Üniversite Sitemine Girip Nasıl Mezun Oluyorlar

Madbaskan

Yeni üye
25 May 2019
27
1
Arkadaşlar yaptığım bir araştırmaya göre Türkiye'de binlerce kişi okul veritabanı'nı hack'leyerek mezun olmuş ve bunlardan çok azı yakalanmış. Benim merakım bunu nasıl yaptıkları bilen var mı?
 
Moderatör tarafında düzenlendi:

zztri

Yaşayan Forum Efsanesi
9 Tem 2015
10,053
390
Ankara
Arkadaşlar yaptığım bir araştırmaya göre Türkiye'de binlerce kişi okul veritabanı'nı hack'leyerek mezun olmuş ve bunlardan çok azı yakalanmış. Benim merakım bunu nasıl yaptıkları bilen var mı?

Araştırmanı tekrar yap. MEBBİS'i yazan kişiler arkadaşımdır, bir çok güvenlik testinde bizzat ben de bulundum. MEBBİS'i kırmak öyle kolay değil. Hele dışardan, sınırlı öğretmen ve müdür token'ları ile imkansız. Öğretmen not verdikten sonra notları "kilitler", bu noktadan sonra Milli Eğitim'e eski usul, anam babam yazılı dilekçe göndermeden o notlar değişmez.

Yani notları değiştirmek için öğretmenin notları girmeye başladığı anda pusuya gireceksin, elemanın kontrol edip, sistemden çıkmadan "kilitle" demesinden hemen önce sen müdahale edip o notları değiştireceksin. Bu arada öğretmenin bir sonraki notları girerken önünde kabak gibi görünen 1'lik öğrencinin 4 aldığını farketmemeyi, "ben bu gerizekalıyı nasıl geçirmişim bu işte bir iş var" dememesini umacaksın.

Cidden araştırma kaynağını merak ettim. "Popom" deme, o benim esprim.
 

CrazyExelans

Katılımcı Üye
21 Ağu 2017
920
5
104
Burning Hâll
Okul web siteleri MEB'e bağlı değil mi? Yani bu demek oluyor ki (dediğinize göre) binlerce kişi MEB'i heçkleyip bedavadan diploma almışlar... Bence yazdığınızı tekrar bir gözden geçirin.
Bu arada "Araştırmalarınızı" nereden yaptınız 'kaynak' verir misiniz gerçekten merak ettim şimdi :gülenyüz :gülenyüz
 

Madbaskan

Yeni üye
25 May 2019
27
1
Araştırmanı tekrar yap. MEBBİS'i yazan kişiler arkadaşımdır, bir çok güvenlik testinde bizzat ben de bulundum. MEBBİS'i kırmak öyle kolay değil. Hele dışardan, sınırlı öğretmen ve müdür token'ları ile imkansız. Öğretmen not verdikten sonra notları "kilitler", bu noktadan sonra Milli Eğitim'e eski usul, anam babam yazılı dilekçe göndermeden o notlar değişmez.

Yani notları değiştirmek için öğretmenin notları girmeye başladığı anda pusuya gireceksin, elemanın kontrol edip, sistemden çıkmadan "kilitle" demesinden hemen önce sen müdahale edip o notları değiştireceksin. Bu arada öğretmenin bir sonraki notları girerken önünde kabak gibi görünen 1'lik öğrencinin 4 aldığını farketmemeyi, "ben bu gerizekalıyı nasıl geçirmişim bu işte bir iş var" dememesini umacaksın.

Cidden araştırma kaynağını merak ettim. "Popom" deme, o benim esprim.

https://www.sabah.com.tr/yasam/2012/12/06/notlari-hackleyip-mezun-oldular
Bunlardan en basitlerinden 1 tanesi

Okul web siteleri MEB'e bağlı değil mi? Yani bu demek oluyor ki (dediğinize göre) binlerce kişi MEB'i heçkleyip bedavadan diploma almışlar... Bence yazdığınızı tekrar bir gözden geçirin.
Bu arada "Araştırmalarınızı" nereden yaptınız 'kaynak' verir misiniz gerçekten merak ettim şimdi :gülenyüz :gülenyüz

https://www.sabah.com.tr/yasam/2012/12/06/notlari-hackleyip-mezun-oldular
Bir tanesi
 
Moderatör tarafında düzenlendi:

zztri

Yaşayan Forum Efsanesi
9 Tem 2015
10,053
390
Ankara
Moderatör tarafında düzenlendi:

Madbaskan

Yeni üye
25 May 2019
27
1
Ah bir de okuma yazman olsa sen dünyayı yıkarsın koçum!

Üniversite o, liseden mezun olamazsın öyle, lise MEBBİS sistemine bağlıdır. Üniversiteler kendi IT'lerini kullanırlar.IT admin'in teki açık vermiştir, olur.

Hocam aslında konunun başlığı üniversite ama neyse peki üniversite'de oluyorsa hangi programları kullanmak lazım?
 

Pentester

Özel Üye
8 Eyl 2016
1,647
1,007
Hocam aslında konunun başlığı üniversite ama neyse peki üniversite'de oluyorsa hangi programları kullanmak lazım?

Şimdi şöyle bir program var onu kullan üniversiteden mezun olursun, ders çalışmana gerek yok dememizi mi bekliyorsun? çünkü öyle bir şey yok, öyle bir program falan da yok. Artık üniversite ağında bir sızma testi mi yaptılar, kullanılan program, web uygulaması her neyse yazılımsal bir açığını mı buldular, yoksa sistemi yöneten kişinin bilgisayarına mı sızdılar, hesabını mı hacklediler ne yaptılar bilinmez. Birçok tahminde bulunabiliriz.
 

Madbaskan

Yeni üye
25 May 2019
27
1
Şimdi şöyle bir program var onu kullan üniversiteden mezun olursun, ders çalışmana gerek yok dememizi mi bekliyorsun? çünkü öyle bir şey yok, öyle bir program falan da yok. Artık üniversite ağında bir sızma testi mi yaptılar, kullanılan program, web uygulaması her neyse yazılımsal bir açığını mı buldular, yoksa sistemi yöneten kişinin bilgisayarına mı sızdılar, hesabını mı hacklediler ne yaptılar bilinmez. Birçok tahminde bulunabiliriz.

Arkadaşım el elden üstündür ben sadece soruyorum ayrıca kimse bir diğerinin durumunu, düşüncesini veya amacını tam olarak bilemez.
 

zztri

Yaşayan Forum Efsanesi
9 Tem 2015
10,053
390
Ankara
Hocam aslında konunun başlığı üniversite ama neyse peki üniversite'de oluyorsa hangi programları kullanmak lazım?

Haklısın, kusura bakma.. Neden "lise" diye düşündüm ki?

Üstad zaten aynı ağ içindesin. Hocaların bir kez bile olsa nasıl notları girdiklerini görmen yeterli olur. Kullandıkları bir yazılım olmalı. Ve 99% bu yazılım okul sitesinde bir yerlerden indirilebiliyordur. Asistanlardan biri ile kanka ol.

Programı bulursan, decrypt edip nasıl iletişim kurduğunu görürsün, brute force ile girme ihtimalin gayet yüksek olur. Üniversite hocalarıyla olan deneyimimden öğrendiğim kadarı ile, yazılım ile alakalı bölüm hocaları dahil - istisnalar kaideyi bozmaz tabii - hiç biri bilişim güvenliği konusunda iyi değildir. Çok basit bir şekilde "rat" benzeri programları yedirebilirsin.

Ben Boğaziçi'nde okudum, IT elemanları gün boyu uyuklamaktan başka bir şey yapmıyorlardı. 100% güvenliksiz bir smtp sunucumuz vardı, istediğimiz kişi adına istediğimiz kişiye mail atabiliyorduk. Deepfreeze benzeri bir hard disk protection vardı ama ben dahil - MIS'te bir hoca için iki dönem asistanlık yaptım, ayrıca ilk senemde hisarüstü kampüste laboratuar görevlisiydim - bir çok asistan bu protection şifresini biliyordu. Tabii boş boğazlı olduğumuzdan bütün bilgisayarlar envai çeşit program kaynıyordu.

Ama sebepsiz yere ciddi zarar vermeye çalışan 2 kişinin hem ilişiğinin kesildiğini, hem de kendilerine dava açıldığını biliyorum. Bütün üniversitelerin kadrolu hukuk bölümü vardır, yani beleşe maaş alan avukatları. Ondan dava açmaktan çekinmezler. ÇOK DİKKATLİ OL.. Bence yapma.
 

Madbaskan

Yeni üye
25 May 2019
27
1
Hocam çok sağol bilgi için. Bilgi birikimimin yeteceğini düşünmüyorum ama deneyeceğim. Zaten bırakmayı düşündüğüm bir bölümde okuyorum. Zaten yolun sonundayım ne yazık ki :'( Peki dediğin uygulamaları indirebileceğim güvenli bir kaynak var mı? Ve üniversite ağında olduğumuzu farz edelim not girilen programı bulmak için yapabileceklerim neler? Şimdiden çok teşekkür ederim.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.