Profesyonellere bir Soru?

Prof22

Yeni üye
31 Ocak 2019
15
3
Selam dostlar. Kısaca geçeceğim,

Aynı ağda 5 kişi var, hedef x iphone cep telefonu kullanıyor ve mail client ile normal (varsayılan gelen programı ile) mailleri alıyor.
Yapmak istediğim ise cep telefona gelen onun maillere erişmek? Bu konuda nasıl bir yol izlemem gerekiyor, bilgisi olan var mı?

Tamamen eğitim ve korunma amaçlı.

Desteklerinizi bekliyorum dostlar
 

Prof22

Yeni üye
31 Ocak 2019
15
3
Sanırım anlatamadım, mailleri erişmek cep telefona erişmek değil, https ile veya smtp ile alınan mesajlara bakmak... bir nevi mitm saldırısı
 

Starzz

Üye
21 Haz 2015
237
58
mitm arp poisoning denemek gerek ancak https için ettercap aracını kullanarak bir konfigürasyon gerekiyor. Ettercap ile nasıl yapılır bak baya kaynak var.
 

Prof22

Yeni üye
31 Ocak 2019
15
3
Dostlar, mitm ile cep telefona gelen (smtp olarak yapılandırılmış, sadece client görevi gören) mailleri göremeyiz... ben mi yanlış biliyorum?

Siz mitm ile hiç cep telefon'daki instagram mesajları okuyabildiniz mi? Bildiğim kadarıyle bu olmuyordu yani uygulama buna müsade etmiyordu... Lütfen yanlışım varsa düzeltin
 

batuproxr

Katılımcı Üye
6 May 2020
559
83
Sniff filan olmaz baska yerden gelen mail htto filan bulamasin gelen ceyptolu ve mail girildiginde geldiyse geldi diye uyari atiyo sistemdeki maili izletiyo habire mail icerigni cekseydi olmazdi
 
19 May 2020
238
84
Sanırım anlatamadım, mailleri erişmek cep telefona erişmek değil, https ile veya smtp ile alınan mesajlara bakmak... bir nevi mitm saldırısı
smtp mail "göndermek" için bir iletişim protokülüdür. mail içeriğini okuyan protokol imap'dır. ağ protokolü olan http'nin sonundaki s, bu gibi durumlar için var aslen. ayrıca google kendi maillerini şifreliyor, mailin ağ üzerindeki verisini gördüğünde yazıldığı şekilde olmadığını fark edersin, tabi görmeyi başarabilirsen. farklı bir yöntem denemeni tavsiye ederim. google arka planda aşırı güvenlik önlemleri alan bir şirket. mesaj içerisinde verdiğin bir bağlantı adresini bile, önce botlarına kontrol ettiriyor ve sunucu davranışını analiz ediyor. daha sonra bir sıkıntı görmezse bu bağlantıyı mail üzerine yönlendirmeli olarak ekliyor. bunun gibi bir çok şey tespit edebilirsin incelersen. ama kolay kolay bir zafiyet bulamazsın gmail'de. senaryonu değiştir, bir script oluştur ve kişiden imap için izin alabileceğin bir ortam yarat. o zaman maillerini okuyabilirsin.
 

xmajestar

Katılımcı Üye
13 Ocak 2021
624
105
tzdata-TR
mailleri hacklemenin türlü yolları var

1.si en kolayı aynı ağda olup wire shark ile iz sürmek
2.si telefona sızmak msfvenom ile (hesap çalma)
3.sü keyloger yutturmak (hesap çalma)
4.sü mail hesabına brute force saldırısı yapmak ne kadar işe yarar bilmem

yani anlayacağın ya o hesap hacklenecek yada o telefona sızıp hacklenecek :) başka yolu yok mail deki mesajları öle elin kolunu sallayarak kurbana hiçbirşey yapmadan okuyabilmen için direk gmail hacklemen gerekirki buda senin benim bizim yapabileceğimiz birşey değil

umarım anlaşılır olmuştur
 

Prof22

Yeni üye
31 Ocak 2019
15
3
mailleri hacklemenin türlü yolları var

1.si en kolayı aynı ağda olup wire shark ile iz sürmek
2.si telefona sızmak msfvenom ile (hesap çalma)
3.sü keyloger yutturmak (hesap çalma)
4.sü mail hesabına brute force saldırısı yapmak ne kadar işe yarar bilmem

yani anlayacağın ya o hesap hacklenecek yada o telefona sızıp hacklenecek :) başka yolu yok mail deki mesajları öle elin kolunu sallayarak kurbana hiçbirşey yapmadan okuyabilmen için direk gmail hacklemen gerekirki buda senin benim bizim yapabileceğimiz birşey değil

umarım anlaşılır olmuştur




Birincisi, ssl ile gelen trafiği wireshark ile dinleyemezsin bu bir. (SSL pining vs ayrı konu)
Ikincisi, msfvenom ile ios için trojan oluşturamazsın.
Üçüncüsü, mail zaten telefonda tanımlanmış durumda keylogger işe yaramaz o halde.
Dördüncüsü, brute force ile gmail hesap çalamazsın...


Yani diyeceğim o ki, bu senin seviyen değil dostum :D

Yinede teşekkür ederim
 

xmajestar

Katılımcı Üye
13 Ocak 2021
624
105
tzdata-TR
Birincisi, ssl ile gelen trafiği wireshark ile dinleyemezsin bu bir. (SSL pining vs ayrı konu)
Ikincisi, msfvenom ile ios için trojan oluşturamazsın.
Üçüncüsü, mail zaten telefonda tanımlanmış durumda keylogger işe yaramaz o halde.
Dördüncüsü, brute force ile gmail hesap çalamazsın...


Yani diyeceğim o ki, bu senin seviyen değil dostum :D

Yinede teşekkür ederim
bir insanın seviyesini burdaki yıldızlarla anlamazsın burda fazla takılmayıp çok şey bilen insanlarda var mesafeyi koru bu form kendini bilmişleri sevmez adam akıllı sorunu sor cevabını verenleri eleştirme aksi takdirde bu formdan atılırsın ha moderatör değilim fakat kuralları oku :) Türk insanısın saygı ve sevgi çerçevesinde soru sorup cevaplayanlara bu şekil yaklaşacaksan soruyu sorma moderatöre gerekli ekran fotoğrafını göndereceğim iyi günler
 

Eagleweb

Kıdemli Üye
8 May 2021
2,120
1,151
localhost/e8
7h458cd.gif
Merhaba,
Bahsettiğiniz konuya yeteri kadar bilgim var mı bilemem ama apple bu konularda çok iyi ama son zamanlarda ki pegasus gibi casus yazılımlarından sonra bir şey de diyemiyorum hazır uygulamalar vardı çocuğunu takip etmek istiyen ebebeynler için ama sanırsam siz haberi olmadan ve kendiniz yapmak istiyorsunuz bunun için aklıma bir kod gelmiyor ama bulursam bu konu altına paylaşırım...
bopcd2a.gif
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.