DNS Zehirleme..//Nasıl Yapılır?

AJEXA

Adanmış Üye
22 Haz 2013
6,859
3
Jüpiter
DNS Zehirleme..//Nasıl Yapılır? ->Geniş Anlatım

Geçtiğimiz günlerde bir konu açılmıştı dns zehirlemesinden nasıl korunabiliriz şeklinde bir şeydi tam hatırlamıyorum. Yorumlar arasında "Peki korunduk diyelim, lakin biz nasıl zehirleyeceğiz?" gibisinden sorular vardı.
Dns zehirlemesi ile alakalı bir konu forumda mevcut lakin konu 3 yıl önce güncelliğini yitirdiğinden dolayı, ve bu konu ile alakalı sıkça sorularla karşılaşmaktan dolayı dns zehirlemesi üzerine bir konu açma gereği duydum. Umarım faydalı olur.


NOT: Bu konu tamamen eğitim amaçlıdır!

Evvela ufak bilgiler vererek başlayalım:

1. Nedir DNS Zehirlemesi / DNS Spoofing?

DNS Zehirlemesi/ DNS Spoofing, kaba tabirle kurbanın internetini baştan başa şekillendirmektir. Örneğin kurban http://www.a-sitesi.com adresini tarayıcıya yazdı. Lakin ben kurbanın http://www.b-sitesi.com adresine gitmesini istiyorum. İşte DNS Spoofing bu işe yarıyor.

2. DNS Nasıl zehirlenir?

Peki bu işi nasıl yapacağız? Yani DNS yi nasıl zehirleyeceğiz? Aslında çok basit bir yöntem. Keylogger, RAT vb casuslar antilerden belli bir süre sonra kaçamıyor ancak dns zehirlemesi antilere kolay gözükecek türden bir yöntem değil. Son zamanlarda ESET bu duruma el atmaya başladıysa da kullanıcıların DNS Spoofing hakkında doğru dürüst bir bilgisi olmadığı için sosyal mühendislik metodlarını kullarak bu problemi aşmak mümkün.

Her neyse anlatıma geçecek olursak, dediğim gibi metod oldukça basit. C:/Windows/System32/drivers/etc klasörüne gidip host dosyasını masaüstüne kopyalayıp birtakım değişiklikler yapalım, daha sonra dosyayı kaydedelim.
rvfwd.png

Burada bir ip adresi ve yanında da site var. Mantık şu: Kurbanımız (kurban bayramı da yaklaşıyor bu arada :D konuyla alakası yok ama şimdiden hepinizin bayramı mübarek olsun :) ) Google adresine gitmek isterken yanında yer alan ip adresine yönlendirilecek. Bu adres fake scriptinizin adresi de olabilir ;) . Kullanıcı facebooka girecekken kendi oluşturduğunuz siteye kullanıcıyı yönlendirebilir böylelikle kolayca şifreleri çalabilirsiniz. ;)

Host dosyasını kaydettik, peki bunu kurbana nasıl yutturacağız ?
Burada devreye winrar giriyor :)

rvf7g.png

Sağ tıkla arşive ekle
rvf7g.png


Burdaki path nereye atılacağı
savepath ile kaydettik
setup= açıldığında çalıştırılacak uygulama (İsterseniz yazmayabilirsiniz)
silent=1 arka planda habersiz çalışmasını sağladık
Overwrite=1 ile üstüne yazdık


rvf9n.png


SFX oluştur seçeniğini de aktifleştirdikten sonra arşivi exe olarak oluşturup kurbana yolluyoruz :)

Kurban dosyayı açtığında dns başarıyla zehirlenmiş oluyor :)



NOT 2: Anlatım bana, materyaller konuyu 3 sene evvel açan arkadaşa aittir :)
 
Son düzenleme:

kenankel

Katılımcı Üye
26 Mar 2016
763
0
Hocam şu noktayı anlayamadım alttakileri ziplerkenmi yapıyorsun ve ziplerken nasıl exe uzantılı oluyor zipten çıkarmak gerekmezmi

Burdaki path nereye atılacağı
savepath ile kaydettik
setup= açıldığında çalıştırılacak uygulama (İsterseniz yazmayabilirsiniz)
silent=1 arka planda habersiz çalışmasını sağladık
Overwrite=1 ile üstüne yazdık
 

AJEXA

Adanmış Üye
22 Haz 2013
6,859
3
Jüpiter
Hocam şu noktayı anlayamadım alttakileri ziplerkenmi yapıyorsun ve ziplerken nasıl exe uzantılı oluyor zipten çıkarmak gerekmezmi

Burdaki path nereye atılacağı
savepath ile kaydettik
setup= açıldığında çalıştırılacak uygulama (İsterseniz yazmayabilirsiniz)
silent=1 arka planda habersiz çalışmasını sağladık
Overwrite=1 ile üstüne yazdık

son noktada sfx oluşturuyoruz. sfx, arşivi exeye çevirme işlemidir. yani arşivdeki dosyayı nereye çıkaracağımızı kendimiz belirliyoruz

örnek: masaüstünde herhangi bir metin belgesi oluştur. sonra sağ tıkla arşive ekle. açıklama kısmına gel ve şunları yaz
path= C:\
silent=1
owerwrite=1
sonra genel kısmına gel ve sfx seçeneğini etkinleştir. Tamam butonuna tıkladığında arşiv exe formatında oluşacaktır.
daha sonra arşivi açtığında masaüstündeki metin belgesinin bir kopyası C sürücüsü anadizininde oluşacaktır. Burada benim yazdığım konum host dosyasının konumu. Oluşturduğumuz host dosyasını orijinal dosya ile değiştirme esasına dayanıyor
 

kenankel

Katılımcı Üye
26 Mar 2016
763
0
son noktada sfx oluşturuyoruz. sfx, arşivi exeye çevirme işlemidir. yani arşivdeki dosyayı nereye çıkaracağımızı kendimiz belirliyoruz

örnek: masaüstünde herhangi bir metin belgesi oluştur. sonra sağ tıkla arşive ekle. açıklama kısmına gel ve şunları yaz
path= C:\
silent=1
owerwrite=1
sonra genel kısmına gel ve sfx seçeneğini etkinleştir. Tamam butonuna tıkladığında arşiv exe formatında oluşacaktır.
daha sonra arşivi açtığında masaüstündeki metin belgesinin bir kopyası C sürücüsü anadizininde oluşacaktır. Burada benim yazdığım konum host dosyasının konumu. Oluşturduğumuz host dosyasını orijinal dosya ile değiştirme esasına dayanıyor

Sağolasın hocam deneyeceğim
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.