Linux üzerinde Bettercap kullanımı ve detayları

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

Why

Ma name is enough
Süper Üye
Katılım
8 Nis 2017
Mesajlar
904
Çözümler
98
Tepki puanı
307
Ödüller
10
9 HİZMET YILI
Bildiğimiz üzere arpspoof işlemleri için önde gelen (man in the middle) programların başında hali hazırda güncellenmeyen "MITMF" var. Fakat bunun yanında güncel olan ve kullanımı daha basit bir arayüzden bahsetmek istiyorum..
Linux üzerinde kurulum yapmadan önce

Bash:
apt-get update
Bu yükleme işlemi bittikten sonra Bettercap kurulumuna geçebiliriz.
Bash:
apt-get install bettercap
Kurulum yapıldıktan sonra giriş yapmak için
Bash:
bettercap -iface <bağlı bulunduğunuz interface>
NAT Network kullanıcıları için bu eth<sayı> şeklinde işleme alınır. Wireless Card kullananlarda ise wlan<sayı> olarak yazılır.
// Programımız açıldıktan sonra şu komutları çalıştırabilir ve hedef pcye (Eğer aynı ağda isek) bağlanabiliriz.
Bash:
arp.probe on
Yazarak aktif ediyoruz. (Netdiscover işlemleri için açıyoruz bunu). Hedef pc üzerindeki tüm IP adreslerini probe yaparak yani dürterek recon çalıştırıyor ve düzenli hale getirerek bize iletilmesini sağlıyor.
Bash:
arp.spoof on
arp attack işlemlerimizi yapabilmek için çalıştırıyoruz. Bununla beraber 2 farklı parametre çalıştıracağız.
Bash:
set arp.spoof.fullduplex true
Bash:
set apr.spoof.targets <hedef ip adresi>
Yazarak arp spoof işlemlerimizi de aktif etmiş oluyoruz.

// Akabinde son olarak sinff işlemlerinin yani hedef pc üzerinde yapılan tüm internet aramalarını log halinde alabilmek için bir komut daha kullanacağız.
Bash:
net.sniff on

Daha sonra hedef pc üzerinde yapılan internet işlemleri ve tüm aktiviteleri listeler halinde görebilirsiniz, bir sonraki konuda HTTPS adreslerini HTTP'ye çevirerek nasıl şifreleri alacağımızı göstereceğim. Anlatım şekli hoşunuza gitmediyse ya da daha ayrıntılı anlatımlar isterseniz iletebilirsiniz. Buna göre anlatımlarda farklılık ve değişkenlikler yapabiliriz. Hepinize iyi forumlar diliyorum.
 
Cyphen
Onaylı Üye
Katılım
21 Şub 2020
Mesajlar
97
Tepki puanı
5
Ödüller
3
6 HİZMET YILI
dostum bettercap güzel ama http ye çevirmede başarısız maalesef MITMF daha iyi ama oda güncellenmiyor ondada çok sıkıntı var
 

Why

Ma name is enough
Süper Üye
Katılım
8 Nis 2017
Mesajlar
904
Çözümler
98
Tepki puanı
307
Ödüller
10
9 HİZMET YILI
dostum bettercap güzel ama http ye çevirmede başarısız maalesef MITMF daha iyi ama oda güncellenmiyor ondada çok sıkıntı var
Kesinlikle haklısın, bunun için manuel olarak SSLSplit kullanmanızı öneririm. Mitmf grade kısmında daha avantajlı lakin yeni sürümlerde desteğini tamamen kaldırdılar taban üzerinde. Bu yüzden çok fazla uğraşılması gerekiliyor. Buna nazaran eğer istek olursa "ettercap" anlatımı da yapabilirim.
 
Cyphen
Onaylı Üye
Katılım
21 Şub 2020
Mesajlar
97
Tepki puanı
5
Ödüller
3
6 HİZMET YILI
o
Kesinlikle haklısın, bunun için manuel olarak SSLSplit kullanmanızı öneririm. Mitmf grade kısmında daha avantajlı lakin yeni sürümlerde desteğini tamamen kaldırdılar taban üzerinde. Bu yüzden çok fazla uğraşılması gerekiliyor. Buna nazaran eğer istek olursa "ettercap" anlatımı da yapabiolirim.
olur dostum ettercap anlarsan benım ıcın ıyı olur
 

Why

Ma name is enough
Süper Üye
Katılım
8 Nis 2017
Mesajlar
904
Çözümler
98
Tepki puanı
307
Ödüller
10
9 HİZMET YILI
o

olur dostum ettercap anlarsan benım ıcın ıyı olur
Bir sonraki konumuz "ettercap" olsun o halde :) Fakat yüzeysel anlatım sağlayacağım, detaylı anlatım epey zamanımı alır. En azından nasıl kullanılacağı ve hangi tür işlemler yaparak kurulum aşamasında kolaylık sağlanacağını dile getirsek kullanıcılar için tatlı olabilir diye düşünüyorum.
 
Cyphen
Onaylı Üye
Katılım
21 Şub 2020
Mesajlar
97
Tepki puanı
5
Ödüller
3
6 HİZMET YILI
Bir sonraki konumuz "ettercap" olsun o halde :) Fakat yüzeysel anlatım sağlayacağım, detaylı anlatım epey zamanımı alır. En azından nasıl kullanılacağı ve hangi tür işlemler yaparak kurulum aşamasında kolaylık sağlanacağını dile getirsek kullanıcılar için tatlı olabilir diye düşünüyorum.
tamam dostum takıp edıyorum senı gerçekten ışe yarar şeyler yazıyorsun
 
Sevgiler Saygılar
Seçkin Üye
Katılım
13 Mar 2021
Mesajlar
393
Çözümler
3
Tepki puanı
38
Ödüller
3
5 HİZMET YILI
Gayet yararli olmuş bu arayüzü siz mi buldunuz var mıydı
 

Why

Ma name is enough
Süper Üye
Katılım
8 Nis 2017
Mesajlar
904
Çözümler
98
Tepki puanı
307
Ödüller
10
9 HİZMET YILI
Gayet yararli olmuş bu arayüzü siz mi buldunuz var mıydı
Bettercap güncellenen bir arayüze sahip ve kullanımı diğer spoofing işlemlerine göre daha basit. Üyelere verim sağlaması açısından alacakları hataları daha minimalize ederek aktarmaya çalıştım. Bettercap benim bulduğum bir program değil, uzun zamandır Linux kullanıcılarına açık.
 
ÖLÜM ÖLÜM DEDİĞİN NEDİR Kİ GÜLÜM
Efsane Üye
Katılım
26 Şub 2016
Mesajlar
11,174
Çözümler
139
Tepki puanı
3,968
Ödüller
19
Yaş
27
10 HİZMET YILI
Fark ettim ki linux hakkında hiçbir şey bilmiyormuşum linuxu öğrenmem iyi olacak sağolun
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst