Bir şirket nasıl hacklenir ?

Xainn

Katılımcı Üye
8 Ara 2018
357
56
Merhaba arkadaşlar ben Xainn.Bugün sizlere bir şirketinnasılhacklendiğini anlatacağım.

İlk olarak gerekli uygulamalar
1-temp mail
2-hunter.io
3-emkei.cz
4-m3tasploit

temp-mail.org nedir?

Geçici anonim e-posta servisi

Hunter.io nedir?

Hunter.io bir şirketin mail adreslerini ücretsiz bir şekilde bulmanızı sağlar.


emkei.cz nedir?

Sahte eposta gönderme servisi

Kullanımı:https://www.turkhackteam.org/mail-g...inden-mail-gonderin-emkei-cz.html#post9290927

(VPN ILE GIRMENIZ LAZIM)

m3tasploit nedir?

m3tasploit, Ruby dili ile yazılmış açık kaynak kodlu bir “Penetrasyon Test” aracıdır.

Archive Bomb nedir

Arşiv bombası, tekrar tekrar sıkıştırılan veya açılamayan bir dosyadır. Bu arşivler, tarama işlemi sırasında yoğun kaynak tüketimi nedeniyle AV tarayıcının çökmesine veya takılmasına neden olabilir.

Solucan nedir

Solucan, kendini kopyalayarak diğer bilgisayarlara yayılan bir kötü amaçlı yazılım çeşididir.


Başlıyoruz


İlk önce hunter.io ya kayıt oluyoruz kayıt olurken sizden bir şirket maili isteyecektir. temp-mail.org sitesine giderek bir mail adresi alıyoruz

hunter.io arama bölümüne gelerek kurban şirketin domain adresini yazıyoruz.

Tüm mail adreslerini bir txt dosyasına kaydedin

m3tasploit'e gelerek bir rat oluşturuyoruz(ben bunu seçtim bu kesin değil!!)

emkei.cz adresine giderek tüm mail adreslerine teker teker trojeni gönderiyoruz

tüm şirket elinizde :D

Açıklamalar

//Gücenllendi 2 yazısına kadar olan yorumlar okundu değerlendirildi konu güncellendi.

Gençler şöyle düşünün bi, bi şirkette çalışıyorsunuz şirket domaini şu olsun "sirket.com"
size şöyle bir mail geldi
Gönderen:[email protected]
Konu:Güncelleme
Mesaj:Kullanmakta olduğumuz programımızı güncelledik ekteki programı indirerek güncelleyin güncellenmeyen programlar yarın pasif hale gelecek
x4807 llslowll ѕeleɴια
Ghost Killer

gençler m3tasploiti örnek gösterdim siz kendiniz yapın isterseniz isterseniz solucan atın
hunter.io yerine başka bişi kullanın yada m3taspolit yerine yada emkei.cz yerine isterseniz hepsini kendiniz yazın
Dostlarım atladığınız birşey var virüs yerine archivebomb da kullanılabilir yöntemler bitmez siz kolaya kaçıp bu olmaz diyorsunuz sadece şunu düşünün şirket domaininden geliyor mesaj sahte bir domainden değil bende bir şirkette çalışıyorum küçük bi şirket değil türkiye apında ve bu türsaldırılara kanmama gibibi lüxleri yok emir eğer büyük yerden geliyorsa mecbur yapıyorlar düşün ya size çalıştığınız şirketin mail adresinden gelen bir mail bu 'GonzaLes ѕeleɴια
 
Son düzenleme:

x4807

Katılımcı Üye
10 Ağu 2019
985
17
Zaten bu kadar kolay. Bu şirketler belirli zaman aralıklarında iso27001 gibi sertifikalandırma programlarına tutuluyorlar. Antivirüsler, firewall vs. her yerde zaten. ****sploit ile vt bile 60/60 görüyorsa sen düşün... Devamını yazmayacağım, yanlış bilgilendiren ve gereksiz bir konu.

eline sağlık mantıklı ama ihtimal düşük gibi.


Mantıklı mı? Sen şirkete msf payload yolla bak bakayım neler oluyor.
 
Moderatör tarafında düzenlendi:

Xainn

Katılımcı Üye
8 Ara 2018
357
56
Gençler şöyle düşünün bi, bi şirkette çalışıyorsunuz şirket domaini şu olsun "sirket.com"
size şöyle bir mail geldi
Gönderen:[email protected]
Konu:Güncelleme
Mesaj:Kullanmakta olduğumuz programımızı güncelledik ekteki programı indirerek güncelleyin güncellenmeyen programlar yarın pasif hale gelecek
x4807 llslowll ѕeleɴια
Ghost Killer

gençler m3tasploiti örnek gösterdim siz kendiniz yapın isterseniz isterseniz solucan atın
hunter.io yerine başka bişi kullanın yada m3taspolit yerine yada emkei.cz yerine isterseniz hepsini kendiniz yazın

Zaten bu kadar kolay. Bu şirketler belirli zaman aralıklarında iso27001 gibi sertifikalandırma programlarına tutuluyorlar. Antivirüsler, firewall vs. her yerde zaten. ****sploit ile vt bile 60/60 görüyorsa sen düşün... Devamını yazmayacağım, yanlış bilgilendiren ve gereksiz bir konu.

hatta şöyle yapalım ben bu yöntemi gerçekleştiriyim gövde gösterisinde paylaşıyım sizde bir özür dilersiniz yapamazsamda konu silinsin ben özür dileyim
 
Moderatör tarafında düzenlendi:

ѕeleɴια

Kıdemli Üye
18 May 2018
2,619
4
905
ZYZZ
Gençler şöyle düşünün bi, bi şirkette çalışıyorsunuz şirket domaini şu olsun "sirket.com"
size şöyle bir mail geldi
Gönderen:[email protected]
Konu:Güncelleme
Mesaj:Kullanmakta olduğumuz programımızı güncelledik ekteki programı indirerek güncelleyin güncellenmeyen programlar yarın pasif hale gelecek
@x4807 @llslowll @Ñ•eleɴια
@Ghost Killer

gençler m3tasploiti örnek gösterdim siz kendiniz yapın isterseniz isterseniz solucan atın
hunter.io yerine başka bişi kullanın yada m3taspolit yerine yada emkei.cz yerine isterseniz hepsini kendiniz yazın


1 - Şirket de ki uzmanlar boşuna yok çalışanlar bu konuda bilinçlendiriliyor. Tamam bu aşılabilir.
2 - Şirketler güvenlik konusunda iyi oldukları için virüs inmeyecektir sağlam bir şey olmadığı sürece
3 - Eğer ki bu aşılsa bile o virüsün tespiti anlık bir şey. Wazuh gibi araçlar boşuna yok ve sistem uzmanlar tarafından izleniyor kontrol ediliyor.
4 - ****sploit örnek worm diyorsunuz maalesef ki o da zor. Hazır olanlar maalesef işe yaramıyor artık windows sistemleri bile bunu yemiyor :(( . Kendiniz yazmadığınız sürece olmaz.
5 - Virüs atılsa ve sisteme girilse sesion açılsa bile tüm şirkete dair bilgi alınamaz gerekli yetki yükseltmeler gerekir.




Bu maddeler çoğaltılabilir. Görüşüm bu şekilde bir eleştiridir konu geliştirilebilir :))
 

'GonzaLes

Stajyer Grafiker
17 Nis 2015
11,809
2
377
85
u bilmiyorum maalesef
Sosyal mühendisliğin profesyonel derecede güzel işlemesi gerekiyor ki şirket çalışanı da üst mevkiilerine sorgu sual etmeden bu işi becerebilsin. Ama var olan bir sistemi hackleyerek sistem içerisinde zaman dilimine göre her portal kullanıcısına 1 kez gösterme şartıyla atılırsa o an 3-5 kişiyi hastalığa kaptırabilirsiniz.

Ek olarak: Forum yönetiminde yer alıyorsunuz konu anlatımını cp imiş gibi göstermek yerine biraz daha düzenli anlatım yapılabilir hem kullanıcı okuması için hemde anahtar kelimelerinize göre google'de bu konuya erişim almak için.
 
Son düzenleme:

Xainn

Katılımcı Üye
8 Ara 2018
357
56
Dostlarım atladığınız birşey var virüs yerine archivebomb da kullanılabilir yöntemler bitmez siz kolaya kaçıp bu olmaz diyorsunuz sadece şunu düşünün şirket domaininden geliyor mesaj sahte bir domainden değil bende bir şirkette çalışıyorum küçük bi şirket değil türkiye apında ve bu türsaldırılara kanmama gibibi lüxleri yok emir eğer büyük yerden geliyorsa mecbur yapıyorlar düşün ya size çalıştığınız şirketin mail adresinden gelen bir mail bu 'GonzaLes ѕeleɴια

Seni gövde gösterisinde bekliyor olacam : )

:D tamamdır dostum beklemede kal
 
Moderatör tarafında düzenlendi:

ѕeleɴια

Kıdemli Üye
18 May 2018
2,619
4
905
ZYZZ
Dostlarım atladığınız birşey var virüs yerine archivebomb da kullanılabilir yöntemler bitmez siz kolaya kaçıp bu olmaz diyorsunuz sadece şunu düşünün şirket domaininden geliyor mesaj sahte bir domainden değil bende bir şirkette çalışıyorum küçük bi şirket değil türkiye apında ve bu türsaldırılara kanmama gibibi lüxleri yok emir eğer büyük yerden geliyorsa mecbur yapıyorlar düşün ya size çalıştığınız şirketin mail adresinden gelen bir mail bu @'GonzaLes @Ñ•eleɴια
Tamam ben demiyorum zaten sahte mail den geliyor diye. Sistem o virüsü yemez kullanıcı yese bile anlatmak istediğimiz bu. Sistemin yemesi zor. O zaman konuya ****sploit yerine bunları ekleseydin bizde ona göre yorum yapsaydık. Bu yöntemler yıllardır anlatılıyor, daha farklı konular açmak daha güzel olabilir :))
 

Xainn

Katılımcı Üye
8 Ara 2018
357
56
ѕeleɴια;9289771' Alıntı:
Tamam ben demiyorum zaten sahte mail den geliyor diye. Sistem o virüsü yemez kullanıcı yese bile anlatmak istediğimiz bu. Sistemin yemesi zor. O zaman konuya ****sploit yerine bunları ekleseydin bizde ona göre yorum yapsaydık. Bu yöntemler yıllardır anlatılıyor, daha farklı konular açmak daha güzel olabilir :))

ekliyorum bir dk

//Güncellendi .
 
Moderatör tarafında düzenlendi:

ѕeleɴια

Kıdemli Üye
18 May 2018
2,619
4
905
ZYZZ
@[/USER]Dostum mail adresini at elon musk sana mail aticakmis :D [USER=869151]Rozz[/USER][/quote] Xainn her ne kadar öyle görünse de gelen mesaja mail ata bastığında hangi mail sunucusu kullandığı görünüyor. Yöntem yıllardır olan bir şey artık daha zekice yöntemler gerek.;
 

Qcod3r

Üye
13 Ocak 2021
73
7
L I N U X
Yani bana göre konu boş değil tabiki de ama bu isimle bir konu açmadan en azından kendime sorardım: "konu tam olarak profesyonel oldu mu?" diye.
Baktığım kadarıyla da değil. Tabi çok bilgim olduğundan demiyorum ama bu hacking alanının (fake mail + malware) ne kadar geniş bir alan olduğunu varsayarsak konunun ismi çok yanlış. Bi kere tekli bir hedefi hacklerken bile profesyonel olması için bir web sitesinden değil SMTP sunucusundan fake mail atılır ki emin olunsun. İkinci söylemek istediğim şey ise diğer hocalarımızın da belirttiği gibi m3tasploit ile bir şirketin hacklenme olasılığı çok az. Tabi bunu nerelerde ne zaman açıklar var diye kendinize sorarak ve araştırarak uygun zamanda yapabilirsiniz ama konunda böyle bir araştırma bilgisi de yok.
Sonuç olarak sadece konunun isminin yanlış olduğunu düşünüyorum, yeni başlayan arkadaşlar için ön bilgi olabilir ama bunlarla şirket hacklenmez.
:mahcup
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.