Kendi Hayalet Mesajlarımızı Yapalım

27 Ağu 2022
85
39
- Selamlar dostlar. Bir önceki makalelerimizde kendimize ait tool yapmıştık. Yine " Kendi " Serisinden devam edelim :D

- Bu makalemizde konunun başlığındanda anlaşılacağı üzere karşı taraf ile loglanamayan izlenemeyen bir haberleşme protokolü yapacağız yani hayalet mesajlaşma sistemi yapacağız. Bu sistemi ünlü " Matrix " filmindende görebilirsiniz orada çok fazla kullanılmaktadır fakat çoğu kişi bilmediği için anlayamamakta bu makaleden sonra isterseniz filmi tekrar izleyerek daha net anlayabilirisiniz.

- Dilerseniz Başlayalım.

- Bu makalede Scapy Modülünden yararlanılmıştır eğer yüklü değilse " pip install scapy " yazarak yükleyebilirsiniz.


dnnp6wo.png



t9qp5q8.png





2nod89c.png







nd9dd6a.png






- Dilerseniz Toolumuzu çalıştırıp paketimizi gönderelim bir yandanda " Wireshark " toolundan ağ trafiğini dinleyelim.



70c9t5k.png





q8kpgmw.png





- Şimdi burada ne oldu ? ondan bahsedelim. Birinci satırda görüldüğü üzere bir broadcast yayını başlattık modeme " 192.168.0.25 " adlı bir host uğradığımı sana diye sorduk. Modemde arp tablosunun loglarına bakıyor ve diyor ki evet böyle bir host var hatta şu bilgilere sahip mac adresini de görebilirsiniz en sağ tarafta tabi onu da aşabiliriz fake mac adresi oluşturarak :) neyse oraya girmeyelim. Daha sonra göndermiş olduğumuzu paketi modem direkt o ip adresine yönlendirmektedir. Görüldüğü üzere gönderim tipi SYN diye belirmektedir. Bakalım şimdi içeriğinde ne var mış ?




c4uo3y3.png







3nel7jy.png





- Buraya bir gelelim. Yukarıda normal bir tcp paketinin içerisinde yer alan katmanları görüyorsunuz. Toplamda hepsi 24 byte sahip ama bizim paketimiz 28 byte karşı taraf yani mesajı gönderdiğiniz kişi işi biliyorsa burada bir anormallik olduğunu ve kendisine farklı bir paketin geldiğini anlayacaktır. Hadi içeriğine bakalım.




d1lj7f2.png





433ivkg.png



- Görüldüğü üzere sol tarafta hexadecimal olarak ve sağ tarafta çevirilmiş olarak paketimizin içerisindeki mesaj ulaşmış. İşte bu şekilde hayalet olarak mesajlaşarak yer atlında dolanabiliriz.


- İyi Forumlar dilerim.
 

rootibo

Kıdemli Üye
13 Mar 2023
2,168
1,460
- Selamlar dostlar. Bir önceki makalelerimizde kendimize ait tool yapmıştık. Yine " Kendi " Serisinden devam edelim :D

- Bu makalemizde konunun başlığındanda anlaşılacağı üzere karşı taraf ile loglanamayan izlenemeyen bir haberleşme protokolü yapacağız yani hayalet mesajlaşma sistemi yapacağız. Bu sistemi ünlü " Matrix " filmindende görebilirsiniz orada çok fazla kullanılmaktadır fakat çoğu kişi bilmediği için anlayamamakta bu makaleden sonra isterseniz filmi tekrar izleyerek daha net anlayabilirisiniz.

- Dilerseniz Başlayalım.

- Bu makalede Scapy Modülünden yararlanılmıştır eğer yüklü değilse " pip install scapy " yazarak yükleyebilirsiniz.


dnnp6wo.png



t9qp5q8.png





2nod89c.png







nd9dd6a.png






- Dilerseniz Toolumuzu çalıştırıp paketimizi gönderelim bir yandanda " Wireshark " toolundan ağ trafiğini dinleyelim.



70c9t5k.png





q8kpgmw.png





- Şimdi burada ne oldu ? ondan bahsedelim. Birinci satırda görüldüğü üzere bir broadcast yayını başlattık modeme " 192.168.0.25 " adlı bir host uğradığımı sana diye sorduk. Modemde arp tablosunun loglarına bakıyor ve diyor ki evet böyle bir host var hatta şu bilgilere sahip mac adresini de görebilirsiniz en sağ tarafta tabi onu da aşabiliriz fake mac adresi oluşturarak :) neyse oraya girmeyelim. Daha sonra göndermiş olduğumuzu paketi modem direkt o ip adresine yönlendirmektedir. Görüldüğü üzere gönderim tipi SYN diye belirmektedir. Bakalım şimdi içeriğinde ne var mış ?




c4uo3y3.png







3nel7jy.png





- Buraya bir gelelim. Yukarıda normal bir tcp paketinin içerisinde yer alan katmanları görüyorsunuz. Toplamda hepsi 24 byte sahip ama bizim paketimiz 28 byte karşı taraf yani mesajı gönderdiğiniz kişi işi biliyorsa burada bir anormallik olduğunu ve kendisine farklı bir paketin geldiğini anlayacaktır. Hadi içeriğine bakalım.




d1lj7f2.png





433ivkg.png



- Görüldüğü üzere sol tarafta hexadecimal olarak ve sağ tarafta çevirilmiş olarak paketimizin içerisindeki mesaj ulaşmış. İşte bu şekilde hayalet olarak mesajlaşarak yer atlında dolanabiliriz.


- İyi Forumlar dilerim.
Eline Saglik
 

mahmoudife

Üye
16 Ara 2022
133
51
World
- Selamlar dostlar. Bir önceki makalelerimizde kendimize ait tool yapmıştık. Yine " Kendi " Serisinden devam edelim :D

- Bu makalemizde konunun başlığındanda anlaşılacağı üzere karşı taraf ile loglanamayan izlenemeyen bir haberleşme protokolü yapacağız yani hayalet mesajlaşma sistemi yapacağız. Bu sistemi ünlü " Matrix " filmindende görebilirsiniz orada çok fazla kullanılmaktadır fakat çoğu kişi bilmediği için anlayamamakta bu makaleden sonra isterseniz filmi tekrar izleyerek daha net anlayabilirisiniz.

- Dilerseniz Başlayalım.

- Bu makalede Scapy Modülünden yararlanılmıştır eğer yüklü değilse " pip install scapy " yazarak yükleyebilirsiniz.


dnnp6wo.png



t9qp5q8.png





2nod89c.png







nd9dd6a.png






- Dilerseniz Toolumuzu çalıştırıp paketimizi gönderelim bir yandanda " Wireshark " toolundan ağ trafiğini dinleyelim.



70c9t5k.png





q8kpgmw.png





- Şimdi burada ne oldu ? ondan bahsedelim. Birinci satırda görüldüğü üzere bir broadcast yayını başlattık modeme " 192.168.0.25 " adlı bir host uğradığımı sana diye sorduk. Modemde arp tablosunun loglarına bakıyor ve diyor ki evet böyle bir host var hatta şu bilgilere sahip mac adresini de görebilirsiniz en sağ tarafta tabi onu da aşabiliriz fake mac adresi oluşturarak :) neyse oraya girmeyelim. Daha sonra göndermiş olduğumuzu paketi modem direkt o ip adresine yönlendirmektedir. Görüldüğü üzere gönderim tipi SYN diye belirmektedir. Bakalım şimdi içeriğinde ne var mış ?




c4uo3y3.png







3nel7jy.png





- Buraya bir gelelim. Yukarıda normal bir tcp paketinin içerisinde yer alan katmanları görüyorsunuz. Toplamda hepsi 24 byte sahip ama bizim paketimiz 28 byte karşı taraf yani mesajı gönderdiğiniz kişi işi biliyorsa burada bir anormallik olduğunu ve kendisine farklı bir paketin geldiğini anlayacaktır. Hadi içeriğine bakalım.




d1lj7f2.png





433ivkg.png



- Görüldüğü üzere sol tarafta hexadecimal olarak ve sağ tarafta çevirilmiş olarak paketimizin içerisindeki mesaj ulaşmış. İşte bu şekilde hayalet olarak mesajlaşarak yer atlında dolanabiliriz.


- İyi Forumlar dilerim.
eline sağlıkkkkk
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.