Soru Modemim hacklenmiş mi?

leonardodavincii

Öğrenci
Katılım
29 Mayıs 2020
Mesajlar
68
Reaksiyon puanı
37
Puanları
18
Yaş
32
Başımda bir hack olayı var. Modemimden yerel ağdaki bütün ip'lere ARP sorgusu yapılıyor. Who has 192.168.xx şeklinde bir sürü sorguda şu ip'ye kim sahip diye soruluyor. Bu kadar ARP sorgusu modemin hacklendiğine dair bir kanıt oluşturur mu? Mahkemede bunu bilir kişi incelemesiyle delil olarak sunabilir miyim?

Ekran görüntüsünde görülebilen bir tane ICMPGv2 sorgusu yakaladım. Bu protokol video multicasting yapmak için kullanılıyormuş. Bilgisayarımı hackleyen kişilerin ekran görüntümü izlediğini düşünüyorum. Bunun ekran görümtümü izlemeleriyle bir alakası olabilir mi?

Teşekkürler :)

Ekran görüntüsü(Büyük boy): Pasteboard - Uploaded Image
Mesaj otomatik birleştirildi:

yardım lütfen
 

Ekli dosyalar

  • technopat.png
    technopat.png
    141.3 KB · Görüntüleme: 121
Son düzenleme:

lamer

Asistan
Katılım
3 Nisan 2021
Mesajlar
228
Reaksiyon puanı
150
Puanları
43
İlk sorun için; Herhangi bir arp spoofing saldırısı durumu görmüyorum, ayrıca delil olarak verebileceğin bir şey de değil zaten wireshark.

İkinci sorun için; IGMP sadece video için değil birçok serviste kullanılabilir. Multicasting dediğin bant genişliğinden tasarruf sağlayarak çoklu yayın yapılması için bir teknik.
Mesaj otomatik birleştirildi:

Sonuç olarak modeminin hacklenmesi gibi bir durum görmüyorum şu durumda
 

Eratosthenes

Profesör
Katılım
15 Ocak 2021
Mesajlar
1,239
Çözümler
1
Reaksiyon puanı
854
Puanları
293
Başımda bir hack olayı var. Modemimden yerel ağdaki bütün ip'lere ARP sorgusu yapılıyor. Who has 192.168.xx şeklinde bir sürü sorguda şu ip'ye kim sahip diye soruluyor. Bu kadar ARP sorgusu modemin hacklendiğine dair bir kanıt oluşturur mu? Mahkemede bunu bilir kişi incelemesiyle delil olarak sunabilir miyim?

Ekran görüntüsünde görülebilen bir tane ICMPGv2 sorgusu yakaladım. Bu protokol video multicasting yapmak için kullanılıyormuş. Bilgisayarımı hackleyen kişilerin ekran görüntümü izlediğini düşünüyorum. Bunun ekran görümtümü izlemeleriyle bir alakası olabilir mi?

Teşekkürler :)

Ekran görüntüsü(Büyük boy): Pasteboard - Uploaded Image
Mesaj otomatik birleştirildi:

yardım lütfen
modemi sıfırla
 

leonardodavincii

Öğrenci
Katılım
29 Mayıs 2020
Mesajlar
68
Reaksiyon puanı
37
Puanları
18
Yaş
32
Cevap için teşekkürler.

Arp spoofing değil de hocam ağa bağlanan yeni bir cihaz var mı diye kontrol ettiklerini düşünüyorum. Eğer yeni bir cihaza ip adresi verilmişse o cihaza da otomatik olarak saldırı yapmak ya da kullandıkları hack gui'sinde yeni eklenen cihazı görmek için sürekli arp sorgusu yaptıklarını düşünüyorum.

Böyle bakınca bilirkişi incelerse hacklendiğine dair bir karar verebilir mi?
Hiç durmadan 1'den 254'e kadar bütün iplerin sırayla kontrol edilmesi olağan değil sanıyorum.

Bir de kafamı kurcalayan IGMP sorgusunun 224.0.0.1 ile yapılması. Henüz modem tarafında yönlendirmeleri falan bilmiyorum da bu private bir ip ya, şüpheli değil mi?
 

突厥汗國

Profesör
Katılım
15 Kasım 2010
Mesajlar
1,500
Çözümler
2
Reaksiyon puanı
1,276
Puanları
358
Cmd / arp -a ıle Gırıs cıkısları kontrol et edersin Baktıın devam edıyor Modem res edersin.
 

lamer

Asistan
Katılım
3 Nisan 2021
Mesajlar
228
Reaksiyon puanı
150
Puanları
43
224.0.0.1 ip adresi multicasting için rezerve edilmiş adreslerden biri, yani özel olması gerekiyor zaten.

Attığın ekran görüntüsüne bakarak modemin bir ağ taraması yaptığını ve ağdaki cihazların ip-mac eşleştirmesini gerçekleştirdiğini görüyorum. Sadece bu ekran görüntüsü hacking aktivitesini göstermez. Ancak gerçekten bir hacklenme durumu varsa, detaylı ağ trafiği ve loglar incelendiğinde bilirkişi tarafından çoğu zaman kolaylıkla tespit edilebilir.
 

emin:)

Profesör
Katılım
4 Ocak 2021
Mesajlar
1,755
Reaksiyon puanı
1,124
Puanları
358
Yaş
25
okumadan resetle diyorum
 
Üst