HAckerların kullandıkları taktikler
Alt 6. July 2007, 19:50   #1 (permalink)
BLOKED
Uye Olmayan
 
BLOKED - ait Kullanıcı Resmi (Avatar)
 
Uye No:
Mesajlar: n/a

Seviye: -INF [Seviye Durumu]
Aktiflik: NAN / -INF
Güç: -INF / -INF
Deneyim: NAN%

HAckerların kullandıkları taktikler

Hackerler 2 ye ayrılır 1. Black Hacker 2.White Hacker; White olanlar yani Beyaz Hackerler zarar vermezler sadece bilgi toplamak sistemin güvenliğini test etmek ve genelde sistemlere kendilerini geliştirmek için girerler. Genellikle sağlam iş teklifleri alırlar ve hayatlarına devam ederler. BLACK HACKER ler ise yani bunlara KARA hacker diyoruz zarar vermek sistem çökertmek parayı bu tip yollarla kazanmak için sistem çökerten zarar verenler korkulu onal hackerlerdir. Şimdi sizlere hackerlerin saldırı yöntemlerinden bahsedeceğim.

Denial of Service - DoS
Manası hizmet aksatmadır. Bu yöntemle hackerler karşı sisteme DDOS dediğimiz şuan kullandığımız ip tabanlı sistemlere karşılıksız ping ve vb. ataklarla saldırır ve sistemi bir süre sonra meşgul etmeye başlarlar saldırının büyüklüğü ve süresi uzadıkça saldırılan sistem cevap veremez hale gelir hizmet tıkanır ve sonucunda hacker sisteme sızmaya çalışır. Genelde en belirgin ve saldırganın kimliğini en çok koruyan saldırılardır. Bu tip saldırılara karşı şuan mevcut sistemler yetersiz kalabilmekte fakat Windows Vista ile gelen yeni IP6 p tabanlı sistemlerle bu saldırıların tarihe karşışacağı söylenmekte. Özelliklede güvenlik açıklarından faydalandıkları için kullandığınız program ve yazılımların özelliklede işletim sistemlerinin güvenlik güncelleştirmelerini yapmanız faydanıza olur. DDOS attack lar çeşitli şekillerle yapılır şimdi bu saldırı şekillerini inceleyelim.


FLOOD

Sunucu yada Server sistemlere anlamsız saçma sapan isteklerde bulunan hackerler sunucuların bu isteklere cevap vermesini sağlar sunucu sistem bunlara yanıt vermez duruma gelir. Gönderilen isteklerin bir çoğu da cevapsız kalır ve sunucu saldırı arttıkca işlevini yerine getiremez olur. Asıl gerçek olan isteklere cevap vermeyecek kadar meşgul duruma düşebilir. Bu sırada saldırgan sunucuya erişim yada sunucunun isteklerini Snif ederek sisteme giriş yapmak için bir açık veya hata bulmaya çalışır.

SYN & RST FLOOD

Saldırgan TCP IP yapılandırması içerisindeki hataları kullanmak için SERVER sisteme yoğun bir şekilde SYN ataklarda bulunur buda sistemdeki bir açık sayesinde TAMPON TAŞMASI dediğimiz durum oluşur ve SERVER ile Server bağlantısı sağlayan makinaların bağlantılarının kopmasına neden olur. Hedef sistem cevap vermez duruma gelir.


SUMURFING

Bu yöntem en tehlikelileri diyebilirim IPSPOOFING yaparak saldırdan Server sisteme sahte ip adresleri ile bağlantı kurmaya çalışır. Bu saldırı tekniğinde Server sistem kaynaklarını zorlar bant genişliğini yer ve tamamen zombi hale gelir. Server Sistem herhangi bir PC sistemden gelen isteğe kayıtsız kalır ve cevap vermez duruma gelir.

VERİ GENİŞLİĞİNİ DOLDURMA


Bu yöntemde ise sistemin tüm bant verilerini doldurarak cevap vermesi engellenir ve tamamen server devre dışı kalır. Sadece saldırgan PC yada PC lerden gelen istekleri doğrulamaya çalışır. Sistemin cevap verebilecek bir veri akışı kalmaz.

Exploiting Vulnerabilities

Bu yöntemde ise sistemin zayıf bir noktası tespit edilir. Saldırgan tarafından bu noktayı kullanarak servere erişim sağlaması dır. Bu konuda iyi bir bilgi-işlem uzmanı ve sürekli güncellemeleri alınan bir Server olması gerekir. Eğer bu yoksa işiniz zor diyebilrim. Sadece güncellemede yetmez özel firewall sistemleri ilede korunulabilir. Bu Saldırı tekniğinde ise
ERİŞİM İZİNLERİ

Düzgün yapılaındırılmamış bir Server sistemde kullanıcılara verilen erişim izinleri bazen çok tehlikeli olabilir. Bu teknikte saldırgan sisteme giriş içerisinde genelde DOSYA ERİŞİM hakları ile Server sisteme veri yazabilecek bir konumda sisteme sızabilmesi yada virüs, trojan gibi zararlı programları sisteme göndererek sistemi ele geçirmesidir.

BRUTE FORCE


Bu yöntemde SERVER SİSTEME tanımlanmış olan giriş kodları USER PASS ile sisteme saldırı tekniğidir. Saldırgan bu tip güvenlik denetimlerini ele geçirerek sisteme sızar.OVERFLOWS

Buna ara bellek taşması yada bellek aşımı deriz. Veri iletişimi için ayrılmış olan belleğe SALDIRGAN ‘ın aşırı yüklenmesi sonucu oluşan bir durumdur. Eğer ara bellek aşımı durdurulmaz ise işte o zaman SALDIRGAN sisteme istediğini yapabilir hale gelir.

Örnek olarak sizlere

Bl@ster virüsünü verebilirim. Windows NT ailesindeki RPC modülündeki bir arabellek aşımı sorununu kullanarak yayılıyordu.

Yada iğrenç yazılmış bir WEB sayfası veya CGI kodları da buna örnek verilebilir. Sisteme bu sayede hackerler bellek taşmalarına yol açarak istediklerini yaptırabilirler.


RACE CONDITION
Özel dosyalara erişim sağlanırken geçici bir kararsız durum oluşabilir işte bu durumda SALDIRGAN devreye girer. Sisteme sızabilir.

Ip paketlerini editleme
Bu yöntemde en tehlikeli olanıdır diyebilirim. Az rastlanır fakat bu yöntemle yapılan saldırılar sisteme en çok girilenleri dir. Bu saldırı tekniğinde ise

PORT SPOOFING

Server sistemde kurulu olan Firewall yazılımlarını aşmak için kullanılır. Firewall programları belirli portları sürekli dinlerler ve o portlardaki güvenli olmayan giriş isteklerini bloke ederler. Bu yöntemde ise Firewall programları port şaşırtılarak aldatılır.
TINY FRAGMENTS

Saldırı, iki IP paketine parçalanmış bir TCP bağlantı isteğinden oluşur. 64 byte lık ilk IP paketi sadece ilk 8 byte lık TCP başlığını içerir (kaynak ve hedef kapıları ve sıra numarası). İkinci IP paketindeki veri TCP bağlantı isteğini içerir.
BLIND IP SPOOFING

Saldırganın UDP tabanlı SERVER sisteme erişebilmesi için kullandığı IP değiştirme tekniğidir.

REMOTE SESSION HIJACKING

Uzak erişim hırsızlığı yada Uzak erişim sahteciliği diyebiliriz. Server sistem yapılan saldırılar sonucunda hedefini şaşırmış ağlantıya geçtiği makinayı Güvenli PC zannederek SALDIRGANIN PC sine bağlantı kurmasıdır.


Malicious Software
Yani bildiğiniz gibi MALLWARE nin kısaltmasıdır. Virüsler trojanlar veya istenmeyen kötü niyetli yazılımlardır. Çok çeşitlidirler genelde turuva atı dediğimiz yazılım parçacıklarıdır. ve birçok programa eklenerek sisteminize yerleşebilirler.

BACKDOORS

Sisteminize yerleştikleri anda SALDIRGAN’ın sisteme sızması için bir arka kapı açarlar. Yani sizin kontrol etmediğiniz yada kapattığınız bir yerden tekrar aktif etmek üzere saldırganın geçişini sağlarlar.

WORMS

Adı üstünde kurtlar daha doğrusu kurtçuklar sisteme yerleşen ve birçok networkden sisteme sızmak için kullanılan yazılımlardır.

VİRÜSLER

Bulaştıkları dosyalara zararlı kodarını kopyalarlar ve sisteme sızarlar. Birçok programı devre dışı bırakabilir veya işlevsiz hale getirebilirler. Bulaştıktan sonra kendi kodlarını çalıştırarak SALDIRGAN ‘ın isteklerini yerine getirirler.
TROJANLAR

Sisteme sızdıktan sonra kendi kodlarını çalıştırırlar virüsler gibidirler fakat birçok virüs programı tanımayabilir SPY tarama programları gerekebilir. Sisteme sızdıktan sonra kendi kendilerini çalıştırabilir kopyalayabilir bilgi çalabilirler. Ve saldırgana sistem üzerinden veri aktarımı yapabilirler.


Server sistemin içerisinden gelen ataklar
Genelde internet üzerindeki saldırların büyük bir çoğunluğunu oluştururlar.

BACKDOOR DAEMONS

Saldırgana server sistemin bünyesinden bir arka kapı açarak sisteme sızmasını sağlamaktır.

LOG MANIPULATION

Saldırgan sisteme sızdıktan sonra ayak izlerini silmek ister işte bunun için Her sistemde olduğu gibi LOG kayıtları tutulur bu kayıtların değiştrilmesi yada silinme işlemidir.

CLOAKING

Saldırgan ‘ın sisteme sızabilmesi için TROJAN yada MALWARE lerin sistemdeki programlarda oluşturdukları güvenlik açıkları veya izinsiz erişimler.

NON BLIND SPOOFING

Saldırgan server makinaya gelen ve giden istekleri kontrol altına alır ve gerçek isteklere kendi isteklerini bağlayarak yani bir nevi sahte isteklerle sistemi kontrol etmesi veri alışverişine ortak olması demektir.

SNIFFING

SERVER sistemin şifreleriini userlerin giriş kodlarını ele geçirmek için kullanılır ve genelde Wirelless ağlar bunlar için bulunmaz bir nimettir. Özelliklede şifresiz Wirelless ağlar Sniff edilerek sistem giriş şifreleri elde edilebilir

Alıntıdır...
  Alıntı ile Cevapla
Kullanıcısına bu mesajı için 3 üye teşekkür etti:
bilal_38 (4. March 2008), hamzasevmis (25. January 2008), Neo (4. March 2008)

Alt 19. January 2008, 09:56   #2 (permalink)
Misafir
 
İgMfSZz - ait Kullanıcı Resmi (Avatar)
 
İgMfSZz isimli Üye şimdilik offline konumundadır
Üyelik tarihi: Jan 2008
Uye No: 2226
Yaş: 23
Mesajlar: 1

Seviye: 1 [Seviye Durumu]
Aktiflik: 0 / 0
Güç: 0 / 0
Deneyim: 0%


Ettiği Teşekkür: 0
0 Mesajına 0 Kere Teşekkür Edlidi
Tepki Sayısı: 0
0 Mesajına 0 Kere Tepki Gösterildi
İgMfSZz is an unknown quantity at this point
Tecrübe Puanı: 0
ssaollss......
  Alıntı ile Cevapla

Alt 4. March 2008, 19:05   #3 (permalink)
Neo
Misafir
 
Neo - ait Kullanıcı Resmi (Avatar)
 
Neo isimli Üye şimdilik offline konumundadır
Üyelik tarihi: Feb 2008
Uye No: 3151
Yaş: 13
Mesajlar: 225
Takım:

Seviye: 14 [Seviye DurumuSeviye DurumuSeviye DurumuSeviye Durumu]
Aktiflik: 32 / 325
Güç: 75 / 738
Deneyim: 1%


Ettiği Teşekkür: 18
6 Mesajına 6 Kere Teşekkür Edlidi
Tepki Sayısı: 4
6 Mesajına 7 Kere Tepki Gösterildi
Neo will become famous soon enough
Tecrübe Puanı: 3
ben black hacker heheh
__________________
кızℓαя∂α яєsмιмιz, ¢ıα' ∂α ıρ мιz, нєя sιтє∂є ιη∂єχιмιz ναя∂ıя... | ßу_Neo O_o


!! Siz geceleri rüyalarınızda kızları düşlerken biz klavyemizle savaştayız!!


!! Siz sabah yüzünüzü yıkarken biz son yedeklerimizi almış yeni yatıyor oluyoruz!!

!! Siz bizim kim olduğumuzu merak ederken biz sizin 7 sülalenizi çözüyoruz!!



[Yalnızca Kayıtlı Üyeler Linkleri Görebilir. Ücretsiz Üye Olmak İçin Tıklayınız!]
  Alıntı ile Cevapla
Neo Kullanıcısına bu mesajı için teşekkür eden üyeler:
bilal_38 (4. March 2008)

Alt 4. March 2008, 21:29   #4 (permalink)
Super Moderator
 
cenkmy - ait Kullanıcı Resmi (Avatar)
 
cenkmy isimli Üye şimdilik offline konumundadır
Üyelik tarihi: Jul 2007
Uye No: 77
Mesajlar: 1,186
Takım:

Seviye: 30 [Seviye DurumuSeviye DurumuSeviye DurumuSeviye DurumuSeviye Durumu]
Aktiflik: 145 / 726
Güç: 395 / 2931
Deneyim: 5%


Ettiği Teşekkür: 47
43 Mesajına 54 Kere Teşekkür Edlidi
Tepki Sayısı: 15
27 Mesajına 29 Kere Tepki Gösterildi
Blog Entries: 1
cenkmy has a reputation beyond reputecenkmy has a reputation beyond reputecenkmy has a reputation beyond reputecenkmy has a reputation beyond reputecenkmy has a reputation beyond reputecenkmy has a reputation beyond reputecenkmy has a reputation beyond reputecenkmy has a reputation beyond reputecenkmy has a reputation beyond reputecenkmy has a reputation beyond reputecenkmy has a reputation beyond repute
Tecrübe Puanı: 22
Hacker Olmak Kolay Olsaydı HERKES SİTE HACKLERDİ:d
__________________
[Yalnızca Kayıtlı Üyeler Linkleri Görebilir. Ücretsiz Üye Olmak İçin Tıklayınız!]
[Yalnızca Kayıtlı Üyeler Linkleri Görebilir. Ücretsiz Üye Olmak İçin Tıklayınız!]
[Yalnızca Kayıtlı Üyeler Linkleri Görebilir. Ücretsiz Üye Olmak İçin Tıklayınız!]
[Yalnızca Kayıtlı Üyeler Linkleri Görebilir. Ücretsiz Üye Olmak İçin Tıklayınız!]
[Yalnızca Kayıtlı Üyeler Linkleri Görebilir. Ücretsiz Üye Olmak İçin Tıklayınız!]
[Yalnızca Kayıtlı Üyeler Linkleri Görebilir. Ücretsiz Üye Olmak İçin Tıklayınız!]
[Yalnızca Kayıtlı Üyeler Linkleri Görebilir. Ücretsiz Üye Olmak İçin Tıklayınız!]
  Alıntı ile Cevapla
cenkmy Kullanıcısının bu mesajına tepki gösteren üyeler:
Neo (9. March 2008)

Alt 9. March 2008, 15:37   #5 (permalink)
Neo
Misafir
 
Neo - ait Kullanıcı Resmi (Avatar)
 
Neo isimli Üye şimdilik offline konumundadır
Üyelik tarihi: Feb 2008
Uye No: 3151
Yaş: 13
Mesajlar: 225
Takım:

Seviye: 14 [Seviye DurumuSeviye DurumuSeviye DurumuSeviye Durumu]
Aktiflik: 32 / 325
Güç: 75 / 738
Deneyim: 1%


Ettiği Teşekkür: 18
6 Mesajına 6 Kere Teşekkür Edlidi
Tepki Sayısı: 4
6 Mesajına 7 Kere Tepki Gösterildi
Neo will become famous soon enough
Tecrübe Puanı: 3
ewt aynen dediği gebi
__________________
кızℓαя∂α яєsмιмιz, ¢ıα' ∂α ıρ мιz, нєя sιтє∂є ιη∂єχιмιz ναя∂ıя... | ßу_Neo O_o


!! Siz geceleri rüyalarınızda kızları düşlerken biz klavyemizle savaştayız!!


!! Siz sabah yüzünüzü yıkarken biz son yedeklerimizi almış yeni yatıyor oluyoruz!!

!! Siz bizim kim olduğumuzu merak ederken biz sizin 7 sülalenizi çözüyoruz!!



[Yalnızca Kayıtlı Üyeler Linkleri Görebilir. Ücretsiz Üye Olmak İçin Tıklayınız!]
  Alıntı ile Cevapla
Cevapla

Bookmarks

Seçenekler
Stil Konuyu değerlendir
Konuyu değerlendir:

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık
Gitmek istediğiniz klasörü seçiniz