Anka Red Ekibi'ne #Soramazsın

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

connec

Anka Team Junior
5 Nis 2022
1,114
1,071
1- 0 bilgi ile Underground'dan başlamış bir kişi, Anka Red Team'de Moderatör rütbesine ulaştığında hangi konularda ne düzeyde bilgi sahibi olmuş olur?
2- Yazılım ekibinden güzel bir toplu OSINT toolu geldi. Anka'da da web odaklı bir tool projeniz var mı? Yoksa başka proje fikirleriniz var mıdır?
3- Bildiğiniz üzere hack dönemi kapandı. Şahsen ben gerçek saldırılarla daha iyi bir eğitim alındığını düşünen taraftayım. Sizce sadece etik bir şekilde eğitim almış bir hacker ile illegalin içinden gelen bir hackerin farkı var mıdır?

Şimdiden Anka Red Ekibine teşekkür ederim.
 

'Anka

Basın&Medya Ekibi Kıdemli
8 Eyl 2021
3,435
2,616
Kendinizi Gizlemek İçin Hangi Yollara Başvuruyorsunuz?
 

_Penguen_

Üye
23 Ağu 2022
81
70
Eski ANKA Tim ile Şimdiki ANKA Tim iyi anlaşıyorlar mı, çok değişiklik oldu diye duydum.
 

Ghost Killer

Özel Üye
13 Ocak 2019
11,239
7,710
Asistanlar eğitim alıyor mu? CTF çözmek dışında yaptığınız şeyler neler?

Evet, şuanda junior konumundaki arkadaşlar üstündeki hocalar tarafından eğitim almaktadır. CTF dışında Anka Red Team olarak Bug Bounty, Pentesting, Red Konuları ve bazı toollar ile ilgilenmekte, geliştirmekteyiz. Tim içerisinde red tarafını gerektirecek neredeyse tüm işler yapılmaktadır.

ANKA RED TEAMIN yokluğunda nelerin eksikliğini çekerdik

Anka Red Team, Türk Hack Team'in herkes tarafından bilindiği üzere saldırı timidir. Eğer Anka Red Team olmasaydı, forum hack tarafında gelişemez, yönetime hack desteği sağlanamaz ve en önemlisi masaya çelik yumruk vurulamaz, zalime dur diyecek kimse olmazdı.

Evet hack kapandı ancak Anka Red Team tekrardan aynı misyonunu aynı görevlerini yerine getirmeye hazır. Şuanlık CTF, Pentest ve Bug Bounty alanlarına yönelmiş bulunmaktayız.

1- 0 bilgi ile Underground'dan başlamış bir kişi, Anka Red Team'de Moderatör rütbesine ulaştığında hangi konularda ne düzeyde bilgi sahibi olmuş olur?
2- Yazılım ekibinden güzel bir toplu OSINT toolu geldi. Anka'da da web odaklı bir tool projeniz var mı? Yoksa başka proje fikirleriniz var mıdır?
3- Bildiğiniz üzere hack dönemi kapandı. Şahsen ben gerçek saldırılarla daha iyi bir eğitim alındığını düşünen taraftayım. Sizce sadece etik bir şekilde eğitim almış bir hacker ile illegalin içinden gelen bir hackerin farkı var mıdır?

Şimdiden Anka Red Ekibine teşekkür ederim.

1- Örnek arkadaşlar bu süreçten geçmiş ve hack olsun, yazılım olsun veya diğer alanlar olsun (web, pentest, ağ, donanım vb.) alanlarında bilgili olur. Bu alanlarda bireylerin kendisini nereye kadar getirdiğine bağlıdır. Mod arkadaşlar bunları temel olarak iyi derecede bilir. Kıdemi yükseldikçede bu alanlarda veya hedeflediği alanlarda uzmanlaşır ve eğitim verecek seviyesine kadar gelir. En çok bilgisi doğal olarak red konularında olur ancak diğer alanlarda da mutlaka bilgisi olacaktır. Çünkü tek konulara bağlı kalınmaz, red ekibinin kolları, dalları ve alanları geniştir, her yere uzanır.

2- Evet şuanda pek çok fikir olarak proje var. İşletim sistemi yazmayı düşünüyoruz ancak tabiki bu zahmetli ve emek isteyen zor bir iş. Onun haricinde tabiki ileriki dönemlerde web odaklı toollarımız olacak. Yakın zamanda da kitaplarımız çıkacak bununda detayını vermiş olalım, gerisini de sürpriz olarak saklayalım.

3- Mesela etik hacker eğitimleri sanal saldırılardan ctf çözümü gibi, makine sızma ve şifre ele geçirme gibi yapay testlerden oluşur, bunlarla başlanılarak üyeler gelişir. Sonra gerçek hedeflere odaklanılır ve buralara saldırılar düzenlenir ve geneli başarılı olur çünkü aldığı eğitimde buna yöneliktir. Etik hacker ile illegal hackerın elbette farkı vardır. Etik hacker resmi takılır ve genelde beyaz şapkalı olurlar. İllegal hackerlar ise kendine has çalışır, yeri gelir dolandırır yeri gelir yardım eder sadece kendine kar etmeye odaklıdır ki bunun da örneklerini defalarca gördük. Etik hacker daha iyiymiş gibi görünür ama onlarda sonuçta insan olduğu için bir anda işinden cayabilir ve bu saldırılarını kötü niyeti ile kullanır. Sonuçta herkesin iyi ve kötü tarafı vardır, arka planda bu her zaman saklıdır.


Kendinizi Gizlemek İçin Hangi Yollara Başvuruyorsunuz?

Gizlilik işi genelde saldırı yapılmadan önce yapılan bir iştir. Ancak her zaman gizli olmakta önemlidir, kimse kendisini ifşa etmek istemez. Bu aşamada proxy, vpn ve tor browser gibi gizliliği yüksek araçlar kullanılır. Logsuz olmalarına dikkat edilir ve incelenir. Sadece bunlar değil tabiki, siber alemde asla kişisel bilgi verilmez, fake hesaplar ve yanıltıcı taktiksel yöntemler kullanılır. Gerçek kimlik deşifre olmaz. Fake numaralar, anonim e postalar kullanılır. Gittikçe her detay anonim olarak düzenlenir. Kısacası arka planda siyah, sıfırdan bir kimlik oluşturulur. Bu tarz işlemler gizlilik için idealin üst seviyesindedir.

Benimki biraz basit olsun :) ANKA RED TEAM'i seviyor musunuz?

Biz bu yola gönlümüzü vermiş insanlarız sevmesek zaten senelerdir ankada olmazdık ;)

Eski ANKA Tim ile Şimdiki ANKA Tim iyi anlaşıyorlar mı, çok değişiklik oldu diye duydum.

Misyona bağlı bu durum değişiklik göstermiş olabilir. Bu sorunuz hangi eski anka diye sorulması lazım çünkü anka red teama onlarca değerli insan gelip geçti. Bu zamana kadar kimse ile sorunumuz olmadı, olmazda. Hepsi dostumuz sayılır. Kimse beraber ekmek yediği insana ihanet etmez, etmemeli.
 

'Anka

Basın&Medya Ekibi Kıdemli
8 Eyl 2021
3,435
2,616
Şuana kadar yaptığınız işlerden dolayı mahkemelik bir durum oldu mu?
 

'PANDA

Uzman üye
20 Ocak 2019
1,094
555
Koordineli olarak çalıştığınız ekipler var mı? Varsa bu ekipler size ne kadar katkı sağlıyor
 

Ghost Killer

Özel Üye
13 Ocak 2019
11,239
7,710
Şuana kadar yaptığınız işlerden dolayı mahkemelik bir durum oldu mu?

Yaptığımız işlerden dolayı mahkemelik bir durum olmadı. İllegal tarafa fazla kaçmadık. Kaçsak bile her gün illegal olarak binlerce saldırı yapılıyor. Hem tr olsun hem yurtdışı olsun. Onlara birşey yapılmadığı için aynı durumlar tekrar yaşanıyor. Tabi ki Anka Red Team misyonuna göre hareket ettiği için bir sıkıntı yaşanmadı.

Mahkemelik durum, genelde haberlere çıkan APT grupları ile alakalıdır. Biz de onlara benzemediğimiz için bir sorun oluşturmamaktadır.

Koordineli olarak çalıştığınız ekipler var mı? Varsa bu ekipler size ne kadar katkı sağlıyor

Eğer lazım olursa tüm ekipler ile çalışabiliriz/çalışıyoruz. Örneğin bir bilgi lazım ise veya farklı bir kaynaktan destek isterlerse veya istersek o durumda o ekibe katkı sağlarız veya onlar bize sağlar. Bu şekilde fikir alışverişi ve bilgi alışverişi gerçekleşir. Şuan koordineli olarak gerekli arkadaşlar ile çalışıyoruz. Daha detaylara girilmemesi adına sorunuzun cevabı bu şekildedir.
 

Ghost Killer

Özel Üye
13 Ocak 2019
11,239
7,710
Eğer Anka Red Team'de olmasaydın hangi Team'e girerdin ?

Sorularınızı Anka Red Team'a soruyorsunuz bana şahsi olarak sorulan sorulara cevap vermeyeceğim.

Anka Read Team Nedir

TurkHackTeam Saldırı Timleri Var oluşundan beri Ülkesine hakkıyla sahip çıkan Siber Alemde her türlü saldırıya misliyle karşılık veren bir ekiptir.
Yaptığımız sayısız saldırılar, sansasyonel saldırılar ile birçok kez adını duyurmuş ve kanıtlamıştır.

Şuanda ise Anka Red Team ekibi kendini Siber güvenlik alanında geliştirmiş ve geliştirmeye çalışan kişilerle forum adına red team içerikleri çıkarmak, zaman zaman var olan global ctflere katılmak, THT CTF platformu için içerik çıkartmak ve kendini geliştirmek ile yükümlüdür.

Anka Red Team Manifestosunu Okumak İçin Tıklayınız
 

SecurityFaTHeR

Uzman üye
4 Şub 2022
1,323
360
Anka Red Team Üyelerine birkaç sorum olacaktı;
1-Sızma Testlerinde önerdiğiniz araçları söyleyebilirmisiniz
2-Manuel Sql ile Sqlmak aynımıdır
3-Gizlilik Anlamında windows vpn+(virtual-box-whonix)+((virtual-box-kali-linux )yeterli olurmu
 

Ghost Killer

Özel Üye
13 Ocak 2019
11,239
7,710
Anka Red Team Üyelerine birkaç sorum olacaktı;
1-Sızma Testlerinde önerdiğiniz araçları söyleyebilirmisiniz
2-Manuel Sql ile Sqlmak aynımıdır
3-Gizlilik Anlamında windows vpn+(virtual-box-whonix)+((virtual-box-kali-linux )yeterli olurmu

1- Kali linuxda hazır olarak gelen tüm araçları sızma testlerinde kullanabilirsin. İllaki isim vermemi istiyorsan: nmap, metasploit, wireshark, john the ripper, hydra, burp suite, zed attack proxy, sqlmap ve aircrack-ng tavsiye ettiğim araçlardır.

2- Hayır değildir. Bu konumu mutlaka okuyunuz;


Sorularınızın tüm cevapları konuda yazıyor, bulabilirsiniz.

3- Bu durum saldırı yapıp yapmayacağına veya sadece gezinip araştırma yapacağına göre değişir. Eğer kısa bir gezinti yapacak veya bilgi toplayacaksan yeterlidir ama saldırıda bulunacak, bir yerleri patlatacaksan daha sağlam korunmalısın. Üstte gizlilik hakkında bir soruyu cevaplamıştım onu okuyunuz.
 

Criminal Laoin

Uzman üye
26 Mar 2021
1,047
841
Луна
Eğer ülkeye karşı bir siber savaş başlarsa hack yasağı geçici bile olsa kalkacak mı ve Anka bu saldırıya cevap verecek mi yoksa hack yasağı kalıcı olarak mı uygulandı ve asla kalkmayacak mı
 

EX

Deneyimli Moderatör
29 Mar 2020
1,971
1,292
Merhaba,

1- Anka Tim olarak CTF alanında özel hazırlanmış soru projeleriniz var mı?

2- Eğitimsel faaliyet boyutunuz ne durumda? (Genel Tim Durumu)

3- CTF alanında yarışmalara katılıyor musunuz? Veya yarışma düzenleme fikriniz var mı?

4- Vaktinde olduğu gibi yeni Tim misyonu adı altında eğitim seti veya bilgilendirme dokümanı hazırladınız mı?

5- Hacking alanını kısıtlamak yerine neden CTF, BugBounty gibi alana yöneldiniz? Tim buna hazır mı?

6- Şu an tüm gereklilikleri karşılıyor musunuz?

Teşekkürler.. ;)
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.