MitM (Ortadaki Adam) Saldırısı

'Seth

Uzman üye
22 Haz 2019
1,457
786
root
MITM NEDİR ?
MitM (Man in the Middle) sadırısı saldırganın sunucu ile kurbanın arasındaki iletişime gizlice dahil olmaktır
MitM kurban tarafından sunucuya gönderilen verilerin okunmasına ve değiştirilmesine imkan sağlar.
Bunu yapmanın birden fazla yolu vardır bu yolları aşağıdaki başlıkta özet geçeceğim.
MitM saldırısında saldırgan sahte bir sosyal medya sayfası oluşturarak kurbanın sosyal medya hesaplarını çalabilir,kişisel verilerini ele geçirebilir,banka hesaplarını ele geçirebilir yani ulaşabildiği herşeyi görebilir ve değiştirebilir.

MITM NASIL GERÇEKLEŞTİRİLİR ?

MitM birden fazla yöntemle gerçekleştirilebilir bunlar sniffing,sidejacking ve evil twindir bu yöntemleri aşağıdaki başlıkta kısa bir şekilde özet geçeceğim


Sniffing ile MitM Saldırısı
Sniffingde saldırgan verilere yazılım ile müdahale eder ve kendini tarayıcıya enjekte edebilir bu yöntemden korunmak için tarayacınızı güncellemenizi ve virüs programları kullanmanızı tavsiye ederim



Side Jacking (Session Hijacking,Oturum Kaçırma) ile MitM Saldırısı




Sidejackingde saldırgan oturum açma bilgilerini çalmaya odaklanır
Web sunucusuna erişmek için oturum belirtecini çalar


Evil Twin ile Mitm Saldırısı

Evil Twinde saldırgan kurbanın bağlandığı ağın aynısından sahte bir ağ oluşturur ve kurbanın bu ağa kanıp bağlanmasını bekler

MITM SALDIRI YÖNTEMLERİ

Replay Saldırısı ,Email hijacking ,Dns zehirlenmesi ,Wi-fi eavesdropping ,ARP Spoofing ,SSL Hijacking ,Man-in-the-browser bunları şimdi anlatmaya kalksam konu 1000 mesaja kadar çıkar bunları ayrı ayrı anlatacağım şuanki konumuz MitM saldırısı nedir

MITM SALDIRISINDAN NASIL KORUNURUZ
  • Bilgisayarınıza ve tarayacınıza virüs programı yüklemek mitm saldırılarını tespit etmeye yarar​
  • Wifi ağınızın şifrelerini güçlü yapmanız ve her hafta değiştirmeniz mitm saldırısına uğrama olasılığınızı en aza indirir​
  • Şifresiz olan wifi ağlarına girmemenizi öneririm​
  • Web trafiğinizi şifrelemek için VPN kullanmanızı tavsiye ederim​
  • Tarayacılarınızı güncel tutmanızı öneririm​
  • Https olmayan sitelere mümkün olduğunca az girmenizi öneririm​
 

MGALIDER™

Katılımcı Üye
21 Eyl 2021
763
319
23
MITM NEDİR ?
MitM (Man in the Middle) sadırısı saldırganın sunucu ile kurbanın arasındaki iletişime gizlice dahil olmaktır
MitM kurban tarafından sunucuya gönderilen verilerin okunmasına ve değiştirilmesine imkan sağlar.
Bunu yapmanın birden fazla yolu vardır bu yolları aşağıdaki başlıkta özet geçeceğim.
MitM saldırısında saldırgan sahte bir sosyal medya sayfası oluşturarak kurbanın sosyal medya hesaplarını çalabilir,kişisel verilerini ele geçirebilir,banka hesaplarını ele geçirebilir yani ulaşabildiği herşeyi görebilir ve değiştirebilir.

MITM NASIL GERÇEKLEŞTİRİLİR ?

MitM birden fazla yöntemle gerçekleştirilebilir bunlar sniffing,sidejacking ve evil twindir bu yöntemleri aşağıdaki başlıkta kısa bir şekilde özet geçeceğim


Sniffing ile MitM Saldırısı
Sniffingde saldırgan verilere yazılım ile müdahale eder ve kendini tarayıcıya enjekte edebilir bu yöntemden korunmak için tarayacınızı güncellemenizi ve virüs programları kullanmanızı tavsiye ederim



Side Jacking (Session Hijacking,Oturum Kaçırma) ile MitM Saldırısı




Sidejackingde saldırgan oturum açma bilgilerini çalmaya odaklanır
Web sunucusuna erişmek için oturum belirtecini çalar


Evil Twin ile Mitm Saldırısı

Evil Twinde saldırgan kurbanın bağlandığı ağın aynısından sahte bir ağ oluşturur ve kurbanın bu ağa kanıp bağlanmasını bekler

MITM SALDIRI YÖNTEMLERİ

Replay Saldırısı ,Email hijacking ,Dns zehirlenmesi ,Wi-fi eavesdropping ,ARP Spoofing ,SSL Hijacking ,Man-in-the-browser bunları şimdi anlatmaya kalksam konu 1000 mesaja kadar çıkar bunları ayrı ayrı anlatacağım şuanki konumuz MitM saldırısı nedir

MITM SALDIRISINDAN NASIL KORUNURUZ
  • Bilgisayarınıza ve tarayacınıza virüs programı yüklemek mitm saldırılarını tespit etmeye yarar​
  • Wifi ağınızın şifrelerini güçlü yapmanız ve her hafta değiştirmeniz mitm saldırısına uğrama olasılığınızı en aza indirir​
  • Şifresiz olan wifi ağlarına girmemenizi öneririm​
  • Web trafiğinizi şifrelemek için VPN kullanmanızı tavsiye ederim​
  • Tarayacılarınızı güncel tutmanızı öneririm​
  • Https olmayan sitelere mümkün olduğunca az girmenizi öneririm​
Çok teşekkür ederim, bu konuyu çok arıyordum
 

saezmee

Üye
18 May 2021
237
85
Hakkari
Merhaba ;

Ellerine sağlık Bilgilendirici bir konu olmuş bu konu ile alakalı bir seri'nin devamının gelmesi dileği ile kolay gelsin.
 

Kudad

Katılımcı Üye
14 Nis 2021
631
138
e
MITM NEDİR ?
MitM (Man in the Middle) sadırısı saldırganın sunucu ile kurbanın arasındaki iletişime gizlice dahil olmaktır
MitM kurban tarafından sunucuya gönderilen verilerin okunmasına ve değiştirilmesine imkan sağlar.
Bunu yapmanın birden fazla yolu vardır bu yolları aşağıdaki başlıkta özet geçeceğim.
MitM saldırısında saldırgan sahte bir sosyal medya sayfası oluşturarak kurbanın sosyal medya hesaplarını çalabilir,kişisel verilerini ele geçirebilir,banka hesaplarını ele geçirebilir yani ulaşabildiği herşeyi görebilir ve değiştirebilir.

MITM NASIL GERÇEKLEŞTİRİLİR ?

MitM birden fazla yöntemle gerçekleştirilebilir bunlar sniffing,sidejacking ve evil twindir bu yöntemleri aşağıdaki başlıkta kısa bir şekilde özet geçeceğim


Sniffing ile MitM Saldırısı
Sniffingde saldırgan verilere yazılım ile müdahale eder ve kendini tarayıcıya enjekte edebilir bu yöntemden korunmak için tarayacınızı güncellemenizi ve virüs programları kullanmanızı tavsiye ederim



Side Jacking (Session Hijacking,Oturum Kaçırma) ile MitM Saldırısı




Sidejackingde saldırgan oturum açma bilgilerini çalmaya odaklanır
Web sunucusuna erişmek için oturum belirtecini çalar


Evil Twin ile Mitm Saldırısı

Evil Twinde saldırgan kurbanın bağlandığı ağın aynısından sahte bir ağ oluşturur ve kurbanın bu ağa kanıp bağlanmasını bekler

MITM SALDIRI YÖNTEMLERİ

Replay Saldırısı ,Email hijacking ,Dns zehirlenmesi ,Wi-fi eavesdropping ,ARP Spoofing ,SSL Hijacking ,Man-in-the-browser bunları şimdi anlatmaya kalksam konu 1000 mesaja kadar çıkar bunları ayrı ayrı anlatacağım şuanki konumuz MitM saldırısı nedir

MITM SALDIRISINDAN NASIL KORUNURUZ
  • Bilgisayarınıza ve tarayacınıza virüs programı yüklemek mitm saldırılarını tespit etmeye yarar​
  • Wifi ağınızın şifrelerini güçlü yapmanız ve her hafta değiştirmeniz mitm saldırısına uğrama olasılığınızı en aza indirir​
  • Şifresiz olan wifi ağlarına girmemenizi öneririm​
  • Web trafiğinizi şifrelemek için VPN kullanmanızı tavsiye ederim​
  • Tarayacılarınızı güncel tutmanızı öneririm​
  • Https olmayan sitelere mümkün olduğunca az girmenizi öneririm​
en iyi saldırı yöntemidir ellerine sağlık ben bile bütün yöntemleri kullanıyorum ve çok işe yarıyor :D :)
diğer konularınıda bekliyorum
 
21 Haz 2021
103
18
/tmp
MITM NEDİR ?
MitM (Man in the Middle) sadırısı saldırganın sunucu ile kurbanın arasındaki iletişime gizlice dahil olmaktır
MitM kurban tarafından sunucuya gönderilen verilerin okunmasına ve değiştirilmesine imkan sağlar.
Bunu yapmanın birden fazla yolu vardır bu yolları aşağıdaki başlıkta özet geçeceğim.
MitM saldırısında saldırgan sahte bir sosyal medya sayfası oluşturarak kurbanın sosyal medya hesaplarını çalabilir,kişisel verilerini ele geçirebilir,banka hesaplarını ele geçirebilir yani ulaşabildiği herşeyi görebilir ve değiştirebilir.

MITM NASIL GERÇEKLEŞTİRİLİR ?

MitM birden fazla yöntemle gerçekleştirilebilir bunlar sniffing,sidejacking ve evil twindir bu yöntemleri aşağıdaki başlıkta kısa bir şekilde özet geçeceğim


Sniffing ile MitM Saldırısı
Sniffingde saldırgan verilere yazılım ile müdahale eder ve kendini tarayıcıya enjekte edebilir bu yöntemden korunmak için tarayacınızı güncellemenizi ve virüs programları kullanmanızı tavsiye ederim



Side Jacking (Session Hijacking,Oturum Kaçırma) ile MitM Saldırısı




Sidejackingde saldırgan oturum açma bilgilerini çalmaya odaklanır
Web sunucusuna erişmek için oturum belirtecini çalar


Evil Twin ile Mitm Saldırısı

Evil Twinde saldırgan kurbanın bağlandığı ağın aynısından sahte bir ağ oluşturur ve kurbanın bu ağa kanıp bağlanmasını bekler

MITM SALDIRI YÖNTEMLERİ

Replay Saldırısı ,Email hijacking ,Dns zehirlenmesi ,Wi-fi eavesdropping ,ARP Spoofing ,SSL Hijacking ,Man-in-the-browser bunları şimdi anlatmaya kalksam konu 1000 mesaja kadar çıkar bunları ayrı ayrı anlatacağım şuanki konumuz MitM saldırısı nedir

MITM SALDIRISINDAN NASIL KORUNURUZ
  • Bilgisayarınıza ve tarayacınıza virüs programı yüklemek mitm saldırılarını tespit etmeye yarar​
  • Wifi ağınızın şifrelerini güçlü yapmanız ve her hafta değiştirmeniz mitm saldırısına uğrama olasılığınızı en aza indirir​
  • Şifresiz olan wifi ağlarına girmemenizi öneririm​
  • Web trafiğinizi şifrelemek için VPN kullanmanızı tavsiye ederim​
  • Tarayacılarınızı güncel tutmanızı öneririm​
  • Https olmayan sitelere mümkün olduğunca az girmenizi öneririm​
Önerilere bir de DNS over TLS veya HTTPS kullanmak, ECH kullanmak, ESNI kullanmak, tarayıcılarda HTTPS zorlamasıni açmak eklenebilir. Eline sağlık.
 

Phoenix.py

Katılımcı Üye
9 Tem 2021
567
291
THT
MITM NEDİR ?
MitM (Man in the Middle) sadırısı saldırganın sunucu ile kurbanın arasındaki iletişime gizlice dahil olmaktır
MitM kurban tarafından sunucuya gönderilen verilerin okunmasına ve değiştirilmesine imkan sağlar.
Bunu yapmanın birden fazla yolu vardır bu yolları aşağıdaki başlıkta özet geçeceğim.
MitM saldırısında saldırgan sahte bir sosyal medya sayfası oluşturarak kurbanın sosyal medya hesaplarını çalabilir,kişisel verilerini ele geçirebilir,banka hesaplarını ele geçirebilir yani ulaşabildiği herşeyi görebilir ve değiştirebilir.

MITM NASIL GERÇEKLEŞTİRİLİR ?

MitM birden fazla yöntemle gerçekleştirilebilir bunlar sniffing,sidejacking ve evil twindir bu yöntemleri aşağıdaki başlıkta kısa bir şekilde özet geçeceğim


Sniffing ile MitM Saldırısı
Sniffingde saldırgan verilere yazılım ile müdahale eder ve kendini tarayıcıya enjekte edebilir bu yöntemden korunmak için tarayacınızı güncellemenizi ve virüs programları kullanmanızı tavsiye ederim



Side Jacking (Session Hijacking,Oturum Kaçırma) ile MitM Saldırısı




Sidejackingde saldırgan oturum açma bilgilerini çalmaya odaklanır
Web sunucusuna erişmek için oturum belirtecini çalar


Evil Twin ile Mitm Saldırısı

Evil Twinde saldırgan kurbanın bağlandığı ağın aynısından sahte bir ağ oluşturur ve kurbanın bu ağa kanıp bağlanmasını bekler

MITM SALDIRI YÖNTEMLERİ

Replay Saldırısı ,Email hijacking ,Dns zehirlenmesi ,Wi-fi eavesdropping ,ARP Spoofing ,SSL Hijacking ,Man-in-the-browser bunları şimdi anlatmaya kalksam konu 1000 mesaja kadar çıkar bunları ayrı ayrı anlatacağım şuanki konumuz MitM saldırısı nedir

MITM SALDIRISINDAN NASIL KORUNURUZ
  • Bilgisayarınıza ve tarayacınıza virüs programı yüklemek mitm saldırılarını tespit etmeye yarar​
  • Wifi ağınızın şifrelerini güçlü yapmanız ve her hafta değiştirmeniz mitm saldırısına uğrama olasılığınızı en aza indirir​
  • Şifresiz olan wifi ağlarına girmemenizi öneririm​
  • Web trafiğinizi şifrelemek için VPN kullanmanızı tavsiye ederim​
  • Tarayacılarınızı güncel tutmanızı öneririm​
  • Https olmayan sitelere mümkün olduğunca az girmenizi öneririm​
Eline sağlık dostum :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.