Web Siteleri Nasıl Hackleniyor 2023

Wodenn

Üye
17 Mar 2022
94
84
Azerbaijan
Web sitelerinin hacklenmesi, güvenliği zayıf olan veya açık olan web uygulamalarından veya sistemlerden faydalanarak yapılabilir. Ayrıca, phishing, malware, brute force attack, SQL injection gibi teknikler de kullanılabilir. Bunun yerine, web sitelerinin güvenliğini artırmak için güncel güvenlik yamalarını uygulamak ve güvenlik duvarı gibi önlemler almak daha doğru bir yaklaşımdır.

PHİSİNG NEDİR?
J0fq2Y.png

Phishing, internet kullanıcılarının kimliklerini veya finansal bilgilerini çalmak amacıyla yapılan sahte e-posta veya web sayfaları kullanarak dolandırıcılık olarak tanımlanır. Bu tür saldırılar genellikle bankalar, e-ticaret siteleri veya diğer finansal kurumlar gibi güvenilir markaların taklit edilmesiyle yapılır ve kullanıcıların gizli bilgilerini toplamaya çalışır.

MALWARE NEDİR?
J0f270.jpeg

Malware, yazılım kötü amaçlı yazılımlar anlamına gelir ve bilgisayar sistemlerine zararlı etkiler yapabilir. Malware türleri arasında virüsler, trojanlar, casus yazılımlar, ransomeware gibi zararlı yazılımlar bulunur ve bilgisayar performansını düşürme, verilerin silinmesi veya çalınması, kişisel bilgilerin ele geçirilmesi gibi sonuçlar doğurabilir.

Malware türleri nelerdir?
  1. Virüs: Bilgisayar sistemine bulaşarak diğer dosyaların çoğalmasına ve yayılmasına neden olur.
  2. Trojan: Güvenli görünen yazılımların içinde saklı ve kullanıcının bilgisi olmadan çalışan zararlı kodlar içerir.
  3. Casus Yazılım (Spyware): Kullanıcının internet geçmişi, şifreleri ve kişisel bilgilerini izler ve toplar.
  4. Ransomware: Bilgisayardaki dosyaları şifreler ve kullanıcıdan şifreyi çözmek için para talep eder.
  5. Adware: Reklam amaçlı olarak bilgisayar ekranında reklamlar görüntüler.
  6. Rootkit: Sistem içindeki zararlı yazılımları gizlemeyi amaçlar.


BRUTE FORCE ATTACK NEDİR?
Brute force attack, bir şifrenin veya giriş bilgilerinin deneme yanılma yöntemiyle keşfedilme çabası olarak tanımlanır. Bu tür saldırılar, kullanıcı adı ve şifre kombinasyonlarını sırasıyla deneme yaparak doğru kombinasyonu bulmaya çalışır. Bu saldırılar genellikle web uygulamaları, e-posta hesapları veya diğer giriş sistemleri için yapılır ve geniş zaman aralıkları içinde yapılabilir. Bu yüzden, güçlü ve uzun şifreler kullanmak ve sık sık değiştirmek güvenliği artırabilir.


SQL İNJECTİON ATTACK NEDİR?
J0ffTo.jpeg

SQL injection, veritabanı sistemlerine zararlı kodlar gönderme yöntemi olarak tanımlanır. Web uygulamalarında güvenli olmayan SQL sorguları yoluyla saldırıya uğramasına neden olabilir ve verilerin rahatsız edilmesine, silinmesine veya çalınmasına neden olabilir.
Sql Injection Turleri Nelerdir?
  1. J0wEOG.png
    Union-based SQL Injection: Veritabanı sorgularının içeriğini manipüle etmek için kullanılan bir teknik.
  2. J0wRUS.png
    Error-based SQL Injection: Veritabanı hatalarını manipüle etmek için kullanılan bir teknik.
  3. J0wJTs.jpeg
    Blind SQL Injection: Veritabanı sorgularının sonuçlarının görülmemesi halinde yapılan bir teknik.
  4. J0wQvQ.png
    Inferential SQL Injection: Veritabanı sorgularının sonuçlarından yola çıkarak veritabanının içeriğini keşfetme tekniği.
  5. J0wCCc.png
    Time-based SQL Injection: SQL sorgularının zamanını manipüle ederek veritabanı sorgularının içeriğini keşfetme tekniği.


 

Wodenn

Üye
17 Mar 2022
94
84
Azerbaijan
Arkadaşlar Türk düşmanı devletlere karşı yaptığım icraatleri turkhackteam adından paylaşmam mümkün mü forumda? Yoksa sadece ekipte bulunan üyeler mi yapa bilir? Bilgisi olanlar yardimci olursa sevinirim :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.