98,799 Mesaj - 12,037 Konu - 70,640 Üye - Son üye: aliberk425
İndirmeden Kaliteli FİLM İZLEMEK için Tıklayın!

Sitemizde online izlenenen telif haklarını ihlâl eden Klipler ve online dinlenebilen Müzikler kaldırılmıştır.
Gördüğünüz durumda İletişim'e tıklayarak bildiriniz.
Sayfa: [1] |   Aşağı git
 
Gönderen Konu: bigisayar korsanlarının düşünme tarzı  (Okunma Sayısı 366 defa)
0 Üye ve 1 Ziyaretçi konuyu incelemekte.
tikiboys77
Uzman Üye [%22]
****

İtibarı : 12
Offline

Mesaj Sayısı: 653
















« : Ekim 22, 2007, 07:30:23 ÖS »


Hackerlar`ın genellikle kullandığı yöntemler 7 adımdan oluşur: 1. Hedifin ayak izlerini analiz et 2. Bilgileri sırala 3. Kullanıcı bilgilerine ulaş 4. Ayrıcalıklarını arttır 5. Ekstra şifre ve gizli bilgileri kopar 6. Arka kapıyı kur 7. İçeri gir sistemi devir

Hacker önce hedef alacağı alan adlarını saptar. Daha sonra, bunların ayak izlerini takip ederi. Bu takip heefi hakkında edinebilecek en fazla bilgiye ulaşmak içindir. Bu takibi, hedefine ait bilgilerin herkese açık kaynaklardan yapar.

Ayak izi analizinin sonunda hacker şu bilgilere ulaşaır: - Hedefin büyüklüğü - Potansiyel giriş noktları - Güvenlik mekanizmasının olup olmadığı varsa bunun ne olduğu

Ayak izi analizi sırasında hacker, saldırı sırasında işine yarayacak bilgilerelde etmeye çalışır. Bu bilgiler: • Şirket adları • Alan adları • Şubeleri • IP adresleri • Telefon numaraları

Ayak izi analizi sonrasında hacker elde ettiği bilgiler ve bu bilgiler doğrultusunda çizdiği yol haritası sonucunda hedefin ağ bilgilerine ulaşmış olur. Ardından bu bilgeler ile hedef sistem hakkında edinebildiği kadar fazla dataya ulaşmaya çalışır.

Hacker, hedefin ne tür bir ağ, FTP veya mail server kullandığını, TCP ve UDP portlarına bağlanarak yada bu bu portları dinleyerek ve bu portlara rasgele veriler gönderek belirler. Birçok servis, genel olarak kendilerine gelen bu rastgele verilere yanıt verir bu yanıtlar da hackerlar için aradıklarını bulma noktasında son derece faydalıdır.

Hacker bu bilgileri oluşturduğu, hassasiyet veri tabanına yollar.

Bu veritabanında saklanan hassas bilgiler, eğer hacker hedifin sunucusu ile temas kurabilmişse, şunlardır: • Kullanıcı adları • Son giriş yaptığı tarih • Şifre değişim günler • Tanımlandığı kullanıcı grupları

Hacek sorgulama sonucu ulaştığı bu bilgileri, sisteme, kayıtlı kullanıcı girişi için yapacağı şiddetli saldırıda kullanacak. Örneğin hackerın karşılaştığı TEST yada BACKUP gibi kullanıcı adları genel olarak şifreleri kolay tahimin edilebilir türden kullanıcı adlarıdır. Bu da hackerın işini oldukça kolaylaştırır. Hele bu kullanıcılar Lokal Admin ise...

Hedefi hakkında yeterli bilgileri elde eden hacker, artık sisteme o şirkette çalışan herhangi birinini kullanıcı adına ulaşmış olur. Bu şu manaya gelmektedir: Hacker`ın tek bir ihtiayacı kalmışıtır. O da kullanıcıların şifreleri.

Şifreleri elde etmenin iki yolu vardır: Sosyal mühendislik (şifreleri tahimn etme) yada sistem saldırıları ve veri tabanlarına ulaşma.

Hacker bir şifre buluduktan ve şifresini ele geçirdiği kulanıcıcın sistem üzerindeki yetkilerini öğrendikten sonra, bu kullanıcıcn sistem üzerindeki izinlerini arttırmaya çalışır (admin değil ise)

Eğer hacker kullanıcının izinlerini ssitem yöneticisi (admin) şeklinde arttırabilmişse işte o andan itibaren herşey kontrolu altında demektir
Logged

http://www.superteklif.com/SuperUye/SuperUyeFormu.aspx?bid=4af69571-f4a4-495c-b713-ed32192f4239

uye olursaniz sevinirim
-
-Bulut-
Têknîk Üye [%30]
******

İtibarı : 230
Offline

Mesaj Sayısı: 2,511


¯`° ¢åPkIѰ `¯ ¯`°ѕєя∂αя° `¯















« Yanıtla #1 : Ekim 22, 2007, 08:14:33 ÖS »

bilgi için sağol
Logged

єšкι ηι¢к тρ šєяšєяιšι

gυяυя νє šαуgıуℓα ; кiηšiz ηєƒяєтšiz ; ∂υямαк уσк ! уσℓα ∂єναм !!!
asii
Gümüş Üye [%5]
**

İtibarı : 0
Offline

Mesaj Sayısı: 48
















« Yanıtla #2 : Ekim 23, 2007, 12:32:47 ÖÖ »

Eyvallah Bilgi için teşekkürler
Logged


Linklerin ve Resimlerin Görülmesine izin Verilmiyor
Linki veya Resmi Görebilmek için [[ Tıkla ÜYE OL ]] veya [[ Giriş Yap ]]
Sayfa: [1] |   Yukarı git
 

 
Gitmek istediğiniz yer:  

Benzer Konular
Konu Başlığı Başlatan Yorum Okunma Sayısı Son Mesaj
Ie Tarzı İnfobar Modu SMF / Simple Machines Forum FreeKans 3 506 Nisan 25, 2007, 08:53:41 ÖS
Gönderen: BYGOLGE
erkeklerin düşünme tarzı komedi yaww Komik Yazılar tikiboys77 2 299 Ekim 14, 2007, 01:21:46 ÖS
Gönderen: bolu_beyi
Rock - Rock Müziği Nedir ? Rock Tarzı Nedir ? Rock Nedir ? Rock / Metal « 1 2 3 » [Nymphetamine] 14 2037 Ağustos 27, 2008, 03:35:41 ÖÖ
Gönderen: FreeYeN
En Çok Sevdiğiniz Oyun Tarzı ? Anketler « 1 2 3 » batuhanergun 12 633 Kasım 18, 2008, 09:03:41 ÖS
Gönderen: No_Fear_S