Sistemlerde açıklar nasıl oluşur?

kalks

Yeni üye
29 Eki 2019
18
0
Merhaba herkese benim bir sorum olcaktı sizlere
Bildigim kadariyla daha once kesfedilmemis ve yeni kesfedilen açıklara zeroday açığı deniyor benim merak ettigim bu açıkları nasıl buluyolar bu açıklar neye göre oluşuyor cevap verirseniz sevinirim.
 
2 Kas 2019
64
0
istihbari anlamda açıklar bilinçli olarak oluşturulur. akıllı olan o açıktan girmez zira mutlaka başka bir açık vardır.

başka bir açık bulamayacak kadar akıllı değilseniz aynı açıktan içeriden bir bağlantıyla girmelisiniz. başka türlü bulaşma derim.
 
Moderatör tarafında düzenlendi:

SinyorProfesorS

Kıdemli Üye
3 Nis 2020
2,265
288
Londra
Her Sistemin bir yazılış yöntemi vardır bu sistemler yazılırken gözden kaçan durumlar oluyor mesela ı yerine i yazıdn direk kod yanlış oldu bu açık değerlendiriliyor gibi gibi bir çok örnek verebiliriz birde şu konuya bakmanı önericem
https://developers.google.com/web/fundamentals/security/hacked/vulnerability?hl=tr
bu yüzdende
Bir sistemin açığını bilmek için önce sistemi iyi bilmen gerekir. Sistemi iyi bilmeden yapılan saldırılar çok etkili olmaz. Programlama dili, algoritma, ağ gibi konularda bir noktadan sonra başlar bu gibi konular. Ethical Hacking eğitimi var bu konuda o eğitime gidebilirsin.,
veyahut
Sistem Çakışmaları ya da Olağan Üstü Durumlar
bu konuyuda inceleyebilirsin
https://sibergazi.com/news/guvenlik-acigi-nedir
 
2 Kas 2019
64
0
bir de şu var eğer karşındaki zeka ve yetenek seviyen hakkında bilgi sahibi ise sunduğu açıktan girmeyeceğini bilir. bin bir çaba bulduğun diğer açığı kendin bulduğuna inandırır. bu da tuzak. sağduyu önemli. ayrıca bu taktik "balık avlama" için kullanılan klasik taktiktir.: bir şeye kendi çabanla ulaştığına seni inandırmak....

mesela bir problem var ama veriler çözmeye yetmiyor, problemi çözmek için başka bir veriye ihtiyacın var. işte onu kendin bulup problemi kendin çözdün kabulüne yönlendirirler. klasik üç ampül üç anahtar sorusu. veri gizli sen buluyorsun ama karşı taraf zaten bu verinin farkında hali hazırda problemi üreten o....

özetle zaten saldırmanı istiyorlardır.
 
Moderatör tarafında düzenlendi:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.