MAC Spoofing, bir ağdaki meşru istemcilerin MAC adreslerini ele geçirerek, saldırganın kendi MAC adresini bu meşru adreslerle değiştirmesi sürecini içerir. Bu saldırı, ağda kullanılan mevcut MAC adreslerinin tespit edilmesi ve bunlarla sahte bir MAC adresi oluşturulması yoluyla gerçekleştirilir. Saldırgan başarılı bir şekilde sahte bir MAC adresi oluşturduğunda, bu adres üzerinden gelen tüm trafik ele geçirilebilir. Bu, saldırganın ağa erişim sağlamasına ve ağ kullanıcılarının kimliğini ele geçirmesine olanak tanır.
Linux Makinesinde MAC Adresi Gizleme için macchanger Kullanımı
LMAC Flooding ile macof Kullanımı
macof, dsniff koleksiyonunun bir parçası olan ve Unix/Linux sistemlerinde kullanılan bir araçtır. MAC flooding saldırıları gerçekleştirmek için kullanılır. Bu araç, yerel ağı rastgele MAC adresleri ve IP adresleri ile doldurarak, anahtarların başarısız olmasına ve tekrarlayan modda çalışmasına neden olur. Anahtarın MAC tablosu dolduğunda, anahtar tüm trafiği tüm portlara yayar, bu da trafik koklamayı (sniffing) kolaylaştırır.
macof aracı, dakikada 131.000 kadar sahte MAC adresi girebilir. MAC tablosu dolduğunda, anahtar bir hub gibi davranır ve ağ trafiğini tüm portlara yayar, böylece bir saldırgan tüm bu trafiği görebilir ve izleyebilir.
macof -i eth0 -d [Hedef IP Adresi]
TMAC ve SMAC Kullanarak MAC Adresi Sahteciliği (Spoofing)
nmap komutunda --spoof-mac parametresi ile MAC adresinizi spoof edebilirsiniz.
nmap --spoof-mac <yeni_mac_adresi> <hedef_ip>
Örneğin, MAC adresinizi belirli bir adrese ayarlamak isterseniz:
nmap --spoof-mac 00:11:22:33:44:55 192.168.1.1
Rastgele bir MAC adresi kullanmak isterseniz, --spoof-mac parametresini 0 olarak ayarlayabilirsiniz:
nmap --spoof-mac 0 192.168.1.1
Belirli bir üreticiye ait MAC adresi kullanmak isterseniz, --spoof-mac parametresine üreticinin adını veya kısaltmasını yazabilirsiniz:
nmap --spoof-mac Cisco 192.168.1.1
Linux Makinesinde MAC Adresi Gizleme için macchanger Kullanımı
MAC Adresini Rastgele Olarak Ayarlama
sudo macchanger -r eth0MAC Adresini Rastgele Satıcı Adresi ile Ayarlama
sudo macchanger -a eth0LMAC Flooding ile macof Kullanımı
macof, dsniff koleksiyonunun bir parçası olan ve Unix/Linux sistemlerinde kullanılan bir araçtır. MAC flooding saldırıları gerçekleştirmek için kullanılır. Bu araç, yerel ağı rastgele MAC adresleri ve IP adresleri ile doldurarak, anahtarların başarısız olmasına ve tekrarlayan modda çalışmasına neden olur. Anahtarın MAC tablosu dolduğunda, anahtar tüm trafiği tüm portlara yayar, bu da trafik koklamayı (sniffing) kolaylaştırır.
macof aracı, dakikada 131.000 kadar sahte MAC adresi girebilir. MAC tablosu dolduğunda, anahtar bir hub gibi davranır ve ağ trafiğini tüm portlara yayar, böylece bir saldırgan tüm bu trafiği görebilir ve izleyebilir.
macof -i eth0 -d [Hedef IP Adresi]
- -i eth0: MAC flooding saldırısının gerçekleştirileceği ağ arayüzünü belirtir. eth0, örnek bir ağ arayüzüdür ve sistemdeki uygun arayüzle değiştirilmelidir.
- -d [Hedef IP Adresi]: Saldırının hedef IP adresini belirtir. Bu, ağı hedef alan bir IP adresidir.
- eth0 arayüzü üzerinden 192.168.1.100 IP adresine sahip hedefe yönelik MAC flooding saldırısını başlatır.
TMAC ve SMAC Kullanarak MAC Adresi Sahteciliği (Spoofing)
TMAC Kullanarak MAC Adresi Sahteciliği
TMAC, Windows için bir MAC adresi sahteciliği aracıdır. Kullanıcıların ağ adaptörlerinin MAC adreslerini değiştirmelerine izin verir. TMAC kullanarak bir MAC adresi nasıl sahteleyebileceğinizi aşağıda bulabilirsiniz:- TMAC’i İndirin ve Kurun
- TMAC’i resmi web sitesinden indirip kurun.
- TMAC’i Açın
- Kurulumdan sonra, TMAC uygulamasını başlatın.
- Ağ Adaptörünüzü Seçin
- TMAC ana penceresinde, MAC adresini değiştirmek istediğiniz ağ adaptörünü seçin.
- Yeni MAC Adresi Girin
- “New MAC Address” alanına sahtelemek istediğiniz MAC adresini girin. Bu adres, hedef sistemden veya ağdan alınan gerçek bir MAC adresi olabilir.
- MAC Adresini Değiştirin
- “Change Now!” butonuna tıklayarak MAC adresini değiştirin. Değişikliklerin etkili olabilmesi için ağ adaptörünüzün yeniden başlatılması gerekebilir.
- Doğrulama
- MAC adresinin başarıyla değiştirildiğini doğrulamak için “Current MAC Address” alanını kontrol edin.
SMAC Kullanarak MAC Adresi Sahteciliği
SMAC, başka bir popüler MAC adresi sahteciliği aracıdır. Kullanıcıların ağ adaptörlerinin MAC adreslerini değiştirmelerine olanak tanır. SMAC kullanarak bir MAC adresi nasıl sahteleyebileceğinizi aşağıda bulabilirsiniz:- SMAC’i İndirin ve Kurun
- SMAC’i resmi web sitesinden indirin ve kurun.
- SMAC’i Açın
- Kurulumdan sonra, SMAC uygulamasını başlatın.
- Ağ Adaptörünüzü Seçin
- SMAC ana penceresinde, MAC adresini değiştirmek istediğiniz ağ adaptörünü seçin.
- Yeni MAC Adresi Girin
- “MAC Address” alanına sahtelemek istediğiniz MAC adresini girin.
- MAC Adresini Değiştirin
- “Change” butonuna tıklayarak MAC adresini değiştirin. Değişikliklerin etkili olması için ağ adaptörünüzün yeniden başlatılması gerekebilir.
- Doğrulama
- MAC adresinin başarıyla değiştirildiğini doğrulamak için “Current MAC Address” alanını kontrol edin.
Nmap Mac Adresi Gizleyerek Tarama Yapma
nmap komutunda --spoof-mac parametresi ile MAC adresinizi spoof edebilirsiniz.
nmap --spoof-mac <yeni_mac_adresi> <hedef_ip>
Örneğin, MAC adresinizi belirli bir adrese ayarlamak isterseniz:
nmap --spoof-mac 00:11:22:33:44:55 192.168.1.1
Rastgele bir MAC adresi kullanmak isterseniz, --spoof-mac parametresini 0 olarak ayarlayabilirsiniz:
nmap --spoof-mac 0 192.168.1.1
Belirli bir üreticiye ait MAC adresi kullanmak isterseniz, --spoof-mac parametresine üreticinin adını veya kısaltmasını yazabilirsiniz:
nmap --spoof-mac Cisco 192.168.1.1
Bu içeriği görmek için giriş yapın.
Son düzenleme:
