DarkWeb Sitesi Açmak #2 - Linux Makinemizle Yayın Yapalım

Lihtg

Moderatör
15 Mar 2022
1,863
772
lihtgTHT.php
3lfg5xp.png
fpyahrh.png

Giriş
Merhabalar ben Lihtg, bu konuda sıkça duyduğumuz Darkweb'in ne olduğundan bahsedeceğiz ve Darkweb sitelerine erişmemizi sağlayan TOR ağının ne olduğunu öğreneceğiz. Ardından kendi makinemizle Darkweb'te kendi sitemizi nasıl yayımlayacağımızı uygulamalı şekilde göreceğiz.

Yasal Uyarı: Darkweb'e erişmek, dolaşmak, sayfalar ve hesaplar açmak yasal sonuçlar doğurabilir. Bu yazı tamamen Darkweb'in ne olduğu ve buradaki sayfaların nasıl oluştuğunun mantığını anlatmak için yazılmıştır, yasadışı kullanımı sonucunda hiçbir sorumluluk kabul etmem. Yasadışı işlerin döndüğü Darkweb ve benzeri ortamlarda asla bulunmayın ve uzak durun, farkında olmadan başınız belaya girebilir!

a3b2jeo.png

DarkWeb Nedir?
Yıllardır dillerden düşmeyen, sürekli hakkında komplo teoriler kurulan bir yerdir Darkweb. Tam olarak bir tanım yapacak olursak: Sadece TOR ağı üzerinden erişilebilen genellikle yasadışı olan siteler topluluğudur. TOR ağı üzerinden erişilmesinin sebebi kullanıcıların internet etkinliklerinin gizli ve anonim tutulmasının istenmesidir.

Darkweb genellikle arama motorları tarafından bizlere gösterilmeyen "Deepweb" ortamı ile karıştırılır. Darkweb; Deepweb'in küçük bir bölümünü oluşturur ve Deepweb'in aksine ortaya ne zaman çıktığı tam olarak bilinmez. Darkweb'e girmek için TOR ağı gerekmektedir.

Darkweb siteleri Google gibi arama motorları üzerinde
indekslenmez. Bu sitelere HiddenWiki gibi Darkweb sitelerinin linklerini derlenmiş şekilde bizlere gösteren sayfalar üzerinden erişebiliriz.

Darkweb genellikle
sansürü delmek, özgürce anonim olmak isteyenler tarafından kullanılır. Fakat Darkweb'te ve TOR ağı üzerinde anonimlik vaat edildiği için genellikle yasadışı ticaretler ve sohbetler döner. Tabii ki her zaman olduğu gibi TOR ağı da %100 anonim değildir ve türlü riskler barındırır. TOR ağının barındırdığı risklerle alakalı konuma bu link üzerinden ulaşabilirsiniz: TOR Ağının Riskleri - TOR Nedir, Nasıl Çalışır?

98pmv99.png


a3b2jeo.png

TOR Ağı Nedir?
Tor (The Onion Router) kullananlara anonim olmayı vadeden, ip gizliliği sağlayan, genellikle sansürden kaçmak isteyenlerin, illegal işler yapanların veya Darkweb siteleri gibi .onion uzantılı sitelere girmek isteyenlerin kullandığı bir ağ ve yazılım projesidir. İnternet servis sağlayıcılarımızın veya bağlantımızı izleyenlerin girdiğimiz bağlantı adreslerini takip edememe imkanı sunar. TOR ağı sayesinde .onion uzantılı bağlantıları görebiliriz. Bu ağı isteğe bağlı kullanma imkanı sunan Brave Browser veya varsayılan olarak kullanan Tor Browser gibi farklı tarayıcılar vardır.

Ağ trafiğinizi rastgele seçilmiş 3 farklı
düğüm üzerinden geçirerek internete erişim sağlatır. Bu 3 düğümün her birinde sırasıyla şifreleme katmanının bir katmanı çözülür, hedef sunucu son düğümü görebilir bu sayede kalan 2 düğümün ve sonuçta bizim izimizin sürülmesi zordur.

Dünya üzerinde aktif şekilde
6000'den fazla gönüllü şekilde konuşlanan TOR düğümü vardır. TOR düğümleri ve köprüleri hakkında daha detaylı bilgi için sitesini inceleyebilirsiniz Tor Project | Types of relays on the Tor network .

Bu ağın tarihi
1995 yılında ABD Deniz Harp Araştırma Laboratuvarı çalışanı Paul Syverson, Micheal Reed ve David Goldschlog tarafından Amerikan denizcilerin güvenli iletişimini sağlamak amacıyla geliştirilmeye başlanmıştır. 2004 yılında kamuoyuna duyurulmuştur ve o günden beri geliştirilmeye devam edilmektedir.

1t2zyz5.png

a3b2jeo.png

Kendi Sitemizi Yayınlayalım
Darkweb ve TOR'un ne olduğunu öğrendik, şimdi nasıl kendi sayfamızı açacağımızı öğreneceğiz. Bu adımdan sonra öğreneceklerimizle aslında TOR ağı üzerinde .onion uzantılı bir sayfa açacağız fakat daha ilgi çekmesi adına başlığı bu şekilde seçtim :) Fakat Darkweb sitelerinin bir çoğu da bu mantıkla açılıyor.

1- Linux Makinemizi Açalım
Öncelikle herhangi bir Linux dağıtımı kurulu makinemizi açalım. Ben örnek olması adına Kali Linux kullanacağım. Makinemizde python3'ün kurulu olduğundan emin olalım. Kurulu değilse apt-get install python3 kodu ile indirebilirsiniz. Aynı şekilde "tor"un da yüklü olması gerekiyor. Bunu da apt-get install tor ile indirebilirsiniz. Bunlar Kali makinede varsayılan olarak kurulu geldiğinden herhangi bir indirme işlemi yapmadım.

rwg80r2.PNG

a3b2jeo.png

2- Site Tasarımı Hazırlayalım ve Dizininin İçine Girelim
Yayınlamak istediğimiz siteyi hazır edelim. Ben örnek olması adına basit bir index tasarımı kullanacağım.

cp5g499.PNG


Site tasarımımız hazır olduktan sonra terminalimizi açalım ve root yetkisi alalım. Sitemiz birkaç sayfadan oluşacaksa site tasarımlarımızı topladığımız klasörün içine girmemiz gerekiyor.

4gd3sy3.PNG


a3b2jeo.png

3- Local Ağda Yayın Yapmaya Başlayalım
Öncelikle sadece kendi ağımızı kapsayan bir yayın yapalım. Yazmamız gereken kod bu şekilde:
python3 -m http.server --bind 127.0.0.1 8080
Görselde yanlış dizinin içinde yazmışım kodu. Kodu yazmanız gereken yer site klasörünün içi. Örnek olarak ben /home/kali/Desktop/Site dizininin içinde yazmam gerekiyordu. Lütfen sizler de aynı yanlışı yapmayın.
orc5qpr.PNG



Bu kodda python3'ün http.server modülünü kullanarak 127.0.0.1 local ip'mizde 8080 portu üzerinden yayın yapmaya başladık. Şimdi bu işlemi kontrol edelim.
Tarayıcımızdan http://127.0.0.1:8080 linkine girdiğimizde sayfa tasarımımızın bizi karşıladığını görebiliriz.


54co5up.PNG

a3b2jeo.png

4- TOR Ağında Yayın Yapmaya Başlayalım
Local ağımızda yaptığımız yayını şimdi TOR ağına açacağız ve kendi .onion uzantılı sitemizi oluşturacağız.
Öncelikle /etc/tor dizinine girelim. Ardından toorc adlı dosyayı silelim ve torrc.orig dosyasının ismini torrc olarak değiştirelim. Daha sonra herhangi bir metin editörüyle torrc adlı dosyanın içini açalım.

ipripi9.PNG

Açtığımız dosyanın içinde "This section is just for location-hidden services" başlığını bulalım ve görseldeki gibi 2 satırın başlangıçlarındaki # işaretlerini silin ve 2. satırın sonundaki portu :8080 olacak şekilde ayarlayalım. Bu son ayarlama işlemini biz localde 8080 portu üzerinden yayın yaptığımız için yaptık. Sizler localde başka bir portu seçip burda da aynı şekilde değiştirebilirsiniz.

hcw5b2i.PNG


Bu adımdan sonra editörümüzü kapatalım ve "tor" yazarak hizmetimizi başlatalım.

l79kogb.PNG

Başarılı bir şekilde hizmetimizi başlattık şimdi .onion uzantılı linkimizi bulalım.

Öncelikle /var/lib/tor/hidden_service dizinini açalım ve buradaki hostname adlı dosyayı "cat" komudu ile okuyalım. Ve gördüğümüz üzere linki bize verdi.

slitdpd.PNG


a3b2jeo.png

5- Sitemizi Açalım
Bize verdiği linke girdiğinde bizi istediğimiz sayfa karşılıyor. Ben bize verdiği linki Kali'den başka bir makinede açtım ve arkadaşımdan da test etmesini istedim. Her şekilde çalıştığını ve başarılı şekilde yayın yaptığını görebiliriz.

hpix1fd.PNG


a3b2jeo.png

Son
Evet bu işlemlerle birlikte çok merak edilen Darkweb üzerinde kendi sayfamızı oluşturduk. Merak ettiğiniz, hatalı bulduğunuz ve ekleme yapmak istediğiniz bölümleri yorum atarak bana bildirebilirsiniz. Ayrıca mutlaka konu girişindeki yasal uyarıya dikkat edin.
Fikirlerinizi konu altında yorum olarak belirterek ve konuyu beğenerek konuya
destek olabilirsiniz :)
Esenlikler.
 
Son düzenleme:

Umutsuz78

Black Hat Junior
3 Ocak 2020
451
153
Merhaba
Jzjsjskksks.onion değilde kendi istediğimiz benimsitem.onion şeklinde nasil yapılabilir o kısımda anlatır mısınız
 

Lihtg

Moderatör
15 Mar 2022
1,863
772
lihtgTHT.php
Merhaba
Jzjsjskksks.onion değilde kendi istediğimiz benimsitem.onion şeklinde nasil yapılabilir o kısımda anlatır mısınız
Maalesef o şekilde yapılmıyor. En fazla çeşitli hosting hizmetlerinin ek ücret alarak ilk 3-5 hanesini istediğiniz gibi yapma hizmetleri bulunuyor. Serinin ilerki konularında bu konuya daha detaylı değineyim.
Saygılar usta emeğine sağlık;))
Teşekkürler güzel yorumun için
Teşekkür ederim ❤️👍
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.