Sunucular hk.

MRX06

Üye
8 Ara 2018
95
0
Merhabalar değerli tht üyeleri.

Fiziksel olarak erişim sağlayabildiğim bir sunucuya nasıl girebilirim? Girdim diyelim güvenlik duvarı veya şifre var mıdır? Varsa nasıl aşarım? İçinden ne gibi bilgiler alabilirim? Bıraktığım izleri nasıl silebilirim?
 

teguardian

Katılımcı Üye
15 Mar 2019
579
0
Kendi bildiğim şeyleri söyleyeceğim sen yine de detaylı bir araştırmayla pekiştirebilirsin.
İlk başta ana sunucuya sızdıysan,erişimin varsa istediğin bilgileri elde edebilirsin.Ancak iz silme konusun da ise orası biraz karışık Bildiğim kadarıyla log adlı bir klasör vs. olması lazım oranın içini vs. silip arşivleri temizlersen yeterli olacağını sanıyorum veya karşı tarafın şüphelenmemesini sağlamak da bir çözüm yoludur.
 

MRX06

Üye
8 Ara 2018
95
0

oxcakmak

Uzman üye
1 Ara 2018
1,457
2
24
Kocaeli
Mutlaka vardır ama sana tavsiyem içeriden giriş yaparak olabilir izlenme konusunda log kaydı tutar mı izinsiz erişim de bildirim yollar mı bilmiyorum.

erişmenin en kolay yolu içeriden bir bilgisayar üzerinden bağlantı kurup (putty için linux / windows ise rdp) virüsü karşıdan yükle (herhangi bir sunucuda sakla)
 

zztri

Yaşayan Forum Efsanesi
9 Tem 2015
10,053
390
Ankara
Log tutmayan VPN ile girsek ?

Adam sunucu fiziksel olarak önümde, "dokunuyom, parmaklarım değiyor" diyor.

Çok eğlenceli konudur. İşletim sistemi nedir? Ne kadar zamanın var?

Windows olduğunu varsayalım; en kolay olay, flash ile boot edip C:\windows\system32\config\SAM içinden kullanıcı şifrelerini alır kaçarsın. Sonradan uzaktan erişim ile rahat rahat girersin. SAM kırmak için bir sürü program vardır. John ripper algoritmasını tavsiye ederim. LCP crack diye bir metodu da tavsiye ettiler ama bana gerekmedi.

Bir çok yeni sistem Microsoft hesabı ile giriyor. Hesaba normal saldırılar yapabilirsin. Ama Microsoft hesabı da standart korumalara sahip. Bir de zaten önünde imişsin.

Ha adam flash'dan boot'u kapatmıştır, SAM dosyasına erişme imkanın olmaz, o zaman eski bazı versiyonlar gibi açık yok ne yazık ki... EN fazla "reset" edersin, kaçarsın.
 

MRX06

Üye
8 Ara 2018
95
0
Adam sunucu fiziksel olarak önümde, "dokunuyom, parmaklarım değiyor" diyor.

Çok eğlenceli konudur. İşletim sistemi nedir? Ne kadar zamanın var?

Windows olduğunu varsayalım; en kolay olay, flash ile boot edip C:\windows\system32\config\SAM içinden kullanıcı şifrelerini alır kaçarsın. Sonradan uzaktan erişim ile rahat rahat girersin. SAM kırmak için bir sürü program vardır. John ripper algoritmasını tavsiye ederim. LCP crack diye bir metodu da tavsiye ettiler ama bana gerekmedi.

Bir çok yeni sistem Microsoft hesabı ile giriyor. Hesaba normal saldırılar yapabilirsin. Ama Microsoft hesabı da standart korumalara sahip. Bir de zaten önünde imişsin.

Ha adam flash'dan boot'u kapatmıştır, SAM dosyasına erişme imkanın olmaz, o zaman eski bazı versiyonlar gibi açık yok ne yazık ki... EN fazla "reset" edersin, kaçarsın.
Dediğiniz gibi windows kullanıyorum yaklaşık 1-1.5 saat gibi zamanım var.Şifreleri alırsam kesinlikle fark ederleri logları nasıl silicem.

Mutlaka vardır ama sana tavsiyem içeriden giriş yaparak olabilir izlenme konusunda log kaydı tutar mı izinsiz erişim de bildirim yollar mı bilmiyorum.

erişmenin en kolay yolu içeriden bir bilgisayar üzerinden bağlantı kurup (putty için linux / windows ise rdp) virüsü karşıdan yükle (herhangi bir sunucuda sakla)

Komutanım görünürde sunucuya bağlı bilgisayar yok.Uzak erişim olabilir mi?
 
Moderatör tarafında düzenlendi:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.