07 Eylül 2008, 12:11:18 *
Merhaba, Ziyaretçi. Lütfen giriş yapın veya üye olun.

Kullanıcı adınızı, parolanızı ve aktif kalma süresini giriniz
 
  Site Ana Sayfa   Forum   Yardım Takvim Giriş Yap Kayıt  

Reklamlar
Sayfa: [1]   Aşağı git
  Yazdır  
Gönderen Konu: Rus hackerlar nasıl msn hacklerler işte !  (Okunma Sayısı 985 defa)
0 Üye ve 1 Ziyaretçi konuyu incelemekte.
karhan

Süper Üye
****

Rep Puanı +203/-60
Offline Offline

Mesaj Sayısı: 468





WWW E-Posta
« : 18 Ağustos 2006, 11:07:00 »

Rus hackerlar nasıl msn hacklerler işte !    

--------------------------------------------------------------------------------
 
Senaryo-Gerçek 0lay?Ney

Son günlerde bazi RUS hackerlar aldiklari kararla toplu MSN hack yapmaya başladilar....! HAtta bazı arkaslarimiz aynen anlattığına göre birileri MSN listlerine giriyor ,ufak konusmadan sonra herif msn list ini makinasinin IP sini soyluyor bizimkileri tehdit edip sifresini kırıyor we ayriliyor....! Üstüne üstlük bu olaylar sadece 2-3 dakika içinde oluyor...!Arkdaslarin söylediklerine görede ne fake mail v.s. gibi birsey gelmis nede dosya paylasimi yapmislar...........!!!!!

Böyle BirSey Olabilir Mi?

Her zaman dediğim gibi "impossible is nothing" in yaninda bir arastirma yaptim...!Burdaki göreceginiz ögreneginiz seyler aslinda yarimyamak bildiginiz ama önemsemediğiniz seylerden birisi...! Hadi başlayalim :~)

Ruslari Taniyalim?Ney

Rus lari bilirsiniz Cyber bazinda hepsi ii birer uygulamacidir "söze dikkat!" sadece uygulamaci yani Script Kiddie kisacasi Lamerdirler...!Kısacasi acigi ögrenip 1000 de 1 ihtimalde olsa uygularlar...!Onların bu özelliğini daha ii özetlemek gerekirse Bolu dagindan gecen İstanbul otabının yapimi öncesi (hani su İst-Ank 3 saaate indirecek yol) Bizmkiler nerdeyse vazgecek iken ,disaridan Rus we Ukrayna li mühendisler getirtmisler we inceletmisler Bolu dagini yarip otoyol olusturmak gercekten zordu ama inkansiz degildi bir rus mühendis in sözü "1 mm de ilerleyemiyor mu?" kisacasi onlarin uygulamaci karakterlerini anlatiyor...!
Bilgisayar ortaminda da Vlademir Levin in Citibank tan 1998 yıllarinda 10.000.000$ üzerinde bu hipotezi daha da güçlendiriyooo...!!! Neyse bende amma cok geyiq yaptim konuya gecelim dagitmadan!!!!!

Olayi kurgulayalim?Ney

Bu olayı duyduktan sonra biraz arastirma yaptim...!Nasıl olabilir di ki......! HerkeZ windows ortamindaydi ama farkli farkli isletim sürümlerini kullaniyorlardi...!!!Kisacasi sistemin aciklarini sömürmeleri biraz zordu....!!!Ya MSN acigi yada bu platformlarin ortak aciklari olmaliydi....!!!
Msn de kiselerin listemizde olmasi we karsilikli konumamiz bile yeteri kadar acik oldugunu yazimizda görecegiz...!

0lay?Ney

1E -postalarimizi bulmalari: Ruslar cesitli msn profilllerimizin kayıtlı oldugu msn sayfalari yada aram motoralrindan e posta adreslerimizi buluyorlardi...Bu cok kolay bi is 12-13 yasindaki bebeler bile yapar :~)
2.IP lerimizi ögrenmeleri:Bizim rus lamer listeye girdikten sonra ip mizi cmd den netstat -n cekip yada netstat -na (tü baglantilari portlarla listeler) yada daha acisibaglantilari dinleyen lamer tool lerle hallediyordu...
2.a Eğer bir proxy yada wingate v.s. kullaniyosak ip izi bulamayacaktir.Bunun için ya dosya gönderecek (o zaman direkt ip yi görür) yada ip izi descripte etmeye calisacaktir..Kimimiz msn proxy tool leri kullaniyoruz ki bendeki bile ispanyolca bağlanti için é-cafe tercih edersem tamamen korumasizim..1 :~)

3.Sifremizi Kırmasi:İste en önemlisi herkezin sifresi registriy de Hkey_Current_UserSoftwareMicrosoftMessengerServ icePasswordMSN Messenger Service anahtari altinda saklanir ama encrypte edilmistir yani cözülmeden okunamaz........!Bunun için Linklerin Görülmesine İzin Verilmiyor
Linki Görebilmek İçin Üye Ol veya Giriş Yap gibi bir program ile sifrenin okunmaz halini kendi bilgisayarinda cozecektir.Yada bazi sitelerde msnpwd.cgi lerde hash koyup eger önceden eklenmisse 30 sn içinde sifreyi okur...! Ewet ewet artik md5 i bile bu tür sitelerde bulabiliriz...!

4.Listemizi okumasi:Bizim lamer eğer listemize girmisze kendi bilgisayarinda ’HKEY_CURRENT_USERSoftwareMicrosoftMessengerS er viceListCache.NET Messenger Service’ bu anahtara gidip kendi kontak kurdugu kubanin(bizikiler) nick ine tıklar yine encripte edilmistir ama cift tıkladiginda herifin kurbaninin tüm engelli izinli kisi listesini görür...! Sasirmayin ne oldu!!!! Bu bi arkasainizin üzerinde deniyebilrsiniz....!
5.Tel No Listesini Almak:Eger herif yeni ortaya cikan msn 7.0 acigi yada Netbios gibi paylasimlar la sizin bilgisayariniza girebilirse Regedit ten Ağ kaydina Bağlan a tıklayıp sizin pc nin İp sini yazar yine ’HKEY_CURRENT_USERSoftwareMicrosoftMessengerS er viceListCache.NET Messenger Service’ anahtara gelip sizin
PHH (home telephone number) Ev telefon nosu
PHM (mobile telephone number) Cep telefonu nosu
PHW (work telephone number) İş telefonu nosu gibi kisi listesini ekleme özelliklerini kullaniyosaniz bilgileri ele gecirebilir...!
6.MsN List: Konuyla ilgili degil ama size bilgisayarimizdaki Msn i kimlerin kullandigi ile ilgili listenin nerde kayit edildigini wermek istedim.Hkey_Current_UserSoftwareMicrosoftMessenge rServ iceListCache.Net Messenger Service
7.Net ve Network Pass:Haa bu arada yeri gelmiskende soylemeden gecemedim WinXP de .NET(msn in işletim sistemine login için ilişkilendirilmis hali) we Network Pass lari ilk login den sonra hafizaya alir ve Documents and SettingsApplication DataMicrosoftCredentials. altinda saklar.Bazi arkadaşlarin kullandigi IM Pass Recovery yada Network Pasword Recovery gibi programlar bu anahtari yoklayip bulurlar...!(Bilrisiniz Cached olayiii)

DikkaT: Ben burda bildigim %100 calisan acikla nasil MsN saldirisi yapilacagini anlattim.Burada her sistemde olan aciklara deyindim...!Özellikle MsN sürümleri we diger aciklara deyinmedim.Zaten her yerde war.!!!!!!Özellikle ben yani Spammeanddie(Linklerin Görülmesine İzin Verilmiyor
Linki Görebilmek İçin Üye Ol veya Giriş Yap) kesin bu yöntemlerle hacklenirsiniz demiyorum....!!!Ama sömürülmesi en kolay aciklardir,ona göre önleminizi alın!!!!!!!!!
selametle alıntıdır.........
Logged

Linklerin Görülmesine İzin Verilmiyor
Linki Görebilmek İçin Üye Ol veya Giriş Yap
Resimlerin Görüntülenmesine İzin Verilmiyor
Resimleri Görebilmek İçin Üye Ol veya Giriş Yap
saskin54

Resimlerin Görüntülenmesine İzin Verilmiyor
Resimleri Görebilmek İçin Üye Ol veya Giriş Yap
Administrator
.
*****

Rep Puanı +10325/-275
Offline Offline

Mesaj Sayısı: 3348

Resimlerin Görüntülenmesine İzin Verilmiyor
Resimleri Görebilmek İçin Üye Ol veya Giriş Yap


saskin54@hotmail.com saskin54@yahoo.com
WWW E-Posta
« Yanıtla #1 : 18 Ağustos 2006, 11:28:44 »

[COLOR="Black"]BEN SSAHSEN INANMIYORUM  HACKERLAIN BOYLE BASIT SEYLERLE UGRASACAGINA OLSA OLSA LAMERDIR BUNLAR  AAMA ANLATILANLARI YAPAACAK KADAR ZEKIDE DEGILDIR ONLAR SAOL[/COLOR]
Logged

Linklerin Görülmesine İzin Verilmiyor
Linki Görebilmek İçin Üye Ol veya Giriş Yap
[SIZE=18]Forum Kuralları[/SIZE]



Linklerin Görülmesine İzin Verilmiyor
Linki Görebilmek İçin Üye Ol veya Giriş Yap
[SIZE=14]Dosy
karhan

Süper Üye
****

Rep Puanı +203/-60
Offline Offline

Mesaj Sayısı: 468





WWW E-Posta
« Yanıtla #2 : 18 Ağustos 2006, 11:30:41 »

Sende saoll
Logged

Linklerin Görülmesine İzin Verilmiyor
Linki Görebilmek İçin Üye Ol veya Giriş Yap
Resimlerin Görüntülenmesine İzin Verilmiyor
Resimleri Görebilmek İçin Üye Ol veya Giriş Yap
araba303

Yeni Besnili
*

Rep Puanı +0/-0
Offline Offline

Mesaj Sayısı: 1




E-Posta
« Yanıtla #3 : 17 Kasım 2007, 12:30:32 »

kardeş orayı okuyana kadar ankaradan konyaya giderim Karizmatik
Logged
senmurat1

Yeni Besnili
*

Rep Puanı +0/-0
Offline Offline

Mesaj Sayısı: 2




E-Posta
« Yanıtla #4 : 24 Kasım 2007, 00:26:58 »

kardş senin dediğin olay az önce bana oldu listemdeki bütün açık olan arkadaşlarım tek tek hacklendi yardım edebilceğin bir durujm varsa yaz ben dorumda bu konuyu arıyorum
Logged
esdi

Yeni Besnili
*

Rep Puanı +10/-0
Offline Offline

Mesaj Sayısı: 5




E-Posta
« Yanıtla #5 : 08 Ağustos 2008, 04:13:30 »

 o biraz sallamasyon gibi geldi yapabileceksen sana ip adresimi vereyim yap pc de hiçmi firwall yok hiçmi kimse modem şifresini deiştirmedi hadi firewali geçti diyelim burdan regedite girmesi imkansiz zaten
Logged
egelionurum

Hızlı Üye
***

Rep Puanı +1/-4
Offline Offline

Mesaj Sayısı: 101




onur_664@hotmail.com
« Yanıtla #6 : 10 Ağustos 2008, 13:50:05 »

teşşekkürlerr
Logged
Sayfa: [1]   Yukarı git
  Yazdır  
 
Gitmek istediğiniz yer:  

Webservis
Start  sayfa1 sayfa2 sayfa3 sayfa4 sayfa5 sayfa6 sayfa7 sayfa8 Page8 sayfa9 sayfa10
MySQL ile Güçlendirildi PHP ile Güçlendirildi Powered by SMF 1.1.5 | SMF © 2006, Simple Machines LLC
Seo4Smf v0.2 © Webmaster's Talks
XHTML 1.0 Geçerli! CSS Geçerli!