Zero Day Exploits Nedir, nasıl kullanılır?

Narisca

Katılımcı Üye
11 Mar 2021
421
198
Londra

istihbarat-konu-araligi-2390e731b4db7faef.png


Zero Day Exploits Nedir?
zero-day-vulnerability.png

Zero Day Exploits bilgisayar korsanlarının saldırı gerçekleştirmek için güvenlik açığından faydalanmasıdır.
Exploit kodları ile yazılım hırsızlığı, kimlik hırsızlığı ve daha bir çok siber suç işlenebilmektedir.


istihbarat-konu-araligi-2390e731b4db7faef.png


Zero Day Saldırıları nasıl gerçekleşir?



zero.jpg

Genellikle korsanların kullanabilecekleri güvenlik açıkları bulunur. Korsanlar, zero day güvenlik açığını belirledikten sonra güvenlik açığı bulunan sisteme erişmenin bir yolunu bulurlar. Genellikle bu işlem sırasında Sosyal Mühendislik yaparlar. Kişiye e-posta veyahut link göndererek kişinin bilgilerine erişmeye çalışırlar. Ve bulunan verileri elde ederler. Elde ettikleri verileri Dark & Deep Web gibi yerlerde satışa koyarak satarlar. Zero day saldırıları oldukça tehlikelidir, çünkü bu saldırıları bilen tek kişi saldırıyı gerçekleştiren taraftır. Sızdıktan sonra hemen saldırabilirler veyahut zamanını bekleyebilirler.
istihbarat-konu-araligi-2390e731b4db7faef.png

Zero Day Saldırılarını neden yapıyorlar, hedefleri neler?

zero-day-attack.jpg

Bu tür saldırıları korsanlar genellikle para kazanmak, dikkat çekmek, göze gözümek, bilgi edinmek ve başka bir ülkenin siber alt yapısına zarar vermek için yaparlar. Zero Day Saldırıları ile korsanlar işletim sistemlerine, web tarayıcılarına, ofis uygulamalarına, açık kaynaklı bileşenlere, donanımlara sızabilir ve onlardaki açıklardan yararlanabilir.

istihbarat-konu-araligi-2390e731b4db7faef.png

Zero Day Saldırıları nasıl tespit edilir?

Zero Day güvenlik açıkları veri şifrelemesinde eksiklik, yetkilendirmede eksiklik, bozuk algoritmalar, hatalar, parola düzeyi sorunları gibi birden çok biçimde olabileceği için tespit edilmeleri zor olabilir. Bu tür güvenlik açıklarının yapısı nedeniyle, zero day exploit’leriyle ilgili ayrıntılı bilgiler yalnızca expoloit tespit edildikten sonra ortaya çıkar.
istihbarat-konu-araligi-2390e731b4db7faef.png

final.png
 

egemizah

Katılımcı Üye
19 Şub 2021
865
429

istihbarat-konu-araligi-2390e731b4db7faef.png


Zero Day Exploits Nedir?
zero-day-vulnerability.png

Zero Day Exploits bilgisayar korsanlarının saldırı gerçekleştirmek için güvenlik açığından faydalanmasıdır.
Exploit kodları ile yazılım hırsızlığı, kimlik hırsızlığı ve daha bir çok siber suç işlenebilmektedir.


istihbarat-konu-araligi-2390e731b4db7faef.png


Zero Day Saldırıları nasıl gerçekleşir?



zero.jpg

Genellikle korsanların kullanabilecekleri güvenlik açıkları bulunur. Korsanlar, zero day güvenlik açığını belirledikten sonra güvenlik açığı bulunan sisteme erişmenin bir yolunu bulurlar. Genellikle bu işlem sırasında Sosyal Mühendislik yaparlar. Kişiye e-posta veyahut link göndererek kişinin bilgilerine erişmeye çalışırlar. Ve bulunan verileri elde ederler. Elde ettikleri verileri Dark & Deep Web gibi yerlerde satışa koyarak satarlar. Zero day saldırıları oldukça tehlikelidir, çünkü bu saldırıları bilen tek kişi saldırıyı gerçekleştiren taraftır. Sızdıktan sonra hemen saldırabilirler veyahut zamanını bekleyebilirler.
istihbarat-konu-araligi-2390e731b4db7faef.png

Zero Day Saldırılarını neden yapıyorlar, hedefleri neler?

zero-day-attack.jpg

Bu tür saldırıları korsanlar genellikle para kazanmak, dikkat çekmek, göze gözümek, bilgi edinmek ve başka bir ülkenin siber alt yapısına zarar vermek için yaparlar. Zero Day Saldırıları ile korsanlar işletim sistemlerine, web tarayıcılarına, ofis uygulamalarına, açık kaynaklı bileşenlere, donanımlara sızabilir ve onlardaki açıklardan yararlanabilir.

istihbarat-konu-araligi-2390e731b4db7faef.png

Zero Day Saldırıları nasıl tespit edilir?

Zero Day güvenlik açıkları veri şifrelemesinde eksiklik, yetkilendirmede eksiklik, bozuk algoritmalar, hatalar, parola düzeyi sorunları gibi birden çok biçimde olabileceği için tespit edilmeleri zor olabilir. Bu tür güvenlik açıklarının yapısı nedeniyle, zero day exploit’leriyle ilgili ayrıntılı bilgiler yalnızca expoloit tespit edildikten sonra ortaya çıkar.
istihbarat-konu-araligi-2390e731b4db7faef.png

final.png
emeginize saglık hocam
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.