MegaTR - YouTUBE Bedava Video izle Resim Resimler Program indir Free Rapid Şiirler ve Güzel Sözler MegaTR - YouTUBE Bedava Video izle Resim Resimler Program indir Free Rapid Şiirler ve Güzel Sözler

Go Back   MegaTR - YouTUBE Bedava Video izle Resim Resimler Program indir Free Rapid Şiirler ve Güzel Sözler > Security , Güvenlik > Msn, Mail Security , Güvenlik

Msn, Mail Security , Güvenlik Msn ve E-Mail Güvenliği Hakkındaki tüm bilgilere buradan ulaşabilirsiniz.

Yeni Konu aç  Cevapla
 
LinkBack Seçenekler Stil
Alt 07-17-2008   #1 (permalink)

!MüsGenc! - ait Kullanıcı Resmi (Avatar)

Ünvan: ~®WebMaster®~
Bulunduğu yer: RePubLic OF FeNeRBaHCe
Mesajlar: 253
Submit to Clesto Submit to Digg Submit to Reddit Submit to Furl Submit to Del.icio.us Submit to Jeqq Submit to Spurl
Rep Gücü: 0
Rep Puanı : 46
Rep Seviyesi: !MüsGenc! is on a distinguished road
!MüsGenc! - İCQ üzeri Mesaj gönder !MüsGenc! - AİM üzeri Mesaj gönder !MüsGenc! - MSN üzeri Mesaj gönder !MüsGenc! - YAHOO üzeri Mesaj gönder
Ok Mail Hacking via DNS Spoofing


Cümleten Selamun Aleyküm

Sizlere Bu Dökümanda Mail Hacking ve Phishing’in DNS Spoofing Vasıtasıyla Nasıl Yapılacağını Anlatıcam.

Konumuz Sadece Teorik Olacak, Uygulamalı Anlatmıyacam. Biraz da Senaryo Gibi Olacak. Sadece Fikir Vermesi Açısından Yazıyorum, Daha Geniş Anlatsam Belki Misyona Aykırı Eylemlerin Yapılmasına Yol Açabilirim. Her Neyse Başlıyalım Biz.

Diyelim ki Bir Gün Essential Net Tools Yahut Diğer Scannerlardan Biriyle IP Aralıkları Tarıyosunuz. [Bildiğiniz Gibi Bu Tarz Programlarda Taradığınız IP Aralığındaki Paylaşıma Açık Bilgisayarları Gösterir.]

Evet,İşte Bir PC Buldunuz Sağ Tıklayıp Open Computer Dediniz ve PC’ye Girdiniz. Lâkin PC’nin Sadece C Dizini Paylaşıma Açık. Sadece Sistem Dosyalarına Erişiminiz Var. Mail veya Kredi Kartı Şifrelerine Ulaşamadınız. Hayal Kırıklığına Düştünüz ve Tam PC’den Çıkmak Üzereyken Kafanızda Bir Ampul Yandı: "DNS Spoofing"

DNS Spoofing Hakkında Az Çok Bilgisi Olan Kardeşlerim Bana Hak Vereceklerdir. Bu Yöntemden Korunma Yollarında "Dosya ve Dizin Yazma Hakları"ndan Çok Nadir Bahsedilir. Bu Sebepten Ötürü DNS Spoofing’in Bu Çeşidi, Kolay Kolay Farkedilmez ve Pek Önemsenmez.

Yolumuza Devam Ediyoruz. Dosya ve Dizin Yazma Hakkı Demiştim Üstteki Paragrafta. Ondan Bahsetmemin Sebebi, Attacker DNS ile Alakalı Dosyaların Üzerinde Oynama Yaparak Veri Akışını Değiştirebilir. Bizim Hedeflediğimiz de Zaten Bu.

Aklınıza Hemen "DNS ile Alakalı Dosyalar Hangileridir? / Ne Gibi Değişikliklerle Veri Akışını Değiştirebiliriz?" Sorusu Gelmiştir.

Üzerinde Oynama Yapıcağımız Dosya "hosts" Dosyasıdır. Dosyanın Yolu da "C:\\WINDOWS\\system32\\drivers\\etc\\hosts" dur.

Dosyanın İçeriği:

# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a ’#’ symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost

------------------------------------------------------------------------------------------

Yukarıda Gördüğünüz Gibi "hosts" Dosyasının İçinde Belirtilen Sadece "localhost"tur ve IP’si de Bildiğiniz Gibi 127.0.0.1’dir. İşte Biz Bu Dosyaya Bazı Eklemeler Yapıcaz.

Mail Mi Hacklemek İstiyoruz?

Diyelim ki Kurbanımız Zynet’ten -Reklam Olmasın Diye Zynet - Aldığı Bir Mail Kullanmakta. Hemen Zynet Fake’imizi Hazırlayıp Kendi Sitemiz Olan "example.com"a Atıyoruz. Sitemizin IP’sini "63.149.98.42" Olarak Farzedelim.
Hemen "host" Dosyasının İçindeki "localhost" Kısmının Altına:

63.149.98.42 Zynet.com Ekliyoruz.

Dosyanın Son Hali:

# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a ’#’ symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost
63.149.98.42 Zynet.com

------------------------------------------------------------------------------------------

Değişiklikleri Kaydedip Çıkıyoruz. Artık Kurbanımız Zynet.com’a Girmek İstediğinde, Hazırladığımız Fake Sayfaya Yönlenecektir. Böylece Zavallı Kurbanımızın Şifreleri Attacker’ımızın Eline Geçecektir.

Phishing Mi Yapmak İstiyoruz?

Eğer ki Kurbanımızın Kredi Kartı Bilgilerini Çalmak İstiyorsak Zynet Yerine "Xxxbank.com"un Fake’ini Hazırlıyoruz. -Yani Kurbanımızın Kullandığı Banka- Kurbanımız İnternet Üzerinden Online İşlem Yapmak İçin "Xxxbank.com"a Girmek İstediğinde, Attacker’ın Fake Sayfasına Yönlenicektir. Ve Şifreler Yine Attaker’ın Ellerinde... Mantık Aynı...

Bu Yöntemi Daha da Geliştirebilirsiniz. Ben Sadece Bir Senaryo Yazdım. Mesela Bu Yazıda PC’ye Essential Net Tools’la Girdik, Sizler Çok Daha Farklı Yöntemlerle Girebilirsiniz. Veyahut PC’ye Girmeden Farklı Yöntemlerle de Bu İşlemi Yapabilirsiniz. Benim Amacım Sadece Beyninizde Bir Şimşek Çakmasını Sağlamaktı, Başarabildiysem Ne Mutlu Bana.

Bir de Phishing’in Misyona Aykırı Olduğunu Bildiğim Halde Bu Yöntemi Anlattım Çünkü Saldırganın Düşünce Yapısını Bilmeden, Savunma Yapılamaz.

Bu Döküman Tamamen Bana Aittir. El Emeği Göz Nurudur. Beğenmeseniz, Saçma Deseniz Bile Emek Verdiğimi Bilerek Hareket Edin Lütfen.

SAYGILARIMLA


/!\мưħбммέמ√™/!\

uV
[ÜYE OLMADAN LİNKLERİ GÖREMEZSİNİZ. BURAYI TIKLAYARAK BEDAVA ÜYE OLUNUZ...]

[ÜYE OLMADAN LİNKLERİ GÖREMEZSİNİZ. BURAYI TIKLAYARAK BEDAVA ÜYE OLUNUZ...]



[ÜYE OLMADAN LİNKLERİ GÖREMEZSİNİZ. BURAYI TIKLAYARAK BEDAVA ÜYE OLUNUZ...]
megaFB

GFB
Çevrimdışı   Alıntı ile Cevapla
Yeni Konu aç  Cevapla



Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık


Bugün Tarih 12-02-2008


Sitemiz bir forum sitesi olduğu için kullanıcılar her türlü görüşlerini önceden onay olmadan anında siteye yazabilmektedir, bu yazılardan dolayı doğabilecek her türlü sorumluluk yazan kullanıcılara aittir, yine de sitemizde yasalara aykırı unsurlar bulursanız server@megatrhost.com email adresine bildirebilirsiniz , şikayetiniz incelendikten sonra en kısa sürede gereken yapılacaktır...
Report Abuse, Harassment, Scamming, Hacking, Warez, Crack, Divx, Mp3 or any Illegal Activity to server@megatrhost.com

Web Stats
Oyun, PlusCep

Search Engine Optimization by vBSEO 3.1.0 ©2007, Crawlability, Inc.