Cyber Security Academy · Ders

Evil Twin ve Captive Portal Saldırıları

Evil twin saldırıları gerçekleştirmek ve sahte captive portal'lar aracılığıyla kimlik bilgisi toplamak için sahte bir AP kurun.

3. ders / 413 adım

Evil Twin ve Captive Portal Saldırıları, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Kötü İkiz Genel Bakışı

Kötü ikiz, meşru bir ağla aynı SSID'yi yayınlayan sahte bir erişim noktasıdır. Ona bağlanan istemciler tüm trafiği saldırgan üzerinden gönderir; bu da kimlik bilgilerini toplamayı, trafiği ele geçirmeyi ve kimlik avı gerçekleştirmeyi mümkün kılar.

İstemciler Erişim Noktalarını Nasıl Seçer

Wi-Fi istemcileri, bildikleri SSID'ler arasından sinyali en güçlü olan ve güvenlik parametreleri eşleşen ağa bağlanır. Daha yüksek güçte yayın yaparak veya istemcilerin meşru erişim noktasıyla bağlantısını sonlandırarak kötü ikiz bağlantıları kendine çekebilir.

Hostapd ile Sahte Erişim Noktası Oluşturma

Hostapd bir yazılım erişim noktası oluşturur. DHCP (dnsmasq) ve iptables NAT ile birlikte kullanıldığında trafiği yönlendiren ve ele geçirmeyi mümkün kılan işlevsel bir erişim noktası sağlar.

# hostapd.conf:
interface=wlan0
driver=nl80211
ssid=TargetNetwork
channel=6
hw_mode=g

# Start AP
hostapd hostapd.conf

# Start DHCP
dnsmasq --interface=wlan0 \
  --dhcp-range=192.168.10.100,192.168.10.200,12h

airbase-ng Kullanımı

airbase-ng (aircrack-ng paketinin bir parçasıdır), izleme modu arayüzünden doğrudan sahte erişim noktaları oluşturur; temel kötü ikiz kurulumları için daha basit bir seçenektir.

# Create open evil twin
airbase-ng -e "TargetNetwork" -c 6 wlan0mon

# Create WPA2 evil twin (same key as legitimate)
airbase-ng -e "TargetNetwork" -z 4 -W 1 -c 6 wlan0mon

Giriş Portalı Saldırısı

Giriş portalı, tüm HTTP trafiğini keserek bir giriş sayfası sunan web sayfasıdır; otellerde ve havaalanlarında sık görülür. Saldırganlar, kimlik bilgilerini veya Wi-Fi parolalarını toplamak için sahte giriş portalları oluşturur.

WiFi-Pumpkin / Wifiphisher ile Wi-Fi Kimlik Avı

Otomatik araçlar, meşru yönlendirici yapılandırma sayfalarına veya ISP giriş sayfalarına benzeyecek şekilde tasarlanmış giriş portallarıyla eksiksiz kötü ikiz ortamları oluşturur.

# Wifiphisher
sudo wifiphisher --essid "TargetNetwork"

# Phishing scenarios:
# - Router firmware upgrade page (harvests Wi-Fi PSK)
# - OAuth login (harvests credentials)
# - Browser plugin update (delivers malware)

SSL Soyma

Kötü ikiz saldırıları geleneksel olarak HTTPS'yi HTTP'ye düşürmek için SSL soyma (sslstrip) yöntemine dayanıyordu. Modern HSTS ve HSTS ön yüklemesi bu yöntemi büyük ölçüde etkisiz hâle getirmiştir; ancak daha önce ziyaret edilmemiş veya HSTS kullanmayan siteler hâlâ savunmasızdır.

# Historical sslstrip approach:
# iptables REDIRECT port 80
# sslstrip intercepts and downgrades HTTPS to HTTP

# Modern defense: HSTS preload list
# Sites listed are HTTPS-only in browsers
# Cannot be stripped

Kötü İkiz Üzerinden Kimlik Bilgilerini Ele Geçirme

Sahte bir erişim noktası ve Wireshark veya Bettercap kullanarak düz metin HTTP kimlik bilgilerini, ziyaret edilen siteleri ortaya çıkaran DNS sorgularını ve şifrelenmemiş uygulama protokollerini (FTP, SMTP, POP3) yakalayın.

# Bettercap for MitM
bettercap -iface wlan0

# In bettercap console:
net.probe on
net.sniff on
https.proxy on
arp.spoof on

Kötü İkiz İçin Kimlik Doğrulama Sonlandırma Desteği

İstemcilerin meşru erişim noktasıyla bağlantısını kesmek için sürekli olarak kimlik doğrulama sonlandırma çerçeveleri göndererek onları kötü ikizinize yönlendirin. İstemciler en güçlü sinyale, yani sahte erişim noktanıza yeniden bağlanır.

Kötü İkiz Saldırılarını Tespit Etme

Savunma ekipleri kötü ikizleri şu yollarla tespit eder: farklı BSSID'lerde yinelenen SSID'leri denetleyen WIDS (Kablosuz Saldırı Tespit Sistemleri), sinyal anormallikleri ve sertifika tabanlı WPA2-Enterprise kullanan istemciler (PSK kullanan kötü ikizlere karşı etkilenmez).

Savunmalar

Kötü ikizi önlemek için WPA2/WPA3-Enterprise (EAP-TLS) kullanın; sahte bir erişim noktasına bağlanmak bile geçerli bir sertifika gerektirir. 802.11w PMF'yi etkinleştirin, güvenilir ağların dışındayken otomatik bağlanan kurumsal bir VPN kullanın ve erişim noktalarını izlemek için WIDS dağıtın.

Hızlı Kontrol

EAP-TLS kullanan WPA2-Enterprise, kötü ikizin kimlik bilgilerini toplamasını neden önler?

Özet: Kötü İkiz ve Giriş Portalı

Kötü ikiz saldırıları, istemcilerin SSID'lere kriptografik kimlikten daha fazla güvenmesinden yararlanır. Eşleşen ada sahip sahte bir erişim noktası trafiği ele geçirebilir, giriş portalları aracılığıyla kimlik bilgilerini toplayabilir ve MitM saldırıları gerçekleştirebilir. Savunma için yalnızca güçlü Wi-Fi parolaları değil, karşılıklı kimlik doğrulama (EAP-TLS sertifikaları), kurumsal VPN'ler ve WIDS izleme gerekir.

Başlamak ücretsiz

Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
76
Dersler
303

Sıkça Sorulan Sorular

“Evil Twin ve Captive Portal Saldırıları” dersi ücretsiz mi?

Evet — “Evil Twin ve Captive Portal Saldırıları” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Evil Twin ve Captive Portal Saldırıları” dersinde ne öğreneceğim?

Evil twin saldırıları gerçekleştirmek ve sahte captive portal'lar aracılığıyla kimlik bilgisi toplamak için sahte bir AP kurun. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“Evil Twin ve Captive Portal Saldırıları” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. 802.11 Güvenlik Protokolleri: WEP, WPA2, WPA3
  2. WPA2 El Sıkışmasını Yakalama ve Kırma
  3. Evil Twin ve Captive Portal Saldırıları
  4. Kurumsal Wi-Fi: EAP ve RADIUS
← Cyber Security Academy Sayfasına Dön