İpucu Hackleme Nasıl Yapılır Arkadaşlar?

basit

Müdavim
Müdavim
Katılım
24 Kasım 2020
Mesajlar
6,334
Çözümler
3
Reaksiyon puanı
6,510
Puanları
1,708
Bir sürü yöntem var.

Mesela SQLMAP, site açıklarını buluyor,
Ya da şifre kırmak için ilk önce kişisel bilgi topluyorlar, program ile bu kişisel bilgilerden bir sürü şifre oluşturuyorlar ve şifreleri kırıyorlar (sözlük atak, kaba kuvvet).
 

karamersin

Öğrenci
Katılım
25 Mayıs 2021
Mesajlar
3
Reaksiyon puanı
0
Puanları
1
Yaş
25
Sanal makinaya kali linux kurup komutları öğrenerek birşeyler yapabilirsin
 

lamer

Asistan
Katılım
3 Nisan 2021
Mesajlar
228
Reaksiyon puanı
150
Puanları
43
Bahsettiğin phishing denilen bil saldırı yöntemi. Çokça kullanılmakta. Link, resim, pop-up göndermek gibi farklı şekillerde yapılabilir. Önemli olan gönderdiğin dosyanın karşı cihazda antivirüs, güvenlik duvarı vb. sistemleri geçebilmesi. Bahsettiğin yöntem için konuşmak gerekirse (hedefteki tüm güvenlik sistemlerini aştığını veya bir güvenlik olmadığını varsayarak), arka planda şu işlemler gerçekleşir. Genellikle gönderilen dosya hedef cihazda çalışmaya başlar. Bunun ardından çoğunlukla kendisini svchost, dwm.exe gibi farkedilmeyecek görevlerin içerisine gizler, sonrasında ise bilgisayarın her başlatılmasında otomatik olarak kendisini çalıştıracak şekilde konfigüre eder. Bu etaptan sonra, gönderdiğin kötü amaçlı yazılımın türüne bağlı olarak, hedef cihazdan reverse shell almak, keylogger çalıştırmak vb işlemler gerçekleştirebileceğin gibi hedef cihazda yetkini(root,admin vb) yükseltebilirsin.

Bunun dışında hack'lemek, çoğunlukla sistemlerdeki güvenlik zafiyetlerinin tespit edilmesi ile yapılır. Bunlar sql açıkları, servis zafiyetleri(ssh,http,smtp,ftp vb.), dosya yükleme, kod enjeksiyonu, XSS, CSRF ve birçok farklı şekilde gerçekleştirilebilir.

Eğer bu konulara merakın varsa, youtube, udemy gibi kaynaklardan giriş seviyesinde dersler alabilir; sonrasında hackthebox, tryhackme, vulnhub gibi sitelerde sanal makineler üzerinde pratikler yaparak kendini geliştirebilirsin.
 

gnaremoob

Doçent
Katılım
23 Temmuz 2020
Mesajlar
630
Reaksiyon puanı
907
Puanları
93
Hekleyecegin kisiyle bilgisayarlari tokusturuyorsun kiran digerini ütmüs oluyor ve cihazini aliyor.
 

Akkara

Dekan
Emektar
Müdavim
Katılım
3 Şubat 2018
Mesajlar
8,010
Çözümler
4
Reaksiyon puanı
9,390
Puanları
1,708
Konu başlığında kullanılan ön ek ile içerik uyumsuz olmuş. Hackleme, başka bir bilgisayara sızma konularında yani illegal bir konuda yardım istiyorsunuz. Bilgi amaçlı bazı şeyler pek tabii paylaşılabilir ancak sınırlara da dikkat etmek gerekir.
 

lamer

Asistan
Katılım
3 Nisan 2021
Mesajlar
228
Reaksiyon puanı
150
Puanları
43
Bahsettiğin phishing denilen bil saldırı yöntemi. Çokça kullanılmakta. Link, resim, pop-up göndermek gibi farklı şekillerde yapılabilir. Önemli olan gönderdiğin dosyanın karşı cihazda antivirüs, güvenlik duvarı vb. sistemleri geçebilmesi. Bahsettiğin yöntem için konuşmak gerekirse (hedefteki tüm güvenlik sistemlerini aştığını veya bir güvenlik olmadığını varsayarak), arka planda şu işlemler gerçekleşir. Genellikle gönderilen dosya hedef cihazda çalışmaya başlar. Bunun ardından çoğunlukla kendisini svchost, dwm.exe gibi farkedilmeyecek görevlerin içerisine gizler, sonrasında ise bilgisayarın her başlatılmasında otomatik olarak kendisini çalıştıracak şekilde konfigüre eder. Bu etaptan sonra, gönderdiğin kötü amaçlı yazılımın türüne bağlı olarak, hedef cihazdan reverse shell almak, keylogger çalıştırmak vb işlemler gerçekleştirebileceğin gibi hedef cihazda yetkini(root,admin vb) yükseltebilirsin.

Bunun dışında hack'lemek, çoğunlukla sistemlerdeki güvenlik zafiyetlerinin tespit edilmesi ile yapılır. Bunlar sql açıkları, servis zafiyetleri(ssh,http,smtp,ftp vb.), dosya yükleme, kod enjeksiyonu, XSS, CSRF ve birçok farklı şekilde gerçekleştirilebilir.

Eğer bu konulara merakın varsa, youtube, udemy gibi kaynaklardan giriş seviyesinde dersler alabilir; sonrasında hackthebox, tryhackme, vulnhub gibi sitelerde sanal makineler üzerinde pratikler yaparak kendini geliştirebilirsin.
Bu bilgiyi verirken şunu eklemeyi unutmuşum. Diğer arkadaşların da dediği gibi "hack" belirli sınırlar içerisinde ve hedef sistem sahibinin izini ve gözetimi altında yapıldığı sürece etik olacaktır. Örneğin danışmanlık ve sızma testleri. Bunun dışında herhangi bir sisteme iznin olmadan erişim sağlamak, sisteme müdahele etmek kesinlikle yasal olmayıp ciddi yaptırımları vardır.
Eğitim alman ve pratik yapman için bu sebeple sadece bu işi yapabileceğin yasal platformları belirttim.
 

jasonoleragg

Doçent
Katılım
17 Ocak 2021
Mesajlar
539
Reaksiyon puanı
176
Puanları
43
Yaş
24
cmd ye gir color a yaz dünyanın en iyi hekırı olursun :) ayrıca nasıl yapıldığını öğrenip hack yapmak istediğin çok açık yani başka bahane bulsaydın keşke
 
Katılım
30 Eylül 2018
Mesajlar
206
Reaksiyon puanı
193
Puanları
43
Yaş
26
Öncelikle bilgisayarin içini dişini bilmelisin, Kriptografi bilmelisin, Ağ ve sunucu işlemleri bilmelisin, En az 1 yazilim dili bilmelisin. Bundan sonrasi sana kalmiş
 

Nonvalid27

Doçent
Katılım
3 Eylül 2019
Mesajlar
628
Reaksiyon puanı
255
Puanları
63
Yaş
24
Böyle araçlarla minicik bir şeyler başarip bunla övünenler var ya heh onlar skid işte.
ben o tip araçlardan bahsetmiyorum Sherlock,proxychain gibi yaratıcılığa kalmış araçlardan sözediyorum sherlock çok tehileki bu arada
Düşünsene birisi adını giriyor ve tüm hesaplarını buluyor çok kötü bir durum
Ha Ddos yapan birisi benim gözümde yıkıktır
Aslında teknik olarak yazılım dili de bir tool
Mesaj otomatik birleştirildi:

Ama en önemli şey yaratıcılığınız bazen hiçbir ek yazılım veya işletim sistemi kullanmadan birilerini hackleyebilirsiniz
 
Son düzenleme:
Katılım
30 Eylül 2018
Mesajlar
206
Reaksiyon puanı
193
Puanları
43
Yaş
26
ben o tip araçlardan bahsetmiyorum Sherlock,proxychain gibi yaratıcılığa kalmış araçlardan sözediyorum sherlock çok tehileki bu arada
Düşünsene birisi adını giriyor ve tüm hesaplarını buluyor çok kötü bir durum
Ha Ddos yapan birisi benim gözümde yıkıktır
Aslında teknik olarak yazılım dili de bir tool
Evet yazilim dilleri o ingilizce kodlari makine diline çeviriyor daha doğrusu debuggerlar.
Böyle araçlarla bi şey başarip bi yeri kalkanlar benim gözümde lamer bile değildir.
 
Üst