Sanal ortamda hiç bir iz bırakmamak

immoral

Yeni üye
24 Şub 2021
10
1
Merhaba iyi hackler dilerim. Sanal ortamda gezinirken hiç bir şekilde iz bırakmamak istiyorum nasıl yaparım ve nereden başlarım.
 

Dargaaltay

Uzman üye
7 Mar 2019
1,747
407
Kainat
vpn bir çözüm olacağını zannetmiyorum da onun dışında başka bir tavsiyeniz varmıdır acaba?
Merhaba @immoral ,
Sanal ortamda iz bırakmamak diye bir deyim yoktur. İllaki iz bırakırsın. Kullandığın toollar sadece yakalanması geçiktirir. Yukarıda hocam yazmış sağ olsun. Tor ağı kullanabilir ve VPN kullanabilirsiniz.

Forumda Tnziel hocam var onun konularına bakarak gizlilik sağala hakkında fikir edinebilirsiniz.
 

h4ck3rz

Katılımcı Üye
15 Mar 2021
481
182
Merhaba vpn veya tor ağı kullanabilirsin ayrıca ek olarak dns adresini ve mac adresini de değiştirebilirsin ama şunu söylemek gerek %100 gizlilik mümkün değil düşün dünyanın en çok aranan hackerı ve en iyisi bile yakalanabiliyor:)

İyi Forumlar
 

zztri

Yaşayan Forum Efsanesi
9 Tem 2015
10,053
390
Ankara
Benim konum... Sanırım forumda sağ kalanlardan en çok black hat işi yapan ben kaldım :D

Gerçekten, gerçekten terbiyesiz bir şey yapmak istiyorsun öyle mi? Mesela dev bir firmanın Citrix ağına saldıracaksın ama geçmişteki aktivitelerinden ve şirketle ilişkinden dolayı anında "şüpheli" olacağını biliyorsun. Yapman gereken;

1. Daha önceden en az bir kurbana, tercihen farklı bir zaman dilimindeki bir kurbana RAT yüklemiş olmak. Kullandığın RAT'in konsol özelliği olmalı, yani senin gönderdiğin komutları elevate edilmiş bir powershell'de çalıştırmalı, ikinci olarak ya iExplore kontrol ederek (shdocvw.dll) ya da selenium ile görünmez bir browser penceresi açıp bunu sana aktarabilmeli.

2. İşlemden dolayı para kazanacaksan, halihazırda seninle ilişkilendirilemeyecek, boş bir monero wallet da olmalı. Yani kurbanı önceden izlemiş, sistemini ele geçirdiğin anda kullanabileceğin paypal/payza hesabı gibi bir hesabı var mı öğrenmiş olman lazım. Yok eğer doküman çalıyorsan operasyon esnasında bir dropbox hesabı açıverir, orada "share" eder ve linki kaydedersin.

3. Son önlem, yan yana iki cafe bulman lazım. Bunlardan birine önce müşteri olarak girip internet şifresini almış olman lazım.

Ardından işlem o kadar da zor değil. İkinci cafe'ye otururuz. Birinci cafe'nin internetine bağlanmadan önce n'olur n'olmaz wifi MAC adresimizi değiştiririz. Kurbanımıza konsol açma emri verir, gereken terbiyesizliği yaparız. Neticede ele geçirdiğimiz para hesabı ise elimizden geldiğince çok monero satın alır, hiç kullanmadığımız wallet'a yükleriz. Doküman ise yeni bir dropbox hesabı açar, "linki olanlar görebilir" seçeneği ile paylaşırız, Tabii dokümanı kendimize de alırız ama bir yedeği mutlaka olsun, benim başımı bir kez kurtardı.

İzlenecek para yok. İzlenecek fiziksel adres önce zavallı bir kurbana, ardından da hala izleyebilirlerse sizin fiziksel olarak o gün içine hiç girmediğiniz bir cafe'ye varıyor. Kendi cafe'nizde her şeyi nakit ödemeyi unutmadınız değil mi?

Şimdi diyeceksiniz, "Ohoo, Zztri, bu kadar hazırlık yapana kadar...."

Onu siz bilirsiniz. Maddi imkanlarım artık daha fazla olduğundan ben bu setup'ın bir adım daha ilerisine geçebildim ama geçerli bir setuptır.
 

'Aspect

Özel Üye
29 Şub 2020
1,396
1,574
Instagram
Çoğu kişi bu konuda güzel fikirler vermiş. Ben de konunun farklı taraflarına değinmek istiyorum. Öncelikle şunu belirteyim. Vpn kullanabilirsiniz tabiki fakat ücretsiz vpnlerden kaçın. Herhangi bir suçta hemen sizin bilgilerinizi polisle paylaşır ve daha da kötüsü, siz ava giderken sizi avlar. Yani sizin verilerinizi çalar.

Bu yüzden vpn yerine Tor ağını kullanın.

Ayrıca bir de şundan bahsedeyim. Herhangi bir suç durumunda yakalanma oranınızı kullandığınız önlemler kadar suçun boyutu da etkiler. Dünyada ses getiren bir olay yaparsanız yakalanırsınız. Fakat yan komşunun instasını çalarsanız yakalanmazsınız. Demek istediğimi umarım anlatabilmişimdir :)
 

parrhesia0

Katılımcı Üye
29 Ağu 2019
255
3
Benim konum... Sanırım forumda sağ kalanlardan en çok black hat işi yapan ben kaldım :D

Gerçekten, gerçekten terbiyesiz bir şey yapmak istiyorsun öyle mi? Mesela dev bir firmanın Citrix ağına saldıracaksın ama geçmişteki aktivitelerinden ve şirketle ilişkinden dolayı anında "şüpheli" olacağını biliyorsun. Yapman gereken;

1. Daha önceden en az bir kurbana, tercihen farklı bir zaman dilimindeki bir kurbana RAT yüklemiş olmak. Kullandığın RAT'in konsol özelliği olmalı, yani senin gönderdiğin komutları elevate edilmiş bir powershell'de çalıştırmalı, ikinci olarak ya iExplore kontrol ederek (shdocvw.dll) ya da selenium ile görünmez bir browser penceresi açıp bunu sana aktarabilmeli.

2. İşlemden dolayı para kazanacaksan, halihazırda seninle ilişkilendirilemeyecek, boş bir monero wallet da olmalı. Yani kurbanı önceden izlemiş, sistemini ele geçirdiğin anda kullanabileceğin paypal/payza hesabı gibi bir hesabı var mı öğrenmiş olman lazım. Yok eğer doküman çalıyorsan operasyon esnasında bir dropbox hesabı açıverir, orada "share" eder ve linki kaydedersin.

3. Son önlem, yan yana iki cafe bulman lazım. Bunlardan birine önce müşteri olarak girip internet şifresini almış olman lazım.

Ardından işlem o kadar da zor değil. İkinci cafe'ye otururuz. Birinci cafe'nin internetine bağlanmadan önce n'olur n'olmaz wifi MAC adresimizi değiştiririz. Kurbanımıza konsol açma emri verir, gereken terbiyesizliği yaparız. Neticede ele geçirdiğimiz para hesabı ise elimizden geldiğince çok monero satın alır, hiç kullanmadığımız wallet'a yükleriz. Doküman ise yeni bir dropbox hesabı açar, "linki olanlar görebilir" seçeneği ile paylaşırız, Tabii dokümanı kendimize de alırız ama bir yedeği mutlaka olsun, benim başımı bir kez kurtardı.

İzlenecek para yok. İzlenecek fiziksel adres önce zavallı bir kurbana, ardından da hala izleyebilirlerse sizin fiziksel olarak o gün içine hiç girmediğiniz bir cafe'ye varıyor. Kendi cafe'nizde her şeyi nakit ödemeyi unutmadınız değil mi?

Şimdi diyeceksiniz, "Ohoo, Zztri, bu kadar hazırlık yapana kadar...."

Onu siz bilirsiniz. Maddi imkanlarım artık daha fazla olduğundan ben bu setup'ın bir adım daha ilerisine geçebildim ama geçerli bir setuptır.
Benim konum... Sanırım forumda sağ kalanlardan en çok black hat işi yapan ben kaldım :D

Gerçekten, gerçekten terbiyesiz bir şey yapmak istiyorsun öyle mi? Mesela dev bir firmanın Citrix ağına saldıracaksın ama geçmişteki aktivitelerinden ve şirketle ilişkinden dolayı anında "şüpheli" olacağını biliyorsun. Yapman gereken;

1. Daha önceden en az bir kurbana, tercihen farklı bir zaman dilimindeki bir kurbana RAT yüklemiş olmak. Kullandığın RAT'in konsol özelliği olmalı, yani senin gönderdiğin komutları elevate edilmiş bir powershell'de çalıştırmalı, ikinci olarak ya iExplore kontrol ederek (shdocvw.dll) ya da selenium ile görünmez bir browser penceresi açıp bunu sana aktarabilmeli.

2. İşlemden dolayı para kazanacaksan, halihazırda seninle ilişkilendirilemeyecek, boş bir monero wallet da olmalı. Yani kurbanı önceden izlemiş, sistemini ele geçirdiğin anda kullanabileceğin paypal/payza hesabı gibi bir hesabı var mı öğrenmiş olman lazım. Yok eğer doküman çalıyorsan operasyon esnasında bir dropbox hesabı açıverir, orada "share" eder ve linki kaydedersin.

3. Son önlem, yan yana iki cafe bulman lazım. Bunlardan birine önce müşteri olarak girip internet şifresini almış olman lazım.

Ardından işlem o kadar da zor değil. İkinci cafe'ye otururuz. Birinci cafe'nin internetine bağlanmadan önce n'olur n'olmaz wifi MAC adresimizi değiştiririz. Kurbanımıza konsol açma emri verir, gereken terbiyesizliği yaparız. Neticede ele geçirdiğimiz para hesabı ise elimizden geldiğince çok monero satın alır, hiç kullanmadığımız wallet'a yükleriz. Doküman ise yeni bir dropbox hesabı açar, "linki olanlar görebilir" seçeneği ile paylaşırız, Tabii dokümanı kendimize de alırız ama bir yedeği mutlaka olsun, benim başımı bir kez kurtardı.

İzlenecek para yok. İzlenecek fiziksel adres önce zavallı bir kurbana, ardından da hala izleyebilirlerse sizin fiziksel olarak o gün içine hiç girmediğiniz bir cafe'ye varıyor. Kendi cafe'nizde her şeyi nakit ödemeyi unutmadınız değil mi?

Şimdi diyeceksiniz, "Ohoo, Zztri, bu kadar hazırlık yapana kadar...."

Onu siz bilirsiniz. Maddi imkanlarım artık daha fazla olduğundan ben bu setup'ın bir adım daha ilerisine geçebildim ama geçerli bir setuptır.
Hocam forumda eskiden sizin anonimity üzerine olan yazılarınızı okurdum çok bilgilenirdim hatta not ederdim sanki bir yazarlık yönünüz de var gibi gelirdi. Eskiden bilginizi kıskanırdım şu an yine kıskandım :D mr robot havası var sizde ben öyle algılıyorum yani xd saygılar
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.