• SDN Forum üyelikleri çok yakında yeniden açılıyor. Siz de bu büyük topluluğun bir parçası olmak için bizi takipte kalın, gelişmeleri kaçırmayın!

İpucu Hackleme Nasıl Yapılır Arkadaşlar?

Bir sürü yöntem var.

Mesela SQLMAP, site açıklarını buluyor,
Ya da şifre kırmak için ilk önce kişisel bilgi topluyorlar, program ile bu kişisel bilgilerden bir sürü şifre oluşturuyorlar ve şifreleri kırıyorlar (sözlük atak, kaba kuvvet).
 
Sanal makinaya kali linux kurup komutları öğrenerek birşeyler yapabilirsin
 
Bahsettiğin phishing denilen bil saldırı yöntemi. Çokça kullanılmakta. Link, resim, pop-up göndermek gibi farklı şekillerde yapılabilir. Önemli olan gönderdiğin dosyanın karşı cihazda antivirüs, güvenlik duvarı vb. sistemleri geçebilmesi. Bahsettiğin yöntem için konuşmak gerekirse (hedefteki tüm güvenlik sistemlerini aştığını veya bir güvenlik olmadığını varsayarak), arka planda şu işlemler gerçekleşir. Genellikle gönderilen dosya hedef cihazda çalışmaya başlar. Bunun ardından çoğunlukla kendisini svchost, dwm.exe gibi farkedilmeyecek görevlerin içerisine gizler, sonrasında ise bilgisayarın her başlatılmasında otomatik olarak kendisini çalıştıracak şekilde konfigüre eder. Bu etaptan sonra, gönderdiğin kötü amaçlı yazılımın türüne bağlı olarak, hedef cihazdan reverse shell almak, keylogger çalıştırmak vb işlemler gerçekleştirebileceğin gibi hedef cihazda yetkini(root,admin vb) yükseltebilirsin.

Bunun dışında hack'lemek, çoğunlukla sistemlerdeki güvenlik zafiyetlerinin tespit edilmesi ile yapılır. Bunlar sql açıkları, servis zafiyetleri(ssh,http,smtp,ftp vb.), dosya yükleme, kod enjeksiyonu, XSS, CSRF ve birçok farklı şekilde gerçekleştirilebilir.

Eğer bu konulara merakın varsa, youtube, udemy gibi kaynaklardan giriş seviyesinde dersler alabilir; sonrasında hackthebox, tryhackme, vulnhub gibi sitelerde sanal makineler üzerinde pratikler yaparak kendini geliştirebilirsin.
 
Hekleyecegin kisiyle bilgisayarlari tokusturuyorsun kiran digerini ütmüs oluyor ve cihazini aliyor.
 
Konu başlığında kullanılan ön ek ile içerik uyumsuz olmuş. Hackleme, başka bir bilgisayara sızma konularında yani illegal bir konuda yardım istiyorsunuz. Bilgi amaçlı bazı şeyler pek tabii paylaşılabilir ancak sınırlara da dikkat etmek gerekir.
 
Bahsettiğin phishing denilen bil saldırı yöntemi. Çokça kullanılmakta. Link, resim, pop-up göndermek gibi farklı şekillerde yapılabilir. Önemli olan gönderdiğin dosyanın karşı cihazda antivirüs, güvenlik duvarı vb. sistemleri geçebilmesi. Bahsettiğin yöntem için konuşmak gerekirse (hedefteki tüm güvenlik sistemlerini aştığını veya bir güvenlik olmadığını varsayarak), arka planda şu işlemler gerçekleşir. Genellikle gönderilen dosya hedef cihazda çalışmaya başlar. Bunun ardından çoğunlukla kendisini svchost, dwm.exe gibi farkedilmeyecek görevlerin içerisine gizler, sonrasında ise bilgisayarın her başlatılmasında otomatik olarak kendisini çalıştıracak şekilde konfigüre eder. Bu etaptan sonra, gönderdiğin kötü amaçlı yazılımın türüne bağlı olarak, hedef cihazdan reverse shell almak, keylogger çalıştırmak vb işlemler gerçekleştirebileceğin gibi hedef cihazda yetkini(root,admin vb) yükseltebilirsin.

Bunun dışında hack'lemek, çoğunlukla sistemlerdeki güvenlik zafiyetlerinin tespit edilmesi ile yapılır. Bunlar sql açıkları, servis zafiyetleri(ssh,http,smtp,ftp vb.), dosya yükleme, kod enjeksiyonu, XSS, CSRF ve birçok farklı şekilde gerçekleştirilebilir.

Eğer bu konulara merakın varsa, youtube, udemy gibi kaynaklardan giriş seviyesinde dersler alabilir; sonrasında hackthebox, tryhackme, vulnhub gibi sitelerde sanal makineler üzerinde pratikler yaparak kendini geliştirebilirsin.
Bu bilgiyi verirken şunu eklemeyi unutmuşum. Diğer arkadaşların da dediği gibi "hack" belirli sınırlar içerisinde ve hedef sistem sahibinin izini ve gözetimi altında yapıldığı sürece etik olacaktır. Örneğin danışmanlık ve sızma testleri. Bunun dışında herhangi bir sisteme iznin olmadan erişim sağlamak, sisteme müdahele etmek kesinlikle yasal olmayıp ciddi yaptırımları vardır.
Eğitim alman ve pratik yapman için bu sebeple sadece bu işi yapabileceğin yasal platformları belirttim.
 
cmd ye gir color a yaz dünyanın en iyi hekırı olursun :) ayrıca nasıl yapıldığını öğrenip hack yapmak istediğin çok açık yani başka bahane bulsaydın keşke
 
Öncelikle bilgisayarin içini dişini bilmelisin, Kriptografi bilmelisin, Ağ ve sunucu işlemleri bilmelisin, En az 1 yazilim dili bilmelisin. Bundan sonrasi sana kalmiş
 
Böyle araçlarla minicik bir şeyler başarip bunla övünenler var ya heh onlar skid işte.
ben o tip araçlardan bahsetmiyorum Sherlock,proxychain gibi yaratıcılığa kalmış araçlardan sözediyorum sherlock çok tehileki bu arada
Düşünsene birisi adını giriyor ve tüm hesaplarını buluyor çok kötü bir durum
Ha Ddos yapan birisi benim gözümde yıkıktır
Aslında teknik olarak yazılım dili de bir tool
Mesaj otomatik birleştirildi:

Ama en önemli şey yaratıcılığınız bazen hiçbir ek yazılım veya işletim sistemi kullanmadan birilerini hackleyebilirsiniz
 
Son düzenleme:
ben o tip araçlardan bahsetmiyorum Sherlock,proxychain gibi yaratıcılığa kalmış araçlardan sözediyorum sherlock çok tehileki bu arada
Düşünsene birisi adını giriyor ve tüm hesaplarını buluyor çok kötü bir durum
Ha Ddos yapan birisi benim gözümde yıkıktır
Aslında teknik olarak yazılım dili de bir tool
Evet yazilim dilleri o ingilizce kodlari makine diline çeviriyor daha doğrusu debuggerlar.
Böyle araçlarla bi şey başarip bi yeri kalkanlar benim gözümde lamer bile değildir.
 
Üst