Bir Hacker İşini Nasıl Yapar?

Konu faydalı mı?

  • Evet

  • Hayır


Sonuçlar yalnızca oylamadan sonra görülebilir.
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
A Lannister always pays his debts
Banlı Üye
Katılım
26 Nis 2017
Mesajlar
393
Tepki puanı
361
Ödüller
6
9 HİZMET YILI

Bir Hacker İşini Nasıl Yapar ?

Hacker elinde hedefine ait az yada hiç olmayan bilgilerle işe başlar; öyleki küçük analaziler sonunda yol haritasını belirleyeceği yeterli bilgiye ulaşır. Bu ancak dikkatli bir analiz ve sistemli bir araştırma sonucu elde edilebilir.

Hackerların genellikle kullandığı yöntemler 7 adımdan oluşur:

1. Hedifin ayak izlerini analiz et
2. Bilgileri sırala
3. Kullanıcı bilgilerine ulaş
4. Ayrıcalıklarını arttır
5. Ekstra şifre ve gizli bilgileri kopar
6. Arka kapıyı kur
7. İçeri gir sistemi devir


Hacker önce hedef alacağı alan adlarını saptar. Daha sonra, bunların ayak izlerini takip ederi. Bu takip heefi hakkında edinebilecek en fazla bilgiye ulaşmak içindir. Bu takibi, hedefine ait bilgilerin herkese açık kaynaklardan yapar.

Ayak izi analizinin sonunda hacker şu bilgilere ulaşaır:
- Hedefin büyüklüğü

- Potansiyel giriş noktları
- Güvenlik mekanizmasının olup olmadığı varsa bunun ne olduğu


Ayak izi analizi sırasında hacker, saldırı sırasında işine yarayacak bilgiler elde etmeye çalışır. Bu bilgiler:

Şirket adları
Alan adları
Şubeleri
IP adresleri
Telefon numaraları



Ayak izi analizi sonrasında hacker elde ettiği bilgiler ve bu bilgiler doğrultusunda çizdiği yol haritası sonucunda hedefin ağ bilgilerine ulaşmış olur. Ardından bu bilgeler ile hedef sistem hakkında edinebildiği kadar fazla dataya ulaşmaya çalışır.

Hacker, hedefin ne tür bir ağ, FTP veya mail server kullandığını, TCP ve UDP portlarına bağlanarak yada bu bu portları dinleyerek ve bu portlara rasgele veriler gönderek belirler. Birçok servis, genel olarak kendilerine gelen bu rastgele verilere yanıt verir bu yanıtlar da hackerlar için aradıklarını bulma noktasında son derece faydalıdır.


Hacker bu bilgileri oluşturduğu, hassasiyet veri tabanına yollar.

Bu veritabanında saklanan hassas bilgiler, eğer hacker hedifin sunucusu ile temas kurabilmişse, şunlardır:

Kullanıcı adları
Son giriş yaptığı tarih
Şifre değişim günler
Tanımlandığı kullanıcı grupları


Hacker sorgulama sonucu ulaştığı bu bilgileri, sisteme, kayıtlı kullanıcı girişi için yapacağı şiddetli saldırıda kullanacak. Örneğin hackerın karşılaştığı TEST yada BACKUP gibi kullanıcı adları genel olarak şifreleri kolay tahmin edilebilir türden kullanıcı adlarıdır. Bu da hackerın işini oldukça kolaylaştırır. Hele bu kullanıcılar Lokal Admin ise...Hedefi hakkında yeterli bilgileri elde eden hacker, artık sisteme o şirkette çalışan herhangi birinini kullanıcı adına ulaşmış olur. Bu şu manaya gelmektedir: Hackerın tek bir ihtiyacı kalmışıtır. O da kullanıcıların şifreleri.Şifreleri elde etmenin iki yolu vardır: Sosyal mühendislik (şifreleri tahmin etme) yada sistem saldırıları ve veri tabanlarına ulaşma. Hacker bir şifre bulduktan ve şifresini ele geçirdiği kulanıcının sistem üzerindeki yetkilerini öğrendikten sonra, bu kullanıcının sistem üzerindeki izinlerini arttırmaya çalışır (admin değil ise)Eğer hacker kullanıcının izinlerini sistem yöneticisi (admin) şeklinde arttırabilmişse işte o andan itibaren her şey kontrolü altında demektir...

______________________________________________________________________________________

Oylamaya katılmanız benim açımdan çok önemli çünkü faydalı bulmadığınız konuları göz önünde bulundurarak ona göre yeni konular açacağım.

Lütfen yorumlara eleştirilerinizi de ekleyin. :)


Bir şeyler öğrendiyseniz emeği karşılıksız bırakmamak adına teşekkürlerinizi görelim.

| ALINTIDIR |

 
Son düzenleme:
Üye
Katılım
6 Eyl 2017
Mesajlar
7
Tepki puanı
1
Yaş
27
8 HİZMET YILI
Hackerın yapacağı işlerin kısa bi tanımı olmuş başarılı
 
Cehalet Mutluluktur
Süper Üye
Katılım
5 Mar 2016
Mesajlar
1,345
Çözümler
1
Tepki puanı
359
Ödüller
10
10 HİZMET YILI
Alıntı diye belirtirsen güzel olur :)
 
Emektar Üye
Katılım
30 Eyl 2016
Mesajlar
1,765
Tepki puanı
316
Ödüller
10
9 HİZMET YILI
Full alıntı konu paylaşımı yasaktır. Konuya size özel cümlelerde ekleyiniz. İyi forumlar.
 
İnsta ♥ @LazHayalet ♥
Efsane Üye
Katılım
12 May 2016
Mesajlar
5,564
Çözümler
33
Tepki puanı
4,220
Ödüller
18
Sosyal
10 HİZMET YILI
alıntı falan ama yine tşk :D
 
Banlı Üye
Katılım
9 Ağu 2017
Mesajlar
1,246
Çözümler
4
Tepki puanı
265
Ödüller
6
8 HİZMET YILI
ÇOK FİLİM İZLİYON BE :D
 
  • Konuyu başlatan
  • Yasaklandı
  • #8
A Lannister always pays his debts
Banlı Üye
Katılım
26 Nis 2017
Mesajlar
393
Tepki puanı
361
Ödüller
6
9 HİZMET YILI
ÇOK FİLİM İZLİYON BE :D
Dostum başka bir forumda 4 sene önce paylaşılan ve bana güzel gelen bu forumda da güncel bir şekilde paylaşmak istediğim bir alıntıdır bu post. Filmle alakası olmadığına emin olabilirsin :)
 
Banlı Üye
Katılım
9 Ağu 2017
Mesajlar
1,246
Çözümler
4
Tepki puanı
265
Ödüller
6
8 HİZMET YILI
Ne yani biz bölemiyiz alakası yok
 
Good Bye Liverpool
Süper Üye
Katılım
30 Eyl 2017
Mesajlar
599
Çözümler
1
Tepki puanı
105
Yaş
35
8 HİZMET YILI
Dostum Çok iyi Bir Hacker Olmasanda sahte web sitesi yada kıvrak zekanı kullanarak saf birini kandırarak da yapabilirsinin fakat bu hackerlik değildir böyle yapıp geçinenlerde var tabi
 
Good Bye Liverpool
Süper Üye
Katılım
30 Eyl 2017
Mesajlar
599
Çözümler
1
Tepki puanı
105
Yaş
35
8 HİZMET YILI
Dostum Çok iyi Bir Hacker Olmasanda sahte web sitesi yada kıvrak zekanı kullanarak saf birini kandırarak da yapabilirsinin fakat bu hackerlik değildir böyle yapıp geçinenlerde var tabi
 
  • Konuyu başlatan
  • Yasaklandı
  • #13
A Lannister always pays his debts
Banlı Üye
Katılım
26 Nis 2017
Mesajlar
393
Tepki puanı
361
Ödüller
6
9 HİZMET YILI
Dostum Çok iyi Bir Hacker Olmasanda sahte web sitesi yada kıvrak zekanı kullanarak saf birini kandırarak da yapabilirsinin fakat bu hackerlik değildir böyle yapıp geçinenlerde var tabi
"Dostum başka bir forumda 4 sene önce paylaşılan ve bana güzel gelen bu forumda da güncel bir şekilde paylaşmak istediğim bir alıntıdır bu post." diğer yorumumda da dediğim gibi. Sadece için ince temelini anlatıyor zaten ve okuyunca da mantıklı geliyor.
 
Good Bye Liverpool
Süper Üye
Katılım
30 Eyl 2017
Mesajlar
599
Çözümler
1
Tepki puanı
105
Yaş
35
8 HİZMET YILI
Bencede Dostum En iyisi Bir Hocadan Eğitim Almak Daha Yararlı Olur
 
Banlı Üye
Katılım
9 Ağu 2017
Mesajlar
1,246
Çözümler
4
Tepki puanı
265
Ödüller
6
8 HİZMET YILI
KİMSE TAM ANLAMIYLA Bİ HACKER DEĞİLDİR!
 
Bilinmiyor
Efsane Üye
Katılım
26 Şub 2016
Mesajlar
4,271
Çözümler
3
Tepki puanı
792
Ödüller
13
10 HİZMET YILI
konu full alıntı alıntı yaptığın kişi hazır toplamış doğru düzgün yazmamış bunlar genelde hazır cümeleler %70 yanlış
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst