Mail Açıklarının 12 Altın Temeli!!!!

theabuzer

Üye
5 Şub 2008
156
5
S.A.


1.fake
2.trojen
3.keylogger
4.şifre kırıcı
5.satın alma
6.mail atma
7.rus msn hack olayı
8.paralı bi programla kesin çözüm(ismi yok)
9.ms dos
10.gizli soru
11.mail bomberla kapasiteyi doldurmak
12.şantaj

1.fake
Kullanıcıları yanıltmaya yönelik düzenlenen tamamen sahte bir formdur.Güvenerek
kişisel bilgilerinizi ve şifreleriniz girdiğiniz bu tip maillar tamamen sahtedir ve her yazdığınız bilgi
aynen bunun size yollyan hackerın eline geçecektir msn giriş sayfası şeklinde hazırlanmış bir fake i kurbana gönderin ordan oturum açmaya çalıştığı an şifresi sizin belirlediğiniz adrese gelecektir piyasada bir çok fake vardır çok rahat bulabilirsiniz



2.trojen
Truva Atı programları zararlı code lar içeren karşı bilgisayarı tamamen ele geçirmeye ve kişilerin kişisel bilgilerini çalma amacıyla yapılmış programlardır. Örnek olarak proagent ve Prorat türkiyenin gururu olan ünlü yazılım kurba\\\\’nın account bilgisini çalmaktan tutun zarar verici olarak format dahi atılabilir ,Trojan programları delphi ile yazılmıştır ve sistemde değişiklik yaparlar. wın.ını & system.ını, registry ve startup gruplarda değişiklikler yaparak sistemin her açılışında kendini çalıştırmaya olanak sağlarlar, bellekte ( ems ) 35-55 kb arası yer işgal ederler,tsr kalıcı bellekte virüs benzeri özellikler taşıyabilirler iki kısımdan oluşur bunlar1-Server,
2-Client,
dir..
Server: Server kısmı ,, şifresini çalmaya çalışacağınız bilgisayara gönderilecek kısımdır.
Yani bu kısımı kurban pc ye yollıyacaksınız ve kurbana bu programcığı açtırtacaksınız.
tabi kim açar bu devir de demeyin o size kalmış bir olay artık server dosyaları başka başka
dosyalarla birleştirilip kurbana yollanabiliniyor. Yani bir oyunla birleştirip
adama oyun diye yutturursunuz. Veya ne bileyim bu server yedirme yöntemleri
hiç bitmez..Yani size kalmış bir olay anlamışsınızdır beni umarım.. Neyse bu
server progr*****larının isimlerini istediğiniz gibi değişirebilirsiniz.
Bu progr*****lar açıldıkları pc de kenidini gizler ve pc her açıldığında ken-
disini çalıştıtırır ve açıldığı pc de internette bir açık bırakır.. Bu
açık ise \\\\"port\\\\" lardır.. Clientler ise bu portlar (açıklar) dan yararlanarak
pc ye dalar ve server a kod yollar ve server da o kodları kurban pc
de çalıştıttırır...Ama şimdi diyeceksiniz ya birde kod falanmı öğrencez
Hayır kod mod öğrenmeyeceksiniz siz sadece client de yazan turşlara basmakla
yetineceksiniz..
işte size geniş bi torjen arşivi
http://www.trojanfrance.com/index.php?dir=Trojans/
http://www.antiserver.it/Trojans-Archive/index.html




3.keylogger
Keyloggerların aslında pek açıklanacak bir tarafı yok. Keyloggerlar
klavyedekei pasılan tuşları bir .log yada bir .txt dosyasında hangi
pencerede yazılduığını kaydeden bir progr*****lardır....Yani anlaycağınız
Yine bu programı kurban pc de çalıştırıyorsunuz.Ertesi gün gidip
o log dosyasına bakıp şifreleri cebinize katıp gidiyorsunuz..
(genellikle internet cafelerde kullanılan 1 olaydır)
Dediğim gibi fazla söze gerek yok.
işte keylogger arşivi
http://www.kmint21.com/download.html
http://rapidshare.de/files/12440713/...ogger.rar.html
http://www.blazingtools.com/downloads.html




4.şifre kırıcıbasit deneme yanılma yöntemiyle çalışan şifre kırıcılar wordlist deki şifreleri yazdığınız adreste denerler en iyilerinden biri brute force ama tutma şansı 1000 de 1 deniliyor çok basit ve bi okadar da işe yaramaz bi yöntem



5.satın alma
istediğiniz adresi paralı olarak satın alabilirsiniz 20 dolar bişey sanırım o adresin sahibi bedava kullanıyorsa siz de parayla satın alabilirsiniz ama hacklemiş olmazsınız sadece o adres sizin olur



6.mail atma
bu yöntem bikaç çeşittir

a-) aldatıcı mail atarak şifreyi isteme bunun için inandırıcı bi adres alıp şunun gibi bir mail atabilirsiniz

<turktelekomankara************ *>
To: xxxxxxxxxxx*************
Subject: Türk Telekom
Date: Thu, 15 Jun 2006 10:54:30 +0000


00128548915859 no’lu üyemiz:

Bilgisayarınız üzerinden birden fazla kişi ile block out yüklenmesi sonucu adsl bağlantınızın msn adresiniz üzerinden block edildiği anlaşılmıştır.Türk Telekom tarafından yapılan araştIrmalar sonucu msn adresinizin kötü amaçlı kişiler tarafından kullanıldığı ve mevcut bağlantınız üzerinden Avrupa ülkeleri ile telefon görüşmeleri yapıldığı tespit edilmiştir.Msn adresinizin güvenli bir şekilde TT net tarafından güncellenmesi ve hakkınızda yasal işlem yapılmaması için mevcut msn adresinizin şifre+güvenlik numaranızı(Mailde belirtilen) 15 dakika içinde içinde turktelekomankara************* adresine mail yoluyla gönderin.

müşteri kimlik bilgileriniz.

Güvenlik Numarası:1864801-58731 Üyelik numarası: 00128548915859

Türk Telekom Corporation, One of the generation way, Redmond, wa 980558-6399, Türkiye.

©2006-türk telekom Corporation. Tüm hakları saklıdır. Türk Telekom logosu ve Windows, Microsoft Corporation\\\\’ın Türkiye veya diğer ülkelerde tescilli ticari markaları veya ticari markalarıdırBir adsl üyesi olarak bu e-posta size kullanıcı bilgileri hizmetiyle ilgili güncelleştirmeleri ve değişiklikleri bildirmek veya özel haber ve bilgi sağlamak amacıyla gönderildi. İlkemiz yalnızca bu tür
bilgileri duyurmak üzere e-posta iletileri göndermektir ve bu ilkeye sadık kalacağız.
2006 Türk Telekom Corporation. Tüm hakları saklıdır. , Türk Telekom logosu ve Türk Telekom, Corporation\\\\’ın Türkiye veya diğer ülkelerde tescilli ticari markaları veya ticari markalarıdır.

tabi bunu yiyecek kişinin biraz saf olması gerekiyor

b-) fake göndererek yada fake koymuş olduğunuz bir adresin linkini göndererek kurbana fake yedirmeye çalışabilirsiniz

c-) hacker ların kullandığı bir yöntemdir kurbana gönderilen hatalı kodlar içeren mail kurban okumak için tıkladığı anda bilgileri hacker a ulaşır nasıl yapıldığı hakkında net bir bilgi yok ama mağdurları çok maile tıkladıktan 10 saniye sonra başka bir bilgisayardan msn inize giriş yapıldığını öreniyorsunuz siz siz olun tanımadığınız kişilerden gelen mailleri açmayın ama bunun da yöntemini buldular artık adres defterinizden bir kişi adına mail gönderebiliyolar siz de nası olsa tanıdık arkadaş diye güvenip açıyosunuz ve yine hacklendiniz...

d-) gönderilen linke tıkladığınız anda yine özel bilgileriniz karşı tarafa gider hacklenirsiniz bunun bissürü yöntemi var burada anlatırsam bayar..



7. rus msn hack olayı



a. e -postalarimizi bulmalari: Ruslar cesitli msn profilllerimizin kayıtlı oldugu msn sayfalari yada aram motoralrindan e posta adreslerimizi buluyorlardi...Bu cok kolay bi is 12-13 yasindaki bebeler bile yapar :~)

b.ip lerimizi ögrenmeleri:Bizim rus ***** listeye girdikten sonra ip mizi cmd den netstat -n cekip yada netstat -na (tü baglantilari portlarla listeler) yada daha acisibaglantilari dinleyen ***** tool lerle hallediyordu...

c.a Eğer bir proxy yada wingate v.s. kullaniyosak ip izi bulamayacaktir.Bunun için
http://newdata.box.sk/2001/jan/win/MSDecripter.exe ya dosya gönderecek (o zaman direkt ip yi görür) yada ip izi descripte etmeye calisacaktir..Kimimiz msn proxy tool leri kullaniyoruz ki bendeki bile ispanyolca bağlanti için é-cafe tercih edersem tamamen korumasizim..1 :~)

d.Sifremizi Kırmasi:İste en önemlisi herkezin sifresi registriy de Hkey_Current_UserSoftwareMicro softMessengerServ icePasswordMsn Messenger Service anahtari altinda saklanir ama encrypte edilmistir yani cözülmeden okunamaz........!Bunun için gibi bir program ile sifrenin okunmaz halini kendi bilgisayarinda cozecektir.Yada bazi sitelerde msnpwd.cgi lerde hash koyup eger önceden eklenmisse 30 sn içinde sifreyi okur...! Ewet ewet artik md5 i bile bu tür sitelerde bulabiliriz...!

e.Listemizi okumasi:Bizim ***** eğer listemize girmisze kendi bilgisayarinda ’hkey_current_UserSoftwareMicr osoftMessengerS er viceListCache.nt messenger Service’ bu anahtara gidip kendi kontak kurdugu kubanin(bizikiler) nick ine tıklar yine encripte edilmistir ama cift tıkladiginda herifin kurbaninin tüm engelli izinli kisi listesini görür...! Sasirmayin ne oldu!!!! Bu bi arkasainizin üzerinde deniyebilrsiniz....!

f.Tel No Listesini Almak:Eger herif yeni ortaya cikan msn 7.0 acigi yada Netbios gibi paylasimlar la sizin bilgisayariniza girebilirse Regedit ten Ağ kaydina Bağlan a tıklayıp sizin pc nin İp sini yazar yine ’hkey_current_USERSoftwareMicr osoftMessengerS er viceListCache.Net Messenger Service’ anahtara gelip sizin
phh (home telephone number) Ev telefon nosu
phm (mobile telephone number) Cep telefonu nosu
phw (work telephone number) İş telefonu nosu gibi kisi listesini ekleme özelliklerini kullaniyosaniz bilgileri ele gecirebilir...!

g.MsN List: Konuyla ilgili degil ama size bilgisayarimizdaki Msn i kimlerin kullandigi ile ilgili listenin nerde kayit edildigini wermek istedim.Hkey_Current_UserSoftw areMicrosoftMessenge rServ iceListCache.Net Messenger Service

i.Net ve Network Pass:Haa bu arada yeri gelmiskende soylemeden gecemedim WinXP de .net(msn in işletim sistemine login için ilişkilendirilmis hali) we Network Pass lari ilk login den sonra hafizaya alir ve ********s and Settings<User Name>Application DataMicrosoftCredentials<User SID>. altinda saklar.Bazi arkadaşlarin kullandigi IM Pass Recovery yada Network Pasword Recovery gibi programlar bu anahtari yoklayip bulurlar...!(Bilrisiniz Cached olayiii)
adamlar aşmış beaa..



8.paralı bir programla kesin çözüm
adı ve linki belli değil ama var olduğundan emin olabilirsiniz resmini görmüştüm msn adresini ve ip numarasını yazıyorsunuz şifresi geliyor nası olduğu bilinmiyor ama parayla satılıyor alamadığım için çok üzüldüm ama zaten bedava olsa msn hack diye bişey kalmaz artık kimse msn kullanmaz yani paralı olması gayet mantıklı bulursam ilk buraya koycam



9.ms dos
bu konuda fazla bilgi veremediğim için kusura bakmayın arkadaş garantili bi yol bulmuş verdiğim bütün adreslerin şifresini veriyo bana şaşırdım kaldım mümkün diil söylemem diyo çok uğraşmış bulmak için kaç defa bilgisayarı çökmüş virüslerden ben olsam ben de vermem ama böyle bi yöntem var onu bilin


10.gizli soru
en basit msn hack taktiğidir iyi tanıdığınız birinin gizli sorusunu bilebilirsiniz yada ağzını yoklayıp sorunun cevabını alabilirsiniz ondan orası size kalmış


11.mail bomber
bu biraz uğraş gerektiriyor e postasının kapasitesini mailbomber ile doldurabilirseniz adres iptal olur sonra siz de aynı adresi yeniden alırsınız böylece adresini çalmış olursunuz hacklemiş diil unutmayın


12.şantaj
ice cold yada bu tip bi program indirin ilk önce kurbanla konuşmak da gerekiyo adresini kilitleyeceğinizi ve başka bi adresten sizi eklemesini söyleyin o da mecbur msnini geri almak için başka bi adrese geçip ekliycek sizi ona msnini geri açcağınızı fakat bunun için şifresini vermesi gerektiğini söyleyin mecbur vermek zorunda tabi yada o öyle sanıcak şifreyi vericek ve olay bitcek tabi ama programı kapattığınız zaman adres geri açılır yani bu işi yaparken program sürekli açık olcak ayrıca etkisini 10 dk sonra
gösteriyo..
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.