Yalan Söylemeden Sosyal Mühendislik :)

Margu

Kıdemli Üye
26 Eki 2010
2,944
0
Öncelikle Nerden aklıma geldi böyle bişey öğrenci evimizde apartmanda şifresiz hızıda baya iyi bir AccesPoint vardı ve herkes ona atlıyordu,bi ara düşündüm acaba kullacı acemi yoksa bilerek mi şifre koymamış diye bir test yaptım modemin arayüzüne bağlandım ve modeme reset attım,bi sonraki aynı işlemi yaptığımda modeme şifre verildiğini farkettim ve anladım ki bilerek şifre verilmemiş bir profesyonel ile karşı karşıyayız,,

Ve şimdi O mantıkla konumuza girelim,,,ARP spoof hemen hemen hepimizin bildiği gibi ağ trafiğini bir yada birden fazla makineden sabotajcının makinesine yönlendirirme işlemidir,

Arp spoof işte address resolution protocol var access pointlerde, sen modemin kandiriyorsun,data aliş verişinde bu protokol bilgisayarin mac adreslerine göre doğru paketleri doğru bilgisayara gönderir. Sen bu ataği yaptiginda ortadaki adam oyununu oynatiyorsun yani man in the middle olarak geciyor, modemden gecen tüm trafik senin bilgisayarina da gidiyor.

Modemine şifre koyma ve SSID ni "BELES INTERNET" internet yap ve bir örumcek gibi pusuya yat bekle, merkezi bir yerdeysen birkac saat içinde bir sürü kendini zeki sana kişiler bedava internet bulduğunu sanip seni sömürmek icin ağina bağlanacak ve internetini kullanacak onlar senin internette gezerken sende onlarin şifrelerini, ne yazdiklarini ve ettiklerini bir bir goreceksin. sinek ağa konar ve örümcek onu öldürür.
Eğer birde bunun üzerine dns spoof yaparsan eger google.com.tr adresini trojanli bir siteye yönlendir eğer anliyorsan tabiki kendin yaparsin bir site icine koyarsin truva atini, onlar google’ye bağlanim derken senin tuzagina yakalanmis olur bilgisayarlarina sizarsin tüm kontrol senin elinde olur.Zaten şifresiz bir ağa bağlanirken işletim sistemi sizi güvensiz ağa bağlaniyorsunuz diye uyarir, uyari sebebi bu iste ama insanlarin %80i ciddiye almiyor, görmezden geliyor daha doğrusu böyle şeylerden haberdar dahi değiller,bunun getirecegi sikintiyi farkinda da değiller.

Alın size yalan söylemeden karşıdakine saldırbileceğiniz bir SM taktiği..
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.