E-mail Sistemleri Ve Hack YöntemleriArkadaşlar Bildiğiniz Gibi Bir Sistemin Nasıl Çalıştığını Bilmeden Ve Anlamadan Zarar Vermek Neredeyse İmkansızdır. Bu Konuda ilk olarak e-mail sistemlerini ve Saldırı Yöntemlerini Anlatmaya;Ardından Hala Güncelliğini koruyan Bir Kaç eski
Konu _SplendouR_ tarafından açılmış, 3699 kişi tarafından görüntülenip, 15 yanıt almış.
|
Özel Yazılım Trojan+, güncellemeli ve garantili. Sadece 690TL! Kredi kartınıza 12 taksit kolaylığı!
|
|||||||
E-mail Sistemleri Ve Hack Yöntemleri konusundaki toplam yorum: 15, okunma sayısı: 3699. |
|
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
#1 |
|
Hızlı Çırak
![]() ![]() Kayıt Tarihi: Dec 2008
Üye numarası: #297567 Yer: ANKARA
Mesaj sayısı: 75
Karma etkisi: 54
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 5019
|
Arkadaşlar Bildiğiniz Gibi Bir Sistemin Nasıl Çalıştığını Bilmeden Ve Anlamadan Zarar Vermek Neredeyse İmkansızdır.
Bu Konuda ilk olarak e-mail sistemlerini ve Saldırı Yöntemlerini Anlatmaya;Ardından Hala Güncelliğini koruyan Bir Kaç eski yöntemi anlatmaya çalışıcam. BAŞLAYALIM Öncelikle Mail Hakkında Bilmemiz gereken en önemli şeylerin başında e-mail çeşitleri gelmektedir...Günümüzde kullanılan e-Mail sistemleri, şirket alanları haricinde free yani ücretiz dağıtılan e-Mail sistemleridir. Şirket alanları ve şahısların kendilerini geliştirmek için aldıkları “Domain - Hosting” web hizmetleri üzerinden kullandıkları e-mail’ler genel olarak kişisel alana hitap etmektedir. Free E-mail Adreslerine Örnek Vericek Olursak @linuxmail.org @(hotmail – msn – windowslive).com @gmail.com @yahoo.com @mynet.com @mail.com @mymail.com En Çok Bilinen ve Yaygın olan bildiğiniz gibi gmail ve hotmaildir. -Şirket Olarak- Şirket ve Şahsi alanların Server Mail Türleri: (Horde – SquirrelMail – RounCube) vb. bu mailler aldığınız alan adı üzerinden kullanıldığından dolayı uzantılarını kendi isimleri taşımazlar. Kullanıcının şahsi isim veya şirket gibi uzantılarda mail olanakları sağlarlar. Şimdi Gelelim E-mail Hack Yöntemlerine ... Bu Konuda da Bilmemiz gereken en önemli şey e-mail'i direk hackleyen herhangi bir programın piyasada bulunmadıgıdır.E-mail sadece ve sadece karşıdaki kurbanın zaafları,ilgi alanları,merakı yada bilgisizliği doğrultusunda hacklenebilir. ve yine hack de en önemli olan şey Sosyal Mühendisliktir.(SM) Sosyal Mühendislik Yukarıda Bahsettiğim karşıdaki kurbanın zaafları,ilgi alanları,merakı yada bilgisizliği doğrultusunda yapılan saldırı türleridir.Mail Hackde ilerlemek istiyorsanız hack yöntemlerinden önce sosyal mühendisliğe yönelmenizi öneririm. Devam Edelim... Başlıca Günümüzde E-mail saldırıları İçin Kullanılan Yöntemler... Phishing – Fake:Phishing günümüzün güncel tabir edebileceğimiz bir açık türüdür. Kullanıcı zafiyetini kullanarak Web üzerinden örneğin: Hotmail.com adresi yerine Hotmaill.com gibi bir adres alınarak bir fake sayfa düzenlenir. Kullanıcı URL bağlantısını göz ardı ettiğinden dolayı hataya düşebilir.Bu Yöntem Sosyal Mühendislikle Birleştiginde Oldukça Başarılı Olabilir... (.exe) Uygulamaları: Dünden bugüne gelişen ve değişen tek saldırı yöntemi budur. Kullanıcı zafiyeti ile birlikte e-Mail üzerinden bir dosya aracılığıyla bilgisayar’a erişimdir.Kullanıcı kendini aldatan bir dosyayı mail üzerinden alarak sistemine müdahale edilmesini sağlayabilir.Bu da bütün kullandığı sistemlerin karşı tarafın eline geçmesine imkan sağlamaktadır.(Keylogger Buna bir Örnektir)warlogger bu iş için kesin çözüm benden söylemesi.XSRF- CSRF : Son 1 yıl içerisinde gelişen Post ve Get metotları ile birlikte mailler üzerinde etkili hale gelmeye başlayan bir sistemdir. Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=342673 ClickJacking: Aldatma sanatı. OWASP fuarında tamamen geçen ve nerdeyse engellenmesi mümkün olmayan bir açık türüdür. Üst bölümde farklı sayfa veya farklı bir şekil görebilirsiniz yalnız altı bölümde sizlere üst bölümün sadece fake olduğunu yansıtabilir alt tarafta saldırgan yapmak istediği işlemi yaptırabilir. XSRF – CSRF ile birleştirilip açığı bulunan mail sistemleri üzerinden kullanıcı hiç şüphelenmeden işlem yapabilirsiniz. XSS: Güncelliğini yitiren eski efsane mail hackleme sanatıdır.Mail üzerinden kullanıcıya link yollanarak “Cookie” yani kayıtlı mail bilgilerin şifrelenmiş hali alınır ve Browser – Cookie Editör yardımı ile değiştirme yaparak kullanılır. Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=342673 Şirket ve Şahsi Alanların Server Mail Saldırı Türleri: Şirket veya Şahsi kullanılan domain – hosting üzerindeki maillerin hepsi genel anlamda hosting güvenliğine bağlıdır.Yukarıda bahsettiğimiz “Free Mail Saldırı Türleri” alanını tamamen kapsamaktadırlar.Free Mail Sistemleri üzerinde etkilenen açıklar ve saldırı senaryoları aynı şekilde Şahsi Alan Mail’leri üzerinde de geçerlidir.Fakat onlar dan ayrı olarak bu maillerin en büyük tehlike özelliği şahsi alanın güvenliğidir. Kullandığınız “hosting” veya “domain” alanında bir sistem açığı bulunması durumunda “Port – Shell – Yönlendirme vb.” yöntemlerle hosting alanınıza girebilir Web Mail’e ulaşarak bilgilerinizi elde edebilirler. Bundan dolayı “Hosting veya Domain” hizmetlerinden yararlanırken seçici olunuz. Gelişmiş kendini yenileyebilen İnternet üzerinde yaygınlığı olan yerlerden kullanım yaparsEski ama Güncel yöntemlere ve Resimli Anlatımlara Geçicek Olursak. 1-) Facebook Hack Facebook günümüzde neredeyse herkesin kullandığı fakat güvenliğini tam olarak sağlayamadıgı bir uygulama.Arkadaşlar SM olarak bir yöntem geliştirdim ve facebook saldırısı için fakat ilk olarak burada paylaşamadıgım için üzgünüm çok mail hesabı elime geçti bu sayede sizlerlede paylaşmak istedim... Fake Yapması Kolay Fakat Fake yedirmeye geldiği zaman herkesin kendi becerisine ve kendi Yöntemlerine kalıyor.Bazı Arkadaşlar bu konuda sıkıntı çekiyor tabiki farklı yöntemler mevcut ...bir yöntem de ben paylaşayım belki arkadaşlara kolaylık olur ... 1.)Facebooktan Kurban Seçilir... 2.)Daha Sonra ekleyemiyeceğimiz birisi olsun yani tanımadıgımız bizde ekli olmayan birisi... /Arkadaşlarına Bak Kısmına Girerek kurbanımızın samimi oldugu bir isim ve soyisim alıyoruz ... 3.)Aldıgımız bu isim soyisimle yeni bir facebook hesabı acıyoruz... 4.)Açtığımız bu hesabın profıl resımıne o arkadaşının resimini faklı kaydet deyip bilgisayarımıza kopyaladıktan sonra resimi profıl resmının yerıne koyuyoruz... 5.) Daha Sonra Fakemizi Hazırlayıp Örneğin kimengellemis fakesi yapıp kurbana arkadaşının hesabından pm atıyoruz .(pm’yi attığımız zaman arkadaşının isimi ve profıl resımı gozukuyor) 6.)kurban pm açtıgında karşısına bir resim ve mesaj gelıyor yanı arkadaşının dırek bıyere tıklamadıgı surece profıl bılgı ve resımlerı fln gozukmuyor ee kurbanımızda dırek pmyı acıyor 7.)fakemizi yolluyoruz ve dıyoruzkı örn konusma bir kız karsımızdakı ve arkadaşının profılıde kız aldık dıyelım :ayse gecen bana da mehmet attı engelleyenleri gösterıo bir dene istersen baya isime yaradı dıyorsunuz ve lınkı koyuyorsunuz kurbanımız maılı actıgında lınke tıklayıp meraktan maıl ve sıfresını yazarak gırısı denıyor eee ne demısler ınsanın basına ne gelırse meraktan... ![]() Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=342673 FAKE YAPMAK İÇİN: http://www.wardom.org/24-adet-calisan-fake-ve-formmail-t245685.html BİRDAHAKİ KONUMDA MSN HACK İÇİN BAŞKA BİR YÖNTEM ANLATICAM HERKESE KOLAY GELSİN... ![]() |
|
|
|
|
|
#2 |
|
Forum Ustası
![]() ![]() ![]() ![]() ![]() Kayıt Tarihi: Aug 2006
Üye numarası: #80540
Mesaj sayısı: 2,601
Karma etkisi: 11532
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 1152419
|
Hoşgeldin kardeşim sonunda seni wardomda gördük
İlk konuyuda açmışsın hadi hayırlı olsun valla benide başlatıcan tekrardan hack olaylarına güzel derli toplu bi konu olmuş tekrar tebrik ederim.İlk karmanıda veriyorum![]() |
|
|
|
|
|
#3 |
|
Banned
![]() ![]() Kayıt Tarihi: Jul 2008
Üye numarası: #241458 Yer: İstanbul
Mesaj sayısı: 94
Karma etkisi: 0
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: -2103
|
ooh süper olmuş eline sağlık
işime yarıyacak +karmanıda werdim ![]() |
|
|
|
|
|
#4 |
|
1st Class WarrioR
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Kayıt Tarihi: Oct 2008
Üye numarası: #266756 Yer: Bağcılar-Sancaktepe
Mesaj sayısı: 3,295
Karma etkisi: 21399
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 2139226
|
ya meraktan
|
|
|
|
|
|
#5 |
|
Daimi Üye
![]() ![]() ![]() Kayıt Tarihi: Jan 2010
Üye numarası: #417501
Mesaj sayısı: 430
Karma etkisi: 343
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 34088
|
Teşekkürler
![]() |
|
|
|
|
|
#6 |
|
Hızlı Çırak
![]() ![]() Kayıt Tarihi: Dec 2008
Üye numarası: #297567 Yer: ANKARA
Mesaj sayısı: 75
Karma etkisi: 54
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 5019
|
ya meraktan
------------------- Aynen öyle ![]() ![]() |
|
|
|
|
|
#7 |
|
Daimi Üye
![]() ![]() ![]() Kayıt Tarihi: Jul 2009
Üye numarası: #352494 Yer: Aydın/İzmir/İstanbul
Mesaj sayısı: 643
Karma etkisi: 8011
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 800847
|
teşekkürler
net bilgiler içeren bir konu olmuş..peki mesajda gönderdiğimiz linkin fey s buk ile ilişkili görünmesini nasıl sağlayabiliriz? bu konuda da yardımcı olabilir misiniz? |
|
|
|
|
|
#8 |
|
Hızlı Çırak
![]() ![]() Kayıt Tarihi: Dec 2008
Üye numarası: #297567 Yer: ANKARA
Mesaj sayısı: 75
Karma etkisi: 54
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 5019
|
teşekkürler net bilgiler içeren bir konu olmuş..
Kaynak: Wardom http://www.wardom.org/showthread.php?t=342673 peki mesajda gönderdiğimiz linkin fey s buk ile ilişkili görünmesini nasıl sağlayabiliriz? bu konuda da yardımcı olabilir misiniz? sordugun soruyu tam olarak anlayamadım pmden msj atarsan yardımcı olurum |
|
|
|
|
|
#9 |
|
Cool Çırak
![]() Kayıt Tarihi: Nov 2009
Üye numarası: #388785
Mesaj sayısı: 39
Karma etkisi: 0
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 1561
|
güzel 1 paylaşım yapmışsın detaylı 1 anlatım olmuş
|
|
|
|
|
|
#10 |
|
Çırak
![]() Kayıt Tarihi: Mar 2007
Üye numarası: #114275
Mesaj sayısı: 4
Karma etkisi: 0
![]() Karma: 10
|
_SplendouR_ senden bişi rica edicem bulabildiğim tek konu bu oldu. facebookta mazlum akın adında bir şerefsiz var pkkyı öven bir fotograf paylasmıs bu konu hakıkında bişeyler yaparsan çok sevinirim.biraz daha bilgi veriyim 9mart 1993 doğumlu Lise:kayapınarlisesi '92 ve d.bakırlı.zamanın olursa ve ilgilenirsen çok sevinirim.teşekkürler
|
|
|
|
|
|
#11 |
|
Cool Çırak
![]() Kayıt Tarihi: Apr 2009
Üye numarası: #326818
Mesaj sayısı: 41
Karma etkisi: 0
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 9169
|
Teşekkürler emeğinize sağlık
|
|
|
|
|
|
#12 |
|
Çırak
![]() Kayıt Tarihi: Dec 2009
Üye numarası: #395293
Mesaj sayısı: 11
Karma etkisi: 0
![]() Karma: 10
|
teşşekurler parmaklarına sağlık
![]() |
|
|
|
|
|
#13 |
|
Çırak
![]() Kayıt Tarihi: Jun 2010
Üye numarası: #461459
Mesaj sayısı: 1
Karma etkisi: 0
![]() Karma: 10
|
merhaba ,
benim bir problemim var. yardımcı olabilirmisiniz. elimde bir mail adresi var. Bu adresi ele nasıl geçirebilirim. Bu mail sahibi bizim şirkete yanlış yaptı. yardımcı olurmusunz. tşk.ler |
|
|
|
|
|
#14 |
|
Cool Üye
![]() ![]() ![]() Kayıt Tarihi: Jul 2010
Üye numarası: #462318
Mesaj sayısı: 102
Karma etkisi: 10
![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 897
|
|
|
|
|
|
|
#15 |
|
Daimi Üye
![]() ![]() ![]() Kayıt Tarihi: Jul 2009
Üye numarası: #352494 Yer: Aydın/İzmir/İstanbul
Mesaj sayısı: 643
Karma etkisi: 8011
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 800847
|
peki "bad referrer" uyarısını aşmak için ne yapmalı:S
|
|
|
|
![]() |
| Şu Anda Konuyu Görüntüleyenler: 1 (0 üye ve 1 misafir) | |
| Konu Araçları | Bu Konuda Ara |
|
|
