7 Nisan 2014 Pazartesi

Linux mu yoksa Microsoft işletim sistemleri mi güvenli?

Paylaşım Unknown on 06:37 with Şuan Yorum Yok
Linux ve Microsoft Windows işletim sistemlerini güvenlik düşünerek kıyaslamak istersek ...

Bence Linux/Unix, Microsoft Windows'dan daha güvenilirdir.
Bunun en önemli nedeni, açık kaynak kodlu olmasıdır.
Yama (Patch) ve inceleme sürecinin dünya çapında birçok kişi tarafından yapılabilmesidir.

"Daha çok göz daha az güvenlik açığı demektir. Linux açık kaynaklı bir yazılımdır, bu da dünyadaki her programcının kodlara (programın "tarifine") bakmasına ve yardımcı olmasına, ya da geliştiricilere "... Bu bir güvenlik açığı değil midir?" diyebilmesine olanak sağlar." (http://www.whylinuxisbetter.net/items/viruses/index_tr.php)

Yaşadıklarımızı hatırlayalım. Yılbaşı öncesinde duyulan Microsoft açıklarında, patch'lerin gelmesi için bütün Christmas tatilinin gecmesini beklemistik. Zaten firma disinda duyurulan patch'e de güvenememiştik. Yanlış hatırlamıyorsam, bu Sasser worm'u idi. Sasser worm'una ait zaman bilgisi aşağıdaki gibidir:







Bir yamanın çıkma süresi Linux/Unix sistemlerinde çok daha hızlı olmaktadır.

"Linux sistemlerine yapılan saldırılar azdır" saptamasını yapanlar oluyor.
Tabii ki Linux sistemlerine saldırılar, Microsoft Windows sistemlerine yapılanlar kadar fazla değil ama her geçen gün artan sayıda saldırılar var. İstatistikler de bunu gösteriyor.

Microsoft tarafında güvenlik konusunda ciddi yatırımlar, ciddi personel alımları yapılıyor.
Bu gerçekten de çok önemli gelişmeler. Yamaların çıkma sürelerinin daha kısaldığını ve yazılımlar geliştirilirken güvenli kodlama süreçlerinin kullanıldığını biliyoruz.

Burada da konu, biraz daha maliyet konusuna yoğunlaşmalı. Microsoft işletim sistemi, üzerine kurulacak güvenlik duvarından antivirüsüne kadar birçok güvenlik önlemi için farklı şirketlere verilmesi gereken bir ücret söz konusu. (Antivirüs yazılımlarının makineyi ve internet erişimini yavaşlatması konusuna hiç girmiyorum.)

Bunun yanı sıra, giriş seviyesindeki şu web sayfası "neden linux" konusu için özetleyici olacaktır:
http://www.whylinuxisbetter.net/index_tr.php

Güvenlik Denemeleri
Linux'u, özellikle güvenlik konusunda çok konuşmamızın en önemli nedeni üzerinde çalışan açık kaynak kodlu güvenlik yazılımların çeşitliliği ve denenmeye hazır olmaları. Döküman biraz eski olabilir ama Hüzeyfe'nin yazdigi şu döküman sana biraz daha fikir verebilecektir:


Üzerinde rahatlıkla oynayabileceğin, açık kaynak kodlu bir sistem açıkçası her zaman cazip gelmekte ...

Kullanıcı başına dünyanın parasını vermek yerine bir Linux/Unix tabanlı bir sistem daha cazip. Böylece sisteme değil ama desteğe yatırım yapılıyor. Türkiye'de bunun önemi anlaşıldıkça Linux bilenler çok daha iyi ücretlerle çalışmaya başladılar.

Tabii ki projeye göre Microsoft sistemlerin de kullanılmasının mantıklı olacağı yerler de olacaktır ama Linux/Unix sistemlerin "free" olmasının getirdiği özgürlük çoğunlukla tercih nedeni olacaktır düşüncesindeyim.

FACEBOOK HACK (FAKE SİTE)

Paylaşım Unknown on 03:40 with Şuan Yorum Yok
Merhaba arkadaşlar, bu konumda sizlere smtp ile yaptıgım facebook fakesini tanıtacagım. Bir çok arkadaş fake yaparken formmail kullanıyor, formmail servislerinin çogu ücretli ve sınırlamalı. Örnegin fake yaptıgınız farkedilirse hesabınız kapatılıyor, uzun süreli kullanılamıyor. SMTP gibi bir nimet varken elimizde, gidipte formmail kullanmak çok gereksiz. Smtp ile yaptıgımız bu fakede hiç bir sınırlandırma olmaksızın maillerinizi alacaksınız. .


Başlayalım;

Öncelikle fake dosyamızı indiriyoruz ve arşiden çıkarıyoruz. index.php dosyamızı herhangi bir metin editörüyle açalım, bu facebook dosyamızdır, karışık olduguna bakmayın, sadece bir kaç satırı degiştirmeniz yeterlidir. //mail adresinizi yazın şeklindeki yazıların karşısındaki mail@gmail.com kısmını kendi gmailimizle degiştirelim. tomlamda 2 yere mail adresinizi girmeniz gerekmekte.
// mail adresinizin şifresini yazın yazısının ön kısmındaki sifre yazan yere mail adresimizin şifresini yazalım. Hepsi bu kadar başka bir degişiklik gerekmiyor. Dosyayı kaydedip çıkalım.


This image has been resized.Click to view original image



Diger dosyalarda degişiklik yapmanıza gerek yok. smtp.php ve mailler.php bizim classlarımız, ve smtp ile mail gönderimi
için gerekli dosyalar, bu dosyalarda hiç bir degişiklik yapmıyoruz. robots.txt dosyamızda;



User-agent: *
Disallow: /


This image has been resized.Click to view original image

This image has been resized.Click to view original image


Yazmaktadır, yani bu dosya arama motoru ve antivirüs yazılımlarının tarama botlarını engeller ve böylelikle fake sayfanızda hiç bir güvenlik uyarısı çıkmaz. hostingerden host alma videomuzu izlediginizi varsayarak oradan aldıgımız ftp bilgileriyle fakemiz için son adımı gerçekleştirelim.

Filezilla dosya transfer programımızı açıyoruz. gerekli bilgileri giriyoruz ve hostumuza baglanıyoruz. public_html klasörü içerisine fake dosyalarımızı atıyoruz. Toplamda 4 dosya atılacak. Aktarım tamamlanınca sitemize girelim. Gördügünüz gibi fakemiz açıldı, rastgele bilgilerle giriş yapmaya çalışalım. Giriş yapınca bizi şüphe çekmemek için tekrar orjinal login sayfasına yönlendirecektir. 


This image has been resized.Click to view original image



Girilen şifreye gmail hesabınızda oturum açıp ulaşabilirsiniz. Gördügünüz gibi mail gelmiş, gayet anlaşılır bir şekilde, mail ve şifre bize postalanmış.

FAKE DOSYALARI İÇİN TIKLAYIN.
HOSTİNGERE ÜYE OLMAK İÇİN TIKLAYIN

Filezilla programını indirmek için tıklayın !

Deneme. Başarılı :

Demo için TIKLA

Tek ricam gereksiz şeyler yazıp mail adresimi meşgül etmeyiniz. 


This image has been resized.Click to view original image




Uyarı arkadaşlar facebook hacklemek çalmak yasalara göre suçdur bu anlatım bilgi amaçlıdır.

2 Nisan 2014 Çarşamba

Android Hack Araçları Sürekli Güncel . !

Paylaşım Unknown on 09:39 with Şuan Yorum Yok
Bu yazıda Android platformu üzerinde kullanabileceğimiz, facebook, twitter ve benzeri sosyal hesaplarına sızabilmemizi, diğer kullanıcıların internet bağlantılarını sonlandırabilmemizi, onları belirli web sitelerine yönlendirebilmemizi yada türlü şakalar yapabilmemizi sağlayan uygulamalardan bahsedeceğim. Bu uygulamalar wifi ağı üzerinde çalışıyor ve kablosuz ağ iletişim protokollerinin açıklarından faydalanıyor. Kullanılan yöntemler ARP Spoofing ve Man In The Middle Atack olarak da biliniyor.

Bu uygulamaları kullanın suç teşkil ettiğini, bu nedenle sadece kendi ağlarınızda kullanmanızı söylemeliyim. Uzman kişiler ağ üzerindeki bu korsan hareketlerinizi görüp sizi tespit edebilir. O yüzden dikkatli olun.





Faceniff 



Bu adresten ulaşabileceğiniz uygulama bağlı olduğunuz wifi ağına bağlı diğer cihazlardaki sosyal ağ platformları oturumlarını sezip yakalıyor. Fakat WiFi ağının EAP kullanmaması gerekiyor. Uygulama Root izni istiyor. Stock tarayıcı dışındaki tarayıcılarda işe yaramayabilir. Ücretsiz versiyonu sadece 3 profile erişim imkanı sunuyor. İnternette cracklenmiş eski bir versiyonu var fakat o da Android 4.0 ve üzerinde çalışmayabiliyor. Https protokolü kullanan hesaplara erişemiyor. Erişilebilen hesaplar:

FaceBook
Twitter
Youtube
Amazon
VKontakte
Tumblr
MySpace
Tuenti
MeinVZ/StudiVZ
blogger
Nasza-Klasa


2.4 FINAL RELEASE: FaceNiff-2.4.apk TIKLA.




dSploit




dSploit - Android Network Penetration Suite adresinden erişilebilen uygulama bu konu için en kapsamlı uygulama gibi görünüyor. Bu uygulamayı Faceniff’i ettiğim kadar test etme imkanım olmadı fakat diğerleri arasında en iyisi gibi. Uygulamanın WiFi Cracking, RouterPWN, Trace, Port Scanner, Inspector, Vulnerability Finder,Login Cracker, Packet Forger,MITM, Simple Sniff, Password Sniffer, Session Hijacker, Kill Connections, Redirect, Replace Images, Replace Videos, Script Injection, Custom Filter gibi özellikleri var. Ayrıntıları kendi web sitesinde bulabilirsiniz. Root izni istiyor.
This image has been resized.Click to view original image



İNDİRME LİNKİ TIKLA.


Network Spoofer 



Network Spoofer’ın belirli bir web sitesine yönlendirme, resimlere blur efekti verme, tersine döndürme yada tüm resimleri belirlediğimiz resimle değiştirme, Google aramalarını ve youtube videolarını değiştirme, web sitesi üzerindeki text’leri değiştirme yada tüm trafiği cihaz üzerinden geçirme gibi özellikleri var. Bu uygulama da diğerleri gibi root izinleri istiyor.http://digitalsquid.co.uk/netspoof/adresinden ayrıntıları görebilir ve uygulamayı indirebilirsiniz.



WifiKill





Bu adresten erişebileceğimiz WifiKill, Wifi üzerindeki diğer cihazların internet bağlantılarını sonlandırıyor. Android 4.0 üzerinde çalışan versiyonu ücretsiz değil. Uygulama açıldıktan 5 dakika sonra kapanıyor. Ücretsiz olan daha eski versiyonlarını internette bulabilirsiniz.

WhatsApp'ı Sahte Numara ile Kullanma.

Paylaşım Unknown on 08:17 with Şuan Yorum Yok
Merhabalar WhatsApp uygulaması çoğumuzun telefonunda yüklüdür muhtemelen. Herkeste kendi numarasını kullanıyordur.. WhatsApp uygulamasını sahte numara ile de kullanabiliriz. Anlatıma geçeyim fazla uzatmadan ;


Not: Telefonunuzda veya WhatsApp'ı yükleyeceğiniz cihazda WhatsApp kurulu ise kaldırılmalıdır.


Not 2 : Ben cihaz olarak tableti seçtim. Yani kurulumu tablete yaptım. Telefona kurarkende aynı işlemleri yaparak sahte hesap açabilirsiniz.



1- İlk olarak sahte numaramızı almak için burada ki siteye üye olmamız gerekiyor .










2- Sumbit e tıkladıktan sonra karşınıza böyle bir sayfa gelicektir.Burdaki phone Number sizin sahte numaranızdır.Security code de sizin güvenlik kodunuzdur.Bu bilgileri bir yere not alın ve üst taraftaki my K7 yazısına tıklayın.



This image has been resized.Click to view original image






3- my K7 ye tıkladığınızda böyle bir ekranla karşılaşırsınız. Aldığınız bilgilerle girişi sağlayınız.




This image has been resized.Click to view original image

4- Giriş yaptığınızda numaranın mesaj kutusu bölümü gelir.Burdan sonra WhatsApp a geçelim..





5- Cihazınıza veya telefonunuza WhatsApp'ı indirdikten sonra ilk olarak sizden numaranızı isteyecektir.Sizde oluşturduğunuz sahte numarayı gireceksiniz.Ülke olarakta "American Samoa" yı seçin.




6- Numaranızı girin ve "OK" tuşuna basın.






8- Sms ile doğrulama başarısız oldu mesajı gelir. "Beni ara" tuşuna basın.


This image has been resized.Click to view original image


9- Bu ekran gelince karşımıza şimdi my K7 hesabımıza gidiyoruz. Onay kodu 5 dakika içinde gelecektir.


This image has been resized.Click to view original image


10- Evet gelen kutumuza bir adet sesli mesaj gelmiş.Bunu indirmek için Save to Disk e tıklayıp bilgisayarımıza indiriyoruz. Media player ile açıp güvenlik kodunu dinleyebilirsiniz.





11- Güvenlik kodunu öğrendikten sonra WhatsApp kurulumuna dönebiliriz. Orada ki kutuya indirdiğiniz ses dosyasında ki 6 haneli güvenlik kodunu yazın. Onay kodunu yazar yazmaz doğru ise otomatik kendisi geçip WhatsApp da Hesabınız başarılı bir şekilde açılmış olacaktır.Adınız yazıp dilerseniz profil fotoğrafı seçip ileri ye tıklayın




12- Tebrikler artık sahte bir numara ile WhatsApp hesabını kurdunuz  Şimdi Kişi eklemeyi de göstereyim. Sağ üstteki simgeye tıklayın.





13- Tekrar sağ üst köşedeki simgeye tıklayın açılan menüden Kişiler e tıklayın.


This image has been resized.Click to view original image



14- Burda dilerseniz direk yeni kişi oluştur diyebilirsiniz. Gmail adresinizden de kişileri aktarabilirsiniz. Ben direk yeni kişi oluştur diyorum. Tıkladıktan sonra bir uyarı gelecek yedeklenme için yerel deyin devam edin.


This image has been resized.Click to view original image

15- Ekleyeceğiniz kişinin adını yazdıktan sonra mobil kısmına "+90 555 555 5555" olarak kaydetmelisiniz. Yani numaranın başına "+9" koymalısınız. Aksi takdirde WhatsApp numaranın hangi hesaba kayıtlı olduğunu bulamaz. Numarayı da yazdıktan sonra sol üst köşedeki Bitti ye tıklayın.





16- Karşımıza böyle bir ekran gelir. Burdan da işaretlediğim yere yani numaranın üstüne tıklarsak eklediğimiz numaranın sahibini görmüş oluruz ve mesaj atabiliriz.(WhatsApp hesabı çıksın diye kendi numaramı ekledim.)






17- Ve eklediğimiz numaranın sahibi çıktı. Mesaj atabilmemiz için karşıdaki kişinin rehberinde de olmaya gerek yok 




İşlem bu kadar babacanlarımm takıldığınız, anlamadığınız bir yer olursa mesaj atabilirsiniz.Varsa bi hatamız şimdiden affola.