Msn Hack|Sosyal Mühendislik

By King

Üye
8 Nis 2012
72
0
Merhaba arkadaşlar şimdi sizlere biraz sosyal müh. açıklayım
Öncelikle artık msn hack diye bir şey yok windowslive çok önlem aldı.
Peki msn nasıl hacklenir

1)Sosyal Müh. dedğimiz yolla kişinin ağzını arama gibi yollarla
ÖRNEK:geçen face de geziyodum bi kız arkadaşım vardı sohbette msn sini hacklemem lzm dı aldım msn yi gizli sorusunun windows livde ögrendim sonra kız dedim ki :
Yha bn bi anket yapıyorumda annenin kızlık soyadı ne ?
zazan da hemen atladı söyledi sonra yarın anket sonuclarını msj atarım dedim ...
Ve msn buumm elimnde

2)Casus yazılım :Bir kişinin bilgisiyarına hazır rat denilen programlarla sızpı kişini her türlü şifresinin gerekli adreslere yollanması ( en çok kullanılan yöntemlerden birisi )

3)Keylogger kişinin oynadıgı kullandıgı dosyaya keylogger atmak
ÖRNEK:Kişi deli gibi metin2 oynuyo biran önce level atlamak istiyo fakat olmuyo hile ye baswuruyo ve formları dolasıyo sizde keyloggerı forma hile diye paylasıyosunz zazan hemen atlıyo ve buumm bnmde en çok kullandgım yöntemdi ( tabi eskide )

4)Truva Atı:herhangi bir pc ye yararlı bir yazılım gibi gözüküp pc ye sızdıktan sonra kendini belli eden bir tür arka kapı porgramıdır.


1.fake
Kullanıcıları yanıltmaya yönelik düzenlenen tamamen sahte bir formdur.Güvenerek
kişisel bilgilerinizi ve şifreleriniz girdiğiniz bu tip maillar tamamen sahtedir ve her yazdığınız bilgi
aynen bunun size yollyan hackerın eline geçecektir msn giriş sayfası şeklinde hazırlanmış bir fake i kurbana gönderin ordan oturum açmaya çalıştığı an şifresi sizin belirlediğiniz adrese gelecektir piyasada bir çok fake vardır çok rahat bulabilirsiniz



2.trojen
Truva Atı programları zararlı code lar içeren karşı bilgisayarı tamamen ele geçirmeye ve kişilerin kişisel bilgilerini çalma amacıyla yapılmış programlardır. Örnek olarak proagent ve Prorat türkiyenin gururu olan ünlü yazılım kurba'nın account bilgisini çalmaktan tutun zarar verici olarak format dahi atılabilir Trojan programları delphi ile yazılmıştır ve sistemde değişiklik yaparlar. WIN.INI & SYSTEM.INI registry ve startup gruplarda değişiklikler yaparak sistemin her açılışında kendini çalıştırmaya olanak sağlarlar bellekte ( EMS ) 35-55 kb arası yer işgal ederlerTSR kalıcı bellekte virüs benzeri özellikler taşıyabilirler iki kısımdan oluşur bunlar1-Server

2-Client
dir..
Server: Server kısmı şifresini çalmaya çalışacağınız bilgisayara gönderilecek kısımdır.
Yani bu kısımı kurban pc ye yollıyacaksınız ve kurbana bu programcığı açtırtacaksınız.
tabi kim açar bu devir de demeyin o size kalmış bir olay artık server dosyaları başka başka
dosyalarla birleştirilip kurbana yollanabiliniyor. Yani bir oyunla birleştirip
adama oyun diye yutturursunuz. Veya ne bileyim bu server yedirme yöntemleri
HİÇ bitmez..Yani size kalmış bir olay anlamışsınızdır beni umarım.. Neyse bu
server progr+++++larının isimlerini istediğiniz gibi değişirebilirsiniz.
Bu progr+++++lar açıldıkları pc de kenidini gizler ve pc her açıldığında ken-
disini çalıştıtırır ve açıldığı pc de internette bir açık bırakır.. Bu
açık ise "PORT" lardır.. Clientler ise bu portlar (açıklar) dan yararlanarak
pc ye dalar ve server a kod yollar ve server da o kodları kurban pc
de çalıştıttırır...Ama şimdi diyeceksiniz ya birde kod falanmı öğrencez
Hayır kod mod öğrenmeyeceksiniz siz sadece client de yazan turşlara basmakla
yetineceksiniz..

3.keylogger
Keyloggerların aslında pek açıklanacak bir tarafı yok. Keyloggerlar
klavyedekei pasılan tuşları bir .log yada bir .txt dosyasında hangi
pencerede yazılduığını kaydeden bir progr+++++lardır....Yani anlaycağınız
Yine bu programı kurban pc de çalıştırıyorsunuz.Ertesi gün gidip
o log dosyasına bakıp şifreleri cebinize katıp gidiyorsunuz..
(GENELLİKLE İNTERNET CAFELERDE KULLANILAR BİR OLAYDIR)
Dediğim gibi fazla söze gerek yok.
işte keylogger arşivi

4.şifre kırıcı
basit deneme yanılma yöntemiyle çalışan şifre kırıcılar wordlist deki şifreleri yazdığınız adreste denerler en iyilerinden biri brute force ama tutma şansı 1000 de 1 deniliyor çok basit ve bi okadar da işe yaramaz bi yöntem



5.satın alma
istediğiniz adresi paralı olarak satın alabilirsiniz 20 dolar bişey sanırım o adresin sahibi bedava kullanıyorsa siz de parayla satın alabilirsiniz ama hacklemiş olmazsınız sadece o adres sizin olur



6.mail atma
bu yöntem bikaç çeşittir

a-) aldatıcı mail atarak şifreyi isteme bunun için inandırıcı bi adres alıp şunun gibi bir mail atabilirsiniz

<turktelekomankara>
To: xxxxxxxxxxx*************
Subject: Türk Telekom
Date: Thu 15 Jun 2006 10:54:30 +0000


00128548915859 no�lu üyemiz:

Bilgisayarınız üzerinden birden fazla kişi ile block out yüklenmesi sonucu adsl bağlantınızın msn adresiniz üzerinden block edildiği anlaşılmıştır.Türk Telekom tarafından yapılan araştIrmalar sonucu msn adresinizin kötü amaçlı kişiler tarafından kullanıldığı ve mevcut bağlantınız üzerinden Avrupa ülkeleri ile telefon görüşmeleri yapıldığı tespit edilmiştir.Msn adresinizin güvenli bir şekilde TT net tarafından güncellenmesi ve hakkınızda yasal işlem yapılmaması için mevcut msn adresinizin şifre+güvenlik numaranızı(Mailde belirtilen) 15 dakika içinde içinde turktelekomankara************* adresine mail yoluyla gönderin.

MÜŞTERİ KİMLİK BİLGİLERİNİZ

Güvenlik Numarası:1864801-58731 Üyelik numarası: 00128548915859

Türk Telekom Corporation One of the generation Way Redmond WA 980558-6399 Türkiye.

©2006-TÜRK TELEKOM Corporation. Tüm hakları saklıdır. Türk Telekom logosu ve WindowsMicrosoft Corporation'ın Türkiye veya diğer ülkelerde tescilli ticari markaları veya ticari markalarıdırBir adsl üyesi olarak bu e-posta size kullanıcı bilgileri hizmetiyle ilgili güncelleştirmeleri ve değişiklikleri bildirmek veya özel haber ve bilgi sağlamak amacıyla gönderildi. İlkemiz yalnızca bu tür

bilgileri duyurmak üzere e-posta iletileri göndermektir ve bu ilkeye sadık kalacağız.
2006 Türk Telekom Corporation. Tüm hakları saklıdır. Türk Telekom logosu ve Türk TelekomCorporation'ın Türkiye veya diğer ülkelerde tescilli ticari markaları veya ticari markalarıdır.

tabi bunu yiyecek kişinin biraz saf olması gerekiyor

b-) fake göndererek yada fake koymuş olduğunuz bir adresin linkini göndererek kurbana fake yedirmeye çalışabilirsiniz

c-) hacker ların kullandığı bir yöntemdir kurbana gönderilen hatalı kodlar içeren mail kurban okumak için tıkladığı anda bilgileri hacker a ulaşır nasıl yapıldığı hakkında net bir bilgi yok ama mağdurları çok maile tıkladıktan 10 saniye sonra başka bir bilgisayardan msn inize giriş yapıldığını öreniyorsunuz siz siz olun tanımadığınız kişilerden gelen mailleri açmayın ama bunun da yöntemini buldular artık adres defterinizden bir kişi adına mail gönderebiliyolar siz de nası olsa tanıdık arkadaş diye güvenip açıyosunuz ve yine hacklendiniz...

d-) gönderilen linke tıkladığınız anda yine özel bilgileriniz karşı tarafa gider hacklenirsiniz bunun bissürü yöntemi var burada anlatırsam bayar..



7. rus msn hack olayı



a.E -postalarimizi bulmalari: Ruslar cesitli msn profilllerimizin kayıtlı oldugu msn sayfalari yada aram motoralrindan e posta adreslerimizi buluyorlardi...Bu cok kolay bi is 12-13 yasindaki bebeler bile yapar :~)

b.IP lerimizi ögrenmeleri:Bizim rus lamer listeye girdikten sonra ip mizi cmd den netstat -n cekip yada netstat -na (tü baglantilari portlarla listeler) yada daha acisibaglantilari dinleyen lamer tool lerle hallediyordu...

c.a Eğer bir proxy yada wingate v.s. kullaniyosak ip izi bulamayacaktir.Bunun için ya dosya gönderecek (o zaman direkt ip yi görür) yada ip izi descripte etmeye calisacaktir..Kimimiz msn proxy tool leri kullaniyoruz ki bendeki bile ispanyolca bağlanti için é-cafe tercih edersem tamamen korumasizim..1 :~)

d.Sifremizi Kırmasi:İste en önemlisi herkezin sifresi registriy de Hkey_Current_UserSoftwareMicrosoftMessengerServ icePasswordMSN Messenger Service anahtari altinda saklanir ama encrypte edilmistir yani cözülmeden okunamaz........!Bunun için gibi bir program ile sifrenin okunmaz halini kendi bilgisayarinda cozecektir.Yada bazi sitelerde msnpwd.cgi lerde hash koyup eger önceden eklenmisse 30 sn içinde sifreyi okur...! Ewet ewet artik md5 i bile bu tür sitelerde bulabiliriz...!

e.Listemizi okumasi:Bizim lamer eğer listemize girmisze kendi bilgisayarinda �HKEY_CURRENT_USERSoftwareMicrosoftMessenger S er viceListCache.NET Messenger Service� bu anahtara gidip kendi kontak kurdugu kubanin(bizikiler) nick ine tıklar yine encripte edilmistir ama cift tıkladiginda herifin kurbaninin tüm engelli izinli kisi listesini görür...! Sasirmayin ne oldu!!!! Bu bi arkasainizin üzerinde deniyebilrsiniz....!

f.Tel No Listesini Almak:Eger herif yeni ortaya cikan msn 7.0 acigi yada Netbios gibi paylasimlar la sizin bilgisayariniza girebilirse Regedit ten Ağ kaydina Bağlan a tıklayıp sizin pc nin İp sini yazar yine �HKEY_CURRENT_USERSoftwareMicrosoftMessenger S er viceListCache.NET Messenger Service� anahtara gelip sizin
PHH (home telephone number) Ev telefon nosu
PHM (mobile telephone number) Cep telefonu nosu
PHW (work telephone number) İş telefonu nosu gibi kisi listesini ekleme özelliklerini kullaniyosaniz bilgileri ele gecirebilir...!




8.paralı bir programla kesin çözüm
adı ve linki belli değil ama var olduğundan emin olabilirsiniz resmini görmüştüm msn adresini ve ip numarasını yazıyorsunuz şifresi geliyor nası olduğu bilinmiyor ama parayla satılıyor alamadığım için çok üzüldüm ama zaten bedava olsa msn hack diye bişey kalmaz artık kimse msn kullanmaz yani paralı olması ***et mantıklı bulursam ilk buraya koycam



9.ms dos
bu konuda fazla bilgi veremediğim için kusura bakmayın arkadaş garantili bi yol bulmuş verdiğim bütün adreslerin şifresini veriyo bana şaşırdım kaldım mümkün diil söylemem diyo çok uğraşmış bulmak için kaç defa bilgisayarı çökmüş virüslerden ben olsam ben de vermem ama böyle bi yöntem var onu bilin


10.gizli soru
en basit msn hack taktiğidir iyi tanıdığınız birinin gizli sorusunu bilebilirsiniz yada ağzını yoklayıp sorunun cevabını alabilirsiniz ondan orası size kalmış

11.mail bomber
bu biraz uğraş gerektiriyor e postasının kapasitesini mailbomber ile doldurabilirseniz adres iptal olur sonra siz de aynı adresi yeniden alırsınız böylece adresini çalmış olursunuz hacklemiş diil unutmayın
 

TeXaSMarqS

Yeni üye
24 May 2012
18
0
Teşekkürler güzel olmuş (uzun ama)
arkadaşlar ben bi program biliyorum porgrama yazdığın mail şifresi anında size geliyor ama orjinalinde 20$ baka bir sditede 2.5$ programın adı password recovery for msn
 

toxic1103

Uzman üye
19 Mar 2009
1,344
0
28
O ilk verdiğin anket ve kızlık soyadı örneği biraz zorlar.Kurbanın saf olması gerek.Mesela anketin ne olduğunu sorduğu zaman ne denilebilir ? Kaç annenin kızlık soyadı modern yada değil mi yani zor.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.