hacking teknikleri 2 Csrf Saldırıları

CSRF, hemen hemen XSS ile zıt mantıkta çalışır.Birince hedef sunucudur, birinde istemci.Bu atak şeklinde, sahte HTTP istekleri söz konusudur.Kullanıcı farkında olmadığı halde, yönetim paneline sahip olduğu siteden bir üyeyi silebilir, Konu m0liver tarafından açılmış, 7296 kişi tarafından görüntülenip, 39 yanıt almış.

Özel Yazılım Trojan+, güncellemeli ve garantili. Sadece 690TL! Kredi kartınıza 12 taksit kolaylığı!


Karşı sistemi kendi makineniniz gibi kullandıran uzaktan yönetim programı.
  • Canlı ekran izleme,vnc ve mouse kontrolü
  • Antiviruslerce %100 tanınmaz, güncelleme garantili
  • Ortam sesi dinleme
  • Webcam izleme
  • Online/offline keylogger
  • Kopyala/Yapıştır, Clipboard Yöneticisi (Canlı)
  • Warlogger desteği
  • Çalıştırma,upload,download,yeniden adlandırma,silme,gizli çalıştırma,thumbnail görüntüleme(indirmeden dosya görme)
  • Registry yöneticisi (tam özellikli)
  • Msn şifrelerini ve geçmişteki tüm adresleri çıkartma
  • Firefox şifrelerini çözme
  • Görev yöneticisi, görev sonlandırma
  • Çalışan programları listeleme
  • Bağlı sistemlerin yaptığı işlemleri tek listede görme!
  • Binder / dosya birleştirici
  • Virus tipinde resource kullanmadan bindleme özelliği
  • Mp3,resim,jpeg,vs her türlü dosya ile birleşip,exploitler ile link üzerinden,htmlden yayılır
  • Keyloggerda dll kullanmadan system hooklarıyla loglama ve tabii dll kullanmadan kimse yapamıyorken %100 sisteme zarar vermeden stabil bütün dünya dillerinde loglama.
  • Internet Explorer 9 şifre çözme
  • Chrome Şifreleri (bütün sürümler)
  • Firefox Şifreleri (bütün sürümler)
  • Internet Exporer Şifreleri (bütün sürümler)
  • Safari Şifreleri (bütün sürümler)
  • Reklam Bot ile site reklamı, dosya yükletme, bulaştırma,vs. MSN,Yahoo Messenger,ICQ ve AIM sistemlerinin hepsini tanır. Reklam bot aynı anda birden fazla sisteme komut verebilir.
  • Browserda geçmiş verileri, form girdilerini kayıt edip trojandan erişme
  • Klavye Kilitleme
  • Mouse Kilitleme
  • Masaüstü Gizleme
  • Sistemlere takılı flash/usb disk varsa bulaştırma Birden fazla sisteme aynı anda autorun oluşturabilir.
  • Uzaktan exe yükletme Aynı anda birden fazla sisteme exeleri tek komutla yükletebilir.
  • Fake sistem kilitleme. Tek tıklama ile karşı sistemi restart/yeniden başlat moduna geçmiş gösterip kilitleme. Kullanıcı fişten çekmediği sürece siz istemedikçe bilgisayarı kapatamaz, yeniden başlatamaz.
  • Karşı sistemin yeniden başlatılma talebinde masaustu ve bütün ekranı kapanıyor gibi gösterip kapanış sesini çalara kullanıcıyı bekletme. Kullanıcı sistemi kapatmak istediğinde siz izin vermezseniz windows kapanmaya çalışıyor gibi görünür ancak yonetim panelinden her türlü işlem yapılır.
  • Sistem servislerini yönetme
  • Outlook şifreleri çözme. (bütün outlook versiyonları outlook expressler dahil)
  • Otomatik güncelleme özelliği ile yakalanma durumunda kısa sürede otomatik güncelleme alma
Sadece 690 TL! Satın almak için iletişim formunu kullanabilirsiniz.


Ayrıca, iki farklı üst sürümü var:
Özel Trojan 990 TL: İstediğiniz isimle çalışıp, istediğiniz yere kopyalanır ve başlangıçta, msconfig'de, registry'de görünmez.
ÖZEL TROJAN 1490 TL: Görev yöneticisinde ve sistemin hiç bir yerinde görünmez.


Sürümler: 1200 TL: - Kimsenin bulamayacağı şekilde çalışır!> m3hm3t. 1750 TL: %100 gizlidir, RAM'de çalışır ve bentrojanim.exe olarak çalışsa dahi hiç bir yerde görünmez.

Wardom.Com.TR bir bilgisayar güvenliği sitesidir; hack konuları bilgisayar güvenliğinin ve bilgisinin uç noktaları olduğundan dolayı, kullanıcıları bu konularda bilgilendirmek ve güvenliklerini arttırmak için yazılmaktadır.

Geri Dön   Wardom.Com.TR > Bilgisayar Güvenliği > Web Hacking ve Güvenlik
Üye Ol Sözlük Üye Listesi Arama Yeni Mesajlar Forumları Okundu İşaretle

Konu Başlıkları: csrf hacking saldirilari teknikleri
Üye Olmadan Yorum Yazmak İçin Tıklayın!
hacking teknikleri 2 Csrf Saldırıları konusundaki toplam yorum: 39, okunma sayısı: 7296.
 
Eski 18-09-2007, 12:15   #1
m0liver
Forum Ustası
 
m0liver's Avatar
 
Kayıt Tarihi: Oct 2006
Üye numarası: #96379
Mesaj sayısı: 2,998
Karma etkisi: 6264 m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000m0liver seviye: 2000
Karma: 625645
hacking teknikleri 2 Csrf Saldırıları

CSRF, hemen hemen XSS ile zıt mantıkta çalışır.Birince hedef sunucudur, birinde istemci.Bu atak şeklinde, sahte HTTP istekleri söz konusudur.Kullanıcı farkında olmadığı halde, yönetim paneline sahip olduğu siteden bir üyeyi silebilir, bir alışveriş sitesinden bir şeyler satın alabilir.Gelelim bu işin nasıl olduğuna;

Bir site admini düşünün, ve admin arkadaşımız yönetim panelinden 67 nolu üyeyi silmek istediğinde panel üzerinde yaptığı istek x.com/uyesil.php?uye_id=67 gibi bir sayfayı açması yetiyor.Yani adminimiz tarafından yapılan x.com/uyesil.php?uye_id=67 isteğinde 67 nolu üye silinecek.

Şimdi admin arkadaşımızın başka bir siteye girdiğini düşünelim.O sitede de şöyle bir HTML kodu var;

Kod:
<img src="http://www.x.com/uyesil.php?uye_id=67" style="display:none">
Bu HTML kodu, sayfada gözükmeden x.com/uyesil.php?uye_id=67 adresine HTTP isteğinde bulunuyor.

Normalde, admin haricinde herhangi bir saldırgan x.com/uyesil.php?uye_id=67 gibi bir HTTP isteğinde bulunduğunda yönetim panelinin olağan şifre yönetimi nedeniyle herhangi bir zararda bulunamayacak.Fakat ilgili yönetim panelinde, yönetici oturum bilgilerine sahip ( session ) olan adminimiz, bu siteye girdiğinde istemediği halde 67 no'lu üyeyi silmiş olacak.Ve büyük ihtimalle bunun farkında da değil.

Bu durum bir çok uygulamada mevcut, hatta öyleki google adsense şifreleri CSRF yardımıyla değiştirilebiliyor, digg.com sahte digg istekleri ile kandırılabiliyordu.

Nasıl Önlem Alacağız?

CSRF'yi önlemenin en bilinen ve en sağlam yolu, token ( anahtar ) modelidir.Herhangi bir form düşünün, form sayfası her açıldığında rastgele bir sayı veya string üretiyoruz ve bunu anahtar olarak hafızaya kaydediyoruz.Daha sonra aynı anahtarı veritabanına anahtarlar şeklinde kaydediyoruz.

Form işleme sayfasına geldiğinde, session'daki anahtarı veritabanındaki anahtarla kontrol ediyoruz.Eğer gerçekten böyle bir anahtar mevcutsa işlemi yapıyoruz, aksi taktirde işlemi durduruyoruz.

CSRF ile yapılan isteklerde, form kısmına hiç giriş yapılmayacağı için anahtar session'a kayıt edilmeyecektir.Dolayısıyla, form işleme sırasında CSRF ile yapılan sahte istek geçersiz kalacaktır.

Kafanızda biraz daha açık olması için ufak bir PHP betiği; ( örnek amaçlıdır. )

HTML Kod:
<?

session_start();

/*** MySQL Baglantisi ***/
mysql_connect("localhost","root","");
mysql_select_db("anahtarlar");

/*** FORM ***/
if(empty($_GET["kutucuk"])) {

    /* Anahtar degerlerini yenile */
    $_SESSION["anahtar"] = md5(rand(0,999));

    /* Anahtarlar tablosunu guncelle -vt icin- */
    mysql_query("INSERT INTO anahtarlar (anahtar) VALUES('$_SESSION[anahtar]')");
    
    /* Formu Bas */
    echo('<form method="GET"><input type="text" name="kutucuk" /><input type="submit" value="Flood Me" /></form>');
}

/*** FORM İŞLEME **/
elseif(isset($_GET["kutucuk"])) {
    $anahtar_kontrolu = mysql_query("SELECT anahtar FROM anahtarlar WHERE anahtar='$_SESSION[anahtar]'");
    if(mysql_num_rows($anahtar_kontrolu) > 0 ) {
        echo("Anahtar kabul edildi.Senin formunu kabul ediyorum..");
        /* Anahtari kir ve cope at...*/
        mysql_query("DELETE FROM anahtarlar WHERE anahtar='$_GET[anahtar]'");
        $_SESSION["anahtar"] = '';        
    }
    else {
        die("Yanlis anahtar");
    }
}

?>
Betik, form açıldığında rastgele bir değer üretip hem session'a hem veritabanına kaydediyor. Form'un işlendiği bölümde session'dan gelen değer ile veritabanındaki anahtarlar kontrol ediliyor, eğer kayıtlı bir anahtar ise kabul ediliyor. ve anahtar bir daha kullanılmamak üzere veritabanından siliniyor.
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=162594

Aynı mantığı ASP ve diğer web programlama dillerinde uygulabilirsiniz.

Bunun dışında almanız gereken önlemler;


Form iletişiminde GET değil POST kullanın.
*PHP kullanıyorsanız, $_POST dizisini kullanın.Zira register_globals ile exploit edilebildiği sürece form iletişiminde POST kullanmanızın önemi kaybolur.

alıntıdır
m0liver Çevrimdışı   Alıntı Yaparak Cevapla

Görüntülediğiniz konu içerik sağlayıcı paylaşım sitelerinden biri olan Wardom Internet Adresimizde 5651 Sayılı Kanunun 8. Maddesine ve T.C.Knın 125. Maddesine göre yayınlanmakta olup içeriğinden yazarı sorumludur. Bu konu hakkında yapılacak tüm hukuksal şikayetler için webmaster \@wardom.org adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 3 (üç) gün içerisinde Wardom yönetimi olarak tarafımızca gereken işlemler yapılacak ve avukatlarımız size dönüş yapacaktır.
Eski 18-09-2007, 13:48   #2
_gokhan's
1st Class WarrioR
 
_gokhan's's Avatar
 
Kayıt Tarihi: May 2007
Üye numarası: #126376
Yer: İstanßuL / ŞişLi
Mesaj sayısı: 2,389
Karma etkisi: 4327 _gokhan's seviye: 2000_gokhan's seviye: 2000_gokhan's seviye: 2000_gokhan's seviye: 2000_gokhan's seviye: 2000_gokhan's seviye: 2000_gokhan's seviye: 2000_gokhan's seviye: 2000_gokhan's seviye: 2000_gokhan's seviye: 2000_gokhan's seviye: 2000
Karma: 431974
Kullanıcıya MSN yolu ile mesaj gönder

gerçekten güzel paylasım olmus ellerine saglık arkadasım...
_gokhan's Çevrimdışı   Alıntı Yaparak Cevapla

Eski 26-09-2007, 02:16   #3
genco23
Çırak
 
Kayıt Tarihi: Sep 2007
Üye numarası: #145906
Mesaj sayısı: 1
Karma etkisi: 0 genco23 seviye: 10
Karma: 10
Arkadaşlar standart kullanıcıyım yardım istiyorum Allah için..

Arkadaşlar, aranızdan gücü ve bilgisi yeten müslüman bir kardeşim şu jonturk.com diye amerikadan yayın yapan şarlatan sapık ve ateist bir webmastera ait olan siteyi bi rezil rüsva edebilirse çok büyük sevap işleyecek, şu mübarek ramazanda, o rezil siteyi kullanılmaz hale getirene çok dua edicem..Kolaylıklar diliyorum, hayır için hacklayan arkadaşların parmaklarına kuvvet...
genco23 Çevrimdışı   Alıntı Yaparak Cevapla

Eski 27-09-2007, 00:52   #4
sybercrime
Çırak
 
Kayıt Tarihi: Jun 2005
Üye numarası: #24969
Mesaj sayısı: 25
Karma etkisi: 0 sybercrime seviye: 10
Karma: 10
1stClass Üye 

Teşekkürler 3vr3n hack bilgisi ile sosyal mühendislik birleşirse müthiş şeyler ortaya çıkabilir. =))
sybercrime Çevrimdışı   Alıntı Yaparak Cevapla

Eski 27-09-2007, 17:44   #5
AizHen
1st Class WarrioR
 
Kayıt Tarihi: Dec 2006
Üye numarası: #99578
Yer: İstanbul
Mesaj sayısı: 4,236
Karma etkisi: 2848 AizHen seviye: 2000AizHen seviye: 2000AizHen seviye: 2000AizHen seviye: 2000AizHen seviye: 2000AizHen seviye: 2000AizHen seviye: 2000AizHen seviye: 2000AizHen seviye: 2000AizHen seviye: 2000AizHen seviye: 2000
Karma: 283847
Kullanıcıya MSN yolu ile mesaj gönder

Alıntı:
Orjinal Mesaj Sahibi genco23 Mesajı Göster
Arkadaşlar, aranızdan gücü ve bilgisi yeten müslüman bir kardeşim şu jonturk.com diye amerikadan yayın yapan şarlatan sapık ve ateist bir webmastera ait olan siteyi bi rezil rüsva edebilirse çok büyük sevap işleyecek, şu mübarek ramazanda, o rezil siteyi kullanılmaz hale getirene çok dua edicem..Kolaylıklar diliyorum, hayır için hacklayan arkadaşların parmaklarına kuvvet...
Teşekkürler kardeş ellerine saglık (Klawyene Mausuna saglık =)....

Arkadaşım burada böyle birşey yazmana gerek yoktu konu dagalıyor....Hacked bölümüne bu konuyla ilgili bi yazı yazarsın eger anti islamsa bilenler çagresine bakacaktır...Saygılar...
AizHen Çevrimdışı   Alıntı Yaparak Cevapla

Eski 27-09-2007, 17:51   #6
TechniQue
Forum Ustası
 
TechniQue's Avatar
 
Kayıt Tarihi: Oct 2005
Üye numarası: #37617
Yer: Memorialise
Mesaj sayısı: 17,444
Karma etkisi: 31110 TechniQue seviye: 2000TechniQue seviye: 2000TechniQue seviye: 2000TechniQue seviye: 2000TechniQue seviye: 2000TechniQue seviye: 2000TechniQue seviye: 2000TechniQue seviye: 2000TechniQue seviye: 2000TechniQue seviye: 2000TechniQue seviye: 2000
Karma: 3108667

tesekkürler kardesim güzel döküman
TechniQue Çevrimdışı   Alıntı Yaparak Cevapla

Eski 19-11-2007, 21:25   #7
yalan002
Çırak
 
Kayıt Tarihi: Oct 2007
Üye numarası: #151051
Mesaj sayısı: 15
Karma etkisi: 0 yalan002 seviye: 10
Karma: 10

sağol emeğe saygı
yalan002 Çevrimdışı   Alıntı Yaparak Cevapla

Eski 21-11-2007, 19:27   #8
@zr@3!
Hızlı Çırak
 
Kayıt Tarihi: Dec 2005
Üye numarası: #44303
Mesaj sayısı: 72
Karma etkisi: 10 @zr@3! seviye: 350@zr@3! seviye: 350@zr@3! seviye: 350@zr@3! seviye: 350
Karma: 355

çok mantıklı
@zr@3! Çevrimdışı   Alıntı Yaparak Cevapla

Eski 22-11-2007, 15:26   #9
Blot
Forum Kalfası
 
Blot's Avatar
 
Kayıt Tarihi: Aug 2007
Üye numarası: #140020
Yer: İstanbul
Mesaj sayısı: 1,332
Karma etkisi: 16634 Blot seviye: 2000Blot seviye: 2000Blot seviye: 2000Blot seviye: 2000Blot seviye: 2000Blot seviye: 2000Blot seviye: 2000Blot seviye: 2000Blot seviye: 2000Blot seviye: 2000Blot seviye: 2000
Karma: 1662814

Biraz uzunmuş ama çok beğendim
Blot Çevrimdışı   Alıntı Yaparak Cevapla

Eski 27-11-2007, 11:36   #10
raporsuz45
Çırak
 
Kayıt Tarihi: Nov 2007
Üye numarası: #159559
Mesaj sayısı: 1
Karma etkisi: 0 raporsuz45 seviye: 10
Karma: 10

arkadaslar bana yardımcı olun ben nasıl pc ıp sını bulurum karsıtarafın ve nasıl yaparım yonetımını ele gecırmeyı
raporsuz45 Çevrimdışı   Alıntı Yaparak Cevapla

Eski 01-12-2007, 01:10   #11
isyangeceleri
Cool Çırak
 
Kayıt Tarihi: Nov 2007
Üye numarası: #165604
Mesaj sayısı: 34
Karma etkisi: 0 isyangeceleri seviye: 0
Karma: 8

Emeğine sağlık..
isyangeceleri Çevrimdışı   Alıntı Yaparak Cevapla

Eski 05-01-2008, 17:27   #12
hakkıerduran
Banned
 
Kayıt Tarihi: Jan 2008
Üye numarası: #180940
Yer: ωαя∂σм ∂ιуαяι...
Mesaj sayısı: 551
Karma etkisi: 0 hakkıerduran seviye: 2000hakkıerduran seviye: 2000hakkıerduran seviye: 2000hakkıerduran seviye: 2000hakkıerduran seviye: 2000hakkıerduran seviye: 2000hakkıerduran seviye: 2000hakkıerduran seviye: 2000hakkıerduran seviye: 2000hakkıerduran seviye: 2000hakkıerduran seviye: 2000
Karma: 8089
Kullanıcıya MSN yolu ile mesaj gönder

KoLLarına SağLIk 3vr3n abi
hakkıerduran Çevrimdışı   Alıntı Yaparak Cevapla

Eski 16-01-2008, 19:40   #13
Darkface
Cool Üye
 
Darkface's Avatar
 
Kayıt Tarihi: Nov 2004
Üye numarası: #194
Yer: izmir
Mesaj sayısı: 127
Karma etkisi: 9 Darkface seviye: 150Darkface seviye: 150
Karma: 153

vayyy evrenn nasıl gidiyor inan şaşırdım wardoma uzun zamandır girmiyordum gireyim dedim şokum eline sağlık döktürmişsin dökümanlar
Darkface Çevrimdışı   Alıntı Yaparak Cevapla

Eski 19-01-2008, 22:57   #14
Master_of_Death
Cool Çırak
 
Master_of_Death's Avatar
 
Kayıt Tarihi: Jan 2008
Üye numarası: #187463
Yer: İst...!!
Mesaj sayısı: 33
Karma etkisi: 0 Master_of_Death seviye: 10
Karma: 10
Kullanıcıya MSN yolu ile mesaj gönder

güzel paylaşım....
Master_of_Death Çevrimdışı   Alıntı Yaparak Cevapla

Eski 02-02-2008, 16:49   #15
iq_aykut
Çırak
 
Kayıt Tarihi: Feb 2008
Üye numarası: #192427
Mesaj sayısı: 1
Karma etkisi: 0 iq_aykut seviye: 10
Karma: 10

ben yeni merak sardım siteleri çökertmeye felan ben en kolay nasıl çökertirim
iq_aykut Çevrimdışı   Alıntı Yaparak Cevapla

Üye Olmadan Yorum Yazmak İçin Tıklayın!
Konudaki toplam yorum: 39, okunma sayısı: 7296.
Cevapla





Şu Anda Konuyu Görüntüleyenler: 1 (0 üye ve 1 misafir)
 
Konu Araçları Bu Konuda Ara
Bu Konuda Ara:

Gelişmiş Arama

Gönderme Kuralları
You may not post new threads
You may post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smilies Açık
[IMG] Kodu Açık
HTML Kodu Kapalı

Forum Seç


Hacking ve Bilgisayar Güvenliği Öğrenmek İçin!

Forum saati Türkiye saatine göredir. GMT +3. Şuan saat: 18:30.
(Türkiye için GMT +2 seçilmelidir.)


Wardom.org



İçerik sağlayıcı paylaşım sitelerinden biri olan Wardom Internet Adresimizde 5651 Sayılı Kanun’un 8. Maddesine ve T.C.K’nın 125. Maddesine göre TÜM ÜYELERİMİZ yaptıkları paylaşımlardan sorumludur. Wardom hakkında yapılacak tüm hukuksal şikayetler için webmaster \@wardom.org adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 3 (üç) gün içerisinde Wardom yönetimi olarak tarafımızca gereken işlemler yapılacak ve avukatlarımız size dönüş yapacaktır.