Pc’ye Sızma = Bilgisayara Girme ( Resimli Açıklayıcı Anlatım )

THE_MILLER

Katılımcı Üye
8 Ocak 2007
459
21
85
Italy // Roma
Bu konu telnet kulanarak Msn’deki kişinin bilgisayarına sızma konusunu anlatmaktadır.
Öncelikle bize gerekli olan araç ve gereçlerimiz şunlardır

1- Msn Messenger
2- Telnet
3- Netstat veya 3. parti bir net status viewer.


Şimdi msn de kendimize bir kurban seçiyoruz. Benim önerim olarak Windows un kendi dahili netstat’ını değil de 3.parti bir
Net status monitor edinirseniz daha başarılı bir şekilde karşıdaki şahısın ip adresini ele geçirebilirsiniz çünki Windows un dahili net stat’ı bazen ip yi capture edememektedir ve tabi böylece sizde havanızı alırsınız. Onun için işinizi görebilecek bir netstatus monitor uygulaması linki veriyorum.
http://www.freshsw.com/xns/pro/download.html buradaki x-netstat adlı uygulama Windows un dahili netstat’ından çok daha ayrıntılı ve esnek bir uygulamadır. İsteyenler bunu kullanabilirler. Fakat ben bu yazıda dahili netstat ile ip yakalamayı anlatacağım.

Msn de kendimize bir kurban seçtikten sonra kafanızda bir senaryo uydurun. mesela yeni çıkan bir mp3 den konu açın konuyu ilerletin konu kendiliğinden dosya alışverişi meselesine kadar gelir merak etmeyin
Daha sonra örnek olarak sende don dale varmı diye sorun yollamasını rica edin. Şahıs dosyayı yolladığı zaman dosya daha iniyorken siz hemen başlat/çalıştır a girin. Oraya cmd yazın ve karşımıza msdos komut istemi gelecektir. Şimdi kurbanın ipini alacağız fakat bu esnada nette o kurbandan başka hiçbir kimseyle veya bir siteyle irtibatınızın olmamasına dikkat edin aksi takdirde netstat sizin karşınıza bir ton ip adresi çıkaracaktır (neden derseniz netstat net trafiğini ve iletişimde bulunulan sitelerin ip lerini logladığı için) ve acemi olan arkadaşların bunca ip adresi arasında sap gibi kalacaklarını bildiğim için bu konuya değinmek istedim. Herneyse dosyamız hala inme aşamasında iken biz komut satırına netstat –a –n yazıp enterlediğimizde şuna benzer bir döküm alırsınız.

1fy8.jpg


Şimdi buradaki ipleri şöyle ayırt edebilirsiniz. Şekilde görüldüğü gibi 127.0.0.1
Gibi ipler bizim kendi yerel ip lerimiz bunları karıştırmıyoruz. 207.xx.xx.xx , 67.xx.xx.xx, 12.xx.xx.xx, 24.xx.xx.xx bu iplerde şuan girdiğim bazı sitelerin ipleri bunlarıda karıştırmıyoruz. İşte oradaki 85.xx.xx.xx numaralı ip kurbanımızın ip numarası oluyor tabi yanında da established ibaresi yer alıyorsa. Arkadaşlar genellikle kurbanlarınızın ip adreslerinin genelinin 85 ile başlayacağını aklınızdan çıkarmayın. Şimdi ip leri nasıl ayırt edebileceğinizi az da olsa çaktınız. İp adresini aldık şimdi yine komut satırına telnet yazıp entera basıyoruz. Microsoft telnet istemcisine hoş geldiniz diye bir mesaj alacaksınız. Şimdi netstat tan aldığımız ip yi oraya şu şekilde yazıyoruz.(o 85.99.103.56 23) tabiî ki ben bu ipi örnek olarak yazdım sizde ele geçirmiş olduğunuz ipi yazacaksınız. Bunu yazdıktan sonra enterliyoruz ve birkaç saniye sonra eğer kurbanın güvenlik duvarı yoksa şöyle bir ekranla karşılaşacaksınız...

2lv8.jpg

Görüyorsunuz ki kurbanın kalesinin kapılarına kadar dayandık. Gerekli olan bir kullanıcı adı ve parola istiyor. Bakınız d-link corp yazısını görüyorsunuz işte bu kurbanın modeminin markası. Biliyorsunuzki her modemin kendine özgü fabrika çıkışından bir şifresi vardır bizde bundan yararlanarak hemen şifreyi giriyoruz. D-link marka modemlerin genelde fabrika çıkışındaki kullanıcı adı ve şifresi şudur:

Kullanıcı adı: admin
Şifre : admin

Şimdi login kısmına admin yine şifre kısmınada admin yazdığımızda şöyle bir ekranla karşılaşıyoruz.

3rg0.jpg

Şimdi kurbanın adsl modemindeyiz. Modem üzerinde birçok şeyi yapma yetkisine sahibiz. Fakat önemli bir nokta logine kullanıcı adını yazıp enterlediğimiz de şifre kısmına yazdıklarımız hiç yazmıyormuşuz gibi görünecektir buna aldanmayınız.
Şimdi giriş yaptık burada verilebilecek komutları merak ediyorsunuz. Bu modemin desteklediği komutların tümünün bir listesine ulaşmak için “?” yazıp enterliyoruz ve tüm komutlar ve açıklamaları aşağıdaki gibi karşımıza geliyor. Fakat aşağıdaki komutlar d-link marka modemlere özgü komutlardır. Diğer modemlerinki ayrı olabilir.

4nz1.jpg

Bu komutları kullanarak modeme üzerinde birçok şey yapabilirsiniz. Hele birde ip numarası static ise port açıp hdd ye bile dalabilirsiniz. Diyeceksinizki dinamik ip lerde neden yapamayız? Çünki port açtığınızda modemi reboot etmeniz gerekir. Buda kurbanınızın yeniden bir ip adresi almasına sebebiyet verir böylece siz de havanızı alırsınız.
Şimdi şöyle bir durum var bazı arkadaşlar modemi bu şekilde dos tan değil de visual yani görsel bir arabirim ile yönetmek isteyebilirler onuda anlatıcam bu anlatacağım yöntem de gayet hoş bir yöntemdir.

Şimdi internet browserimizi açıyoruz kurbanımızın ip numarasını adres kısmına giriyoruz ve karşımıza şöyle bir login ekranı gelecektir.

5ad4.jpg

Buraya kullanıcı adı ve parolayı girdikten sonra şöyle bir ekranla karşılaşıyoruz.
6vg2.jpg

Buradan modeme görsel olarak müdahale edebilirsiniz bu arada size ADSL modemlerin fabrika çıkışındaki kullanıcı adı ve parolalarını içeren bir link de veriyorum bundan faydalanabilirsiniz...
http://www.phenoelit.de/dpl/dpl.html
Kolay Gelsin ...
Alıntıdır
 

bugdiss

Yeni üye
20 Ocak 2008
1
0
ya parson bn bu işlerde yeniyim de bu senin gösterdiğin netstatı nerden indirricez bn un dahiliyi indirdim
 

kib-rit

Üye
24 Ocak 2008
147
0
tsk elıne saglık ama ben yapamadım yanlıs anlama bu ıslerde yenıyım tamamen kısısel becerıksızlıgımden kaynaklanıyo anlatım super.
 

kib-rit

Üye
24 Ocak 2008
147
0
tsk elıne saglık ama ben yapamadım yanlıs anlama bu ıslerde yenıyım tamamen kısısel becerıksızlıgımden kaynaklanıyo anlatım super.:woott
 

berkant85

Yeni üye
23 Mar 2008
2
0
slm ya ben denedim ama olmuyor IP adresini yazinca yanlis diyor nasil olacak bu, problem nerde olabilir?
 

berkant85

Yeni üye
23 Mar 2008
2
0
selam ben anlatildigi gibi yaptim ama IP adresini yazdiktan sonra yanlis diyor problem nerde olabilir?
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.