Hack I TurkHackTeam Turkish Hacking&Security Platform  

Geri git   Hack I TurkHackTeam Turkish Hacking&Security Platform >
Turk Hack TeaM Under Ground
> Sosyal Mühendislik

Sosyal Mühendislik İstenilen bilgiyi hissettirmeden alma sanatı. Aldatma, acındırma vs. teknikleri.



Like Tree5Likes

Yeni Konu aç Cevapla
 
Seçenekler Stil
Alt 13-09-2011   #1
Kategori Moderatörü Sorumlusu
 
Justice4ewer - ait Kullanıcı Resmi (Avatar)
 
Genel Bilgiler:
Üyelik tarihi: Dec 2010
Nerden: Center of the Earth
Yaş: 18
Mesajlar: 6.780
Konular: 4137
Ettiği Teşekkür: 151
682 Mesajında 948 Kez Teşekkür Aldı
S.M. ile Mail Şifresi Çalma ! Lütfen Konuyu Sonuna Kdr Okuyalım ;)



S.A.,
Size yaptığım basit bir sosyal mühendislik uygulamasını anlatarak konuya gireyim. Malum son zamanlarda hotmail şifre çalma olaylarınında yeni bir teknikten bahsediliyor. Eskiden beri bu konuda kafa yorar dururum. 1999 da bu işler çok daha kolay oluyordu. Daha sonra cookies çalma, xss açıkları vb.yöntemlerle teknik olarak yapılmaya başlanıldı. Hala işe yarayan teknik bir yol daha var.
Her neyse bir ay önce acaba bunu SM uygulayarak nasıl yapabilirim diye düşünmeye başladım. Tabiki amacım birilerine zarar vermek değil bir istatistik çıkarmak içindi.

Önce bir site ve blog açtım. Hotmail şifre çalma teknikleri üzerine bazı yazılar ve teknikler paylaştım daha sonra flash bir açıktan bahsettim ve 1 gün sonra bu yöntemi kısaca açıkladım. Windows Live�ın deneme bir uygulama ile kayıp şifreleri daha hızlı ve otomatik olarak sıfırlama yöntemi üzerinde çalıştığını ve bu sistemin bir XSRF ve clickjacking açığı olduğunu, bunun nasıl kullanılabileceğini bahseden bir yazı hazırladım.

Yazı içeriğinde windowslive ın şifre sıfırlama için bir mail adresi kullandığı (passwordreset@windowslive.com ), bu adrese password reset konulu bir mail atarak karşılığında 24 saat içinde bir yönerge geldiğini ve bu yönergeyi takip ederek istediğiniz mail adresinin şifresini istediğiniz gibi değiştirebileceğinizi yazdım. (Kulladığım kodları burada yazmaya gerek duymuyorum) Tabi size gelecek olan ikinci maile cevap olarak göndereceğiniz kod blokunda değiştirmek istediğiniz mail adresi ve yeni şifresi ile kendi mail adresiniz ve mevcut şifrenizin url ve base64 ile birlikte encode edilmiş halini yazmanız gereken yerler bıraktım. Tüm bunları yaparken neyi nereden yapabileceğinizi gösteren linkler koymayı unutmadım.
Her şeyi o kadar teknik hale getirdim ki daha inandırıcı olsun. Zaten yapmanız gerekenleri okuduğunuzda bir çok şey hep duyduğunuz ama nasıl uygulandığı konusunda emin olmadığınız şeylerden oluşuyordu.

Bu makalenin altına bu sistemin daha deneme aşamasında olduğu ve istenilen herşeyin eksiksiz bir şekilde yapılması gerektiğininde altını çizdim.

Daha sonra beklemeye başladım. bir iki gün hiç mail gelmedi. Birkaç sitede açtığım sitenin linkini paylaşarak böyle bir şeyin mümkün olup olmadığını sordum. Birden mailler gelmeye başladı. tabi akabinden mail adresleri ve şifreler geliyordu.
Gelen bazı mailler sadece deneme amaçlı açılmış adreslerden gelirken bazıları gerçekten kullanılan kişisel mail adreslerinden gelmeye başladı. Bu yolla yaklaşık 300 üzerinde mail adresi ve şifresi ( şahıslar tarafından sürekli kullanılanlar) ile 100 civarında deneme amaçlı açılmış mail adresi şifresi geldi.

Yaptığım şey sadece insanları heyecanlandırarak tuzağa çekmekti. Birçok kişi o heyecanla düşünmeden doğrudan harekete geçmişti.

2 maille şifrelerini encode ederek yollayanlara böyle tuzaklara düşememelerini hatırlacak birer uyarı mesajı yolladım.

Mail şifrelerinizin güvenliğini nasıl sağlayacağınızı forumda diğer arkadaşlarımız anlatmıştı. Benim size SM kurbanı olmamanız için tavsiyelerim ise;
-Bilmediğiniz bir şeylere girişmeyin. Her ne kadar gerçeğe uygun olsada.
-Siz siz olun her gördüğünüze duyduğunuza inanmayın.
-Sizi heyecanlandırsa bile önce biraz düşünün.Mantıklı mı?
-Hiçbir mail hizmeti veren firma şifrenizi sizden istemez.


Konumuzla alakalı değil ama ;
Ben bu yöntemi uygularken şu gördüm;
- Gelen çalınmak istenen maillerin çoğu kızlara ait.
- Mail çalmak için mail atanların çoğu 18 yaş altında.
- 1. maillerine cevap gönderikten sonra gelen cevapların çoğu yarım saat içerisinde geldi.
Bu da gösteriyor ki insanları etkilemek için duygusal yöneleri kullanmak sizi daha kolay sonuca g-ötürebilir.

Bunu sadece sizlere nasıl kandırılabileceğinizi göstererek aynı hataya düşmemeniz için hazırladım.





Facebook Sayfamızı Beğenin.



__________________
Uzunca süre maske takarsan altındaki kişiliği de unutursun
...
Justice4ewer Çevrimdışı  
Alıntı ile Cevapla
The Following 8 Users Say Thank You to Justice4ewer For This Useful Post:
arpacı çocuk (22-09-2011), avalon5tarll61ll (2 Hafta önce), berking19 ( 5 Gün önce), bluerose0034 (2 Hafta önce), bysony (3 Hafta önce), free24 (4 Hafta önce), hmtsbr (3 Hafta önce), yahyademir (13-10-2011)
Alt 4 Hafta önce   #2
Asteğmen
 
ByElegans - ait Kullanıcı Resmi (Avatar)
 
Genel Bilgiler:
Üyelik tarihi: Jan 2012
Mesajlar: 31
Konular: 2
Ettiği Teşekkür: 1
Thanked 1 Time in 1 Post


emeğine sağlık



Facebook Sayfamızı Beğenin.



ByElegans Çevrimdışı  
Alıntı ile Cevapla
Alt 4 Hafta önce   #3
Yüzbaşı
 
REA HACKER - ait Kullanıcı Resmi (Avatar)
 
Genel Bilgiler:
Üyelik tarihi: Jul 2008
Nerden: lasvegas
Mesajlar: 341
Konular: 5
Ettiği Teşekkür: 5
9 Mesajında 9 Kez Teşekkür Aldı


msn hacklemenin hapis cezası ile cezalandırıldığını bilmek gerek.



Facebook Sayfamızı Beğenin.



Beğendi
__________________
˙·٠٠•●●●● ●● ●●REA HACKER●● ●● ●● ●●•٠٠·
REA HACKER Çevrimdışı  
Alıntı ile Cevapla
Alt 4 Hafta önce   #4
Asteğmen
 
kayra86 - ait Kullanıcı Resmi (Avatar)
 
Genel Bilgiler:
Üyelik tarihi: Jan 2012
Mesajlar: 12
Konular: 6
Ettiği Teşekkür: 2
0 Mesajında 0 Kez Teşekkür Aldı


güzelmiş



Facebook Sayfamızı Beğenin.



kayra86 Çevrimdışı  
Alıntı ile Cevapla
Alt 4 Hafta önce   #5
Asteğmen
 
CwAyyildiz - ait Kullanıcı Resmi (Avatar)
 
Genel Bilgiler:
Üyelik tarihi: Jan 2012
Nerden: Antalya
Mesajlar: 70
Konular: 3
Ettiği Teşekkür: 0
4 Mesajında 7 Kez Teşekkür Aldı


Emeğe saygı teşekkürler dostum



Facebook Sayfamızı Beğenin.



CwAyyildiz Çevrimdışı  
Alıntı ile Cevapla
Alt 4 Hafta önce   #6
Asteğmen
 
brain1907 - ait Kullanıcı Resmi (Avatar)
 
Genel Bilgiler:
Üyelik tarihi: Jan 2012
Nerden: Kyiv City, Ukraine
Mesajlar: 10
Konular: 0
Ettiği Teşekkür: 9
0 Mesajında 0 Kez Teşekkür Aldı


İnandırıcı bi taktik emeğine sağlık



Facebook Sayfamızı Beğenin.



brain1907 Çevrimdışı  
Alıntı ile Cevapla
Alt 4 Hafta önce   #7
Asteğmen
 
velibey - ait Kullanıcı Resmi (Avatar)
 
Genel Bilgiler:
Üyelik tarihi: Jan 2012
Mesajlar: 55
Konular: 5
Ettiği Teşekkür: 10
2 Mesajında 2 Kez Teşekkür Aldı


teşekkürler



Facebook Sayfamızı Beğenin.



velibey Çevrimdışı  
Alıntı ile Cevapla
Alt 4 Hafta önce   #8
Asteğmen
 
free24 - ait Kullanıcı Resmi (Avatar)
 
Genel Bilgiler:
Üyelik tarihi: Jan 2012
Nerden: İstanbul
Mesajlar: 35
Konular: 1
Ettiği Teşekkür: 19
Thanked 1 Time in 1 Post


Teşekkürler.



Facebook Sayfamızı Beğenin.



free24 Çevrimdışı  
Alıntı ile Cevapla
Alt 4 Hafta önce   #9
Asteğmen
 
velibey - ait Kullanıcı Resmi (Avatar)
 
Genel Bilgiler:
Üyelik tarihi: Jan 2012
Mesajlar: 55
Konular: 5
Ettiği Teşekkür: 10
2 Mesajında 2 Kez Teşekkür Aldı


teşekkürler (:



Facebook Sayfamızı Beğenin.



__________________
BEŞİKTAŞ JK 1903



BEŞİKTAŞ'IM SEVMİŞİZ SENİ
velibey Çevrimdışı  
Alıntı ile Cevapla
Alt 4 Hafta önce   #10
Asteğmen
 
ByElegans - ait Kullanıcı Resmi (Avatar)
 
Genel Bilgiler:
Üyelik tarihi: Jan 2012
Mesajlar: 31
Konular: 2
Ettiği Teşekkür: 1
Thanked 1 Time in 1 Post


teşekkürler



Facebook Sayfamızı Beğenin.



__________________

ByElegans Çevrimdışı  
Alıntı ile Cevapla
Alt 3 Hafta önce   #11
Teğmen
 
JeViL - ait Kullanıcı Resmi (Avatar)
 
Genel Bilgiler:
Üyelik tarihi: Jan 2012
Mesajlar: 80
Konular: 4
Ettiği Teşekkür: 2
8 Mesajında 10 Kez Teşekkür Aldı


Ellerine Sağlık
--------------------




Facebook Sayfamızı Beğenin.



JeViL Çevrimdışı  
Alıntı ile Cevapla
Alt 3 Hafta önce   #12
Asteğmen
 
bysony - ait Kullanıcı Resmi (Avatar)
 
Genel Bilgiler:
Üyelik tarihi: Jan 2010
Mesajlar: 9
Konular: 0
Ettiği Teşekkür: 15
Thanked 1 Time in 1 Post


Aslanım Benim Sen Varya Adamsın Türk Evladı Övün Güven Çalış Bilginden Ötürü Seni Ayakta Saygıyla Selamlıyorum .



Facebook Sayfamızı Beğenin.



bysony Çevrimdışı  
Alıntı ile Cevapla
Alt 3 Hafta önce   #13
Asteğmen
 
GhostSentineL - ait Kullanıcı Resmi (Avatar)
 
Genel Bilgiler:
Üyelik tarihi: Jan 2012
Mesajlar: 39
Konular: 0
Ettiği Teşekkür: 0
2 Mesajında 2 Kez Teşekkür Aldı


Eline Sağlık...



Facebook Sayfamızı Beğenin.



GhostSentineL Çevrimdışı  
Alıntı ile Cevapla
Alt 3 Hafta önce   #14
Üsteğmen
 
Deadly007 - ait Kullanıcı Resmi (Avatar)
 
Genel Bilgiler:
Üyelik tarihi: Aug 2011
Nerden: Şehitler Diyarı
Mesajlar: 178
Konular: 49
Ettiği Teşekkür: 30
16 Mesajında 22 Kez Teşekkür Aldı


eline sağlık



Facebook Sayfamızı Beğenin.



__________________
Türklerle Uğraşmak :

[G] üç
[Ö] zgüven
[T] ecrübe
>> İSTER...!



Deadly007 Çevrimdışı  
Alıntı ile Cevapla
Alt 3 Hafta önce   #15
Asteğmen
 
ByElegans - ait Kullanıcı Resmi (Avatar)
 
Genel Bilgiler:
Üyelik tarihi: Jan 2012
Mesajlar: 31
Konular: 2
Ettiği Teşekkür: 1
Thanked 1 Time in 1 Post


Teşekkürler



Facebook Sayfamızı Beğenin.



__________________

ByElegans Çevrimdışı  
Alıntı ile Cevapla
Alt 3 Hafta önce   #16
Teğmen
 
EndLeSS Peace - ait Kullanıcı Resmi (Avatar)
 
Genel Bilgiler:
Üyelik tarihi: Jan 2012
Mesajlar: 144
Konular: 7
Ettiği Teşekkür: 2
11 Mesajında 14 Kez Teşekkür Aldı


Ellerine,emeğine sağlık yani çok güzel yazmışsın



Facebook Sayfamızı Beğenin.



EndLeSS Peace Çevrimdışı  
Alıntı ile Cevapla
Alt 2 Hafta önce   #17
Asteğmen
 
veffor - ait Kullanıcı Resmi (Avatar)
 
Genel Bilgiler:
Üyelik tarihi: Feb 2012
Mesajlar: 31
Konular: 0
Ettiği Teşekkür: 1
2 Mesajında 2 Kez Teşekkür Aldı


İyi Taktik
Saolasın.



Facebook Sayfamızı Beğenin.



veffor Çevrimdışı  
Alıntı ile Cevapla
Alt 2 Hafta önce   #18
Üsteğmen
 
bluerose0034 - ait Kullanıcı Resmi (Avatar)
 
Genel Bilgiler:
Üyelik tarihi: Sep 2009
Mesajlar: 149
Konular: 2
Ettiği Teşekkür: 74
2 Mesajında 2 Kez Teşekkür Aldı


bncede harika teşk kardeşim



Facebook Sayfamızı Beğenin.



bluerose0034 Çevrimdışı  
Alıntı ile Cevapla
Alt 2 Hafta önce   #19
Asteğmen
 
avalon5tarll61ll - ait Kullanıcı Resmi (Avatar)
 
Genel Bilgiler:
Üyelik tarihi: Feb 2012
Mesajlar: 16
Konular: 0
Ettiği Teşekkür: 25
0 Mesajında 0 Kez Teşekkür Aldı


teşekkürler.



Facebook Sayfamızı Beğenin.



avalon5tarll61ll Çevrimdışı  
Alıntı ile Cevapla
Alt 2 Gün önce   #20
Forumdan Uzaklaştırıldı
 
DENIZBAYKAL1 - ait Kullanıcı Resmi (Avatar)
 
Genel Bilgiler:
Üyelik tarihi: Jun 2010
Mesajlar: 151
Konular: 33
Ettiği Teşekkür: 5
6 Mesajında 12 Kez Teşekkür Aldı


bu yontemler fazla ise yaramaz bea



Facebook Sayfamızı Beğenin.



DENIZBAYKAL1 Çevrimdışı  
Alıntı ile Cevapla
Cevapla

Seçenekler
Stil

Yetkileriniz
Sizin Yeni Konu Acma Yetkiniz var yok
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı



Şu Anki Saat: 12:20 PM


Powered by vBulletin® Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.6.0 ©2011, Crawlability, Inc.

Sitemizde yer alan konular üyelerimiz tarafından açılmaktadır. Bu konular yönetimimiz tarafından takip edilsede gözden kaçabilen telif hakkı olan veya mahkeme kararı çıkmış konular sitemizde bulunabilir.
Bu tür konuları bize turkhackteamiletisim[at]gmail.com adresine mail atarak bildirdiğiniz takdirde en kısa sürede konular hakkında gerekli işlemler yapılacaktır.
Please Report Abuse, Harassment, Scamming, Hacking, Warez, Crack, Divx, Mp3 or any Illegal Activity to turkhackteamiletisim[at]gmail.com




Windows Live Messenger vDizin forum adını feriha koydum