Cevapla  Konu Gönder 

Web Hack ile ilgili Temel Bilgi
Yazar Mesaj
admin
SİTE KURUCUSU
*******


 
User Detail
Mesajlar: 35,469
Grup Forum Sahibi
Katılım: Feb 2007
Durum:
Rep Gücü: 15

Açtigi Toplam Konu: 31496

Mesaj: #1
Web Hack ile ilgili Temel Bilgi

Web Hack ile ilgili Temel Bilgi::..

Burada anlatacağım yollar sadece Webhack Mantığını daha ii kavramanıziçin temel bilgilendirmeler esas alınarak geçilmiştir. Aşağıdaanlatacağım temel bilgiler muhakkak tam anlamıyla idrak edilmeli, yolve yöntemler bu mantık ve mantıklar üzerinden türetilmelidir...

Şimdi isterseniz konuya girelim.

Nasıl oluyorda oluyor ?

Aslında sanıldığı kadar hauvklade bir eylem değildir bu. Bir NetWorkyöneticisinin, veya daha önce Küçük çaplıda olsa bir Web Serveryönetmiş yada yönetiminde bulunan bir kişinin pekiala yapabiliceği enazından deniyebileceği etkili yöntemlerden biridir Web Hacking.

Önce konu hakkında biraz malumatımız olmalı. Bir Web Sistemi nasılçalışır. Browser'ımıza yazdığımız Adresin çözümlenip ilgili yerlerdenilgili isteklerin alınmasını hangi teknolojiler sağlar. Bütün bunlarhakkında az da olsa bi malumatımızın olması gerek. Onun için konu ileilgili malumat sahibi değilsek aşağıda geçen açıklamaların bir çoğundanistifade edemeyiz. Gerekli açıklamaları yaptık ve şimdi konuya geridönüyoruz.

Bir Web Sayfasını yahut bir portalı alt etmenin keşfedilmiş klasikbirkaç belirli yöntemi vardır. Bunlar nelerdir hemen inceliyelim.

1- FTP Şifrelerinin Kırılması
2- İnteraktif Arabirimlere ait Algoritmalarının Sömürülmesi
3- Sunucu Taraflı Protokollerin Sömürülmesi
4- DNS Sunucularına ait Yönlendirmelerin Değiştirilmesi

Şimdi biraz açıklıyalım..

1- FTP Şifrelerinin Kırılması : FTP Protokolü bilindiği üzere "FileTransfer Protocol" teriminin kısaltılmasından meydana gelir. Amaç BirWeb Alanını üzerindeki dosyaların güncellenmesi, yenilenmesi yahuttemizlenmesi. Legal bir protokoldür ve Klişeleşmiş bir güvenlikarabirimi vardır. Basit anlamda bir Kullanıcı adı ve Bir Şifre yegereksinim duyar. İlgili şifrelerin temini ile Peki ala illegal birgirişim yapmak mümkün olur. Peki FTP Şifreleri nasıl kırılabiliyor.Çoğu zaman tercih edilen yöntem BruteForce olarak tabir edilenDeneme-Yanılma yöntemidir. Bu yöntem ile belirliyceğiniz aralıklardakiolası şifreleri deniyebilir tespit ettiğiniz şifre ile İlgili Webalanına ait tüm dosyaların üzerinde tam yetkili kılınırsınız. Ancak şuvardırki BruteForce işlemi deneme-yanılma tekniğini kullandığı içinolası şifre aralıkları haliyle epey uzun olucaktır. Buda zaman alır.Paragrafımızın başında da söylediğimiz gibi F.T. Protokolleri Klişe birgüvenlik yapısına sahiptir ve Bir kullanıcı adı birde şifre yegereksinim duyar. Bu BruteForce işlemini haliyle olumsuz anlamdaetkiliycektir. Çünki aynı anda hem kullanıcı adını hemde şifreyi testetme gibi bir olasılık yoktur. FTP Protokolünü BruteForce olarak tabiredilen Deneme-Yanılma yöntemini hızlı bir şekilde gerçekleştirebilmekiçin muhakkakki bir yazılıma ihtiyaç duyucaksınız. Bu iş içingeliştirilmiş pek çok arabirim mevcut.

2- İnteraktif Arabirimlere Ait Algoritmaların Sömürülmesi : İstersenizbaşlığımızı biraz açıklıyalım. Biliyoruzki HTML biçeminde hazırlanansayfalar Mat ve statik dir. Yani yalnızca görsel işlevleri vardır.Oysaki Asp, Php, Perl, Jsp ve sair yordamlar Web olgusuna dinamizmkazandırmıştır. Bu arabirimler Üyelik, Mesajlaşma ve Kayıt gibigelişmiş özellikleri destekler. Ancak şu vardırki çoğu zaman buyordamları hazırlıyan ( kodlayan ) kişiler sistem üzerinde dikkatsiz veeksik kodlamalar nedeniyle güvenlik açıkları barındırırlar. Bu tarzhatalar pek çok sayfa ve portalda karşımıza çıkabilir. Bu potansiyelbir tehlikedir ve sistem üzerinden verilen hizmeti tehlikeye sokarlar.Peki ne gibi sonuçlar doğurabilir bu tarz açıklar. Bu etkileri ÜyelikSistemlerine Ait Şifrelerin Çalınabilmesi, Alana ait Dosyalara izinsizerişim, Kayıt Değişiklikleri, Aşırı Veri girişi ve Web alanına aitboyutun şişirilmesi, Daha tehlikeli açıklara ulaşabilme ihtimali olaraksıralıyabiliriz. Aslında bu türevde girişimler için ilgiliarabirimlerin ve yapıların çok iyi tanınması ve çoğu zaman tecrübeedilmesi gerekir. Buda profesyonel bir iştir. Ancak kimi tehlikeliaçıklar oldukça barizdir ve tampon yöntemlerle konu hakkında fazlacabir malumata gerek duymadan sömürülme şansı mevcuttur.

3- Sunucu Taraflı Protokollerin Sömürülmesi : Söz konusu yöntembaşlıklarla anlattığımız yöntemlerin içerisinde belkide en tehlikeliolanıdır. Çünki kimi zaman açık Sistem sahibi tarafından değil sisteminbarındırıldığı IT alt yapısı içerisindedir. Çoğu komplike hizmet alansistemler hizmetlerinden faydalandıkları kuruluşlardan ekstra hizmetlertalep eder. Bunlara daha çok CPanel adı verilir. Bu paneller FTP yadave sair protokollerden çok daha komplike iş ve işlemlerigerçekleştirebilmek için kullanılırlar. İlgili yönetim arayüzleri çoğuzaman Sistem yöneticileri tarafından es geçilen yahut tespit edilemiyenkimi eksiklikler ihtiva eder. Elbetteki bu ve bunun gibi açıklardanistifade etmek profesyonel bir iştir. Ancak daha öncede bahsettiğimizgibi tampon yöntemlerle konu hakkında fazlaca malumata gerek duymadansömürme şansı mevcuttur. Bu konu çokca teferruat ihtiva ettiği içinşimdilik açıklamakla yetinelim.

4- DNS Sunucularına Ait Yönlendirmelerin Değiştirilmesi : Bu da oldukçaetkili ancak fazlaca tercih edilmiyen bir yöntemdir. Sömürülmesi diğeryol ve yöntemlere göre nispeten daha kolay ve çok daha etkilidir. Ancakşu vardırki ilgili yönlendirmeler, Çoğu zaman Internet ServisSağlayıcılar üzerindeki Cache olarak tabir edilen yönlendirme yedeklerisebebiyle anlık olarak işletilemez. Burada mantık şudur ki ; NetWork veİnternet alt yapısı DNS mantığı üzerine inşaa edilmiştir. Bu mantık tümyönlendirmelerin, ilişkilendirme ve kayıtların odak alındığı biryönetimi ön görür. Bu yöntemde oldukça geniş ve ayrıntılı olucağı içinteferruatlarına fazla girmeden bilgilendirmiş olalım




Web Ateşi Paylaşım Platformu
HatayPortal.OrG

MyBB Sevenler Seo Yarışması
04-06-2007 04:31:17 PM
Web Sayfasını Ziyeret Edin Tüm Mesajlarını Bul Alıntı Yaparak Cevapla

Cevapla  Konu Gönder 

Benzeyen Konular
Konu: Yazar Cevaplar: Görüntüleyenler: Son Mesaj
Dİl Çıkaran Hack İçin MÜKEMMEL bir giriş Sayfası BUYRUN . . . . --:: MoC_X ::-- 5 366 20-03-2008 10:50:04 AM
Son Mesaj: blade2323
  Sql Hack admin 0 266 04-06-2007 04:32:01 PM
Son Mesaj: admin
  Iss açığıyla hack barangokba 0 213 11-02-2007 08:57:53 PM
Son Mesaj: barangokba
  kolay bi hack yöntemi :D barangokba 0 166 11-02-2007 08:53:32 PM
Son Mesaj: barangokba
  cpanel hack (kolay seviye) barangokba 0 192 11-02-2007 08:53:07 PM
Son Mesaj: barangokba

 Yazdırılabilir Bir Sürümü Görüntüle
 Bu Konuyu Bir Arkadaşına Gönder
 Bu Konuya Üye Ol
 Bu Konuyu Favorilerime Ekle

Forumlar Arası Geçişi

Şuanki Zaman: 06-09-2008, 02:01:55 AM

İletişim - Web Ateşi - Arşiv - RSS Syndication - Yukarı Dön

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216
Anahtar kelimeler         
full Program indir,  sXe Injected, arkadas bul kız arkadaş, mp3 indir muzik indir, komik resimler, spor videoları, Nokia 6600,6630,6670,6680,5300,6131,6133,6233,6234,6270,6280,6282 6288,7370, 7373,7390,E50,E60,E61,E70,N71,N73,N80,N91,N92,N95 3250,5500,6110,6290,E50,E60,E61,E62,E62i Samsung E100, E700, E800, X100, X426, X600,d500,d600,e250,e900,d900,e800 Sony Ericsson ,oyun,tema ve programlari,Nokia Temaları Nokia Programları Nokia Oyunları Nokia Resimleri Duvar Kagıtları Samsung E250 Samsung Programları Samsung Oyunları Samsung Temaları Oyun İndir Tema İndir Bedava Sis Java Program İndir Sony Ericcson Motorola Cep Telefon Müzikleri Cep İçin Videolar Symbian Bilgiler Ses-Arama Kayıt-Alarm Programları Messenger-Chat-Mail Programları Kamera-Video-Resim Programları Symbian Oyunlar N-Gage Oyunları Gerçek sesler 3gp polifonik, Nokia 3230-----------------------s60 v2--------Symbian 7.0 Joomla! CMS 1.0.x ) Alt Forum:  Joomla! İndir - Kur - Güncelle  Joomla! 1.0.x Resimli Dersler  Joomla! 1.0.x Güvenlik Joomla! 1.0.x Soru - Cevap  Joomla! 1.0.x Eklenti İndir  Joomla 1.0.x Site Değerlendir Joomla! 1.0.x Proje - Çözüm  Joomla 1.0.x Çeviri Talepleri  Türk Dilleri Joomla! CMS 1.5.x Alt Forum:  Joomla! Kurulum ve Güncelleme  Joomla! 1.5.x Soru - Cevap  Joomla! 1.5.x Güvenlik Joomla! 1.5.x Tüm Eklentiler  Çeviri Talepleri  Proje Çözüm Site Değerlendirme   keyifli mekan WordPress Alt Forum:  WordPress Kurulum - Güncelleme  WP Genel Soru - Cevap  WP Eklentiler WP Tema  WP Siteler AZ-UZ-TTR-UYG vBulletin Genel Konular  vBulletin S.S.S  vBulletin Sorular & Cevaplar vBulletin Siteleriniz  vBulletin Mod & Hack & Eklenti  vBulletin Temaları vBulletin Dil Dosyaları  vBulletin Görsel Anlatımları  vBulletin Portal Entegrasyonları SMF - Simple Machines Forum (22 Kişi İçeride) SMF versiyonlarını, bileşenleri, modlarını türkçe dil dosyalarını bu bölümde bulabilirsiniz. Alt Forum:  Dökümantasyon  Modifikasyonlar  Sistem - İşletim Temalar , iys, joomla, mambo, ipb, vbulletin, mkportal, webmaster, windows, linux, php, phpbb, koobi, oscommers, e-commerce, portal, web Nokia 3250s60 v3--------Symbian 9.1 Nokia 3600s60 v1--------Symbian 6.1 Nokia 3620s60 v1--------Symbian 6.1 Nokia 3650s60 v1--------Symbian 6.1 Nokia 3660s60 v1--------Symbian 6.1 Nokia 5500s60 v3--------Symbian 9.1 Nokia 5500 Sports60 v3--------Symbian 9.1 Nokia 6260s60 v2--------Symbian 7.0 Nokia 6600s60 v2--------Symbian 7.0 Nokia 6620s60 v2--------Symbian 7.0 Nokia 6630s60 v2--------Symbian 8.0 Nokia 6670s60 v2--------Symbian 7.0 Nokia 6680s60 v2--------Symbian 8.0 Nokia 6681s60 v2--------Symbian 8.0 Nokia 6682s60 v2--------Symbian 8.0 Nokia 7610s60 v2--------Symbian 7.0 Nokia 7650s60 v1--------Symbian 6.1 Nokia 9210, 9210i, 9210c--------s60 v1--------Symbian 6.0 Nokia 9290s60 v1--------Symbian 6.0 Nokia 9300s60 v2--------Symbian 7.0 Nokia 9500s60 v2--------Symbian 7.0 Nokia E50s60 v3--------Symbian 9.1 Nokia E60s60 v3--------Symbian 9.1 Nokia E61s60 v3--------Symbian 9.1 Nokia E62s60 v3--------Symbian 9.1 Nokia E70s60 v3--------Symbian 9.1 Nokia N70s60 v2--------Symbian 8.1 Nokia N71s60 v3--------Symbian 9.1 Nokia N72s60 v2--------Symbian 8.1 Nokia N73s60 v3--------Symbian 9.1 Nokia N75s60 v3--------Symbian 9.1 Nokia N80-s60 v3--------Symbian 9.1 Nokia N90s60 v2--------Symbian 8.1 Nokia N91s60 v3--------Symbian 9.1 Nokia N92s60 v3--------Symbian 9.1 Nokia N93s60 v3--------Symbian 9.1 Nokia N95s60 v3--------Symbian 9.1 Nokia N-GAGE------------------s60 v1--------Symbian 6.1 Nokia N-GAGE QD-s60 v1--------Symbian 6.1 Nokia 7710--s90 v2--------Symbian 7.0         
     Evden Eve Nakliyat aquapark araba oyunları Adaliweb Düzce barbie oyunları Oyun Lig Tv izle Komik Resimler Msn programları evden eve nakliyat evden eve nakliyat evden eve nakliyat film izle izlesene sinema izle , sinema seyret güzel sözler Yatakodam.net Cek31.com yemek tarifleri konteyner lazer epilasyon evden eve nakliyat oyun