştır.
Kali yaklaşık 600 sızma testi aracı sunar ve en dikkat çekici olarak Mr. Robot televizyon dizisinde yer almıştır.
Kali Linux'un sloganı, sistemin bazı arka planlarında da görüntülenen "ne kadar sessizleşirseniz, o kadar çok duyabilirsiniz" ifadesidir.
Desteklenen Platformlar/Cihazlar
Kali Linux, x86 komut seti tabanlı ana bilgisayarlarda kullanım için hem 32-bit hem de 64-bit imajlar halinde dağıtılır. Ayrıca Beagle Board bilgisayar ve Samsung ARM Chromebook üzerinde kullanım için ARM tabanlı işlemcilere uygun imajlar da mevcuttur.
Bu cihazlar aşağıdaki bilgisayarları içerir:
- Asus Chromebook Flip C100P
- BeagleBone Black
- HP Chromebook
- CubieBoard 2
- CuBox
- CuBox-i
- Raspberry Pi
- EfikaMX
- Odroid U2
- Odroid XU
- Odroid XU3
- Samsung Chromebook
- Utilite Pro
- Galaxy Note 10.1
- SS808
Kali Linux, Kali NetHunter'ın gelişiyle birlikte Android cihazlarda da resmi olarak mevcuttur ve aşağıdaki cihazları resmen destekler...
ve resmi olmayan topluluk sürümleri aracılığıyla daha fazla cihazda kullanılabilir.
Sistem Gereksinimleri
Minimum Donanım Gereksinimleri
- Sürüme bağlı olarak kurulum için en az 20 GB sabit disk alanı; 2020.2 sürümü en az 20 GB gerektirir.
- i386 ve AMD64 mimarileri için en az 2 GB RAM.
- Önyüklenebilir (bootable) bir CD-DVD sürücüsü veya USB bellek.
- İyi bir performans için en az bir Intel Core i3 veya AMD E1 işlemci.
Önerilen Donanım Özellikleri
- 50 GB sabit disk alanı, SSD tercih edilir
- En az 2 GB RAM
Özellikler
Kali Linux, Kali NetHunter adlı Android cihazlara özel bir projeye sahiptir ve ilk açık kaynaklı Android sızma testi platformudur. Kali NetHunter şunları destekler...
- Kablosuz 802.11 çerçeve enjeksiyonu
- Tek tıkla MANA Evil Access Point kurulumları
- HID klavye
- Bad USB MITM saldırıları
Kali Linux ayrıca, Kali'nin selefi BackTrack'ten devralınan bir adli bilişim modu içerir. Bu özellik, adli bilişim işlerine başvurmayı kolaylaştırmak amacıyla Kali'nin önyüklenebilir USB/CD'si ile kullanılmak üzere tasarlanmıştır.
Adli bilişim modunda başlatıldığında, sistem dahili sabit sürücüye veya takas (swap) alanına dokunmaz ve otomatik bağlama (auto mounting) devre dışı bırakılır.
Araçlar
Kali Linux, aşağıdaki güvenlik araçlarından bazılarını içerir
Bilgi Toplama
- Nmap: Bir ağdaki ana bilgisayarları ve hizmetleri keşfetmeye yardımcı olan güçlü bir ağ tarama aracı.
- Recon-ng: Çeşitli kaynaklardan hedefler hakkında bilgi toplayan bir keşif çerçevesi.
- Maltego: Bilgi toplamak ve varlıklar arasındaki ilişkileri görselleştirmek için kullanılan bir veri madenciliği aracı.
- theHarvester: Arama motorları, sosyal medya ve DNS kayıtları gibi halka açık kaynaklardan hedefler hakkında bilgi ayıklamak için kullanılan bir araç.
- Dmitry: Derin web aramaları yaparak bir hedef hakkında istihbarat toplamak için kullanılan bir araç.
- dnsenum: DNS kayıtları hakkında bilgi toplamak için kullanılan bir DNS numaralandırma aracı.
Zafiyet Analizi
- OpenVAS: Hedef sistemlerdeki güvenlik sorunlarını tanımlamak için kapsamlı bir zafiyet tarayıcısı.
- Nikto: Potansiyel zafiyetleri ve yapılandırma hatalarını bulmaya yardımcı olan bir web sunucusu zafiyet tarayıcısı.
- Nessus: Çeşitli platformlar ve uygulamalar genelinde zafiyet taraması yapan, yaygın olarak kullanılan bir zafiyet tarayıcısı.
- Wireshark: Zafiyetleri tanımlamak için ağ trafiğini yakalayan ve analiz eden bir ağ protokolü çözümleyicisi.
- Burp Suite: Zafiyetleri keşfetmeye ve istismar etmeye yardımcı olan bir web uygulaması güvenlik testi platformu.
- Nexpose: Ağ altyapısındaki zafiyetleri tanımlayan bir zafiyet yönetimi çözümü.
Web Uygulaması Analizi
- OWASP ZAP: Web uygulamalarındaki zafiyetleri bulmaya yardımcı olan bir web uygulaması güvenlik tarayıcısı.
- Skipfish: Güvenlik zafiyetlerini keşfetmek için tasarlanmış bir web uygulaması güvenlik tarayıcısı.
- Wfuzz: Gizli kaynakları keşfetmek ve güvenlik zafiyetlerini bulmak için kullanılan bir web uygulaması kaba kuvvet (brute-force) aracı.
- Dirb: Bir web sunucusundaki gizli dizinleri ve dosyaları keşfetmek için kullanılan bir web içerik tarayıcısı.
- WPScan: WordPress kurulumlarındaki güvenlik sorunlarını tanımlayan bir WordPress zafiyet tarayıcısı.
- sqlmap: Web uygulamalarındaki SQL enjeksiyonunu otomatik olarak algılamak ve istismar etmek için kullanılan güçlü bir araç.
Kablosuz Saldırılar
- Aircrack-ng: Paket yakalama, şifreleme anahtarlarını kırma ve diğer kablosuz saldırıları gerçekleştirme dahil olmak üzere kablosuz ağ denetimi için bir araç paketi.
- Kismet: Bir kablosuz ağ dedektörü, koklayıcı (sniffer) ve izinsiz giriş tespit sistemi.
- Reaver: WPS (Wi-Fi Korumalı Kurulum) kullanan Wi-Fi ağlarının güvenliğini test etmek için kullanılan bir araç.
- Wireshark: Kablosuz ağ trafiğini yakalamak ve analiz etmek için kullanılabilen bir ağ protokolü çözümleyicisi.
- Fern Wi-Fi Cracker: WEP, WPA ve WPS anahtarlarını kırmaya yardımcı olan bir kablosuz güvenlik denetim aracı.
- Bully: WPS özellikli yönlendiricilerdeki zayıf noktaları istismar etmek için tasarlanmış bir WPS zafiyet saldırı aracı.
İstismar Araçları
- Metasploit Framework: Hedef sistemlere karşı istismarlar geliştirmek, test etmek ve yürütmek için güçlü bir çerçeve.
- Social Engineer Toolkit (SET): Kimlik avı (phishing), web sitesi kopyalama ve yük (payload) oluşturma dahil olmak üzere sosyal mühendislik saldırılarını simüle etmek için kullanılan bir çerçeve.
- BeEF (Tarayıcı İstismar Çerçevesi): Web tarayıcısı zafiyetlerini istismar etmek ve onları uzaktan kontrol etmek için kullanılan bir araç.
- Armitage: Sızma testlerini ve istismar geliştirmeyi basitleştiren, Metasploit Framework için bir grafik kullanıcı arayüzü.
- SQLninja: Web uygulamalarındaki SQL enjeksiyon zafiyetlerini istismar etmek için kullanılan bir araç.
- RouterSploit: Zafiyetleri keşfetmek ve istismar etmek dahil olmak üzere yönlendiricilerin güvenliğini test etmek için kullanılan bir çerçeve.
Adli Bilişim Araçları
- Autopsy: Bilgisayar sistemlerini ve depolama ortamlarını analiz etmek ve araştırmak için bir dijital adli bilişim platformu.
- Sleuth Kit: Dijital adli bilişim analizi için komut satırı araçlarından oluşan bir koleksiyon.
- Volatility: Bellek dökümlerinden bilgi toplamaya ve analiz etmeye yardımcı olan bir bellek adli bilişim çerçevesi.
- Wireshark: Ağ trafiğinin adli bilişim analizi için de kullanılabilen bir ağ protokolü çözümleyicisi.
- Guymager: Depolama ortamlarının disk imajlarını oluşturmak için kullanılan bir adli bilişim imaj alma aracı.
- Foremost: Disk imajlarından silinen dosyaları kurtarmak için kullanılan bir dosya kurtarma (file carving) aracı.
Stres Testi
- Siege: Bir HTTP/HTTPS stres testi ve kıyaslama aracı.
- SlowHTTPTest: Yavaş HTTP saldırıları başlatarak HTTP sunucu dayanıklılığını test etmek için kullanılan bir araç.
- LOIC (Düşük Yörüngeli İyon Topu): Dağıtılmış Hizmet Engelleme (DDoS) saldırıları gerçekleştirmek için kullanılan bir ağ stres testi aracı.
- Hping: Stres testi ve ağ taraması dahil olmak üzere çeşitli ağ güvenliği görevlerini gerçekleştirmek için bir ağ aracı.
- THC Hydra: Çeşitli protokolleri destekleyen ve kaba kuvvet saldırıları gerçekleştiren hızlı bir ağ giriş kırıcı.
- Xerosploit: Gelişmiş MITM (Ortadaki Adam) saldırıları gerçekleştirmek için bir sızma testi aracı.
Parola Saldırıları
- John the Ripper: Sözlük, kaba kuvvet ve hibrit saldırılar dahil olmak üzere çeşitli yöntemler kullanan hızlı bir parola kırıcı.
- Hashcat: Çeşitli algoritmaları ve saldırı modlarını destekleyen güçlü bir parola kurtarma aracı.
- Hydra: Çok sayıda protokolü destekleyen ve kaba kuvvet saldırıları gerçekleştiren çok yönlü bir ağ giriş kırıcı.
- Medusa: Çeşitli protokolleri ve paralelleştirilmiş saldırıları destekleyen yüksek performanslı bir ağ parola kırma aracı.
- CeWL: Parola kırma işlemi için bir sözlük oluşturmak üzere hedef web sitelerini tarayan özel bir sözlük oluşturucu.
- Crunch: Belirtilen kriterlere göre özelleştirilmiş sözlükler oluşturan bir sözlük oluşturucu.
Dinleme ve Sahtecilik (Sniffing & Spoofing)
- Ettercap: Dinleme, protokol analizi ve ağ manipülasyonu dahil olmak üzere ortadaki adam (MITM) saldırıları için kapsamlı bir paket.
- Bettercap: Dinleme, sahtecilik ve MITM saldırıları gerçekleştiren güçlü bir ağ saldırı çerçevesi.
- Wireshark: Paket dinleme dahil olmak üzere ağ trafiğini yakalamak ve analiz etmek için kullanılan bir ağ protokolü çözümleyicisi.
- Tcpdump: Ağ trafiğini yakalayan ve analiz eden bir komut satırı paket çözümleyicisi.
- MITMf: Dinleme, sahtecilik ve kötü amaçlı içerik enjeksiyonu dahil olmak üzere ortadaki adam saldırıları gerçekleştirmek için çok yönlü bir çerçeve.
- DNSChef: DNS yanıtlarını taklit etmenize, trafiği yönlendirmenize ve çeşitli DNS tabanlı saldırılar gerçekleştirmenize olanak tanıyan bir DNS sahtecilik aracı.
Tersine Mühendislik
- GDB (GNU Hata Ayıklayıcı): Derlenmiş programları ve ikili dosyaları analiz etmeyi ve hata ayıklamayı sağlayan bir komut satırı hata ayıklayıcısı.
- Radare2: Çoklu mimarileri destekleyen, ikili dosyaları analiz etmek ve tersine mühendislik yapmak için bir komut satırı çerçevesi.
- IDA Pro: İkili dosyaları analiz etmek için popüler ve güçlü, etkileşimli bir ayrıştırıcı (disassembler) ve hata ayıklayıcı.
- OllyDbg: Windows çalıştırılabilir dosyalarını analiz etmek ve tersine mühendislik yapmak için 32-bit montaj düzeyinde bir hata ayıklayıcı.
- apktool: Kaynakları ayıklamak ve uygulama davranışını analiz etmek için Android APK dosyalarına tersine mühendislik yapmaya yarayan bir araç.
- JD-GUI: Derlenmiş .class dosyalarından Java kaynak kodunu ayrıştırmanıza ve görüntülemenize olanak tanıyan bir Java ayrıştırıcısı (decompiler).
Sosyal Mühendislik Araçları
- Social Engineer Toolkit (SET): Kimlik avı e-postaları, web sitesi kopyalama ve kötü amaçlı yükler oluşturma dahil olmak üzere birden fazla sosyal mühendislik saldırısını simüle etmek için kapsamlı bir çerçeve.
- BeEF (Tarayıcı İstismar Çerçevesi): Tarayıcı tabanlı saldırılar başlatmak için güçlü bir araçtır. BeEF, web tarayıcılarındaki zafiyetleri istismar etmenize ve onları uzaktan kontrol etmenize olanak tanır.
- Maltego: Bilgi toplama ve veri madenciliği için çok yönlü bir araçtır. Bireyler, kuruluşlar veya çevrimiçi ayak izleri hakkında bilgi toplamaya ve analiz etmeye yardımcı olur, sosyal mühendislik keşfine destek sağlar.
- Metasploit Framework: Öncelikle istismar ile tanınsa da, Metasploit Framework, kötü amaçlı belgeler oluşturma veya kötü amaçlı web siteleri dağıtma gibi sosyal mühendislik saldırıları için özel olarak tasarlanmış modüller ve yükler içerir.
- Cupp: Parola kırmayı ve hedeflenmiş sosyal mühendislik saldırılarını kolaylaştıran, kişisel bilgilere dayalı özel sözlükler oluşturmak için bir araçtır.
- Harvester: Harvester, arama motorları, sosyal medya platformları ve çevrimiçi dizinler dahil olmak üzere halka açık kaynaklardan kullanıcı bilgileri toplamak için kullanılan bir araçtır; sosyal mühendislik keşfi için yararlı olabilir.
- Wifiphisher: Bu araç, Wi-Fi ağlarına karşı kimlik avı saldırılarını otomatikleştirerek, kullanıcılara sahte erişim noktaları veya karşılama portalları (captive portal) sunup hassas bilgileri açıklamaları için kandırır.