Sitemize Hoş Geldiniz!
Binlerce video onbinlerce resim. Aradığın herşeyi bulabileceğin dünyaya girmek için üye olmalısın
Sen de bugün aramıza katıl, şanslı kişiler arasında yerini al ;)
Eğer üye iseniz aşağıdan giriş yapabilirsiniz.

Kullanıcı Adınız:
Şifreniz:



 
 
SoRHaDi  ®| 2øø8  
Kayıt ol Yardım Üye Listesi Oyun Ajanda Forumları Okundu Kabul Et

Geri git   SoRHaDi ®| 2øø8 > Bilişim Platformu > Msn,İcq, Yahoo Messenger > Fake ve Msn Hack


Konu Bilgileri
Konu Başlığı
geniş anlatımlı hack dökümanı(yeni başlayanlara)
Konudaki Cevap Sayısı
5
Şuan Bu Konuyu Görüntüleyenler
 
Görüntülenme Sayısı
445

Yeni Konu aç Cevapla
 
Seçenekler Stil
Alt 06-03-2007, 07:38 PM   #1 (permalink)
Onursal Üye
Uyarı*-*Kalitenin ve Dostluğun Adresi SoRHaDi.CoM*-*
 
NeverMore - ait Kullanıcı Resmi (Avatar)
 
BiLgiLer
Üyelik tarihi: Oct 2006
Mesajlar: 1.642
Konuları: 983
Karizma Puanı : 95
Karizma Derecesi : NeverMore Yakında ünlü olacaktır.

Ettiği Teşekkür:
193
215 Mesajına 424 Kere Teşekkür Edlidi
Üye No: 2

Seviye: 34 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Aktiflik: 166 / 831
Güç: 547 / 4991
Deneyim: 24%

ULaSiM iÇiN
NeverMore - MSN üzeri Mesaj gönder
  Özelligi


Standart geniş anlatımlı hack dökümanı(yeni başlayanlara)


YENİ BAŞLAYANLARA GENİŞ HACKING ANLATIMI // 1. BÖLÜM

Değerli arkadaşlar, forumlardaki bilgilerin derlenmesi ve basite indirgenerek yazılması gerektiğine inanıyordum. Bunun için araştırdım, bu sırada kendim de geliştim. Şimdi, yeni başlayanların anlayabileceği düzeyde, geniş açıklamalı & içerikli bir döküman olması için bunu yazıyorum. Sıfırdan başlayan arkadaşlar için çok faydalı, "vasat" arkadaşların da içinde ufak detaylar bulabileceğini düşündüğüm bir döküman... Umarım faydalı olurum.

Bu anlatımlarda, pratikten ziyade teorik bilgi vermek durumundayım ama, teoriyi oldukça geniş tuttuğum için pratik yapmanız kolaylaşacak inşAllah. Bunun yanında öğrendiklerinizi misyon dahilinde faaliyete geçirmeniz için çalışmanız gerekiyor. Anlatılanları pratiğe geçirirken karşılaştığınız soru(n)ları buraya veya başlı başına açtığınız bir forum konusuna yazarsanız yardımcı oluruz... Veya MSNM gibi iletişim programlarıyla da kafanıza takılanları "usta"larımıza sorabilirsiniz.

Bu kadar nutuktan sonra, başlayalım...

Web sitelerini hack’lemek için kullanılan iki yöntem vardır, domain ve host hack. Domain sitelerin adresidir, hosting ise siz sitenin adresini yazdığınızda yönlendiğiniz bilgisayardır, yani sitenin içerisindeki tüm dosyaları barındıran bilgisayarlar... Örneklendirecek olursak [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] bir domain’dir. Fakat bu sitede bulunan tüm dosyalar, bir hosting firmasının bilgisayarları içindedir. Siz adres bar’ınıza
[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]
yazdığınızda, xturk.net’in dosyalarının bulunduğu bilgisayara yönlenirsiniz. Bir sitenin domain’ini hack’lediğinizde, o domain’i sizin "hacked by xxx" yazan sayfanıza yönlendirirsiniz ve bu şekilde siteyi hack’lemiş olursunuz. Hosting hack’te ise, direkt olarak sitenin içeriğini değiştirir, Admin kullanıcısının ayarları ile oynar, yönlendirme ile filân uğraşmazsınız.

Şimdi yöntemlerden bahsedeyim...

Mail-hack: Domain hack için kullanılan en önemli yöntemlerden birisi mail hack’tir. Önce [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] gibi adresleri kullanarak hedefimizdeki siteye whois çekeriz (Whois çekeriz dedim de kafanız karışmasın; sadece verdiğim adrese gidip karşınıza çıkan kutucuğa hedefteki sitenin ismini girip ilgili düğmeye tıklamanız yeterli ) ) ve orada admin mail veya technical contact gibi kısımlarda yazan mail adresini hack’leriz. Daha sonra bu whois bilgilerinde yazan domain veya host firmasına (ns1.xxx.com, ns2.xxx.com, veya register through yazan yerlerden kopya çekebilirsiniz, birazcık İngilizce’yle olayı anlayabilirsiniz zaten) hack’lediğimiz adresten mail atarız ve deriz ki: "şifremi unuttum, siteme giriş yapamıyorum. Yani size rahatsızlık vermek istemem ama şu şifremi, görmüş olduğunuz bu mail’e atar mısınız?". Eğer size direkt olarak şifreyi yollamak yerine "Dur bakalım birader... Senin adın, yaşın, şeklin şemalin, yani bize kayıt olurken kullandığın bilgilerini bir gönder bize ki, senin o sitenin sahibi olduğuna inanalım ve sana şifreyi yollayalım. Ne malum senin siteyi hack’lemeyeceğin?" gibi bir cevap gelirse, whois bilgilerinin arasında bulunan admin-name, admin-city gibi bilgileri derleyin, şöyle bir kalıba oturtun ve sizden üye olurken kullandığınız bilgilerinizi isteyen şirkete yollayın... Hack’lemek istediğiniz sitenin domain veya host şirketi (genelde aynı şirket olurlar) size şifreyi yollayacak... Veya hiç mail yazmakla uğraşmadan, domain şirketinin sitesine girersiniz ve orada online olarak şifrenizi yolladıkları "Şifremi Unuttum!" gibi bir link varsa orayı kullanırsınız. Onlarda size şifreyi yollar... Eğer şifre gelirse, bu şifreyi sitenin FTP’sinde de deneyerek sonuca ulaşabilirsiniz (belki, çünkü kullanıcı adı da lazım FTP’lerde ve bu çok değişik kelimeler olabilir, siteadi.com olmayabilir kullanıcı adları büyük ihtimalle! En iyisi manuel olarak muhtemel kullanıcı isimlerini denemek veya finger çekmek -ki uzun iştir finger çekmek, konu dağılmasın. O yüzden burada yazmıyorum nasıl yapıldığını, ilerleyen bölümlerde yeri gelince kısaca değineceğim.-...) veya domain şirketini kullanarak, domain’i içinde "Hacked by xxx" yazan bir adrese yönlendirebilirsiniz...)

Tabii bu anlattıklarım için, öncelikle mail-hack’ten biraz anlamanız gerekiyor. O yüzden size şu anda hatırladığım birkaç mail-hack yöntemini yazayım:


1. Fake mail:

Tecrübesiz kullanıcıların mail’lerini almak için bire bir. Kurbana bir anonymous mailMail=Belli bir mail adresinizin olması gerekmeden atabildiğiniz, kimlik bilgilerinizi taşımayan mail’lerdir denebilir) yollayan (aenima mail bomber gibi çoğu mail-bomber bu işi yapabiliyor) bir program veya bir fake mail/anonymous mail sitesi (mesela anonymous mail hizmeti [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] adresinde var) kullanarak fake mail atabilirsiniz. Direkt olarak fake kodunu HTML şeklinde kendi elinizle yazabilirsiniz, ama "bununla uğraşamam" derseniz hazır fake kodlarını ve fake mail sitelerini kullanabilirsiniz. Tam yeri gelmişken söyleyeyim arkadaşlar, Hacking ile uğraşacaksanız en azından HTML’i bari bilin. Hazır fake kodlarını veya fake sitelerini de kullanabilirsiniz ama emin olun ki hiç bir kod sizinkinden güzel olamaz!.. Sadece Fake’de değil, her konuda lâzım HTML... Bunu öğrenin en azından... Meselâ benim CW>Forumlar>Web Programlama bölümünde yazdığım HTML dersleri sizin için faydalı olabilir. Bunun yanında "yok, ben uğraşamam, işim acele" gibi şeylerle kendinizi avutmak istiyorsanız veya fake kodu yazmaya üşeniyorsanız, CW>Forum>MailHack bölümünde birçok hazır fake kodu var, onları da kullanabilirsiniz... Ayrıca Fake sitelerinden bazılarını biraz aşağıda veriyorum.

Öncelikle, fake mail’in mantığı nedir? Fake mail’de, adama kullandığı mail account şirketinden, veya -daha kesin sonuç alabilirsiniz- adamın üye olduğu herhangi bir portaldan bir mail atıyormuş ve onun şifresine ihtiyaç duyuyormuş gibi davranıyorsunuz. Örneğin adama [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] adresinden mail atıyormuş gibi gösteriyorsunuz (farklı bir mail’den geliyormuş izlenimi verme özelliği hemen hemen tüm fake mailmail programlarında vardır), ve onun size yolladığı şifresi sizin belirttiğiniz mail adresine geliyor, yani sizin mail’inize. Meselâ siz Mynet yöneticisisiniz, "bir kullanıcı sizin siteniz hakkında bir şikayette bulundu, inceleme yapacağız" dersiniz ve "kullanıcı adı", "parola" ve bir de "sitenizin kısa tanımı" başlıklı 3 adet kutu gösterirsiniz. Formu kendi mail adresinize yönlendirirsiniz. Adam şifreyi yazıp gönder düğmesine bastığı an şifreyi siz alırsınız. Veya ne bilim, adama "üyelik aktivasyonu" başlığıyla bir mail atarsınız ve adamın üyeliğinin aktifliğinin korunabilmesi için size kullanıcı adı ve şifresini göndermesini söyleyebilirsiniz. Onun üye olduğunu bildiğiniz bir web sitesinin admin’i olarak ona mail atarsınız ve dersiniz ki "Sitemiz yeniden yapılanma içerisine girmiştir. Kullanılmayan hesaplar sebebiyle hem şirketimiz zor durumda kalmakta, hem de size verdiğimiz hizmetlerde aksamalar görülmektedir. Eğer sitemizi kullanmaya devam etmek istiyorsanız kullanıcı adınızı ve şifrenizi aşağıdaki kutulara girin (/aşağıdaki linkteki forma yazın)...." vs. diyebilirsiniz. Veyahutta... Önce kurbana saçma sapan birkaç adet mail atarsınız(mail-bomb yaparsınız) mesela "ERROAR 0013e5B" gibi saçma sapan bir içeriği olur. Sonra adamın mail aldığı şirketin üyelik hizmetkârı olarak bir mail atar ve dersiniz ki: "üyelik hesabınızda bir problem çıktı, üyeliğinizi yeniden yapılandırmamız için bize kullanıcı adı ve şifrenizi yollayın." Bunun gibi yalanlarla adamın şifresini istiyorsunuz ve adam sizin kendi mail adresinize veya hazırladığınız Fake script’ine yönlenmiş olan forma şifresini gönderdiği an, artık size kalan şifre ve kullanıcı adını mail sitesinin login kısmına girip mail’i hack’ledikten sonra, kullanıcı şifresi ve gizli soru gibi çeşitli bilgileri değiştirmek... Ve ardından, hiç vakit geçirmeden host veya domain şirketinden şifreyi istemek.

Bu arada atlanmaması gereken bir konu var ki, bazı siteler HTML hâlinde gönderilen mail’leri biçimlendirmiyor, kodları gösteriyor (Mynet). Bunu atlatabilmek için stratejik bir site alıyorsunuz (mesela uyelikservisi.sitemynet.com gibi -mynet için inandırıcı olur bu tabii ki-) ve attığınız mail’de diyorsunuz ki: "aşağıdaki linke tıklayın ve bize şu şu şu sebepten dolayı yollamanız gereken bilgilerinizi gönderin." Aşağıdaki linkin bulunduğu siteye siz fake kodunu atıyorsunuz ve sonuçta mail sizin.

Fake sonuçlarının size ulaşabilmesi için kendi fake servisinizi de kurabilirsiniz. Mesela ücretsiz asp host’u veren websamba.com gibi bir yerden site alırsınız, CW’nun Programlar/illegalPort kategorisinde iP Personal Fake zip’indeki default.asp, kayit.asp ve db/fakes.mdb dosyalarını upload edersiniz bu bedava ASP destekli adresinize, sonra da paketteki hazır HTML kodunu veya kendi yazdığınız kodu <form action="..." kısmındaki yeri değiştirip meselâ <form action="[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] daki_Kullanici_Adiniz/kayit.asp" şeklinde ayarlarsanız, sonuç alırsınız. Veya hiç uğraşmadan da hazır fake sitelerini kullanabilirsiniz... Bir kaç tanesi:

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] -
[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]
[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]
[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]
[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]
www10.brinkster.com/Dostturk/fake.htm
[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]
[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]
[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]

Fake konusu biraz da sizin yaratıcılığınıza bağlı... Temel olarak mantığı yukarıdaki gibi...

Tabii ki fake atarken kullanılan dilin resmî ve nazik olması önemli. Bunun yanında sonuna "Mynet A.Ş.", "Hotmail", "Yahoo! Member Services" gibi şeyler yazarsanız daha inandırıcı olur. Lâkin Doktor’a gönderilen fake(!)’deki gibi "saygılarımızla yahoo a.ş." yazarsanız millet sadece sizinle dalga geçer...)

Bu arada, fake’inizde adamın mail’inin alınmış olduğu şirketin sürekli kullandığı logosuna, resimlerine, linklerine de mail’iniz içerisinde yer verirseniz daha inandırıcı olur... ("Acaba onu Nası yapacam?" demeyin, hiç olmazsa HTML’i öğrenin be arkadaşlar! Tabii ki <img> ve <a> etiketleriyle))


2. Gizli soru tahmini:

Eğer şansınız varsa en zahmetsiz ve risksiz yöntem diyebilirim. Bilirsiniz ki çoğu mail

Hotmail’de gizli soruya ulaşmak için aşağıdaki adresteki, [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] ile gösterilen yere [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] veya [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] yazarak adamın gizli sorusuna ulaşabilirsiniz, eğer mail’i alan kimse ülke seçilen bölümde Türkiye’yi seçtiyse. Eğer Türkiye seçili değilse -tıpkı benim mail’imdeki gibi-, sizden bir eyalet veya başka bir ülke seçmenizi isteyecektir hotmail. Eğer adam kayıt olurken Amerika’yı seçtiyse yandınız, çünkü ülke+eyalet+posta kodu’nu doğru girmeniz gerekiyorki bu da imkânsız. Neyse ben URL’yi veriyorum:

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...].c...om&xcountry=TR

Mynet’te ise Mynet Brutus programını kullanabilirsiniz. İlk versiyonda bazen atlayabiliyor, ama ikinci versiyonu sadece Windows XP’de çalıştığı için deneyemedim -yalnız herkes sorunsuz çalıştığını söylüyor-. Bu programı kullanarak adamın doğum tarihini buluyorsunuz, sonra Mynet’e gidip gizli soruya ulaşmaya çalıştığınızda "doğum tarihini girmeden geçemezsin!" dediği zaman brutus’le öğrendiğimiz doğum tarihini giriyor ve gizli soruya ulaşıyoruz. Sonrası, sizin yaratıcılığınıza kalmış bir şey... Allah yardım etsin...

Yahoo!’da ise "forgot password"le hiç uğraşmayın, arasında postal code’un da olduğu bir takım bilgileri girmeniz gerekiyor. Bu da sallamayla tutturulacak bir şey olmadığına göre,......


3. Database Hack:

Bir siteye üye olurken kullandığı şifreyi, mail, hatta web sitesi şifresi olarak kullanan insanlar %85’lik bir orana sahiptir nereden baksanız. Eğer elinize bir şekilde bir sitenin database’i geçerse, adamın şifresini ve mail adresini oradan öğrenir, sonra da gider mail


4. Keylogger programlar:

Casus programlar olarakta adlandırılan bu keylogger’ların mantığı şudur: Bir bilgisayarda yapılan işlemleri, basılan tuşları şifreleyip sizin mail’inize daha önceden belirlediğiniz zaman aralıklarıyla rapor etmesidir. Adam bilgisayarını kullanırken arada bir, -mail/FTP/internet account dahil- herhangi bir platformdaki üyelik hesabına girmek için kullanıcı adı ve şifresini kullanacağından ve bu bilgilerde size rapor edilenler arasında bulunacağından, aldığınız şifreyi kullanmak yoluyla adamın mail ve sitelerini hack’lemek şansı elinize geçecek. Amma.... Bunu yapmanızı önermem; çünkü bu yöntemle alacağınız mail’ler genellikle zararsız, kendi hâlinde, masum kimselerin olacaktır. Eğer okulda veya herhangi bir internet kafede kafayı taktığınız, mutlaka mail’ini veya sitesini almak istediğiniz birisi varsa, bu programları onun bilgisayarına kurun/kandırarak kurdurun ve onun bilgilerini kullanın. Masumlara dokunmayın!..

Bu programların isimlerini araştırarak bulabilirsiniz ama XPCSpy ve Invisible Keylogger isimli programların iyi keylogging yaptığını duymuştum. Serial falan isterlerse crackfind.com gibi crack arama motorlarını kullanarak serial’larına ulaşabilirsiniz. Bu arada bu tip keylogger’ları hedef bilgisayara siz kuruyorsanız şuna dikkat edin; keylogger’ları kurarken size "nereye kurayım?" dediğinde "crogram filesaccessoriesHyperTerminal" gibi kimsenin bakmak aklına gelmeyecek yerlere kurun ve eğer varsa başlat’taki, masaüstündeki program kısayollarını kaldırın ki, bulunmaası çok zorlaşsın...


5. Chat Ortamında Şifre İstemek:

Evet, bu tip insanlarda var. Yani kız taklidi yapıyorsunuz, birkaçta resim atıyorsunuz, sonra biraz nazlanarak mail şifresini istiyorsunuz. Verme ihtimali var, eğlence/mizah/geyik bölümünde böyle bir olayın örneğine rastlayabilirsiniz!)


6. Trojan:

Adamın mail adresine veya MSNM gibi dosya paylaşımı yapılan ortamlarda bu Truva Atlarını yolluyorsunuz. Kurban bu programları bilgisayarına kabul edip çalıştırdığı zaman (server.exe genelde), bilgisayarı bazı portlarda açık oluşturuyor ve sizin bilgisayarınızdaki ana program vasıtasıyla bu portları kullanarak hedefteki bilgisayara bağlanıyorsunuz, o bilgisayar sizin kontrolünüz altına giriyor. İsterseniz tüm şifrelerine el koyabilir, isterseniz de sistemine çeşitli zararlar verebilirsiniz. Keylogger’ları devreye sokabilir, kurbanla chat yapabilir, ona mesajınızı gösterebilir, CD-Rom’unu açmak gibi oyunlar oynayabilir, aklınıza gelmeyen pek çok şey yapabilirsiniz... Ama bizim derdimiz kesinlikle adamın bilgisayarına zarar vermek değil, şifrelerine ulaşmak (bilgi paylaşımı ) ). Çoğu trojanda otomatik olarak "şifreleri getir" anlamına gelen işlevler / keylogger sistemleri olur ve siz bunları aktif hale getirdiğinizde kurbanın şifrelerine sahip olursunuz. Yalnız çok bilinen trojanların büyük bir bölümü anti-virüslerce de bilindiği için, kandırdığınız adamın anti-virüsü feryad-u figâna başladığı an (hele carspersky’nin bir bağırışı varki evlere şenlik ) şaklaban olursunuz. Yani bu tip dezavantajları da var. Bunun için bilinmeyen ve yeni çıkmış, taptaze, sımsıcak programları kullanmak her zaman için daha iyi sonuçlarla karşılaşmanıza sebeptir. Ve bazı trojan’ların kullanımları birbirini tutmuyor, aslında mantık aynı olsa da. Siz elinizdeki asıl programla (client.exe) server.exe gibi bir progr***** oluşturur ve bunu karşı tarafın bilgisayarında çalıştırmasını 8 gözle beklersiniz... Veya karşının IP numarasını trojandaki ilgili yere yazıp açıklardan içeri dalabilirsiniz (R3X mantığı)... Aklıma gelen birkaç trojan: SubSeven, ProRat (Türkçe), Turkojan (Türkçe), Pro Aigent, netbus, schoolbus... Fakat bilinmeyen trojanların kullanımı daha iyidir...


7. Saksıyı çalıştırmak:

"Şimdi bu ne demek istemiş?" diyen birileri çıkacaktır eminim... Evet benim çok dikkatimi çekti ve gerçekten çok beğendim bunu...

Farinelli abinin forumlarda yazdığı bir mesajını aynen aşağıya alıyorum...

Mesajı Yazan: farinelli
15 Kasım 2003 saat 18:02 - Kayıtlı IP

arkadaşlar ben en son hacklediğim siteyi anlatmak istiyorum... Ki sadece programlama bilmek yetmiyor anlaşılsın... [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] adresine whois çektim... domain.comdan. Adamın her türlü bilgisi gerçekti... Yahoo maili bırakmış... Denedim doğum tarihi v.s gerekliydi ne yaptım biliyormusunuz... bilinmeyen numaraları aradım... İstanbul/avrupa yakasında X mahallesinin muhtarının telefonunu aldım.. (adamın adresine kadar herşey gerçekti). Muhtarın çalışanlarınndan birine sert bir ses tonuyla..
ben keller partisinden arıyorum dedim (çok ciddiyim)
buyrun dedi... Bir genel kurul üyemizin kayıtları için teyid almam gerekiyor dedim... Arada bir "tamam başkanım buldum" dedim... Adamın adresini adını herşeyini, yanıt vermeden önce ben saydım... Kadın şaşırdı... bana sadece doğum tarihi lazım dedim...Verdi...
Sonrası malum... Domain.com’a şifremi unuttum dedim... Maili verdim bir baktım ki mailde parıl parıl parlıyor şifre... İşte size bir hack hikayesi....

___________________________________________

Nasıl ama???))

Geliştirilebilecek, daha aklı başıında bir hâle getirilebilecek, pek çok bilgiye ulaşmamıza yardımcı olabilecek, zekice bir iş... (Olayın gerçekliği tartışılabilir ama ben fikir vermesi açısından aldım bunu, ki farinelli abim yalan söylemez ). Demekki neymiiiiş? Hack sadece teknikle yapılmazmııışş!... Saksıda lazımmıış!...


8. Reset Password Özelliği (hotmail vs.)

Hotmail’de şifremi unuttum diyorsunuz ve karşınıza gelen reset password linkini kullanarak iletişim formuna ulaşıyorsunuz. Bu forma kurbanın kişisel bilgilerini yazıyorsunuz ve en sonunda da diyorsunuz ki "şifremi ve gizli cevabımı unuttum/birisi mail’imi hack’lemiş, bir zahmet size belirttiğim mail adresime bunu yollar mısınız?". Tabii ki formda size ulaşılabilinmesi için bir mail adresi yazılacak kutucuk var, oraya kendi mailmail [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...] sa, siz öncelikle email.com, mynet.com, matrixportal.com gibi beleş mail veren yerlerden aynı isimde bir mail alın ve o kutucuğa onu yazın ki, inandırıcılığınız artsın. Yani örneğe göre yazabileceğiniz bir adres [Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]


9. Paylaşıma açık bilgisayarları sömürmek:

R3X, Hound, Hallet, essential Net Tools gibi programları kullanarak önce bir IP aralığını taratıyoruz, sonra da çıkan paylaşıma açık bilgisayarlara -programın özelliğine bağlı olarak- ya girip Windows dizini altındaki PWL dosyalarını, program filesglobalscapecuteFTP dizinindeki sm.dat veya smdata.dat dosyalarını çekiyoruz, ya da programın "şifreleri getir" veya "keylogger" gibi bir işlevi varsa onu kullanarak şifreleri elde ediyoruz. PWLTools gibi programlarla elde ettiğimiz dosyaların içindeki şifreyi kırıyoruz, sonrası ise PWL’lerden elde ettiğiniz şifreleri mail veya FTP hesabında denemenize kalmış... (Eğer FTP şifresini aldıysanız -.DAT dosyaları ile- zaten FTP şifresi elinizde, gidin hack’leyin.) Aslında bunu trojan başlığında da yazabilirdim ama farklı bir konu... (İsmi geçen programların detaylı açıklaması için bkz.Xturk>Forum>Yeni Başlayanlar...)


Mail hack konusunda hatırlayabildiklerim bu kadar...


Arkadaşlar, yeri gelmişken... freeservers’tan alınmış siteleri hack’lemek için önce adamın mail’ini hack’liyorsunuz ve sonra freeservers.com’a gidip "şifremi unuttum" diyorsunuz ve oraya adamın mail adresini yazıyorsunuz. Tüm şifreler geliyor. Toplu katliyam şansı... . Peki 8m, 8k, 4t, s5 ... kısacası freeservers sitelerinin sahiplerinin kullandıkları mail’lere nasıl ulaşacağız? Bunu öğrenmek için aşağıdaki adreste, xxx.xxx.com yazan yere, siteadi.8m.com gibi Site_adı.freeservers_uzantısı.son_uzantı şeklinde adresi yazacaksınız ve to: bölümünde yazan mail adresini hack’lemek için çalışacaksınız. URL:

[Linkleri görebilmek için üye olmalısınız. Üye olmak için tıklayınız...]


Ve bir not... Eğer bir site MUTLAKA AMA MUTLAKA hack’lenmeliyse, whois çekip sitenin "son kullanım" tarihini öğrenirsiniz. O tarihte bakarsınız, eğer webmaster henüz siteyi almadıysa domain i siz alırsınız.. Böylece adamı farklı bir domain almaya zorlar, sitenin ziyaretçi potansiyelini büyük ölçüde düşürürsünüz...
(Anonymous sitelerinde veya anonymous şirketi üye olurken "şifreni unutursan girer ve şifreni değiştirirsin" düşüncesiyle bir gizli soru ve cevap belirlemenizi isterler sizden... Ve bazı kullanıcılar gizli soruları ve cevaplarını basit seçerler: "adın ne", "en sevdiğin içecek ne" vs. İşte böyle durumlarda ya atmasyon yaparsınız, ya da adamla dostane bir şekilde irtibat kurar, bir süre konuştuktan sonra çaktırmadan gizli sorusunda saklı olan bilgiyi sorar ve öğrenirsiniz. Sonra da mail’ini alırsınız ve şifreyle birlikte gizli soruyu da değiştirip mail’in sizin elinizde devamlı kalmasını sağlarsınız. adresi üzerinde o şifreyi denersiniz. Muhtemelen hack’lersiniz!.. Buradan, oraya-buraya üye olurken mail/FTP/internet account şifrelerimizi kullanmamamız gerektiğini de çıkartmış olmalısınız. Ayrıca Database hack kısmına ikinci derste değineceğim. adresinizi yazıyorsunuz. Ama burada şuna dikkat edin; meselâ hack’lemeyi düşündüğünüz ... Şifreniz gelince de gidip hemen mail’i hackliyorsunuz. Tabii ki reset password formuna girdiğiniz tüm bilgilerin doğru olması gerek şifrenin gelmesi için...

NeverMore isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
NeverMore Kullanıcısına bu mesajı için teşekkür eden üyeler:
mehmar (13-07-2007)
Konuyu Beğendin mi ? O Zaman Arkadaşınla Paylaş =)
Sayfayı E-Mail olarak gönder
Alt 06-03-2007, 07:39 PM   #2 (permalink)
Onursal Üye
Uyarı*-*Kalitenin ve Dostluğun Adresi SoRHaDi.CoM*-*
 
NeverMore - ait Kullanıcı Resmi (Avatar)
 
BiLgiLer
Üyelik tarihi: Oct 2006
Mesajlar: 1.642
Konuları: 983
Karizma Puanı : 95
Karizma Derecesi : NeverMore Yakında ünlü olacaktır.

Ettiği Teşekkür:
193
215 Mesajına 424 Kere Teşekkür Edlidi
Üye No: 2

Seviye: 34 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Aktiflik: 166 / 831
Güç: 547 / 4991
Deneyim: 24%

ULaSiM iÇiN
NeverMore - MSN üzeri Mesaj gönder
  Özelligi


Standart


Saldiri Senaryolari


1 - Hizmet Aksatma (Denial of Service - DoS)

DoS bir veya daha fazla ağ servisini altüst eder veya tıkar, bu yüzden de
servisin arkasındaki kişi veya servisin kendisi ağ ile birlikte kullanılamaz
hale gelir. DoS esasen sistem kaynaklarını hedef alır. Tehlike altında olan
servisler küçük bant genişliğine sahip olan ve/veya ağa herhangi bir tür
servis sunan ve güvenli olmayan uygulamalara sahip sistemlerdir. Bu tür
tehlikeleri en aza düşürmek için çeşitli yollar vardır, bunlar akıllı bant
genişliği yönetimi, ateş duvarları ve devamlı yazılım güncellemeleri olarak
sayılabilir. Derin bir bilgiye sahip olmadan da hacker/cracker/ve-diğerleri
gibi kişilerin bu çeşit saldırıları deneyebileceğini bilmelisiniz.
DoS aşağıdakiler gibi sınıflandırılabilir:

a) Sel (flooding)

Sunucu bilgisayara anlamsız birçok veri veya istek gönderilir, bu
yüzden de sunucu bilgisayar asıl isteklere gerektiği gibi cevap
veremez.

b) Smurfing

IP yayın sisteminin, bir grup sahte kaynak IP adresi kullanılarak (IPSpoofing)
güçlendirilmiş bir sel (flooding) ile kötüye kullanılmasıdır.
Bunun anlamı sahte kaynak IP'li ICMP (Internet Denetim İletisi
İletişim Kuralı) yankı paketlerinin (pings) yayınlama yoluyla birçok
sisteme gönderilmesidir. Bu olayda sahte IP adresleri hedefin IP
adresi ile aynıdır. Bunun yayın servislerine gönderilmesiyle, diğer
bilgisayarlar ping ile sahte IP'li bilgisayara cevap verirler (Bu hedefin
ta kendisidir) bu da hedefin sistem kaynaklarını kaybetmesini, bant
genişliğini tamamen tüketmesini ve hedef bilgisayarın herhangibir
servis isteğine kaşı cevapsız kalması sonucunu doğurur.

c) Bant Genişliği Doldurma / Parçalama Saldırısı

Bu tür saldırılar TCP/IP implementasyonu içerisinde bulunan hataları,
servisleri veya sistemlerin tamamını devreden çıkarmak için
kullanırlar.

d) SYN/RST Seli (SYN/RST Flooding)

TCP/IP implementasyonu içerisindeki bir zayıflık sayesinde birçok
SYN/RST paketi gönderilerek, hedef üzerinde gelen paketler yüzünden
bir tampon taşması oluşturulması sağlanır. Bu da hedefin servis
isteklerine karşı cevapsız kalmasını sağlar.

e) Özel DoS

Özel DoS örneğin web sunucularındaki tampon taşması gibi, hedef
bilgisayardaki bir servisin bilinen bir zayıflığını kullanır.


2 - Kötü Niyetli Yazılım (Malicious Software)

Kötü niyetli bir yazılım, güvenlik politikası doğru şekilde ayarlanmamışsa,
mevcut değilse veya ihmal edilmişse her zaman sisteme girebilir. Örneğin
virüs tarayıcıları, onlar virüsleri sistemden uzak tutarlar. Uygulama
seviyesinde çalışan ateş duvarları turuva atlarını ve dağıtık solucanları
durdurur.

a) Mantıksal Bomba (Logical Bomb)

Çeşitli şartlar altında sistemlere zarar veren programlardır. Ortaya
çıkmaları genellikle program hataları veya işletim sistemi hataları ile
tetiklenmeleriyle olur. (Örneğin uygulamalar içerisindeki böcekler)

b) Arka kapılar (Backdoors)

Arka kapı bir program/uygulama içerisine yerleştirilmiş, saldırganın
sisteme girmesi için bir kapı açan programdır. Açık kaynaklı yazılımlar
kullanıcıların kolayca erişebileceği hale geldiğinden beri bir bakıma
kapalı yazılımlara göre daha güvenli olmuşlardır. Derlenmiş
programların güvenliğinden emin olmak için bir yol, programın veya
kaynak kodunun üzerinde yapılan değişiklikleri haber vermek üzere
sayısal olarak imzalanmasıdır.

c) Kurtlar (Worms)

Kurt kendini birçok bilgisayar ağı üzerinden erişim kazanarak bulduğu
birçok sisteme yayarak çoğaltan programdır.

d) Virüs

Virüs kendini dosyalara ekleyen ve eklediği yazılım dosyası
çalıştırıldığında aktif olup zararlı kodunu calıştıran programdır.

e) Turuva atları (Trojans)

Truva atı sisteme giren ve kendini aktive eden bilgisayar programıdır
(kullanıcının veya başka bir uygulamanın aktive etmesine ihtiyaç
duymaz).


3 - Zayıflık istismarları (Exploiting Vulnerabilities)

Bir zayıflığı istismar etmek, bilinen bir zaafın hedef sistem üzerinde
yetkisiz bir erişim sağlamak veya zarar vermek amacıyla kötüye
kullanılmasıdır. İyi yönetilen sistemlerde zaaf oluşturan zayıf noktaları
tespit etmek ve acemi kullanıcılardan korumak internet sayesinde kolay
olmuştur. Bunun için tek karşı tedbir sisteminizin her zaman güncel
olduğundan emin olmanızdır.
Zayıflık istismarları aşağıdaki gibi kategorilere ayrılabilir:

a) Erişim izinleri

Saldırgan önemli sistem dosyaları üstündeki zayıf bir dosya iznini
kullanmayı dener. Bu normalde yazma iznine sahip fakat yazma
işlemenine gerek duymayan sistem dosyalarına yazmak ve onları
değiştirmek şeklindedir.

b) Kaba kuvvet (Brute Force)

Kaba kuvvetin anlamı birçok yetki kodu, şifre veya kullanıcı-adı/şifre
yi sistemli bir şekilde bir servise veya sisteme erişmek için
denemektir. Bu prosedür genellikle otomatiktir.

c) Taşmalar (Overflows)

Uzak sistem üzerinde bir tampon taşması ortaya çıkran program
kodudur. Aslında birçok acemi programcı tamponları statik olarak giriş
verileri için kullanır, bunun anlamı tampon boyutunun sabit olmasıdır.
Daha fazla tampona gerek duyan giriş verisi, tahsis edilmiş olan
tampon dışındaki bellek alanına da yazar. Programlama diline ve
kullanılan dosya tiplerine bağlı olarak, çalışan gerçek kodun
bulunduğu aktif belleğin üzerine yazabilirsiniz. (Ahh tanrım !,
burasının sizi düşündürdüğünü umarım) Eğer düzenlenmiş kod belleğe
yerleştirilmişse hemen aktif olacaktır. (çünkü tampon doludur). Bu
noktada C de yazılmış programların, giriş fonksiyonlarının giriş
tamponunu, yazılan giriş fonksiyonları ile ayrıştırarak yerel bir
katardan okumak için zorladığı yer tehlikededir. Bu tamponlar yığında
yerleşmişlerdir ayrıca burası fonksiyonların kaynak adreslerinin
yerleştiği yerdir. Bu tür yolları bilen bir saldırgan kolayca programın
asıl yapması gerekenleri değiştirebilir. Kötü ayarlanmış bir web
sunucu buna örnektir ve bu tür saldırıları kullanan bir saldırgan için
büyük bir ödül olabilir. Aynı zamanda CGI script’leri de tehlike
oluşturmaktadır.

d) Yarış koşulu (Race Condition)

Bu tür bir saldırı hassas dosyalara ulaşmayı sağlamak üzere, bir
program çalışırken oluşan geçici kararsız bir durumu kullanır.


4 – IP Paket Modifikasyonu

IP paket modifikasyonu TCP/IP nin geçmişine dayanan çok uzun bir
yoldur. TCP/IP protokoller ailesi kullanılabilirliği güvenlikten daha önde
tutacak şekilde tasarlandı. IP yığınları üzerinde yeni atakların
oluşturulması çok fazla yetenek gerektirmektedir, bu tür saldırılara az
rastlanır fakat bunun yanında da çok tehlikelidirler.
IP paket modifikasyonu aşağıdaki kategorilere ayrılabilir.

a) Port Şaşırtma (Port Spoofing)

İyi bilinen portları (20/53/80 vs.. portları), paket filtreleme kural
kümelerini aşmak için kullanmak alışılageldiktir. (Ateş duvarları)

b) Ufak Parçalara Ayırma (Tiny Fragments)

Sadece 8 Byte boyutundaki paketler paket filtreleyen ateş
duvarlarındaki protokol-bayrak/port-boyut-görüntülemeyi aldatabilir.

c) Kör IP Şaşırtması (Blind IP Spoofing)

Bir saldırgan, şifre koruması olmayan UDP tabanlı servislere erişim
elde etmek için kaynak IP adresini değiştirebilir, ayrıca bu kaynak
IP’nin sahip olduğu izinlere bağlıdır.

d) İsim Sunucusu Şaşırtma (Nameserver ID 'Snooping')

Bu tahmin edilebilir tanıtıcı numarası ile birlikte IP aldatmanın
kullanıldığı ve isim sunucusunun ön belleğine (DNS cache) sahte
verinin gönderildiği yöntemdir. Bu saldırı DNS-Aldatma olarak da
bilinir.

e) Sıra Numarası Tahmini (Sequence Number Guessing)

TCP SEQ/ACK numaraları sıra numaraları tahmin edilebilir
bilgisayarlara bağlantı sağlamak amacıyla üretilir. Bu yüzden tüm
modern IP yığınları kendi sıra numaralarını rasgele üretirler. Tahmin
edilebilir sıra numaraları IP yığınları için uzun zaman büyük bir sorun
olmuştur.

f) Uzak Oturum Katıştırması (Remote Session Hijacking)

Sahte paketler yardımıyla, aktif TCP/UDP bağlantılarını başka
bilgisayarlara yönlendirmek amacıyla kopartılır. Bunun anlamı hedef
bilgisayarın hala gerçek sunucuya bağlı olduğunu düşünmesidir, fakat
gerçekte saldırgan ile bağlantıdadır.


5 – İçeriden Gelen Saldırılar

İçeriden gelen saldırılar İnternetin tamamında meydana gelen saldırıların
%80’nini oluşturmaktadır. Bu soruna karşı savaşmanın en iyi yolu
bilgisayar sistemini nasıl ayarlayacağını bilmek, her zaman güncelliğinden
emin olmak ve iyi korumaktır.
İçeriden gelen saldırılar aşağıdakiler gibi sınıflandırılabilir.

a) Arka Kapı Yazılımlar (Backdoor Daemons)

Saldırganın daha sonra sisteme girebileceği bir port (kapı) açacak olan
işlemlerin başlatılmasıdır.

b) Kayıt Değiştirme (Log Manipulation)

Neler olduğuna dair izleri gizlemek için kayıt dosyaları değiştirilir veya
tamamen silinirler.

c) Paravanlaştırma (Cloaking)

Sistem programlarının sistemin parçalarına yetkisiz erişimi sağlamak üzere
turuva atları tarafından değiştirilmesidir.

d) Koklama (Sniffing)

Paket koklayıcıları yerel olarak düz metin şifreler/kullanıcı-adları gibi kritik
bilgileri yakalamak amacıyla kurulurlar.

e) Kör Olmayan IP Şaşırtması (Non Blind Spoofing)

Saldırgan veri transferlerini görüntüleyerek, aktif bağlantılara çengel
atabilir veya sahte bağlantı oluşturmakta kullanabileceği birçok bilgiyi elde
edebilir.

NeverMore isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 06-07-2007, 10:34 AM   #3 (permalink)
Yeni Üye
Uyarı*-*Kalitenin ve Dostluğun Adresi SoRHaDi.CoM*-*
Avatar Yok
 
BiLgiLer
Üyelik tarihi: Jul 2007
Mesajlar: 10
Konuları: 1
Karizma Puanı : 10
Karizma Derecesi : aykutr Seçkin bir yolda.

Ettiği Teşekkür:
0
0 Mesajına 0 Kere Teşekkür Edlidi
Üye No: 3264

Seviye: 2 [♥ Bé-Yêu ♥]
Aktiflik: 0 / 25
Güç: 3 / 100
Deneyim: 0%

ULaSiM iÇiN
  Özelligi


Standart


tesekürler
aykutr isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 13-07-2007, 04:37 PM   #4 (permalink)
Üye
Uyarı*-*Kalitenin ve Dostluğun Adresi SoRHaDi.CoM*-*
 
mehmar - ait Kullanıcı Resmi (Avatar)
 
BiLgiLer
Üyelik tarihi: May 2007
Nerden: [Özgü Namal]
Mesajlar: 392
Konuları: 104
Karizma Puanı : 10
Karizma Derecesi : mehmar Seçkin bir yolda.

Ettiği Teşekkür:
58
33 Mesajına 41 Kere Teşekkür Edlidi
Üye No: 2725

Seviye: 18 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Aktiflik: 43 / 436
Güç: 130 / 1911
Deneyim: 44%

ULaSiM iÇiN
mehmar - MSN üzeri Mesaj gönder
  Özelligi

Kısaca MYD4N053

Standart


sn yazdiysan bravo kaç saat ugraşmisindir kimbilir.


(•̪●) ву муđσπσѕє (•̪●)



Republic of ₣єπεґважċз



mehmar isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 24-09-2007, 08:43 PM   #5 (permalink)
Üye
Uyarı*-*Kalitenin ve Dostluğun Adresi SoRHaDi.CoM*-*
 
Komutan - ait Kullanıcı Resmi (Avatar)
 
BiLgiLer
Üyelik tarihi: Apr 2007
Mesajlar: 145
Konuları: 34
Karizma Puanı : 110
Karizma Derecesi : Komutan Yakında ünlü olacaktır.Komutan Yakında ünlü olacaktır.

Ettiği Teşekkür:
49
13 Mesajına 21 Kere Teşekkür Edlidi
Üye No: 2158

Seviye: 11 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Aktiflik: 0 / 252
Güç: 48 / 1201
Deneyim: 9%

ULaSiM iÇiN
  Özelligi


Standart


copy / paste

PAYLAŞMAK EĞER DEĞERİ BİLİNİRSE GÜZELDİR
:love
Komutan isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 09-10-2007, 05:16 PM   #6 (permalink)
Etkili Üye
Uyarı*-*Kalitenin ve Dostluğun Adresi SoRHaDi.CoM*-*
 
_KeLeBeK_ - ait Kullanıcı Resmi (Avatar)
 
BiLgiLer
Üyelik tarihi: Oct 2007
Nerden: istanbul
Mesajlar: 79
Konuları: 3
Karizma Puanı : 10
Karizma Derecesi : _KeLeBeK_ Seçkin bir yolda.

Ettiği Teşekkür:
8
3 Mesajına 10 Kere Teşekkür Edlidi
Üye No: 5252

Seviye: 7 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Aktiflik: 0 / 170
Güç: 26 / 565
Deneyim: 83%

ULaSiM iÇiN
  Özelligi

olmuo kardeşim tek cümleyle :D:D

Standart


yararlı bi paylaşım ama okuyamadım hepsini :) hacklemeden msn şifresi öğrenmenin yolu var mı? :)
_KeLeBeK_ isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Cevapla


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil