Hürriyet

20 Kasım 2012 Salı

Crunch Kullanarak Wpa/wpa2 için Wordlist üretme ve Wordlist üretmeden şifre deneme

Berhaba şimdiki yayınımızda size backtracfk üzerinden wordlist üretmeyi ,Wordlist üremeden direk şifre denemeyi göstericeğim.
Bunun iyi yanı çoğu wordlist oluşturucuya göre çok hızlı windows'tan üretmek yerine burdan üretmenizi tavsiye ederim.

Öncelikle Chrunch u Backtracka  kurmamız gerekmekte Crunch 3.4 ü Buradan indirebilirsiniz.
dosyamızı indirdikten sonra backtrack'ın masaüstüne atıyoruz.
attıktan sonra Aşağıdaki kodları yazıyoruz...



root@bt:~# cd Desktop
root@bt:~# cd crunch-3.4
root@bt:~# make
root@bt:~# make install
 
Artık kurulum işlemi tamamlandı. Şimdi Bununla Wordlist oluşturalım.
Malum eğer büyük wordlistler oluşturacaksanız bunu Vmwareden çıkartmak zor oluyordur.Bunu Sıkıştırarak çıkartıcağız.
Şimdi Kulanmaya başlamadn önce yeni bir  konsol açıyoruz ve aşağıdaki komutu yazıyoruz.
root@bt:~# cd /pentest/passwords/crunch
Hemen arkasından aşağıdaki kodlar ile istediğimiz wordlisti oluşturabiliriz.
Öncelikle Wordlsiti oluşturmak için aşağıdaki kalıbı kullanıcaz
root@bt:/pentest/passwords/crunch# ./crunch [başlangıç karakter hane] [Max karakter hane] [kullanılacak karakterler] -o [Kayıt edilecek dosya adı]
Kalıbı bu şekilde altta bir örnek ile açıklayalım 
root@bt:/pentest/passwords/crunch# ./crunch 3 6 abcde -o kayit.txt
Üstteki kodumuzda 3. haneden başlayan abcde harflerinin kombinasyonları 6 hane ye kadar sürecektir ve kayit.txt isimli /pentest/passwords/crunch/kayit.txt adresine kayıt olacak.
Eğer biz abcde yerine "0123456789" yazsaydık 3 ten  6 haneli rakam kombinansyonlarını elde edecektik.
Yeya kullanılacak karakterleri kendiniz değilde hazır olarak ta alabilirsiniz.
Şimdi üstteki listede bulunan hex-lower yazdığımda hex sayılarını  teker teker yazmak yerine charset.lst hex-lower yazmak daha kolay bu resimden istedğiniz karakter listesini seçebilirsiniz.


root@bt:/pentest/passwords/crunch# ./crunch 3 6 -f charset.lst hex-lower -o kayit.txt
 
Eğer aşağıdaki kodu yazarsanız benim 9 haneli paylaşmış olduğum wordlistin tıpatıp aynını elde edersiniz 
root@bt:/pentest/passwords/crunch# ./crunch 1 9 -f charset.lst numeric -o 9hane.txt
peki üstteki kodu yazdığımızda 10gb lik bir wordlsit oluşuyor ve bunu Vmware den çıkartmak oldukça zor bunu ayrıca 
sıkırtırmakta uzun rüreli bir iş bunu yerine kodun en sonuna "-z gzip" eklerseniz 9hane.txt  yerine sıkıştırılmış bir
şekilde oluşur ancak gzip iyi bir sıkıştırıcı değil onun yerine "-z lzma" yaparsanız 10 gb liği 50mb gibi bir boyuta
getirecektir.Ancak Uzun süreceğini söylemek gerek.
Örnek:
root@bt:/pentest/passwords/crunch# ./crunch 1 9 -f charset.lst numeric -o 9hane.txt -z lzma

Peki ya pyritte Kullanacaksanız bu wordlisti üretmenize hiç gerek yok direk üretmeden pyrit için kullanabilirsiniz.Aircrack-ng için de kullanabilirsiniz ama gerek olduğunu düşünmüyorum

aircrack
root@bt:/pentest/passwords/crunch# ./crunch 8 8 -f  charset.lst numeric | aircrack-ng -e [Modem ismi] -w - [handshakeli dosya].cap
pyrit
root@bt:/pentest/passwords/crunch# ./crunch 8 8 -f  charset.lst numeric | pyrit -i - -r [Handshakeli cap dosya].cap -e [modem ismi] attack_passthrough 
Şekildeki gibi yaparsanız hiç wordlist kullanmadan şifre deneme yapabilirsiniz.
Artık size denemesi kalıyor Eğer büyük wordlistler için yer sıkıntısı çekiyorsanız.Backtrack 5 R3  ü iso larak indirin onu kurarken 
20Gb lik limiti 200-300 yaparsanız boyut sıkıntısı çıkmaz.
Kolay gelsin.


4 yorum:

  1. Handshakeli cap dosya ne demek, ne yazcaz bunun yerine hocam

    YanıtlaSil
  2. http://1001sifrekirma.blogspot.com/2012/11/wpawpa2-handshake-yakalama-ve-diger.html
    burayı incele

    YanıtlaSil
  3. merhabalar acaba hazır wordlist kulanamaz mıyız kendimiz mi üretmek zorundayız netten bir wordlist indirsek bt5 e atamaz mıyız yardımcı olabilirmisiniz teşekürler şimdiden ilginiz için ..

    YanıtlaSil
  4. peki nereye kaydoluyo bunlar ? :D

    YanıtlaSil