Evil Twin ve Captive Portal Saldırıları
Evil twin saldırıları gerçekleştirmek ve sahte captive portal'lar aracılığıyla kimlik bilgisi toplamak için sahte bir AP kurun.
Evil Twin ve Captive Portal Saldırıları, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
Kötü İkiz Genel Bakışı
Kötü ikiz, meşru bir ağla aynı SSID'yi yayınlayan sahte bir erişim noktasıdır. Ona bağlanan istemciler tüm trafiği saldırgan üzerinden gönderir; bu da kimlik bilgilerini toplamayı, trafiği ele geçirmeyi ve kimlik avı gerçekleştirmeyi mümkün kılar.
İstemciler Erişim Noktalarını Nasıl Seçer
Wi-Fi istemcileri, bildikleri SSID'ler arasından sinyali en güçlü olan ve güvenlik parametreleri eşleşen ağa bağlanır. Daha yüksek güçte yayın yaparak veya istemcilerin meşru erişim noktasıyla bağlantısını sonlandırarak kötü ikiz bağlantıları kendine çekebilir.
Hostapd ile Sahte Erişim Noktası Oluşturma
Hostapd bir yazılım erişim noktası oluşturur. DHCP (dnsmasq) ve iptables NAT ile birlikte kullanıldığında trafiği yönlendiren ve ele geçirmeyi mümkün kılan işlevsel bir erişim noktası sağlar.
# hostapd.conf:
interface=wlan0
driver=nl80211
ssid=TargetNetwork
channel=6
hw_mode=g
# Start AP
hostapd hostapd.conf
# Start DHCP
dnsmasq --interface=wlan0 \
--dhcp-range=192.168.10.100,192.168.10.200,12hairbase-ng Kullanımı
airbase-ng (aircrack-ng paketinin bir parçasıdır), izleme modu arayüzünden doğrudan sahte erişim noktaları oluşturur; temel kötü ikiz kurulumları için daha basit bir seçenektir.
# Create open evil twin
airbase-ng -e "TargetNetwork" -c 6 wlan0mon
# Create WPA2 evil twin (same key as legitimate)
airbase-ng -e "TargetNetwork" -z 4 -W 1 -c 6 wlan0monGiriş Portalı Saldırısı
Giriş portalı, tüm HTTP trafiğini keserek bir giriş sayfası sunan web sayfasıdır; otellerde ve havaalanlarında sık görülür. Saldırganlar, kimlik bilgilerini veya Wi-Fi parolalarını toplamak için sahte giriş portalları oluşturur.
WiFi-Pumpkin / Wifiphisher ile Wi-Fi Kimlik Avı
Otomatik araçlar, meşru yönlendirici yapılandırma sayfalarına veya ISP giriş sayfalarına benzeyecek şekilde tasarlanmış giriş portallarıyla eksiksiz kötü ikiz ortamları oluşturur.
# Wifiphisher
sudo wifiphisher --essid "TargetNetwork"
# Phishing scenarios:
# - Router firmware upgrade page (harvests Wi-Fi PSK)
# - OAuth login (harvests credentials)
# - Browser plugin update (delivers malware)SSL Soyma
Kötü ikiz saldırıları geleneksel olarak HTTPS'yi HTTP'ye düşürmek için SSL soyma (sslstrip) yöntemine dayanıyordu. Modern HSTS ve HSTS ön yüklemesi bu yöntemi büyük ölçüde etkisiz hâle getirmiştir; ancak daha önce ziyaret edilmemiş veya HSTS kullanmayan siteler hâlâ savunmasızdır.
# Historical sslstrip approach:
# iptables REDIRECT port 80
# sslstrip intercepts and downgrades HTTPS to HTTP
# Modern defense: HSTS preload list
# Sites listed are HTTPS-only in browsers
# Cannot be strippedKötü İkiz Üzerinden Kimlik Bilgilerini Ele Geçirme
Sahte bir erişim noktası ve Wireshark veya Bettercap kullanarak düz metin HTTP kimlik bilgilerini, ziyaret edilen siteleri ortaya çıkaran DNS sorgularını ve şifrelenmemiş uygulama protokollerini (FTP, SMTP, POP3) yakalayın.
# Bettercap for MitM
bettercap -iface wlan0
# In bettercap console:
net.probe on
net.sniff on
https.proxy on
arp.spoof onKötü İkiz İçin Kimlik Doğrulama Sonlandırma Desteği
İstemcilerin meşru erişim noktasıyla bağlantısını kesmek için sürekli olarak kimlik doğrulama sonlandırma çerçeveleri göndererek onları kötü ikizinize yönlendirin. İstemciler en güçlü sinyale, yani sahte erişim noktanıza yeniden bağlanır.
Kötü İkiz Saldırılarını Tespit Etme
Savunma ekipleri kötü ikizleri şu yollarla tespit eder: farklı BSSID'lerde yinelenen SSID'leri denetleyen WIDS (Kablosuz Saldırı Tespit Sistemleri), sinyal anormallikleri ve sertifika tabanlı WPA2-Enterprise kullanan istemciler (PSK kullanan kötü ikizlere karşı etkilenmez).
Savunmalar
Kötü ikizi önlemek için WPA2/WPA3-Enterprise (EAP-TLS) kullanın; sahte bir erişim noktasına bağlanmak bile geçerli bir sertifika gerektirir. 802.11w PMF'yi etkinleştirin, güvenilir ağların dışındayken otomatik bağlanan kurumsal bir VPN kullanın ve erişim noktalarını izlemek için WIDS dağıtın.
Hızlı Kontrol
EAP-TLS kullanan WPA2-Enterprise, kötü ikizin kimlik bilgilerini toplamasını neden önler?
Özet: Kötü İkiz ve Giriş Portalı
Kötü ikiz saldırıları, istemcilerin SSID'lere kriptografik kimlikten daha fazla güvenmesinden yararlanır. Eşleşen ada sahip sahte bir erişim noktası trafiği ele geçirebilir, giriş portalları aracılığıyla kimlik bilgilerini toplayabilir ve MitM saldırıları gerçekleştirebilir. Savunma için yalnızca güçlü Wi-Fi parolaları değil, karşılıklı kimlik doğrulama (EAP-TLS sertifikaları), kurumsal VPN'ler ve WIDS izleme gerekir.
Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz
Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.
- Kurslar
- 76
- Dersler
- 303
Sıkça Sorulan Sorular
“Evil Twin ve Captive Portal Saldırıları” dersi ücretsiz mi?
Evet — “Evil Twin ve Captive Portal Saldırıları” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“Evil Twin ve Captive Portal Saldırıları” dersinde ne öğreneceğim?
Evil twin saldırıları gerçekleştirmek ve sahte captive portal'lar aracılığıyla kimlik bilgisi toplamak için sahte bir AP kurun. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.
“Evil Twin ve Captive Portal Saldırıları” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- 802.11 Güvenlik Protokolleri: WEP, WPA2, WPA3
- WPA2 El Sıkışmasını Yakalama ve Kırma
- Evil Twin ve Captive Portal Saldırıları
- Kurumsal Wi-Fi: EAP ve RADIUS