e-Mail Sistemleri ve Saldırı Yöntemleri

e- Mail Sistemleri ve Saldırı Yöntemleri Günümüzde kullanılan e-Mail sistemleri, şirket alanları haricinde free yani ücretiz dağıtılan e-Mail sistemleridir. Şirket alanları ve şahısların kendilerini geliştirmek için aldıkları “Domain - Hosting” Konu ExSeLaNs35 tarafından açılmış, 159 kişi tarafından görüntülenip, 0 yanıt almış.

Özel Yazılım Trojan+, güncellemeli ve garantili. Sadece 690TL! Kredi kartınıza 12 taksit kolaylığı!


Karşı sistemi kendi makineniniz gibi kullandıran uzaktan yönetim programı.
  • Canlı ekran izleme,vnc ve mouse kontrolü
  • Antiviruslerce %100 tanınmaz, güncelleme garantili
  • Ortam sesi dinleme
  • Webcam izleme
  • Online/offline keylogger
  • Kopyala/Yapıştır, Clipboard Yöneticisi (Canlı)
  • Warlogger desteği
  • Çalıştırma,upload,download,yeniden adlandırma,silme,gizli çalıştırma,thumbnail görüntüleme(indirmeden dosya görme)
  • Registry yöneticisi (tam özellikli)
  • Msn şifrelerini ve geçmişteki tüm adresleri çıkartma
  • Firefox şifrelerini çözme
  • Görev yöneticisi, görev sonlandırma
  • Çalışan programları listeleme
  • Bağlı sistemlerin yaptığı işlemleri tek listede görme!
  • Binder / dosya birleştirici
  • Virus tipinde resource kullanmadan bindleme özelliği
  • Mp3,resim,jpeg,vs her türlü dosya ile birleşip,exploitler ile link üzerinden,htmlden yayılır
  • Keyloggerda dll kullanmadan system hooklarıyla loglama ve tabii dll kullanmadan kimse yapamıyorken %100 sisteme zarar vermeden stabil bütün dünya dillerinde loglama.
  • Internet Explorer 9 şifre çözme
  • Chrome Şifreleri (bütün sürümler)
  • Firefox Şifreleri (bütün sürümler)
  • Internet Exporer Şifreleri (bütün sürümler)
  • Safari Şifreleri (bütün sürümler)
  • Reklam Bot ile site reklamı, dosya yükletme, bulaştırma,vs. MSN,Yahoo Messenger,ICQ ve AIM sistemlerinin hepsini tanır. Reklam bot aynı anda birden fazla sisteme komut verebilir.
  • Browserda geçmiş verileri, form girdilerini kayıt edip trojandan erişme
  • Klavye Kilitleme
  • Mouse Kilitleme
  • Masaüstü Gizleme
  • Sistemlere takılı flash/usb disk varsa bulaştırma Birden fazla sisteme aynı anda autorun oluşturabilir.
  • Uzaktan exe yükletme Aynı anda birden fazla sisteme exeleri tek komutla yükletebilir.
  • Fake sistem kilitleme. Tek tıklama ile karşı sistemi restart/yeniden başlat moduna geçmiş gösterip kilitleme. Kullanıcı fişten çekmediği sürece siz istemedikçe bilgisayarı kapatamaz, yeniden başlatamaz.
  • Karşı sistemin yeniden başlatılma talebinde masaustu ve bütün ekranı kapanıyor gibi gösterip kapanış sesini çalara kullanıcıyı bekletme. Kullanıcı sistemi kapatmak istediğinde siz izin vermezseniz windows kapanmaya çalışıyor gibi görünür ancak yonetim panelinden her türlü işlem yapılır.
  • Sistem servislerini yönetme
  • Outlook şifreleri çözme. (bütün outlook versiyonları outlook expressler dahil)
  • Otomatik güncelleme özelliği ile yakalanma durumunda kısa sürede otomatik güncelleme alma
Sadece 690 TL! Satın almak için iletişim formunu kullanabilirsiniz.


Ayrıca, iki farklı üst sürümü var:
Özel Trojan 990 TL: İstediğiniz isimle çalışıp, istediğiniz yere kopyalanır ve başlangıçta, msconfig'de, registry'de görünmez.
ÖZEL TROJAN 1490 TL: Görev yöneticisinde ve sistemin hiç bir yerinde görünmez.


Sürümler: 1200 TL: - Kimsenin bulamayacağı şekilde çalışır!> m3hm3t. 1750 TL: %100 gizlidir, RAM'de çalışır ve bentrojanim.exe olarak çalışsa dahi hiç bir yerde görünmez.

Wardom.Com.TR bir bilgisayar güvenliği sitesidir; hack konuları bilgisayar güvenliğinin ve bilgisinin uç noktaları olduğundan dolayı, kullanıcıları bu konularda bilgilendirmek ve güvenliklerini arttırmak için yazılmaktadır.

Geri Dön   Wardom.Com.TR > Bilgisayar Güvenliği > Mail Hacking ve Güvenlik
Üye Ol Sözlük Üye Listesi Arama Yeni Mesajlar Forumları Okundu İşaretle

Konu Başlıkları: email saldiri sistemleri yontemleri
Üye Olmadan Yorum Yazmak İçin Tıklayın!
e-Mail Sistemleri ve Saldırı Yöntemleri konusundaki toplam yorum: 0, okunma sayısı: 159.
 
Eski 13-11-2011, 13:13   #1
ExSeLaNs35
1st Class WarrioR
 
ExSeLaNs35's Avatar
 
Kayıt Tarihi: May 2009
Üye numarası: #333738
Yer: İzmir
Mesaj sayısı: 898
Karma etkisi: 2606 ExSeLaNs35 seviye: 2000ExSeLaNs35 seviye: 2000ExSeLaNs35 seviye: 2000ExSeLaNs35 seviye: 2000ExSeLaNs35 seviye: 2000ExSeLaNs35 seviye: 2000ExSeLaNs35 seviye: 2000ExSeLaNs35 seviye: 2000ExSeLaNs35 seviye: 2000ExSeLaNs35 seviye: 2000ExSeLaNs35 seviye: 2000
Karma: 260299
e-Mail Sistemleri ve Saldırı Yöntemleri

e- Mail Sistemleri ve Saldırı Yöntemleri

Günümüzde kullanılan e-Mail sistemleri, şirket alanları haricinde free yani ücretiz dağıtılan e-Mail sistemleridir. Şirket alanları ve şahısların kendilerini geliştirmek için aldıkları “Domain - Hosting” web hizmetleri üzerinden kullandıkları e-mail’ler genel olarak kişisel alana hitap etmektedir.

Free Mail Türleri:


@linuxmail.org
@(hotmail – msn – windowslive).com
@gmail.com
@yahoo.com
@mynet.com
@mail.com
@mymail.com
…..

vb. genişlemektedir. Bu maillerin arasında en geniş kullanımı olan mail türü (Hotmail ve Gmail) olarak bilinmektedir.



Şirket ve Şahsi alanların Server Mail Türleri:

(Horde – SquirrelMail – RounCube) vb. bu mailler aldığınız alan adı üzerinden kullanıldığından dolayı uzantılarını kendi isimleri taşımazlar. Kullanıcının şahsi isim veya şirket gibi uzantılarda mail olanakları sağlarlar.



Web Mail Sistemleri olarak üstte belirttiğimiz mail türlerini sıralayabiliriz.

Free Mail Saldırı Türleri:

Free Mailler üzerinde ki saldırı yöntemlerine kısaca değineceğiz.

Phishing – Fake: Aslında her ne kadar ikisi birbirinden farksız gibi gözükse de biri kulağı düz tutmak biri tersten tutmak gibidir. Phishing elinizle kulağınızı düz tutmak gibidir.Fake ise elinizle doğru elinizle kulağınızı ters tutmak gibidir. Phishing günümüzün güncel tabir edebileceğimiz bir açık türüdür. Kullanıcı zafiyetini kullanarak Web üzerinden örneğin: Hotmail.com adresi yerine Hotmaill.com gibi bir adres alınarak bir fake sayfa düzenlenir. Kullanıcı URL bağlantısını göz ardı ettiğinden dolayı hataya düşebilir.



(.exe) Uygulamaları: Dünden bugüne gelişen ve değişen tek saldırı yöntemi budur. Kullanıcı zafiyeti ile birlikte e-Mail üzerinden bir dosya aracılığıyla bilgisayar’a erişimdir.Kullanıcı kendini aldatan bir dosyayı mail üzerinden alarak sistemine müdahale edilmesini sağlayabilir.Bu da bütün kullandığı sistemlerin karşı tarafın eline geçmesine imkan sağlamaktadır.

XSRF- CSRF : Son 1 yıl içerisinde gelişen Post ve Get metotları ile birlikte mailler üzerinde etkili hale gelmeye başlayan bir sistemdir.

ClickJacking: Aldatma sanatı. OWASP fuarında tamamen geçen ve nerdeyse engellenmesi mümkün olmayan bir açık türüdür. Üst bölümde farklı sayfa veya farklı bir şekil görebilirsiniz yalnız altı bölümde sizlere üst bölümün sadece fake olduğunu yansıtabilir alt tarafta saldırgan yapmak istediği işlemi yaptırabilir. XSRF – CSRF ile birleştirilip açığı bulunan mail sistemleri üzerinden kullanıcı hiç şüphelenmeden işlem yapabilirsiniz.

XSS: Güncelliğini yitiren eski efsane mail hackleme sanatıdır.Mail üzerinden kullanıcıya link yollanarak “Cookie” yani kayıtlı mail bilgilerin şifrelenmiş hali alınır ve Browser – Cookie Editör yardımı ile değiştirme yaparak kullanılır.


Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=511636
Şirket ve Şahsi Alanların Server Mail Saldırı Türleri:



Şirket veya Şahsi kullanılan domain – hosting üzerindeki maillerin hepsi genel anlamda hosting güvenliğine bağlıdır.Yukarıda bahsettiğimiz “Free Mail Saldırı Türleri” alanını tamamen kapsamaktadırlar.Free Mail Sistemleri üzerinde etkilenen açıklar ve saldırı senaryoları aynı şekilde Şahsi Alan Mail’leri üzerinde de geçerlidir.Fakat onlar dan ayrı olarak bu maillerin en büyük tehlike özelliği şahsi alanın güvenliğidir. Kullandığınız “hosting” veya “domain” alanında bir sistem açığı bulunması durumunda “Port – Shell – Yönlendirme vb.” yöntemlerle hosting alanınıza girebilir Web Mail’e ulaşarak bilgilerinizi elde edebilirler. Bundan dolayı “Hosting veya Domain” hizmetlerinden yararlanırken seçici olunuz. Gelişmiş kendini yenileyebilen İnternet üzerinde yaygınlığı olan yerlerden kullanım yaparsanız sizin en sağlıklı yöntem olacaktır.

e-Mail üzerinde ki güvenlik sistemleri üzerinde eskisi kadar büyük açıklar bulunmadığından dolayı artık kişisel kullanıcı güvenliğine tabi’dir.Kişi Bilişim Güvenliği alanında yeterli bilgiye sahip ise bilgilerini elde tutması daha kolay olacaktır.
ExSeLaNs35 Çevrimiçi   Alıntı Yaparak Cevapla

Görüntülediğiniz konu içerik sağlayıcı paylaşım sitelerinden biri olan Wardom Internet Adresimizde 5651 Sayılı Kanunun 8. Maddesine ve T.C.Knın 125. Maddesine göre yayınlanmakta olup içeriğinden yazarı sorumludur. Bu konu hakkında yapılacak tüm hukuksal şikayetler için webmaster \@wardom.org adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 3 (üç) gün içerisinde Wardom yönetimi olarak tarafımızca gereken işlemler yapılacak ve avukatlarımız size dönüş yapacaktır.
Üye Olmadan Yorum Yazmak İçin Tıklayın!
Konudaki toplam yorum: 0, okunma sayısı: 159.
Cevapla





Şu Anda Konuyu Görüntüleyenler: 1 (0 üye ve 1 misafir)
 
Konu Araçları Bu Konuda Ara
Bu Konuda Ara:

Gelişmiş Arama

Bu Konuda Aradığınızı Bulamadıysanız Şunlara Bakmanızı Öneririz
Konu Konu Yazarı Forum Cevaplar Son Mesaj
Hackerların Yeni Saldırı Yöntemleri ........................ Web Hacking ve Güvenlik 0 13-04-2011 12:58
Hackerların Saldırı Yöntemleri yunusxxl Yeni Başlayanlar İçin 17 01-12-2010 10:05
SMTP Sunucuların Çoklu Mail Dağıtım Yöntemleri Joker MSN, ICQ, IM Güvenliği 0 07-10-2009 13:12
Telnet Servisini Kullanarak Mail Sunucusuna Bağlanmak Resimli emreyilmaz1907 Networking - Ağ Güvenliği 1 26-09-2006 10:17
Mail Güvenliği serkanfenerium Genel Bilgisayar Güvenliği 1 11-09-2005 11:36

Gönderme Kuralları
You may not post new threads
You may post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smilies Açık
[IMG] Kodu Açık
HTML Kodu Kapalı

Forum Seç


Hacking ve Bilgisayar Güvenliği Öğrenmek İçin!

Forum saati Türkiye saatine göredir. GMT +3. Şuan saat: 13:45.
(Türkiye için GMT +2 seçilmelidir.)


Wardom.org



İçerik sağlayıcı paylaşım sitelerinden biri olan Wardom Internet Adresimizde 5651 Sayılı Kanun’un 8. Maddesine ve T.C.K’nın 125. Maddesine göre TÜM ÜYELERİMİZ yaptıkları paylaşımlardan sorumludur. Wardom hakkında yapılacak tüm hukuksal şikayetler için webmaster \@wardom.org adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 3 (üç) gün içerisinde Wardom yönetimi olarak tarafımızca gereken işlemler yapılacak ve avukatlarımız size dönüş yapacaktır.